Le marché des cryptomonnaies commence 2026 avec un coup dur, puisqu’un investisseur aurait perdu plus de $282 millions en Bitcoin et Litecoin le 10 janvier en raison d’une attaque d’ingénierie sociale sur un portefeuille matériel, comme l’a révélé l’enquêteur ZachXBT. Le vol comprenait un total de 1 459 BTC et 2,05 millions de LTC ; il s’agissait de la plus grande perte crypto de l’année et cela indique que même les portefeuilles matériels échouent lorsque les utilisateurs sont manipulés avec l’aide de hackers.
Comment l’attaque s’est déroulée
La victime est tombée dans une escroquerie d’ingénierie sociale, qui impliquait l’imitation sophistiquée du personnel de support authentique. La société de sécurité ZeroShadow a commencé à surveiller en temps réel une partie des fonds volés après leur avoir signalé via leur division de surveillance de la blockchain. L’entreprise a décrit la victime comme étant dupée pour fournir sa phrase de récupération par quelqu’un se faisant passer pour le support Trezor Mr. Charlie.
La facilité avec laquelle l’attaquant a mené ses actions a démontré le haut niveau de sophistication que le crime lié aux cryptomonnaies atteint. L’argent volé a été rapidement converti en Monero sur des échanges instantanés, entraînant une explosion de 80 % du prix de XMR, passant de $450 à 797,73 $. Le Bitcoin a également été transféré via plusieurs réseaux via THORChain dans le but de rendre la traçabilité de la transaction difficile.
La menace potentielle de l’ingénierie sociale
Le vol de $282 millions intervient dans un contexte paradoxal des tendances en matière de sécurité crypto. Les données de PeckShield révèlent une baisse significative des pertes dues aux exploits techniques, chutant de 60 % pour atteindre $76 millions en décembre 2025. Cependant, les attaques d’ingénierie sociale continuent d’augmenter, ce qui signifie qu’il existe des vulnérabilités croissantes dans le modèle « soyez votre propre banque ». Nick Percoco, CSO de Kraken, a déclaré que le champ de bataille de la sécurité s’est déplacé du code au comportement humain.
Selon l’Examen Annuel 2025 de PeckShield, il y a eu une augmentation considérable des vols dans l’industrie des cryptomonnaies, avec plus de 3,4 milliards de dollars volés durant l’année, tandis qu’en 2024, les Américains ont subi leur plus grande perte unique de près de 9,3 milliards de dollars en criminalité cryptographique. Ils rapportent également qu’en 2025, les pertes globales en crypto atteignent un sommet historique, avec 4,04 milliards de dollars, soit une augmentation de 34,2 % par rapport à 2024. Pour aggraver la situation, le montant d’argent récupéré après vol/piratage est tombé à 334,9 millions de dollars, ce qui souligne l’aggravation des problèmes de sécurité pour l’ensemble de l’écosystème crypto.
Défis futurs en matière de sécurité
L’ingénierie sociale améliorée par l’IA devrait devenir un aspect de plus en plus important des stratégies des cybercriminels dans le secteur des cryptomonnaies, alors que celui-ci atteint un point critique en 2026. En mars 2025, trois fondateurs de cryptomonnaies ont été ciblés par des acteurs suspectés nord-coréens cherchant à obtenir des informations confidentielles via des conférences Zoom deep-fake.
Les experts recommandent de mettre en place plusieurs couches de défense pour les emails et d’adopter une attitude radicalement sceptique envers tous les emails non sollicités, en vérifiant systématiquement l’expéditeur de chaque email reçu. Ils recommandent également d’utiliser une preuve cryptographique d’identité pour les communications de grande valeur. Ils suggèrent des tokens matériels avec des mécanismes de liaison tels que la biométrie, ainsi que des systèmes de détection d’anomalies qui surveillent l’activité transactionnelle normale pour signaler tout comportement inhabituel avant que des pertes ne se produisent.
Conclusion
À mesure que la technologie blockchain mûrit et que sa disponibilité augmente, l’écart entre innovation et sécurité se creuse. La sécurité à long terme nécessite une conscience auto-renforçante et une action innée. La technologie réduit la confiance et crée une base pour les actifs numériques, mais les humains restent vulnérables à l’ingénierie sociale. L’objectif doit être de créer une culture de sécurité qui fasse partie de la routine quotidienne de chacun plutôt que de réagir aux menaces imminentes.