
ZachXBT a de nouveau sonné l'alarme car une campagne en direct affectant les utilisateurs de plusieurs chaînes EVM retire de petits soldes d'un grand nombre d'adresses alors que la cause reste floue.
Des centaines de portefeuilles d'utilisateurs EVM d'un prix inférieur à 2 000 $ chacun sont concernés
Selon les alertes publiques de ZachXBT, un exploit actif cible les portefeuilles sur Ethereum et d'autres réseaux compatibles EVM, la plupart des victimes perdant moins de 2 000 $ par adresse. Il a identifié l'adresse 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB comme une plaque tournante de l'opération et a estimé que les voleurs avaient déjà volé environ 107 000 $ lorsqu'il a signalé le schéma pour la première fois, le total augmentant à mesure que davantage de portefeuilles étaient vidés.
L’attaque ne se concentre pas sur un seul protocole ou jeton. Au lieu de cela, il parcourt une longue branche de portefeuilles autogérés, retirant les soldes restants d’ETH et de jetons chaque fois qu’il trouve des clés ou des autorisations exploitables. Cette structure suggère soit une vaste campagne de phishing qui a collecté de nombreuses phrases de départ au fil du temps, soit une compromission de la chaîne d'approvisionnement logicielle qui s'étend sur plusieurs chaînes.
Les chercheurs soulignent des rapports faisant état d'e-mails de phishing usurpant l'identité de MetaMask et affirmant que les utilisateurs doivent subir une « mise à niveau de sécurité » urgente – une tactique bien connue qui incite les victimes à importer des phrases de départ sur des sites Web malveillants. Certains analystes voient également un possible chevauchement avec le récent incident de l'extension du navigateur Trust Wallet, où des attaquants utilisant une version corrompue de l'extension ont pu effectuer des transactions non autorisées et retirer environ 7 à 8 millions de dollars avant la publication d'une version corrigée.
Une tendance vers de nombreuses victimes, des raids plus petits
Les données de Chainalysis montrent un net changement dans le comportement des attaquants. En 2025, les compromissions de portefeuilles individuels représentaient environ 20 % de toutes les crypto-monnaies volées, avec environ 158 000 violations de portefeuille affectant au moins 80 000 utilisateurs uniques. Le nombre de victimes a doublé en trois ans, tandis que le nombre total d’incidents a presque triplé depuis 2022, mais les dégâts moyens par portefeuille se situent souvent en milliers.
Les enquêteurs interprètent cela comme un abandon des exploits de protocole individuels et très médiatisés au profit de campagnes ciblant les utilisateurs quotidiens à grande échelle. Les attaquants sont moins susceptibles d'être rapidement mis sur liste noire et de devenir la cible des forces de l'ordre s'ils pillent de nombreux petits portefeuilles au lieu de simplement combler ou échanger une seule somme à neuf chiffres.
En savoir plus: Prévision du cours de l'action NVIDIA 2026 : raisons pour lesquelles l'action pourrait bientôt atteindre 300 $
Voir l’article original en allemand
