ActualitésCryptoLes marchés crypto restent stables malgré des cyberattaques visant de grands hedge funds de Wall Street

Les marchés crypto restent stables malgré des cyberattaques visant de grands hedge funds de Wall Street

Auteur: Cryptopolitan·

Points clés

  • De grands hedge funds, dont Point72, Citadel, Two Sigma et Millennium Management, ont été ciblés par une campagne coordonnée de cyberattaques présumées utilisant des techniques de phishing vocal assistées par l’IA.
  • Point72 a confirmé qu’aucune donnée client n’avait été compromise, et Citadel a déclaré séparément n’avoir subi aucune intrusion réussie.
  • Les marchés des cryptomonnaies sont restés largement inchangés, avec Bitcoin près de $64,500 et Ether autour de $1,900, tandis que la capitalisation totale du marché crypto s’est maintenue à environ $2.3 trillion.
  • Les hedge funds ciblés sont des sociétés privées et ne sont donc pas soumis à l’obligation de divulgation des incidents de cybersécurité dans un délai de quatre jours ouvrables imposée par la SEC aux sociétés cotées.
  • Un rapport de FS-ISAC souligne que les criminels exploitent de plus en plus l’IA générative pour créer des deepfakes de dirigeants et automatiser les campagnes de phishing à grande échelle.
Les marchés crypto restent stables malgré des cyberattaques visant de grands hedge funds de Wall Street

Cette semaine, plusieurs des plus grands hedge funds de Wall Street ont été ciblés par une vague de cyberattaques présumées, notamment Point72 Asset Management, Citadel, Two Sigma Investments et Millennium Management. Gérant collectivement des centaines de milliards de dollars d’actifs dans les actions, les produits dérivés et, de plus en plus, les actifs numériques, ces sociétés se trouvent au centre des marchés financiers mondiaux — ce qui fait de toute tentative de compromission à ce niveau un sujet de préoccupation systémique pour les régulateurs et les contreparties.

Les attaquants auraient utilisé le phishing vocal, ou « vishing », pour inciter des employés à divulguer leurs noms d’utilisateur, mots de passe ou accès à des systèmes internes. Ces incidents soulignent la menace croissante de l’ingénierie sociale assistée par l’IA visant les institutions financières, une menace renforcée par la capacité des outils de grands modèles de langage à cloner la voix de dirigeants et à automatiser des campagnes de contact très ciblées à grande échelle.

Malgré une couverture médiatique importante, les marchés crypto n’ont subi aucune perturbation significative. Les traders surveillent si les attaques restent cantonnées à la finance traditionnelle ou s’étendent aux sociétés de trading, aux plateformes d’échange et aux dépositaires liés à l’écosystème des actifs numériques.

Bitcoin et Ether tiennent bon

Les prix des cryptomonnaies sont restés largement inchangés. Bitcoin (BTC) s’échangeait à environ $64,500 sur Glassnode, affichant une hausse modeste d’environ 1% sur la semaine écoulée. Ether (ETH) évoluait autour de $1,900, enregistrant une légère baisse de 0.5%. La capitalisation totale du marché des cryptomonnaies est restée proche de $2.3 trillion.

Les marchés traditionnels ont affiché une réaction similaire. Selon TradingView, le CBOE Volatility Index (VIX) — le « baromètre de la peur » de Wall Street — se situait autour de 15.8. Bien que l’indice ait progressé d’environ 2.7% au cours des 24 dernières heures, il demeure inférieur à son niveau observé cinq séances de bourse plus tôt, ce qui suggère que les investisseurs ne paniquent pas.

Cette réaction modérée est notable alors que les hedge funds s’impliquent davantage dans les actifs numériques. Plusieurs grandes sociétés ont lancé des stratégies quantitatives et axées sur les cryptomonnaies, tandis que des entreprises comme Citadel Securities fournissent de la liquidité sur l’ensemble des marchés financiers.

Comme certains hedge funds s’appuient sur des réseaux de prime brokerage communs pour financer des positions en actions, en produits dérivés et en actifs numériques, une cyberattaque visant l’un d’entre eux pourrait perturber l’activité de trading sans compromettre directement une plateforme d’échange de cryptomonnaies. Jusqu’à présent, les investisseurs semblent considérer ces incidents comme des problèmes opérationnels plutôt que comme une menace systémique pour le marché.

Pourquoi la crypto se retrouve dans le rayon d’explosion

Parce que la cybercriminalité recoupe souvent l’univers crypto, les investisseurs en actifs numériques suivent la situation de près. Dans son dernier rapport « Navigating Cyber 2025 », FS-ISAC — une organisation à but non lucratif qui fournit une solidarité cyber à plus de 5,000 banques — indique que les criminels ont tendance à exploiter les systèmes de paiement en temps réel et les cryptomonnaies pour transférer les fonds volés, rendant leur récupération presque impossible.

Le rapport montre également l’évolution de la cybercriminalité sous l’effet de l’IA générative. Les criminels utilisent des technologies d’IA pour produire des deepfakes imitant des dirigeants d’entreprise de haut niveau, capables de paraître, communiquer et se comporter comme eux, et pour simplifier et faciliter considérablement les tentatives de phishing.

« Les conclusions du rapport soulignent la complexité et l’imprévisibilité du paysage des menaces actuel », a déclaré Steven Silberstein, directeur général de FS-ISAC. Il a ajouté que la dépendance du secteur financier à l’égard de fournisseurs technologiques interconnectés et de prestataires externes a augmenté.

Le choix des cibles est également crucial. Les grands fonds multi-stratégies exécutent un volume massif de transactions sur les actions, les obligations, les produits dérivés et, souvent, les cryptomonnaies. Même un incident mineur menaçant l’intégrité des fonds des clients peut entraîner des difficultés sur différents marchés lors de l’exécution des transactions, en raison d’opérations internes perturbées ou de comptes d’employés compromis.

À l’heure actuelle, les éléments disponibles sont peu nombreux pour étayer cette hypothèse. Point72 a indiqué à Reuters que les investisseurs avaient été informés qu’aucune donnée client de la société n’avait été compromise. De même, Citadel a affirmé qu’elle n’avait pas subi d’intrusion réussie. Par ailleurs, rien n’indique que des plateformes d’échange crypto, des dépositaires d’actifs numériques ou des fournisseurs d’infrastructures blockchain aient été compromis.

Ce qu’exige le calendrier de divulgation

Ces événements ont également attiré l’attention sur les règles de divulgation des incidents de cybersécurité. Depuis 2023, la U.S. Securities and Exchange Commission exige de toutes les sociétés cotées qu’elles signalent tout incident matériel lié à la cybersécurité dans les quatre jours ouvrables suivant la détermination du caractère matériel de l’incident. Toutefois, les hedge funds visés dans cette campagne — Point72, Citadel, Two Sigma et Millennium — sont des sociétés privées, ce qui signifie qu’ils ne sont pas soumis au même calendrier de divulgation obligatoire. Les investisseurs, les contreparties et le marché au sens large dépendent donc de divulgations volontaires et des informations relayées par les médias pour mesurer l’ampleur et la gravité de ces incidents.

Desبحاث indiquent que les investisseurs commencent à intégrer le risque cyber dans leurs décisions. Une étude du Swiss Finance Institute a montré que les portefeuilles orientés vers des sociétés plus exposées au risque cyber généraient un rendement annuel excédentaire de 18.72%, ce qui suggère que les investisseurs exigent une prime plus élevée pour assumer ce type de risque.

Le secteur de l’assurance fait face à des défis similaires. Mario Greco, directeur général de Zurich Insurance Group, a averti que les cyberattaques sophistiquées risquent de devenir « uninsurable », et a appelé à une collaboration entre les gouvernements et les assureurs pour gérer les risques cyber systémiques. La situation pourrait être encore plus délicate pour les entreprises crypto, qui disposent de peu d’options en matière d’assurance cyber.

La question clé est désormais de savoir si cette campagne dépasse la finance traditionnelle. Selon le Financial Times, les enquêtes se poursuivent dans plusieurs sociétés, mais aucune indication ne montre pour l’instant que des infrastructures de trading ou des actifs aient été compromis.

Si de futurs signalements d’attaques entraînent de nouvelles perturbations du fonctionnement normal du marché, la réaction calme du marché crypto pourrait ne plus durer.