Selon le chercheur en chaîne ZachXBT, Un exploit actif a jusqu’à présent permis le vol de plus de 107 000 $ sur des centaines de portefeuilles de crypto-monnaie sur différents réseaux basés sur Ethereum.
Selon les informations disponibles, les pertes individuelles sont relativement faibles, inférieures à 2 000 $ dans la plupart des cas. Cependant, la nature automatisée de l’attaque et sa portée sur plusieurs réseaux font de l’incident un signal d’alarme pour l’écosystème. Pour l'instant, la cause exacte de l'exploit n'a pas été identifiée, ce qui a ouvert un débat dans la communauté sur d'éventuelles vulnérabilités dans les applications décentralisées ou sur l'utilisation abusive d'anciennes autorisations accordées par les utilisateurs eux-mêmes.
Exploit actif
L'attaque affecte plusieurs blockchains compatibles avec la machine virtuelle Ethereum (EVM), notamment ÉthereumChaîne BNB, base, arbitre et polygone. L'EVM est l'environnement qui permet aux contrats intelligents et aux applications décentralisées de s'exécuter sur Ethereum et de nombreux autres réseaux, facilitant ainsi le fonctionnement du même type d'application sur différentes blockchains. Cette compatibilité, qui constitue un avantage pour le développement, signifie également que certaines mauvaises pratiques peuvent être répliquées sur plusieurs réseaux à la fois.
Selon les données partagées par ZachXBT, les fonds volés sont principalement concentrés dans Ethereum, avec environ 54 600 $, ce qui représente environ 51 % du total. Elle est suivie par BNB Chain, avec environ 25 500 $, soit 24 %. Les autres réseaux concernés sont Base, avec environ 8 600 $ ; Arbitrum, avec environ 6 200 $ ; et Polygon, avec environ 3 500 $. Le reste, environ 8 300 $, est réparti entre d'autres réseaux compatibles EVM tels que Optimism, Linea, Zora ou Manta Pacific.
Adresse identifiée
La façon d'agir suggère que l'attaquant ne veut pas de gros soldes en une seule opération, mais agit de manière systématique et automatisée, en accumulant de petites sommes à partir d'un grand nombre de portefeuilles. Les vols consistent en des transferts non autorisés d'actifs de faible valeur, ce qui fait référence à des techniques telles que l'exploitation d'anciennes autorisations de dépenses ou l'effacement des soldes résiduels que les utilisateurs conservent dans leur portefeuille.
La plupart des fonds volés sont envoyés à une adresse spécifique, identifiée par les enquêteurs comme 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB. Les utilisateurs qui soupçonnent avoir interagi avec cette adresse ou avec des applications qui y sont liées peuvent consulter l'historique de leurs transactions via les explorateurs de blocs et vérifier les mouvements non autorisés.
À titre préventif, les experts recommandent de révoquer les anciennes autorisations accordées aux contrats intelligents, une pratique courante mais souvent oubliée par les utilisateurs. Ils conseillent également de déplacer les fonds restants vers un nouveau portefeuille et de faire preuve de prudence lors de l'interaction avec des applications décentralisées, surtout si elles ne sont pas utilisées régulièrement.
Attaques récentes
L'incident survient quelques semaines après un autre vol signalé par ZachXBT le 25 décembre 2025, au cours duquel plusieurs millions de dollars ont été volés aux utilisateurs de Trust Wallet, une affaire qui aurait pu être liée à une mise à jour de son extension Chrome. Toutefois, les analystes considèrent que l’attaque actuelle est indépendante, puisqu’elle utilise des adresses différentes.
Pour l’instant, rien n’indique clairement que l’attaquant ait tenté de mélanger ou de blanchir les fonds volés. L’affaire met une fois de plus en évidence les risques persistants dans l’écosystème crypto, où les attaques telles que l’empoisonnement d’adresse ou la fuite de portefeuille continuent d’évoluer.
Les experts nous rappellent l'importance d'appliquer des mesures de sécurité de base, telles que l'utilisation de portefeuilles physiques, la vérification manuelle des adresses et l'examen périodique des permis actifs.