
- Plus de 107 000 $ de pertes totales ont déjà été identifiées grâce à une analyse en chaîne.
- Aucun fournisseur de portefeuille ou vecteur d'exploitation spécifique n'a encore été confirmé par les enquêteurs.
- Les attaquants siphonnent de petites sommes inférieures à 2 000 dollars par portefeuille, retardant ainsi la détection et répartissant largement les risques.
Une nouvelle alerte en chaîne a attiré l'attention sur une campagne de vol de crypto discrète mais de grande envergure affectant des centaines d'utilisateurs sur des blockchains compatibles EVM.
L'avertissement, partagé par l'enquêteur de la blockchain ZachXBTsouligne une opération coordonnée de drainage du portefeuille qui a déjà entraîné plus de 107 000 $ de pertes cumulées.
Ce qui distingue cet incident, ce n’est pas l’ampleur des vols individuels, mais la manière dont ils sont commis. Au lieu de cibler des soldes importants, l’attaquant semble siphonner des sommes relativement modestes provenant d’un grand nombre de portefeuilles.
La plupart des pertes restent inférieures à 2 000 dollars par adresse, ce qui permet à l'activité de se propager tranquillement sans attirer l'attention immédiate des victimes ou des systèmes de surveillance.
Un motif furtif émerge
Les portefeuilles concernés couvrent plusieurs réseaux compatibles EVM, confirmant que cela ne se limite pas à une seule chaîne ou à un seul écosystème.
Les données de transaction examinées par les enquêteurs montrent des délais cohérents et des montants de transfert similaires, indiquant un effort coordonné plutôt que des incidents isolés.
Jusqu’à présent, aucun fournisseur de portefeuille spécifique, aucune application décentralisée ou vulnérabilité de contrat intelligent n’a été identifié comme point d’entrée. Il n’y a également eu aucune confirmation officielle reliant les fuites à des mises à jour logicielles compromises ou à des campagnes de phishing.
Ce qui a été établi, c’est que les fonds volés sont acheminés vers des adresses connexes, ce qui suggère qu’un seul acteur ou un groupe étroitement lié en est responsable.
Cette absence de vecteur d’exploitation clair a compliqué les efforts visant à contenir le problème.
Sans savoir comment l'accès est obtenu, les utilisateurs et les développeurs se retrouvent avec des options immédiates limitées au-delà d'une vigilance accrue.
Pourquoi de petites pertes créent de gros risques
Même si l’impact financier sur les utilisateurs individuels peut paraître limité, la méthode elle-même soulève des préoccupations plus larges.
En répartissant le vol sur de nombreux portefeuilles, les attaquants peuvent retarder la détection et réduire la probabilité de réponses rapides et coordonnées.
Les victimes peuvent remarquer des fonds manquants des jours ou des semaines plus tard, voire pas du tout.
L’approche souligne également les risques persistants auxquels sont confrontés les utilisateurs auto-gardiens qui interagissent avec plusieurs chaînes, protocoles et autorisations.
Chaque interaction augmente la surface de compromis potentiel, en particulier au sein de l’écosystème EVM interconnecté.
Le moment choisi pour l’incident a ajouté au malaise au sein de la communauté crypto.
Cela fait suite à une série de failles de sécurité fin 2025 qui ont renouvelé la surveillance des approbations de portefeuille, de la gestion des clés privées et des activités inter-chaînes.
Les exploits restent une menace constante
Cet épisode s’inscrit dans un schéma plus large de problèmes de sécurité persistants dans le secteur des actifs numériques.
Données de la société de sécurité blockchain Bouclier Peck montre qu'en décembre, environ 26 exploits cryptographiques majeurs ont été enregistrés, entraînant des pertes d'environ 76 millions de dollars.
Bien que ce total soit nettement inférieur aux 194 millions de dollars de novembre, cela confirme que l'activité d'exploitation reste persistante.
L'un des incidents les plus marquants de la période concernée Trust Portefeuillequi a révélé un problème de sécurité lié à une version spécifique de son extension de navigateur.
La violation, survenue pendant la période de Noël, a entraîné des pertes d'environ 7 millions de dollars.
La société a depuis commencé à indemniser les utilisateurs concernés et a introduit des mises à jour pour renforcer les processus de vérification et de remboursement.
ZachXBT a déclaré que l'affaire de l'épuisement du portefeuille est toujours en développement, les mouvements de fonds continuant d'être suivis.
Il n’existe actuellement aucune explication confirmée sur la façon dont les portefeuilles ont été compromis, et aucun produit ou service n’a été publiquement blâmé.