Une erreur de copier-coller entraîne une perte de 50 millions de dollars suite à une escroquerie par empoisonnement d'adresse

Une erreur de copier-coller entraîne une perte de 50 millions de dollars suite à une escroquerie par empoisonnement d'adresse

Une seule erreur de transaction a entraîné l'une des pertes onchain les plus importantes observées cette année, après qu'un utilisateur a envoyé par erreur près de 50 millions de dollars en USD à une adresse frauduleuse lors d'une attaque classique d'empoisonnement d'adresse.

Selon l'enquêteur onchain Web3 Antivirus, la victime a perdu 49 999 950 USDt (USDT) après avoir copié une adresse de portefeuille malveillante à partir de son historique de transactions.

Les escroqueries par empoisonnement d'adresse reposent sur l'insertion d'adresses de portefeuille similaires dans l'historique des transactions d'une victime via de petits transferts. Lorsque les victimes copient ultérieurement une adresse de leur historique de transactions, elles peuvent, sans le savoir, sélectionner l'adresse sosie du fraudeur au lieu du destinataire prévu.

Les données Onchain montrent que la victime a initialement envoyé une petite transaction test à la bonne adresse. Cependant, quelques minutes plus tard, l'intégralité du transfert de 50 millions de dollars a été envoyée à l'adresse empoisonnée.

L’utilisateur est victime d’une escroquerie par empoisonnement. Source: Antivirus Web3

En rapport: L'attaquant prend le contrôle de plusieurs signatures quelques minutes après sa création et draine lentement jusqu'à 40 millions de dollars.

Une similarité d'adresse subtile suffisante pour tromper les utilisateurs expérimentés

Le chercheur en sécurité Cos, fondateur de SlowMist, a noté que la similitude entre les adresses était subtile mais suffisante pour tromper même les utilisateurs expérimentés. « Vous pouvez voir que les 3 premiers caractères et les 4 derniers caractères sont identiques », a-t-il écrit.

Le portefeuille de la victime était actif depuis environ deux ans et était principalement utilisé pour les transferts en USD, selon l'analyse en chaîne. Peu de temps avant la perte, les fonds ont été retirés de Binance, ce qui suggère que le portefeuille était activement géré au moment de l'incident.

« C'est la réalité brutale de l'empoisonnement des adresses, une attaque qui ne repose pas sur le bris des systèmes, mais sur l'exploitation des habitudes humaines », a écrit un autre analyste onchain.

L’attaquant a depuis échangé l’USD volé contre de l’Ether (ETH), le divisant en plusieurs portefeuilles et l’a partiellement déplacé vers Tornado Cash.

En rapport: Binance dément les informations faisant état d'une action retardée sur les fonds liés au piratage d'Upbit

Les piratages cryptographiques ont atteint 3,4 milliards de dollars en 2025

Comme l’a rapporté Cointelegraph, les piratages liés à la cryptographie ont entraîné des pertes de 3,4 milliards de dollars en 2025, ce qui représente le total annuel le plus élevé depuis 2022. Cette augmentation est largement due à une poignée de violations massives ciblant les principales entités de cryptographie plutôt qu’à une forte augmentation de la taille moyenne des attaques.