
Rapport de sécurité crypto : décembre 2025
3,4 milliards de dollars volés en 2025, des agents IA exploitant de vrais smart contracts en simulation, des arnaques Zoom de la RPDC causant 300 millions de pertes, et plus encore.

3,4 milliards de dollars volés en 2025, des agents IA exploitant de vrais smart contracts en simulation, des arnaques Zoom de la RPDC causant 300 millions de pertes, et plus encore.

Des agents nord-coréens recrutent des collaborateurs sur Upwork et Fiverr, une faille Balancer à 128 millions de dollars due à une erreur d'arrondi, de fausses extensions de portefeuille sur le Chrome Web Store, et plus encore.

Déjà vu encore et encore et encore…

MetaMask rejoint le réseau anti-phishing de SEAL, des saisies records liées au « pig butchering » totalisant 22 milliards de dollars, l'IA dépasse les programmes de bug bounty, et plus encore.

Attaque supply chain npm sur 18 packages à 2 milliards de téléchargements hebdomadaires, hameçonnage vocal deepfake ciblant des cadres crypto, malware ModStealer, initiative Trillion Dollar Security de l'Ethereum Foundation, et plus.

Au programme : un dev Ethereum victime d'une extension IA malveillante, un malware npm généré par IA avec 1 500+ téléchargements, la faille Toptal liée à LastPass, un appareil nord-coréen révélant des arnaques, et l'outil Kipuka de MetaMask.

Plus de 40 fausses extensions Firefox imitant MetaMask et d'autres wallets, le hack de réentrance de 42 M$ sur GMX résolu par une prime white hat, des dapps zombies relançant des domaines crypto défunts, et la backdoor macOS NimDoor de la RPDC.

Opératives nord-coréens blanchissant des milliards via Tron, démantèlement mondial d'infostealers par Interpol avec 32 arrestations, la plus grande récupération de fonds de pig butchering, Taylor Monahan sur le script drainer CrimeEnjoyor, et plus.

Le déploiement sécurité Solana de MetaMask, la tentative d'extorsion Coinbase par des agents corrompus, la campagne de phishing IA FreeDrain, le démantèlement de LummaC2 par le FBI et Europol, des attaques violentes à Paris et New York, et plus encore.

Au programme : le chercheur en sécurité Nick Franklin démasqué comme agent nord-coréen derrière le hack de Radiant Capital, le groupe Lazarus blanchissant des fonds Bybit via THORChain, le rapport record de fraude crypto du FBI IC3, et plus encore.