
Une seule erreur de transaction a entraîné l'une des pertes onchain les plus importantes observées cette année, après qu'un utilisateur a envoyé par erreur près de 50 millions de dollars en USD à une adresse frauduleuse lors d'une attaque classique d'empoisonnement d'adresse.
Selon l'enquêteur onchain Web3 Antivirus, la victime a perdu 49 999 950 USDt (USDT) après avoir copié une adresse de portefeuille malveillante à partir de son historique de transactions.
Les escroqueries par empoisonnement d'adresse reposent sur l'insertion d'adresses de portefeuille similaires dans l'historique des transactions d'une victime via de petits transferts. Lorsque les victimes copient ultérieurement une adresse de leur historique de transactions, elles peuvent, sans le savoir, sélectionner l'adresse sosie du fraudeur au lieu du destinataire prévu.
Les données Onchain montrent que la victime a initialement envoyé une petite transaction test à la bonne adresse. Cependant, quelques minutes plus tard, l'intégralité du transfert de 50 millions de dollars a été envoyée à l'adresse empoisonnée.
En rapport: L'attaquant prend le contrôle de plusieurs signatures quelques minutes après sa création et draine lentement jusqu'à 40 millions de dollars.
Une similarité d'adresse subtile suffisante pour tromper les utilisateurs expérimentés
Le chercheur en sécurité Cos, fondateur de SlowMist, a noté que la similitude entre les adresses était subtile mais suffisante pour tromper même les utilisateurs expérimentés. « Vous pouvez voir que les 3 premiers caractères et les 4 derniers caractères sont identiques », a-t-il écrit.
Le portefeuille de la victime était actif depuis environ deux ans et était principalement utilisé pour les transferts en USD, selon l'analyse en chaîne. Peu de temps avant la perte, les fonds ont été retirés de Binance, ce qui suggère que le portefeuille était activement géré au moment de l'incident.
« C'est la réalité brutale de l'empoisonnement des adresses, une attaque qui ne repose pas sur le bris des systèmes, mais sur l'exploitation des habitudes humaines », a écrit un autre analyste onchain.
L’attaquant a depuis échangé l’USD volé contre de l’Ether (ETH), le divisant en plusieurs portefeuilles et l’a partiellement déplacé vers Tornado Cash.
En rapport: Binance dément les informations faisant état d'une action retardée sur les fonds liés au piratage d'Upbit
Les piratages cryptographiques ont atteint 3,4 milliards de dollars en 2025
Comme l’a rapporté Cointelegraph, les piratages liés à la cryptographie ont entraîné des pertes de 3,4 milliards de dollars en 2025, ce qui représente le total annuel le plus élevé depuis 2022. Cette augmentation est largement due à une poignée de violations massives ciblant les principales entités de cryptographie plutôt qu’à une forte augmentation de la taille moyenne des attaques.
Seuls trois incidents représentaient 69 % des pertes totales cette année, en tête du piratage de 1,4 milliard de dollars de l'échange cryptographique Bybit, qui représentait à lui seul près de la moitié de tous les fonds volés.
Revue: 2026 est l'année de la confidentialité pragmatique dans la cryptographie – Canton, Zcash et plus
Voir l’article original en anglais
