Les compromissions de clés privées sont devenues une menace significative dans le secteur des cryptomonnaies, les hackers ayant volé plus de 17 milliards de dollars lors de 518 incidents au cours de la dernière décennie. Selon Cointelegraph, des données de DefiLlama révèlent qu'une part substantielle de ces incidents résulte de clés privées compromises, de phishing et d'autres attaques basées sur des identifiants. Cela souligne que les pertes majeures dans l'industrie sont de plus en plus liées aux vulnérabilités dans la sécurité des portefeuilles, l'infrastructure de signature et le comportement des utilisateurs, plutôt qu'à de simples défauts dans le code du protocole.
Les résultats suivent le plus grand hack de l'industrie crypto en 2026, où un attaquant a drainé environ 116 500 Ether restakés (rsETH), évalués entre 290 millions et 293 millions de dollars, depuis le pont rsETH propulsé par LayerZero de Kelp DAO. De plus, les protocoles de finance décentralisée (DeFi) ont subi des pertes significatives, avec plus de 600 millions de dollars volés au cours des 60 derniers jours, selon la société de trading crypto GSR. L'exploitation de Kelp et l'attaque du 1er avril contre l'échange décentralisé basé sur Solana, Drift Protocol, ont représenté la majorité de ces pertes.
Ces incidents soulèvent des questions sur la possibilité que l'amélioration des audits de contrats intelligents puisse suffire à protéger les utilisateurs. Le rapport de GSR suggère que les attaquants déplacent leur attention vers la sécurité opérationnelle, la signature des infrastructures, les outils de développement et les personnes qui les entourent, alors que la sécurité des contrats intelligents s'améliore. Ce changement met au défi un secteur déjà confronté à des rendements réduits, avec des rendements DeFi se compressant vers les taux de la finance traditionnelle, suscitant des inquiétudes quant aux risques des dépôts on-chain.
Les experts en cybersécurité notent que les avancées en matière de logiciels malveillants et d'intelligence artificielle facilitent l'ingénierie sociale et les attaques ciblant les portefeuilles. Cela implique que des escrocs trompent les victimes en leur faisant envoyer des cryptomonnaies vers des adresses illicites en effectuant d'abord de petites transactions, espérant que les victimes copieront et colleront l'adresse de l'attaquant à partir de l'historique des transactions. L'essor des outils de hacking-as-a-service abaisse également la barrière pour les attaquants potentiels, selon Dyma Budorin, co-fondateur et PDG de la société de cybersécurité Hacken.
Budorin a expliqué que si des individus reçoivent ces liens, leurs portefeuilles pourraient être complètement vidés, avec des plateformes sur le darknet prenant des commissions pour leurs outils tandis que les escrocs reçoivent la plus grande part des portefeuilles drainés. Malgré ces défis, certains aspects du paysage des menaces se sont améliorés. Scam Sniffer a rapporté une forte baisse des pertes dues aux attaques de phishing crypto en 2025, indiquant une prise de conscience accrue des utilisateurs, même si des scripts de drainage de portefeuille et de nouvelles souches de logiciels malveillants continuent d'émerger.