
Au-delà 5,8 millions de dollars volé sur le réseau Hedera et transféré vers Ethereum en quelques heures. C’est l’image qui ressort des rapports des chercheurs en sécurité blockchain, qui ont documenté un prétendu exploit du réseau Hedera avec des mouvements d’actifs toujours en cours au moment de la publication. Le jeton natif HBAR a réagi immédiatement, glissant de plus de 2% à environ 0,069 $.
Points clés
- Un exploit présumé a transféré plus de 5,8 millions de dollars d’actifs du réseau Hedera vers Ethereum.
- Les fonds ont été transférés via le pont LayerZero et convertis du WBTC en ETH.
- HBAR a perdu plus de 2 %, tombant à environ 0,069 $ suite à la nouvelle.
- Les chercheurs Spectre et PeckShield ont publié les adresses des portefeuilles liées à l'incident.
- Ni l'identité des responsables ni l'ampleur des pertes n'ont été officiellement confirmées.
Exploitation présumée du réseau Hedera : comment les fonds ont été déplacés
Le premier signal public est venu du chercheur Spectre, qui a documenté comment l'attaquant avait déjà évolué. 3,7 millions de dollars de Hedera à Ethereum avant que l’alarme ne se propage. Un chiffre qui n'a cessé de croître dans les heures suivantes, pour dépasser les 5,8 millions selon les données partagées par CryptoBull360.
La composition du portefeuille de l'attaquant, au moment de l'analyse, montrait environ 3 203 ETH — près de 80 % du portefeuille — soutenu par une participation résiduelle dans WBTC. PeckShield a fourni un aperçu légèrement différent, notant environ 2 360 ETH d'une valeur d'environ 4,25 millions de dollars et 15.58 WBTC d'une valeur d'environ 1 million de dollars.
Le mécanisme : pontage via LayerZero et swap WBTC-ETH
La méthode utilisée est la méthode classique pour les exploits cross-chain les plus sophistiqués. Les actifs ont été extraits du réseau principal Hedera, transférés vers Ethereum via CoucheZéro puis converti de Wrapped Bitcoin en Ether. Une séquence rapide, difficile à bloquer en temps réel.
PeckShield a ajouté un détail important : le portefeuille de l'attaquant était initialement financé par 1 ETH de Tornado Cashle mélangeur en chaîne historiquement utilisé pour masquer l'origine des fonds. Cela rend plus complexe toute attribution certaine de l’identité du responsable.
Impact sur le HBAR et le suivi des portefeuilles
Du côté du marché, la réaction a été immédiate mais contenue. HBAR a perdu plus de 2 % à environ 0,069 $, une baisse qui reflète la sensibilité des investisseurs aux nouvelles en matière de sécurité sur les réseaux émergents de couche 1. Il ne s'agit pas d'un effondrement, mais le signal est clair : la confiance des détenteurs est fragile lorsque des vulnérabilités qui n'ont pas encore été clarifiées apparaissent.
Spectre et PeckShield ont rendu publiques les adresses de portefeuille soupçonnées d'être liées à l'incident, permettant ainsi au marché et à d'autres chercheurs de surveiller les mouvements en temps réel. C’est précisément ce type de surveillance distribuée qui a permis de suivre l’augmentation de 3,7 millions de dollars à 5,8 millions de dollars à mesure que de nouvelles transactions apparaissaient en chaîne.
Enquête ouverte, pas de confirmation officielle
La question centrale reste entière : ni Spectre ni PeckShield n'ont identifié la personne responsableet aucune estimation officielle des pertes totales n'a été publiée au moment de la publication. La valeur des biens volés a continué de varier à chaque nouvelle transaction détectée.
L’équipe Hedera n’a pas encore publié de déclaration publique sur l’incident ni communiqué de mesures de confinement. L’absence de communication officielle dans une phase aussi délicate est en soi un fait : les marchés détestent le vide d’information, et HBAR en a déjà payé une partie.
Un environnement sécuritaire de plus en plus sous pression
L'épisode n'arrive pas isolément. Au cours des semaines précédentes, Blockaid avait signalé un exploit actif sur Summer.fi avec des pertes estimées à environ 6 millions de dollars au moment de l'alerte. Ctrl Wallet avait annoncé sa fermeture définitive après un exploit qui avait affecté certains portefeuilles Cardano, fixant la date limite de retrait des actifs au 3 août. Et Secret Network avait proposé de migrer SCRT de Cosmos vers Arbitrum, invoquant des risques de sécurité, une liquidité insuffisante et une base de code obsolète dans sa proposition de gouvernance du 7 juillet.
Le schéma qui se dégage ne concerne pas uniquement Hedera : les ponts cross-chain et les protocoles d’interopérabilité restent parmi les vecteurs d’attaque les plus exploités de l’écosystème DeFi. LayerZero, dans ce cas, n’est pas nécessairement la vulnérabilité, mais c’est l’outil qui a permis de rendre très rapidement irréversible le transfert d’actifs. Jusqu'à ce que les enquêtes clarifient le point d'entrée initial de l'exploit, le cadre technique reste ouvert.
FAQ
Combien de crypto-monnaies ont été déplacées dans le cadre du prétendu exploit Hedera ?
Selon les chercheurs en sécurité blockchain, plus de 5,8 millions de dollars d’actifs ont été transférés du réseau Hedera vers Ethereum.
Quelle méthode l’attaquant a-t-il utilisée pour déplacer les fonds ?
L'attaquant a utilisé le pont LayerZero pour transférer des fonds de Hedera vers Ethereum, convertissant ensuite WBTC en ETH.
Quel a été l’impact sur le prix du token HBAR ?
HBAR a perdu plus de 2% à environ 0,069 $ suite à l'annonce de l'exploit.
La personne responsable de l’exploit a-t-elle été identifiée ?
Non. Ni l’identité des responsables, ni l’ampleur des pertes n’ont été officiellement confirmées ; l'enquête est toujours en cours avec une surveillance continue des transactions en chaîne.
Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.
Voir l’article original en italien
