Les pertes liées aux crypto-monnaies ont diminué en décembre 2025, malgré la survenue de plusieurs incidents de sécurité de grande ampleur. Selon la société de sécurité blockchain PeckShield, les pertes totales issues de 26 importants exploits dans le secteur des crypto-monnaies se sont élevées à environ 76 millions de dollars au cours du mois. Ce chiffre représente une baisse de 60 % par rapport aux 194,27 millions de dollars rapportés en novembre, reflétant une période plus calme en termes globaux, bien qu'encore marquée par un petit nombre de brèches graves.
Les données de PeckShield montrent que seulement deux incidents ont constitué la majorité des pertes de décembre. Le plus important impliquait une seule adresse de portefeuille qui a perdu environ 50 millions de dollars lors d'une attaque par usurpation d'adresse. Dans ce type d'arnaque, les attaquants envoient de petites transactions à partir d'adresses de portefeuille qui ressemblent fortement à des adresses légitimes. Les victimes peuvent ensuite copier l'adresse frauduleuse depuis leur historique de transactions, redirigeant par erreur des fonds vers l'attaquant.
Ces attaques reposent sur la similarité visuelle plutôt que sur des exploits techniques. Généralement, les premiers et derniers caractères de la fausse adresse correspondent à ceux de l'adresse réelle, rendant les erreurs difficiles à détecter lors de transferts courants. Une fois les fonds envoyés, les transactions sont irréversibles.
Une autre perte majeure provient d'une fuite de clé privée affectant un portefeuille multi-signature, ce qui a entraîné le vol d'environ 27,3 millions de dollars d'actifs. PeckShield a souligné que cet incident met en lumière une vulnérabilité persistante dans la gestion des clés, même dans des configurations nécessitant plusieurs validations.
Au-delà des deux plus gros cas, plusieurs autres incidents ont contribué au total de décembre. PeckShield a identifié des pertes d'environ 22 millions de dollars liées au projet babur.sol et environ 8,5 millions de dollars impliquant Trust Wallet.
Une autre brèche signalée a touché le protocole Flow, où les attaquants ont extrait environ 3,9 millions de dollars. Les conclusions de PeckShield indiquent que les portefeuilles basés sur navigateur restent des cibles fréquentes en raison de leur connexion permanente à Internet.
Dans un autre développement, les procureurs américains ont inculpé un résident de Brooklyn âgé de 23 ans, Ronald Spektor, en lien avec une présumée escroquerie en crypto-monnaie de 16 millions de dollars visant des utilisateurs de Coinbase.
Selon les autorités, Spektor aurait usurpé l'identité d'un employé de Coinbase et contacté des victimes en affirmant que leurs fonds étaient en danger immédiat. Les procureurs ont indiqué qu'il aurait poussé les individus à transférer leurs actifs vers des portefeuilles sous son contrôle, utilisant des tactiques d'ingénierie sociale plutôt que des méthodes de piratage technique.



