DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Un investisseur crypto victime d'une arnaque USDT de 50 millions de dollars, l'attaquant canalisant les fonds via Tornado Cash

ParCollins J. OkothCollins J. Okoth 3 min de lecture
Un investisseur crypto victime d'une arnaque USDT de 50 millions de dollars, l'attaquant canalisant les fonds via Tornado Cash
  • Un investisseur en crypto a envoyé 50 millions de dollars USDT à une adresse empoisonnée et a perdu ses fonds.
  • Les attaquants ont converti les actifs volés en ETH et ont acheminé la majeure partie des fonds via Tornado Cash rapidement.
  • Chainalysis a signalé 3,41 milliards $ de vols de cryptomonnaies, avec une hausse marquée des attaques contre les portefeuilles personnels d'une année sur l'autre.

Un investisseur crypto est devenu victime d'une importante fraude USDT de 50 millions de dollars après avoir envoyé des fonds à une adresse empoisonnée par erreur. SlowMist, une société de sécurité blockchain, a révélé qu'en moins de 30 minutes après avoir reçu les 50 millions de dollars USDT, l'attaquant a converti la somme totale en DAI via MetaMask Swap.

La société de sécurité blockchain a déclaré que le hacker a converti la somme totale en 16 690 ETH et a acheminé 16 680 ETH via Tornado Cash pour dissimuler la trace de la transaction. Les données on-chain d'Etherscan ont révélé que les horodatages des transactions montrent que l'attaque s'est produite en quelques minutes. 

Portefeuilles Web3 ciblés dans des piratages de haute valeur

Initialement, les données on-chain ont révélé que l'utilisateur a soumis une petite transaction de test de 0,005 USDT à la bonne adresse. Quelques minutes plus tard, la victime a transféré 50 millions de dollars à une adresse empoisonnée, 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5, qui a été copiée à partir de l'historique des transactions. Etherscan a révélé que la transaction de test s'est produite à 06:20:35 et le transfert massif à 06:32:59.

Le portefeuille est actif depuis près de deux ans d'activité on-chain. La victime utilisait principalement le portefeuille pour des transactions USDT. Web3 Antivirus a révélé que les 50 millions de dollars ont été retirés de Binance juste avant le transfert contaminé. Pour le moment, les USDT volés restent à l'adresse cible.

L'attaque fait suite à la récente attaque sur la 0Fondation G⟦/N1⟧. La 0Fondation G⟦/N1⟧ a rapporté le 13 décembre que le contrat d'incitation a été violé en raison d'une attaque ciblée survenue le 11 décembre. L'entreprise a déclaré que l'attaquant a volé 520 010 tokens 0G, 9,93 ETH et des USDT d'une valeur d'environ 4 200 dollars en exploitant la disposition de retrait d'urgence du contrat de récompense 0G, utilisé pour distribuer les avantages de l'alliance. 

Similaire à l'attaque récente, la firme a mentionné que les tokens ont ensuite été pontés et distribués via Tornado Cash.

La Fondation 0G a expliqué que l'attaquant s'est déplacé latéralement via des adresses IP internes en raison d'une vulnérabilité critique de Next.js (CVE-2025-66478) exploitée le 5 décembre. Le rapport indiquait que la brèche a affecté des services tels que la calibration, les nœuds validateurs, les services NFT Gravity, les services de vente de nœuds, le calcul, Aiverse, Perpdex, Ascend, etc. 

Cependant, selon le rapport, l'attaque n'a pas affecté l'infrastructure de la chaîne principale ni les fonds des utilisateurs.

Le rapport a révélé que la Fondation a immédiatement pris des mesures en arrêtant et reconstruisant les services concernés, ainsi qu'en révoquant et en faisant tourner toutes les clés compromises. De plus, l'entreprise a acheté et mis en œuvre une suite de sécurité et de pare-feu AliCloud améliorée et a résolu les dépendances critiques, y compris Next.js.

Le 3 mai, la plateforme Web3 anti-fraude Scam Sniffer a annoncé qu'un baleine avait perdu 1 155 WBTC, équivalant à environ 70 millions de dollars. Selon Scam Sniffer, la perte de 70 millions de dollars s'est produite à la suite d'une attaque de phishing en utilisant la même adresse avec les mêmes premiers et derniers chiffres.

Les données on-chain ont révélé que les fonds ont été transférés de l'adresse de la victime 0x1E227979f0b5BC691a70DEAed2e0F39a6F538FD5 vers une adresse de phishing 0xd9A1C3788D81257612E2581A6ea0aDa244853a91. Il est à noter que l'adresse de transfert cible de la victime était 0xd9A1b0B1e1aE382DbDc898Ea68012FfcB2853a91.

Une analyse utilisant l'outil de traçage on-chain MistTrack a montré que le hacker a échangé 1 155 WBTC contre 22 955 ETH et les a transférés vers dix adresses différentes.

Les vols de crypto-monnaies augmentent, ciblant principalement les portefeuilles personnels 

La société d'analyse blockchain Chainalysis a déclaré que les vols de crypto-monnaies ont totalisé plus de 3,41 milliards de dollars entre janvier et début décembre 2025. Selon la firme d'intelligence blockchain, ce montant dépasse les 3,38 milliards de dollars de l'année précédente.

Chainalysis a affirmé que le vol de 1.5 milliards de dollars de la bourse Bybit a représenté représente environ 44 % du total annuel des piratages de crypto-monnaies. La firme d'intelligence blockchain a soutenu que les trois attaques les plus importantes ont représenté 69 % de toutes les pertes de services, démontrant la gravité croissante des brèches majeures.

Selon Chainalysis, les attaques contre les clés privées des services de crypto-monnaie centralisés et des portefeuilles personnels de crypto-monnaie ont considérablement augmenté cette année. La firme a déclaré que les compromissions de portefeuilles personnels ont augmenté rapidement, passant de seulement 7,3 % de la valeur totale volée en 2022 à 44 % en 2024.

La firme d'analyse blockchain a affirmé qu'au moins 80 000 victimes distinctes étaient impliquées dans 158 000 cas d'intrusions dans des portefeuilles personnels. Le montant total d'argent prélevé sur les personnes a diminué à 713 millions de dollars, contre 1,5 milliard de dollars l'année précédente.

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Collins J. Okoth

Collins J. Okoth

Collins Okoth est journaliste et analyste de marché avec 8 ans d'expérience dans la couverture de la crypto-monnaie et de la technologie. Il est Analyste Financier Certifié et détient un diplôme en mathématiques actuarielles. Collins a précédemment travaillé chez Geek Computer et CoinRabbit en tant qu'auteur et rédacteur.

PLUS D'ACTUALITÉS…