L'attaque d'empoisonnement contre l'infection draine 12,25 millions de dollars d'ETH d'une seule victime cryptographique

L'attaque d'empoisonnement contre l'infection draine 12,25 millions de dollars d'ETH d'une seule victime cryptographique

TLDR :

  • La victime a perdu 4 556 ETH d'une valeur de 12,25 millions de dollars en copiant une adresse frauduleuse de l'historique des transactions.
  • Les fraudeurs génèrent des adresses personnalisées correspondant à des portefeuilles légitimes pour inciter les utilisateurs à envoyer des fonds.
  • Le réseau Ethereum subit actuellement plus d’un million de tentatives d’empoisonnement d’adresse chaque jour.
  • Les escroqueries par usurpation d’identité, y compris l’empoisonnement d’adresse, ont bondi de 1 400 %, avec 17 milliards de dollars volés en 2025.

Selon la société de sécurité blockchain Scam Sniffer, un détenteur de crypto-monnaie a perdu 4 556 ETH d'une valeur d'environ 12,25 millions de dollars à cause d'une attaque par empoisonnement d'adresse.

La victime a copié une adresse frauduleuse de son historique de transactions au lieu du portefeuille du destinataire prévu. Cet incident s’ajoute à l’augmentation des cas de vol de crypto affectant le réseau Ethereum.

Les experts en sécurité mettent désormais en garde les utilisateurs contre la copie des adresses de leurs historiques de transfert.

Anatomie du vol d'un million de dollars

La victime, opérant à partir de l'adresse de portefeuille 0xd6741220a947941bF290799811FcDCeA8AE4A7Da, a tenté de transférer des fonds à un contact connu.

Cependant, l'utilisateur a sélectionné par inadvertance l'adresse d'un fraudeur parmi les transactions récentes. Le portefeuille frauduleux 0x6d9052b2DF589De00324127fe2707eb34e592e48 ressemblait beaucoup à l'adresse légitime 0x6D90CC8Ce83B6D0ACf634ED45d4bCc37eDdD2E48.

Scam Sniffer a signalé l’attaque sur X, avertissant que «une autre victime a perdu 4 556 ETH (12,25 millions de dollars) en copiant la mauvaise adresse d’un historique de transfert contaminé.

L'entreprise de sécurité a mis l'accent sur une mesure de sécurité essentielle, déclarant que les utilisateurs devraient « ne copiez jamais l'adresse des historiques de transfert. » L’empoisonnement des adresses exploite la façon dont les portefeuilles de crypto-monnaie tronquent les adresses longues à des fins d’affichage.

Les attaquants déploient un logiciel automatisé pour générer des millions d'adresses personnalisées correspondant aux premier et dernier caractères des portefeuilles cibles.

Lorsque les utilisateurs visualisent des versions abrégées telles que 0x6D90…2E48, ils ne peuvent pas faire la distinction entre les adresses légitimes et frauduleuses. Les fraudeurs envoient ensuite des montants négligeables ou des transactions de valeur nulle pour alimenter l'activité récente des victimes.

Le réseau Ethereum subit actuellement plus d’un million de tentatives d’empoisonnement par jour, selon les analystes en sécurité.

Les transactions blockchain restent irréversibles une fois confirmées, rendant les fonds volés irrécupérables. Cette fonctionnalité d'immuabilité transforme de simples erreurs en pertes financières permanentes pour les utilisateurs concernés.

Vague croissante de violations de la sécurité cryptographique

Décembre 2025 a été témoin d'un autre cas catastrophique d'empoisonnement d'adresse impliquant 49 999 950 USDT, soit près de 50 millions de dollars de pertes. Cette victime a mis en œuvre des mesures de sécurité en envoyant d'abord une transaction test de 50 USDT.

Le système automatisé du fraudeur a détecté le transfert test et a immédiatement empoisonné l'historique des transactions avant le transfert principal.

L'attaquant a converti l'USDT volé en DAI puis en ETH pour empêcher le gel des actifs par les autorités. Les chercheurs en sécurité de Cyvers et d'Immunefi confirment que ces attaques fonctionnent désormais à l'échelle industrielle.

Les analystes de Citi suggèrent que la récente hausse des transactions Ethereum dépassant 2,8 millions par jour provient en partie de campagnes d’empoisonnement massives.

Janvier 2026 a apporté de nouveaux incidents de sécurité sur plusieurs plates-formes blockchain. La blockchain Saga EVM a suspendu ses opérations le 21 janvier suite à un exploit de 7 millions de dollars.

Le protocole Truebit a subi 26,6 millions de dollars de pertes en ETH lorsque des pirates ont exploité des vulnérabilités héritées, provoquant un effondrement de près de 100 % de la valeur des jetons.

La plateforme fiscale française de crypto-monnaie Waltio a fait face à des demandes de rançon de la part du groupe de piratage ShinyHunters, affirmant qu'un vol de données affectait 50 000 utilisateurs.

Les données de Chainalysis révèlent que les escroqueries par usurpation d’identité, y compris l’empoisonnement d’adresse, ont augmenté de 1 400 % d’une année sur l’autre. Le vol total de cryptomonnaies a atteint 17 milliards de dollars tout au long de l’année 2025, établissant de nouveaux records de criminalité liée aux actifs numériques.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚