
Une vague coordonnée de vols de cryptomonnaies se déroule discrètement sur plusieurs réseaux blockchain, ciblant les utilisateurs quotidiens plutôt que les portefeuilles de premier plan.
Même si aucun incident ne semble catastrophique en soi, son impact cumulatif devient de plus en plus difficile à ignorer.
L'enquêteur Blockchain ZachXBT a signalé une série continue d'incidents d'épuisement de portefeuille affectant des centaines d'adresses sur des chaînes compatibles EVM. La caractéristique déterminante de l’attaque est son approche échelle par volume. La plupart des victimes perdent moins de 2 000 $, un montant suffisamment petit pour éviter une alarme immédiate, mais suffisamment important pour s'accumuler rapidement lorsqu'il est répété des centaines de fois.
Jusqu'à présent, l'analyse en chaîne estime qu'environ 107 000 $ ont été drainés. Ce nombre continue d’augmenter à mesure que de nouveaux portefeuilles compromis sont identifiés. L'activité a été mise en évidence publiquement via un tableau de bord agrégé partagé par ZachXBT et ensuite amplifié par la communauté de sécurité au sens large.
LES PIRATES VOLENT TRANQUILLEMENT LES FONDS DES PORTEFEUILLES QUOTIDIENS À TRAVERS LES CHAÎNES EVM🚨
Le chercheur ZachXBT prévient que des centaines de portefeuilles sont épuisés sur plusieurs réseaux EVM.
La plupart des victimes perdent de petites sommes (moins de 2 000 $), mais le total volé a déjà atteint 107 000 $.
L’exacte… pic.twitter.com/Jl6DcI0JqE
– Zia ul Haque (@ImZiaulHaque) 2 janvier 2026
Ce qui rend la situation remarquable, ce ne sont pas seulement les pertes, mais aussi la méthode. Il ne s’agit pas d’un exploit de type smash-and-grab. C'est un saignement lent.
Une stratégie fondée sur le fait de rester sous le radar
L’attaque semble délibérément structurée pour échapper à l’attention. Au lieu de cibler de gros trésors ou des baleines, l’attaquant se concentre sur les portefeuilles de faible valeur, drainant les petits soldes de nombreux utilisateurs plutôt que de vider entièrement quelques comptes.
La plupart des utilisateurs concernés perdent des montants bien inférieurs aux seuils qui déclenchent généralement des enquêtes urgentes ou des alertes au niveau de l'échange. Cette stratégie réduit la visibilité tout en maintenant un flux constant de fonds volés.
D'un point de vue comportemental, cette approche exploite une lacune dans la réponse des utilisateurs. De nombreuses victimes peuvent supposer que la perte est une erreur, un échec de transaction ou une erreur de l'utilisateur. D’autres peuvent ne pas le remarquer immédiatement. Au moment où des modèles émergent, l’activité s’est déjà propagée à travers les réseaux.
Cette tactique complique également l'attribution. Les rapports individuels semblent isolés. Ce n’est qu’une fois agrégée que la portée devient claire.
Ethereum et la chaîne BNB subissent les pertes les plus lourdes
Alors que les enquêteurs retraçaient les fonds volés, une empreinte multi-chaînes claire est apparue. Plutôt que de se concentrer sur un seul écosystème, l'attaquant opère sur plusieurs réseaux compatibles EVM, ce qui suggère des outils conçus pour une réutilisation à grande échelle plutôt que des exploits spécifiques à une chaîne.
Selon les données compilées à partir du tableau de bord de ZachXBT, Ethereum représente la plus grande part des pertes, avec environ 54 655 $ drainés jusqu'à présent. BNB Chain suit avec environ 25 545 $ volés.
D'autres réseaux ont également été touchés. Base a enregistré des pertes d'environ 8 688 $, tandis qu'Arbitrum a vu une perte d'environ 6 273 $. Polygon suit avec environ 3 498 $ de pertes confirmées.
Au-delà de ces réseaux majeurs, de plus petites quantités ont été siphonnées d’Optimism, Ink, Zora, Linea et Manta Pacific. Bien que les chiffres en dollars de ces chaînes soient inférieurs, leur inclusion renforce la conclusion selon laquelle il ne s’agit pas d’un incident isolé lié à un seul écosystème.
Au lieu de cela, cela indique un processus reproductible appliqué partout où une infrastructure compatible existe.
L’automatisation signale une attaque systématique
L’un des aspects les plus préoccupants de l’activité est son apparence méthodique. Les drains suivent un modèle cohérent : des retraits petits et précis exécutés sur un large éventail d’adresses.
Cette cohérence suggère fortement une automatisation plutôt que des compromis manuels sur le portefeuille. Les fonds sont extraits par incréments qui évitent de déclencher des soupçons immédiats, ce qui indique que l'attaquant comprend à la fois les mécanismes techniques et le comportement des utilisateurs.
Les enquêteurs ont évoqué plusieurs possibilités. Les fuites pourraient provenir de clés privées compromises, de phrases de départ réutilisées, d’un comportement de signature malveillant ou d’un abus des approbations de jetons existantes. Une autre possibilité est l’interaction avec un contrat malveillant qui conserve silencieusement les autorisations de dépenses.
Cependant, malgré une analyse approfondie, aucune cause fondamentale confirmée n’a été identifiée. ZachXBT a déclaré qu'aucun fournisseur de portefeuille spécifique, aucune extension de navigateur ou application décentralisée n'a jusqu'à présent été lié de manière concluante aux drains.
Cette absence de source claire ajoute au risque. Sans vecteur connu, les utilisateurs ne peuvent pas facilement déterminer s’ils sont exposés.
Pourquoi de petites pertes peuvent masquer de gros risques de sécurité
À première vue, une perte de 100 ou 500 dollars peut sembler insignifiante dans un secteur habitué aux hacks à neuf chiffres. Mais c’est précisément cet état d’esprit qui rend dangereuses les fuites de portefeuilles de faible valeur.
Lorsque les attaquants évoluent horizontalement plutôt que verticalement, ils peuvent extraire une valeur significative sans jamais déclencher d’alarmes majeures. Le chiffre de 107 000 $ actuellement attribué à cette campagne est déjà conséquent et ne représente que les portefeuilles identifiés jusqu'à présent.
Plus important encore, cette approche érode la confiance aux marges de l’écosystème. Les utilisateurs de détail sont souvent les moins équipés pour enquêter sur l’activité en chaîne ou comprendre comment une fuite s’est produite. Des incidents répétés comme celui-ci normalisent la perte et découragent la participation.
D'un point de vue sécurité, ces attaques testent les systèmes de détection. Si des centaines de petites fuites peuvent se produire à travers les chaînes sans déclencher d’avertissements automatisés, cela met en évidence des lacunes dans l’infrastructure de surveillance et dans l’éducation des utilisateurs.
Ce que les utilisateurs et les enquêteurs regardent ensuite
Pour l’heure, l’enquête reste ouverte. Les analystes continuent de regrouper les portefeuilles concernés, de suivre les flux de fonds et de rechercher des points d'interaction communs qui pourraient révéler le vecteur d'entrée.
En l'absence de réponses définitives, les experts en sécurité exhortent les utilisateurs à prendre des précautions de base : examiner les approbations actives des jetons, éviter de signer des transactions inconnues, alterner les portefeuilles utilisés pour l'activité quotidienne et traiter les invites inattendues avec prudence.
La conclusion plus large donne à réfléchir. À mesure que les écosystèmes blockchain mûrissent, les attaquants s’adaptent. Toutes les menaces ne se présentent pas comme des exploits qui font la une des journaux. Certains arrivent tranquillement, un portefeuille à la fois.
Les découvertes de ZachXBT soulignent l'importance de l'agrégation et de la vigilance. Individuellement, ces incidents semblent mineurs. Collectivement, ils révèlent un effort coordonné exploitant l’échelle, l’automatisation et les angles morts des utilisateurs.
Les pertes peuvent encore être mesurées à six chiffres, mais la leçon est plus vaste. Dans un monde multi-chaînes, les failles de sécurité n’ont pas besoin d’être dramatiques pour être efficaces. Il leur suffit d’être persévérants.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais
