Le pirate de Coinbase Commerce se réveille, transfère 5,4 millions de dollars vers Tornado Cash

Le pirate de Coinbase Commerce se réveille, transfère 5,4 millions de dollars vers Tornado Cash
- Le portefeuille hacké de Coinbase Commerce a été réactivé après près de deux ans.
- L'attaquant a blanchi 5,4 M$ en ETH via Tornado Cash après avoir échangé 5,8 M$ en DAI.
- Les traces du piratage remontent à avril 2024, lorsque ~16 M$ en USDC ont été vidés d'un contrat Coinbase Commerce.
Le portefeuille lié à la faille de Coinbase Commerce (2024) s'est réveillé après près de deux ans d'inactivité. Les données on-chain montrent que l'attaquant a commencé à déplacer des fonds en janvier 2026. Dans ces nouveaux mouvements, il a déposé jusqu'à présent 5,4 millions de dollars d'Ethereum dans Tornado Cash.
Avant les dépôts, l'adresse liée au vol a déplacé environ 5,8 millions de DAI vers un nouveau portefeuille. Ces DAI ont été échangés contre de l'Ether. L'ETH a ensuite été divisé en plusieurs dépôts, et l'activité sur Tornado Cash a suivi un schéma clair de regroupement. L'attaquant a effectué vingt dépôts de 100 ETH, suivis de montants plus petits. Ceux-ci comprenaient 10 ETH, 1 ETH et des transferts fractionnés. Cependant, un portefeuille séparé lié à l'attaquant détient toujours environ 4,6 millions de dollars en DAI.
Cela survient alors que le marché mondial des crypto-monnaies fait face à une forte pression vendeuse. Ethereum a chuté de près de 10 % au cours des sept derniers jours. L'ETH était négocié dans la fourchette de 3 100 à 3 700 dollars en avril 2024, lorsque l'exploitation a eu lieu. À l'heure actuelle, l'Ether est négocié à un prix moyen de 2 890 dollars.
Exploitation de Coinbase Commerce
L'incident remonte à la date signalée en avril 2024. L'enquêteur on-chain ZachXBT a signalé des sorties suspectes depuis un contrat Coinbase Commerce à l'époque. Le 21 avril 2024, le contrat a enregistré plus de 1 700 sorties de USDC sur une fenêtre de 16 heures sur Polygon. La valeur totale a atteint 15,97 millions de dollars.
Le schéma suggérait qu'un commerçant utilisant Coinbase Commerce avait été exploité. Les fonds ont été vidés par des transferts répétés. Le USDC volé a ensuite été ponté depuis Polygon vers Ethereum. Il a été échangé contre de l'Ether et réparti sur trois portefeuilles.
L'attaquant a repris son activité après près de deux ans de dormance et dépose désormais des fonds volés dans Tornado Cash.
Un total de 5.4 millions de dollars a été déposé jusqu'à présent.
Avant cela, l'adresse de vol a transféré 5,8 millions de DAI vers un nouveau portefeuille, qui a ensuite été échangé contre… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U
— Specter (@SpecterAnalyst) Janvier 26, 2026
Peu après le vol, un acteur malveillant utilisant le pseudonyme « Excite » a commencé à discuter des fonds dans des chats privés. ZachXBT a lié ces affirmations à des adresses liées aux sorties. Il a mentionné qu'en mai 2024, un utilisateur Telegram utilisant le nom « tezedasads12 » avait envoyé une transaction de 1 DAI. Le transfert servait à prouver le contrôle d'un portefeuille contenant environ 6 millions de dollars issus du vol.
Le même acteur a revendiqué la propriété du nom d'utilisateur Instagram « Excite ». Il a également tenté d'acheter un nom d'utilisateur Telegram correspondant mais a échoué. Le compte Instagram était initialement privé, mais il est ensuite devenu public. Le compte montrait des montres de luxe et d'autres articles de haute valeur.
ZachXBT a déclaré que l'intelligence des sources ouvertes suggérait que l'individu pouvait être basé au Danemark. Ce détail n'a pas été confirmé indépendamment. Après la phase initiale de blanchiment, la plupart des fonds ont cessé de bouger. Les portefeuilles liés à l'exploitation sont devenus inactifs. Pendant ce temps, une plus petite partie des fonds a ensuite été acheminée via des échanges décentralisés et des plateformes de staking. Ces transactions ont été utilisées pour déplacer des actifs vers de nouveaux portefeuilles.
Une adresse de dépôt présentait une forte exposition à une infrastructure de draineur connue. Les enquêteurs ont signalé cela comme un signal de risque. Le janvier 2026 Tornado Cash les dépôts marquent la première activité majeure liée à l'exploitation en près de deux ans.
Faille de Coinbase 2025
L'affaire s'ajoute à une série d'incidents de sécurité liés à Coinbase. En mai 2025, Coinbase a divulgué une cyberattaque distincte. L'entreprise a déclaré que l'incident pourrait coûter jusqu'à 400 millions de dollars. Dans ce cas, les attaquants ont obtenu des données clients limitées en payant des entrepreneurs et des employés. Les données ont été utilisées pour usurper l'identité de Coinbase et tromper les utilisateurs.
Coinbase a déclaré que moins de 1 % des clients ont été affectés. Les attaquants ont exigé 20 millions de dollars et Coinbase a refusé de payer. Les clés privées n'ont pas été compromises. Cependant, l'entreprise a déclaré qu'elle rembourserait les utilisateurs affectés.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Ashish Kumar
Ashish Kumar est un journaliste spécialisé dans la crypto et la finance, avec huit ans d'expérience en rédaction. Il couvre l'actualité des marchés cryptographiques, de la réglementation, de la DeFi et des écosystèmes d'échanges. Il a travaillé pour Coingape, Todayq et Newsroompost. Ashish détient un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa, et bien d'autres.
















