Les attaquants ciblent les portefeuilles BTC de Mt. Gox avec des tentatives de scam op_return

- Les attaquants utilisent la fonctionnalité op_return de Bitcoin pour intégrer des messages et des liens de phishing.
- Récemment, le portefeuille du pirate de Mt. Gox a été « dusté » par de minuscules transactions BTC, tout en revendiquant la propriété du stock de 8 milliards de dollars en BTC.
- Les messages op_return font partie d'une campagne ciblant les portefeuilles de l'ère 2021.
Les anciens BTC détenus dans des portefeuilles liés à Mt. Gox ont été ciblés par des messages d'arnaque. Les pirates abusent de la fonction op_return pour intégrer des messages dans les transactions, créant une nouvelle forme de hameçonnage.
Alors que le BTC évolue près de niveaux records, les anciens portefeuilles deviennent de plus en plus attractifs. Les attaquants tentent un nouveau type de hameçonnage en abusant de la fonction op_return sur Bitcoin. L'utilisation de op_return permet d'intégrer des informations dans chaque transaction BTC. Cette fonction a également été utilisée pour créer des NFT basés sur Bitcoin.
Les escrocs génèrent des messages qui imitent des sites officiels, affirmant la propriété du portefeuille. Le message ne peut rien faire pour déplacer les pièces, mais il peut inciter certains utilisateurs à agir. Certains messages intégrés dans les transactions pointent vers des sites ou des formulaires. D'autres tentent d'affirmer la propriété du portefeuille, comme dans des cas précédents qui tentaient d'exploiter d'anciennes baleines. Les tentatives d'arnaque des propriétaires ciblent principalement les portefeuilles de baleines de l'ère 2011.
Le portefeuille du pirate Mt. Gox reçoit des transactions spoofées
L'un des portefeuilles les plus ciblés appartient au Pirate Mt. Gox, contenant 79 950 BTC évalués à plus de 8 milliards de dollars. Le portefeuille a été récemment « poussiéreux » le 5 juillet 2025, bien qu'il ait reçu des transactions de traçage ou des messages supplémentaires par le passé. Aucune des pièces du portefeuille n'a été déplacée.
L'un des transactions du 3 juillet 2025, contenait un message op_return pointant vers un « avis au propriétaire ». L'avis, une fois décrypté, appelait le détenteur du portefeuille à visiter un site prétendant être lié à Salomon Brothers, une célèbre firme de Wall Street acquise par Citigroup en 2003 et n'existant plus en tant qu'entité légale.
Depuis le 3 juillet, le site spoofé a été retiré. Mais avant cela, le message suggérait qu'une tierce partie tentait de revendiquer la possession du portefeuille sur le plan juridique. La revendication via op_return, envoyée au portefeuille, ressemblait aux tentatives de Calvin Ayre de prouver la propriété d'anciens portefeuilles.
Les escrocs recueillent des données ou tentent des revendications pseudo-juridiques
Certains des liens envoyés dans le message op_return tentent de recueillir des données personnelles ou de relier un portefeuille à une identité réelle.
Jusqu'à présent, les revendications légales contre les portefeuilles inactifs ont échoué, car la propriété du BTC repose sur la détention des clés privées. Ni les mineurs ni les développeurs ne peuvent récupérer les BTC des portefeuilles inactifs, malgré les revendications de propriété.
Cependant, connaître l'identité des anciennes baleines, si elle est extraite par hameçonnage, pourrait conduire à d'autres types d'attaques, telles que le kidnapping ou la tentative de vol des clés privées.
L'intérêt pour les anciens portefeuilles a augmenté après qu'une baleine avec des pièces de 2011 ait déplacé 80,000 BTC de nouvelles adresses en une seule journée.
Certains des portefeuilles de baleines initiaux ont immédiatement reçu des transactions de poussière contenant des messages op_return spoofés avec un langage pseudo-juridique.

L'un des messages disait : «AVIS LÉGAL : Nous avons pris possession de ce portefeuille et de son contenu». Cependant, le portefeuille réel a été vidé, et les pièces étaient contrôlées par un nouveau propriétaire, sans besoin supplémentaire d'une revendication légale.
Le groupe de portefeuilles de baleines endormis a également révélé que les attaques op_return se sont produites en vagues coordonnées, potentiellement liées à un petit nombre de mauvais acteurs tentant de recueillir des données ou de déployer d'autres outils de hameçonnage.
Les attaques via des messages op_return pourraient s'arrêter après une mise à niveau de Bitcoin, car il existe des propositions pour limiter le seuil de données à seulement 80 octets, ne permettant même pas de courts messages.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva
Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.
















