Un whale de la crypto a été piraté pour $27.3 millions

- Une baleine crypto a perdu plus de 27 millions de dollars après que des attaquants ont exploité un portefeuille multisignature défectueux et blanchi les fonds via Tornado Cash, selon les enquêteurs.
- Les entreprises de sécurité blockchain ont identifié que la faille provenait d'une compromission de clé privée, ayant permis au drainer de prendre le contrôle d'une position Aave avec effet de levier.
- Les analystes on-chain ont détaillé la chronologie, les mouvements d'actifs et les risques plus larges liés aux portefeuilles multisig mal configurés et aux attaques par hameçonnage.
Une baleine de cryptomonnaie a vu ses fonds effacés par une exploitation sur son portefeuille multisignature 1-1, qui a siphonné plus de 25 millions de dollars d'actifs numériques.
La société de sécurité blockchain PeckShield a émis une alerte sur X jeudi, signalant que la baleine avait été piratée pour environ 27,3 millions de dollars. Les fonds volés sont acheminés via l'outil de confidentialité on-chain Tornado Cash par lots de 100 ETH, selon les données d'Etherscan.
#PeckShieldAlert Un Multisig de whale a été vidé d'environ 27,3 M$ suite à une compromission de clé privée.
Le draineur a blanchi 12,6 millions de dollars (4 100 $ETH) via #TornadoCash et conserve environ 2 millions de dollars en actifs liquides.
Le drainer contrôle également le multisig de la victime, qui détient une position longue avec effet de levier… pic.twitter.com/1Ulk4X7bkl
— PeckShieldAlert (@PeckShieldAlert) décembre 18, 2025
PeckShield a déclaré que l'attaquant a pris le contrôle de la clé privée et s'est lui-même désigné comme seul signataire du portefeuille multisignature. Une fois l'accès obtenu, le draineur a commencé à extraire systématiquement les actifs et à les blanchir on-chain.
Le pirate du portefeuille multisignature détient toujours 2 millions de dollars des fonds volés
Selon PeckShield, l'attaquant, qui utilise l'adresse 0x1fCf…367d23Ac, a déjà blanchi environ 12,6 millions de dollars, équivalant à 4 100 Ether, via Tornado Cash. La société de sécurité a ajouté que le draineur détient toujours environ 2 millions de dollars en actifs liquides, sur la base des soldes de portefeuille observés au moment du rapport.
Plusieurs analystes de la sécurité estiment que l'attaquant contrôle le portefeuille multisignature de la victime, qui détient activement une position levée importante sur Aave. Le portefeuille détiendrait environ 25 millions de dollars Ethereum fournis en tant que collatéral contre environ 12,3 millions de dollars empruntés en DAI.
L'adresse de l'attaquant, rendue publique par PeckShield, détient de l'Ether, de l'Ether enveloppé (Wrapped Ether), de l'OKB, du Trust Wallet Token, du Bitfinex LEO, du Fetch et du Nexo. Jusqu'à présent, ils ont effectué des dépôts d'Ether volé dans Tornado Cash par lots de taille égale, totalisant 4 100 Ether, répartis en 41 transactions de 100 Ether chacune.
Mercredi soir, l'enquêteur on-chain Specter publié a publié plus de détails sur la faille en publiant une analyse de la séquence de l'attaque. L'analyste de la blockchain a mentionné que la compromission de la clé privée d'une victime avait porté les pertes totales de l'incident à près de 38 millions de dollars.
Selon Specter, la victime a créé un portefeuille multisignature configuré en système 1-1 le 11 avril 2025 à 07:48:11. Peu après le transfert de fonds dans le portefeuille, le portefeuille principal, désigné comme signataire, a connu un flux sortant massif à 08:23:23.
Bien que la cause précise de la faille reste incertaine, Specter a suggéré que la clé privée avait peut-être été divulguée lors du processus de configuration du portefeuille multisignature. Une autre possibilité soulevée était que la victime s'était confiée à un acteur malveillant pour l'assistance lors de la création du portefeuille multisignature.
Le baleine 0xde5f44…b051e965 avait subi des pertes notables en mai, selon le suivi de la plateforme d'analyse Onchainlens, qui a révélé que l'investisseur avait retiré 2 520,5 Ether, évalués à environ 4,52 millions de dollars à l'époque, d'OKX et les avait mis en staking avec Kiln Finance.
Au cours de l'année, la baleine aurait mis en staking un total de 9 918 Ether, valant 22,58 millions de dollars vers juillet. Malgré l'obtention de 105,5 Ether en récompenses de staking, l'investisseur a toujours subi une perte nette d'environ 4,26 millions de dollars avant que l'exploitation la plus récente ne se produise.
Les portefeuilles multisignatures peuvent être piratés sans respecter le seuil de signataires nécessaire
La plupart des membres de la communauté crypto croient en portefeuilles multisignatures la sécurité car ils nécessitent des approbations de deux entités ou plus avant d'exécuter une transaction. Certaines configurations de ce type de portefeuille incluent des systèmes tels que 2-3 ou 3-5, où le premier nombre du système représente le seuil de détenteurs de clés qui doivent approuver un swap ou un échange.
Cependant, des configurations telles que 1-1, où un seul signataire est requis, sapent le principal avantage de la protection multisignature. Dans de tels cas, la compromission d'une seule clé peut entraîner une perte totale, comme il semble l'être arrivé dans le cas de la baleine 0xde5f44…b051e965.
Dans une affaire distincte survenue en septembre de cette année, un investisseur crypto non identifié a perdu plus de 3 millions de dollars après avoir involontairement autorisé un contrat malveillant. L'enquêteur blockchain ZachXBT a signalé cet incident sur sa chaîne Telegram, révélant que le portefeuille de la victime avait été vidée de 3,047 millions de dollars en USDC et échangés contre de l'Ether pour être acheminés via Tornado Cash.
Yu Xian, fondateur de SlowMist, a ensuite expliqué que l'adresse compromise dans ce cas était un portefeuille multisignature Safe 2-4. Il a continué en disant que le contrat frauduleux imitait les premier et dernier caractères de la véritable adresse, rendant la tromperie difficile à détecter.
L'attaquant a également exploité le mécanisme Safe Multi Send, cachant l'approbation malveillante dans une autorisation de routine. « Cette autorisation anormale était difficile à détecter car il ne s'agissait pas d'une approbation standard », a écrit Xian sur X.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















