
Points clés à retenir
- Le pirate informatique à l’origine de l’exploit Truebit a entièrement blanchi 8 535 ETH via Tornado Cash.
- L'équipe Truebit se coordonne avec les forces de l'ordre et procède à un examen du protocole suite à l'attaque.
Partagez cet article
Le pirate informatique Truebit a blanchi les 8 535 ETH volés, d'une valeur d'environ 26 millions de dollars, via Tornado Cash après avoir exploité une vulnérabilité de contrat intelligent dans le protocole Truebit le 8 janvier, selon les données suivies par Lookonchain.
Le #Truebit le pirate informatique a déposé les 8 535 $ETH(26,44 millions de dollars) dans lesquels ils ont volé #TornadoCash et je l'ai lavé.https://t.co/nYUNcqv46vhttps://t.co/JLPKkMjkUP pic.twitter.com/0unM8sK3h5
– Lookonchain (@lookonchain) 11 janvier 2026
Cet exploit marque la première violation majeure de DeFi de l'année. L'attaquant a abusé d'un débordement d'entier dans un ancien contrat intelligent pour créer des millions de jetons TRU à un coût proche de zéro, puis les a revendus dans le protocole pour drainer ses liquidités.
Aujourd'hui, nous avons pris connaissance d'un incident de sécurité impliquant un ou plusieurs acteurs malveillants. Le contrat intelligent concerné est 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2 et nous conseillons fortement au public de ne pas interagir avec ce contrat jusqu'à nouvel ordre. Nous sommes en contact avec la loi…
– Truebit (@Truebitprotocol) 8 janvier 2026
L’attaque a fait chuter TRU de plus de 99,9 %, anéantissant la valeur pour les investisseurs.
Les sociétés de sécurité Blockchain ont ensuite lié le portefeuille à un piratage antérieur du Sparkle Protocol, suggérant un acteur très sophistiqué.
En réponse, l'équipe Truebit a exhorté les utilisateurs à mettre fin aux interactions avec le contrat compromis, a engagé les forces de l'ordre et a lancé un examen complet pour évaluer les options de récupération potentielles.