
Selon le chercheur anonyme ZachXBT, l'échange de crypto-monnaie KuCoin, une plateforme d'échange et d'échange d'actifs numériques, a menacé de poursuites judiciaires un client qui a subi une attaque de pirate informatique et a tenté de récupérer les fonds volés.
Qu'est-ce qui a été présenté exactement au client blessé ?
Dans l'avis envoyé, la plateforme a averti le client que s'il continue à exiger une compensation de KuCoin pour les avoirs volés et écrit à ce sujet sur les réseaux sociaux, de telles publications pourraient être considérées comme des déclarations fausses, trompeuses, diffamatoires, offensantes, menaçantes ou autrement illégales.
Ils peuvent donner lieu à des réclamations juridiques de notre part et peuvent donner lieu à des droits et recours dont nous disposons en vertu de la loi applicable.
Cette formulation a été citée par ZachXBT, qui enquête sur les piratages de crypto-monnaie et surveille les mouvements de fonds sur la blockchain.
Comment les fonds volés étaient liés aux adresses KuCoin
Selon ZachXBT, les actifs du client ont été retirés après une attaque utilisant le malware Atomic Stealer. L'incident s'est produit le 18 août 2025 et le montant des dommages s'est élevé à environ 250 000 $.
Le chercheur affirme que les fonds volés ont ensuite été blanchis via des comptes KuCoin. Pour ce faire, les attaquants, selon sa version, ont utilisé des données personnelles achetées et des comptes dits mules.
ZachXBT a également indiqué l'adresse à partir de laquelle il pense que le vol a été commis : 0x6368D06895b7becdcAC0806F438EfA653fE0a68D. En outre, il a répertorié les portefeuilles de dépôt KuCoin où, selon ses informations, les actifs volés ont été reçus :
- 0x6043b2d79670a417fc523213155812846e893dc7
- 0xa0fdb49aa589538d5622b92e9122727873558a13
- 0x4a4b5c7db9aa8355a5e5abbfc1926cd6b2d9f610
- 0xe7bb69f6c0ae0c1418bd86ec9697af9914d6875e
- 0x35d65ec360347f7dc41a929cc7ce9f2485a4f833
Pourquoi les réclamations contre la bourse ont-elles suscité un écho ?
Ce n'est pas la première fois que ZachXBT souligne les risques associés à KuCoin. Il avait précédemment rapporté que du 7 au 13 avril, 9,5 millions de dollars avaient été volés à plus de 50 personnes via la fausse application mobile Ledger Live pour iPhone.
Selon lui, des inconnus ont retiré des fonds sur les réseaux Bitcoin, Tron, Solana et Ripple, puis ont transmis les actifs volés via au moins 150 adresses KuCoin.
Pour le marché, une telle histoire est sensible, car tout service de change numérique en ligne repose sur la confiance des utilisateurs. Lorsque la cryptomonnaie passe par les adresses de dépôt d’une grande plateforme, non seulement les opérations de base avec Bitcoin et Ethereum sont mises en avant, mais aussi le contrôle d’accès : jeton d’autorisation, vérification des comptes et suivi des comptes suspects. Plus la plateforme est grande et plus son public est large, y compris les utilisateurs de services de trading sur marge, plus les risques de réputation sont visibles. Dans un contexte industriel, KuCoin est également associé à Singapour et à l'un des fondateurs du projet, Eric Don.