
Une activité récente sur la chaîne montre que l'exploiteur UXLINK blanchit activement les fonds volés pour les rendre plus difficiles à retracer.
Pour rappel, l'exploit UXLINK s'est produit en septembre 2025. À l'époque, les pirates s'étaient emparés du portefeuille multisignature du projet en profitant d'une vulnérabilité « delegateCall ».
Ils ont créé des milliards de jetons UXLINK illégaux, drainant environ 4,5 millions de dollars d’actifs de crypto-monnaie. L'argent volé a ensuite été transféré entre plusieurs portefeuilles et échangé contre du DAI (un stablecoin indexé sur le dollar américain) et de l'Ethereum. [ETH].
Un exploiteur UXLINK blanchit les fonds volés
Après l'attaque, le pirate informatique a échangé les jetons DAI restants contre environ 6 000,8 ETH.

Suite à cela, l’exploitant a immédiatement déposé 6 038 ETH dans Tornado Cash suite à l’échange. En fait, au cours des deux dernières semaines, l’attaquant a déposé 14 336,6 ETH dans Tornado Cash.
Plus récemment, l’attaquant a blanchi des actifs volés en convertissant des millions de DAI en ETH et en déposant plus de 8,1 millions de dollars d’ETH dans Tornado Cash.
Mining Express est confronté à un problème similaire
Dans le même temps, les portefeuilles associés au défunt programme Mining Express semblent réaffecter des actifs détenus de longue date. Le portefeuille lié au prétendu stratagème de Ponzi a transformé ses avoirs en un stablecoin plus liquide en échangeant 5 004 ETH contre 8,8 millions de DAI.
Pour rappel, Kaze Fuziyama a fondé Mining Express en 2019. À l’époque, la société aurait trompé les investisseurs avec un système de minage de crypto-monnaie basé sur MLM. Peu de temps après, l’entreprise a fait faillite, ce qui a poussé les autorités ukrainiennes à ouvrir une enquête plus approfondie en 2022.


Après avoir reçu 4 512 ETH en 2024, le portefeuille associé a mis en jeu des fonds via Lido et Ether.fi avant de les libérer complètement en mai 2026. Plus récemment, environ 5,1 millions de dollars sur les 7,5 millions de dollars ont été transférés vers Tornado Cash suite à l'exploitation du robot Jaredfromsubway.eth MEV.
Où est l’écart ?
Il est évident que même si l'écosystème facilite les transferts d'actifs fluides et sans autorisation, il lui manque encore des systèmes efficaces pour arrêter ou traiter les fonds illégaux une fois qu'ils sont en mouvement. En fait, une fois les fonds illégaux présents dans l’écosystème DeFi, il est encore relativement facile de les déplacer et de les cacher.
Par conséquent, pour protéger la décentralisation et la confidentialité des utilisateurs, les protocoles doivent renforcer la coordination entre les réseaux et mettre en œuvre une détection des menaces en temps réel.