Le secteur du Web3 a perdu un total de 1,478 milliard de dollars à cause de nombreuses cyberattaques entre janvier et mai 2022. Quatre incidents seulement représentent de 81 % de ces pertes !
Quatre hacks de grande ampleur
L’écosystème du web3 a perdu 1,48 milliard de dollars à cause de diverses escroqueries et attaques entre janvier et mai 2022, quatre incidents seulement étant responsables de 81 % de ce chiffre, révèle une récente étude de la société de cybersécurité Hacken. Au total, 87 hacks, vols et escroqueries ont été enregistrés de janvier à mai. Selon l’étude, quatre super hacks ont représenté 1,20 milliard de dollars, ce qui équivaut à 81,3 % du montant total volé. Les incidents concernant Ronin Network, Solana Wormhole, Beanstalk et Qubit finance sont les quatre super-hacks qui représentent à eux seuls près de 1,20 milliard de dollars.
Le piratage de Qubit Finance a eu lieu en janvier 2022. L’attaquant a exploité une vulnérabilité dans le protocole pour minter des xETH sans déposer de WETH. En conséquence, le protocole a perdu 206,809 BNB, ce qui équivaut à 80 millions de dollars.
Le mois suivant, le bridge Wormhole de Solana a été hacké. L’attaquant a pu transférer 80 000 ETH à travers ce protocole en une seule transaction. Ce montant équivalait à plus de 321 millions de dollars à l’époque.
En mars, le piratage de Ronin Network, le réseau d’Axie Infinity a fait la une des médias. L’attaquant a réussi à obtenir le contrôle de quatre validateurs de Ronin Network et a volé 173 000 ETH. Ce vol a rapporté environ 615 millions de dollars à l’époque, ce qui fait du hack de Ronin le plus coûteux de ces quatre super hacks.
Enfin, le protocole DeFi Beanstalk a été attaqué en avril via des flashloans. L’attaquant a gagné 80 millions de dollars, tandis que le protocole a perdu plus de 180 millions de dollars.
Des attaques de plus en plus nombreuses
Le rapport analyse les données depuis 2012 et examine les attaques jusqu’en mai 2022. Les chiffres révèlent que le montant perdu à cause des cyberattaques a augmenté de manière exponentielle, surtout au cours des deux dernières années. Entre 2012 et 2019, web3 a perdu environ 700 millions de dollars, avec un taux de récupération de 0,2 % à 2 millions de dollars.
De janvier 2020 à la fin de l’année, les pertes totales dues aux cyberattaques sont passées à 300 millions de dollars. Bien qu’il s’agisse d’une hausse incroyable en un an, 18 % des fonds ont été récupérés, ce qui a fait environ 55 millions de dollars.
Tout au long de l’année 2021, les pertes ont encore augmenté. De janvier à décembre 2021, un total de 2,3 milliards de dollars a été volé via des cyberattaques. Malgré l’importance de la somme volée, le taux de récupération est passé à 28 %, soit 652 millions de dollars. Avec l’explosion de la finance décentralisée et des montants verrouillés sur cette dernière, il n’est pas étonnant de constater une forte hausse des vols sur les différents protocoles de bridges de la DeFi.
Autre résultat souligné par le rapport : la baisse inquiétante des taux de recouvrement. Entre 2012 et 2019, les taux de recouvrement étaient presque inexistants. Cela était en partie dû à la faible sensibilisation aux cyberattaques et à l’insuffisance de l’expertise dans ce domaine. Les taux de récupération ont augmenté à environ 20 % en 2020, car les experts en cybersécurité ont développé leurs connaissances de la technologie blockchain.
Cependant, ils n’ont pas pu maintenir la même performance en 2022. Le rapport souligne que seulement 4,5 % de la perte totale de 1,478 milliard de dollars ont été récupérés, ce qui équivaut à 68 millions de dollars. Le rapport mentionne :
En 2022, les projets Web 3.0 ont perdu plus de fonds à cause de piratages, d’escroqueries et de hacks que pour toute la période entre 2012 et 2019. Le plus alarmant est peut-être le taux de recouvrement de seulement 4,5 %. Bien loin des 28 % de 2021, ce taux de récupération indique que les hacks et les escroqueries ont gagné en complexité.
Les voleurs et autres escrocs semblent donc avoir pris une longueur d’avance en ce début 2022 et il y a fort à parier que les chiffres devraient continuer à augmenter dans les années à venir.
Pour plus d’informations sur les hacks en DeFi, retrouvez notre article ici.