Les autorités américaines saisissent 31 M$ de cryptomonnaies liées au piratage d'Uranium Finance en 2021

- Les autorités américaines ont récupéré 31 millions de dollars liés à l'Uranium de 2021 finance piratage.
- Cette récupération partielle est un soulagement pour les utilisateurs qui ont perdu leurs fonds.
- La vague d'attaques récentes a mis en lumière des vulnérabilités dans les normes de sécurité des entreprises de crypto-monnaies.
Les autorités américaines ont saisi 31 millions de dollars en cryptomonnaies liés au piratage d'avril 2021 de la plateforme de finance décentralisée (DeFi) désormais disparue Uranium Finance. Lors de cette attaque, les pirates ont exploité une vulnérabilité dans le contrat intelligent de la plateforme pour s'emparer de millions d'actifs numériques.
Selon un message publié sur X, la saisie saisie était le résultat d'un effort conjoint entre le SDNY (Southern District of New York) et Homeland Security Investigations (HSI) à San Diego. Un porte-parole du SDNY n'a pas répondu aux demandes de commentaire avant la mise sous presse, et aucun autre détail concernant la saisie ou toute enquête connexe n'était immédiatement disponible.
Les autorités n'ont pas nommé les suspects mais ont indiqué que toute personne disposant d'informations pertinentes devrait se manifester. Cette affaire s'ajoute à la pression croissante exercée sur les cybercriminels qui ciblent les plateformes de finance décentralisée (DeFi), alors que les efforts des forces de l'ordre pour faire respecter la justice s'intensifient.
Le pirate a vidé 50 millions de dollars du compte d'Uranium Finance
Uranium Finance était essentiellement un clone du mécanisme de marché automatisé (AMM) Uniswadéployé sur la chaîne BNB de Binance (alors appelée Binance Smart Chain). En avril 2021, un pirate a exploité un bug dans les contrats de paire d'Uranium pour voler 50 millions de dollars en divers jetons. Au moment de l'incident, le piratage d'Uranium Finance était l'une des plus importantes escroqueries financières de l'histoire de la finance décentralisée (DeFi).
Le site web d'Uranium Finance a été fermé après l'attaque du 28 avril 2021, et son compte X est inactif depuis le 30 avril 2021, laissant les victimes sans réponses ni perspective de dédommagement financier jusqu'à présent.
L'un des administrateurs du canal Discord d'Uranium a affirmé à l'époque que le piratage pouvait être un coup de l'intérieur. L'exploitation provenait d'un problème dans les contrats intelligents v2 d'Uranium Finance, qui a permis aux attaquants d'accéder à un solde 100 000 fois supérieur à celui du projet grâce à une erreur de code.
L'attaquant a exploité une vulnérabilité critique dans les contrats intelligents d'Uranium Finance, vidant 50 millions de dollars de l'un des plus grands vols de l'histoire de la DeFi. Les fonds volés comprenaient environ 36,8 millions de dollars en BNB, Binance USD (BUSD) et d'autres cryptomonnaies.
Le pirate a également volé 80 Bitcoin (BTC), 1 800 Ether (ETH), 26 500 Polkadot (DOT), 5,7 millions de Tether (USDT), 638 000 Cardano (ADA) et 112 000 jetons U92 — le jeton de gouvernance d'Uranium Finance avant la fermeture de la plateforme. L'attaquant a échangé les Polkadot et Cardano volés contre de l'Ether peu après la brèche et a blanchi les fonds via Tornado Cash, un mélangeur de confidentialité basé sur Ethereum, avant de les transférer vers des échanges centralisés.
Uranium Finance a fermé ses portes après le piratage, laissant les victimes sans réponses ni restitution financière. Le recouvrement partiel, qui intervient près de quatre ans après l'attaque initiale, offre le premier signe d'espoir pour les victimes de voir une partie de leur argent restitué.
Les pirates ont également exploité le pool de la plateforme v1 d'Uranium le 8 avril 2021, volant 1,3 million de dollars en BNB et BUSD. Ce piratage a poussé Uranium à créer une deuxième version, lancée le 16 avril avant d'être exploitée environ 12 jours plus tard.
Une vague de cyberattaques expose les faiblesses de sécurité de l'industrie des cryptomonnaies
Une nouvelle série de cyberattaques a envoyé lesinvestisseurs aux anges, amenant beaucoup à réfléchir à deux fois avant de miser leur argent sur des jetons numériques. Voici un bref résumé de ce qui s'est produit et de la manière dont les entreprises participantes ont réagi.
Le 21 février, l'échange de cryptomonnaies Bybit a été piraté et les attaquants ont volé des jetons numériques d'une valeur d'environ 1,5 milliard de dollars, ce que les chercheurs ont qualifié du plus grand vol de cryptomonnaies de tous les temps. Bybit a déclaré avoir reconstitué ses réserves grâce à un mélange de prêts d'urgence et de gros dépôts.
Le compte Instagram officiel de Dior, qui compte 46,8 millions d'abonnés, a été piraté le 19 février 2025. Un imposteur a utilisé le compte pour promouvoir le « Dior Official Coin », un jeton parodique déguisé en token basé sur Solana, incitant les abonnés à se rendre sur un site de phishing. Le prix du jeton a chuté de 90 %, s'est redressé par la suite, et le message trompeur a été supprimé, mais Dior n'a pas encore fait de déclaration officielle à ce jour.
Début 2025, l'échange de cryptomonnaies basé aux Émirats arabes unis M2 a subi une cyberattaque qui a entraîné la perte de 13,7 millions de dollars. En réponse, M2 a assuré aux utilisateurs que tous les fonds perdus seraient récupérés. L'échange a depuis travaillé en étroite collaboration avec des experts en cybersécurité pour suivre les actifs volés et renforcer son infrastructure de sécurité.
En 2024, l'échange indien WazirX a été parmi les victimes des attaques informatiques, perdant 235 millions de dollars dans l'un des plus grands vols informatiques de l'histoire. L'attaque a été attribuée à un syndicat de pirates nord-coréens connu sous le nom de Lazarus Group, responsable de plusieurs piratages de cryptomonnaies.
Il est rapporté que les pirates nord-coréens ont volé plus de 659 millions de dollars en 2024 uniquement via une série d'attaques spécifiques aux cryptomonnaies.
Par la suite, WazirX a travaillé avec des agences internationales et a réussi à récupérer les fonds qui tentaient d'être retirés, tout en mettant en place des mesures pour s'assurer que l'architecture de sécurité de l'échange respecte les normes les plus élevées.
La plateforme DeFi Radiant Capital a également été vidée de 50 millions de dollars lors d'un piratage le 16 octobre 2024. Selon les rapports, la plateforme basée aux États-Unis a vu les portefeuilles matériels de ses développeurs être infiltrés par un malware avancé.
En réponse, Radiant Capital a engagé le FBI et s'est associée à des entreprises de cybersécurité pour suivre les actifs volés. La plateforme a depuis mis en œuvre des protocoles de sécurité plus stricts, y compris des vérifications de signatures multicouches, pour empêcher qu'une autre brèche de cette nature ne se produise.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene
Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.
















