Selon un rapport de BlockBeats, le 3 janvier, la plateforme de sécurité Web3 Scam Sniffer a indiqué que les pertes liées aux attaques d'hameçonnage cryptographiques impliquant des « drainers » (vidangeurs de portefeuilles) en 2025 avaient baissé à environ 83,85 millions de dollars, soit une diminution de 83 % par rapport aux 494 millions de dollars enregistrés en 2024. Le nombre de victimes a également chuté à 106 personnes, soit une baisse de 68 % par rapport à l'année précédente.
Cependant, le rapport souligne que les attaques de phishing n'ont pas disparu, mais restent fortement corrélées aux cycles du marché. Au troisième trimestre 2025, avec le fort rebond d'Ethereum, les pertes dues au phishing ont atteint leur maximum annuel de 31 millions de dollars, représentant près de 29 % des pertes totales de l'année. Les pertes mensuelles ont été les plus faibles en décembre, avec environ 2,04 millions de dollars, et les plus élevées en août, avec 12,17 millions de dollars.
D'un point de vue méthodologique, les autorisations de pêche phishing via Permit / Permit2 restent les outils les plus efficaces pour les attaquants. En 2025, le cas le plus important s'est produit en septembre, entraînant une perte de 6,5 millions de dollars. De plus, à la suite de la mise à niveau Pectra d'Ethereum, une nouvelle forme d'attaque par signatures malveillantes basée sur l'EIP-7702 a rapidement émergé. Deux incidents en août ont causé un total de 2,54 millions de dollars de pertes.
Il convient de noter une diminution nette du nombre de cas importants : en 2025, seules 11 affaires ont entraîné des pertes supérieures à 1 million de dollars, contre 30 en 2024. Cependant, les attaquants se tournent vers une stratégie de « petits montants mais fréquents », entraînant une baisse de la perte moyenne par victime à 790 dollars. Selon Scam Sniffer : « L'écosystème des drainers continue de fonctionner – les anciens disparaissent, mais de nouveaux arrivent constamment. »
De plus, selon les données de PeckShield, les pertes liées aux attaques et incidents de sécurité dans le domaine des cryptomonnaies s'élevaient à environ 760 millions de dollars en décembre 2025, soit une baisse de 60 % par rapport au mois précédent, mais les activités d'attaque restent fréquentes.

