Le détenteur de crypto perd 12,25 millions de dollars dans une attaque par empoisonnement d'adresse

ETH-1,44%

Dans une escroquerie par empoisonnement d’adresse, un trader en crypto a perdu 4 556 ETH, d’une valeur de 12,25 millions de dollars. Les fraudeurs exploitent l’historique des transactions en ajoutant quotidiennement des adresses frauduleuses.

Un détenteur de crypto a perdu 4 556 ETH, équivalent à 12,25 millions de dollars, lors d’un piratage avancé par empoisonnement d’adresse. La victime est devenue la cible de scammers qui ajoutaient des adresses frauduleuses à l’historique des transactions.

Selon ScamSniffer sur X, l’attaque a eu lieu après que la victime a copié une adresse dans un historique de transferts infecté. Le service de sécurité blockchain met en garde ses utilisateurs contre la copie d’adresses dans les historiques de transactions.

🚨💔 il y a 10 heures, une autre victime a perdu 4 556 ETH (12,25 M$) en copiant la mauvaise adresse d’un historique de transferts contaminé.

⚠️ Ne copiez jamais l’adresse à partir des historiques de transferts. pic.twitter.com/L563Pug0qj

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 31 janvier 2026

Source : realScamSniffer

Comment les escrocs disparaissent avec des millions chaque jour

L’empoisonnement d’adresse exploite l’affichage des adresses dans les portefeuilles crypto. Les escrocs créent des millions d’adresses de vanity qui semblent réelles et les exploitent pour envoyer des transactions de poussière vers les portefeuilles des victimes.

L’adresse de la victime, 0xd6741220a947941bF290799811FcDCeA8AE4A7Da, devait transférer de l’argent à 0x6D90CC8Ce83B6D0ACf634ED45d4bCc37eDdD2E48. Cependant, ils ont déposé de l’ETH à l’adresse du scammer, 0x6d9052b2DF589De00324127fe2707eb34e592e48.

ScamSniffer a décrit sur X comment fonctionne l’empoisonnement de l’historique des transactions : les escrocs soumettent des transferts frauduleux vers des adresses similaires, et ces transferts apparaissent dans l’historique d’une victime. Ce sont des adresses copiées par des victimes qui croient qu’elles sont authentiques.

Les transactions sur la blockchain sont irréversibles. L’argent volé a disparu à jamais dans le portefeuille du scammer.

L’attaque de décembre a coûté 50 millions de dollars à un seul trader

Un autre trader a perdu 49 999 950 USDT en décembre 2025 par des tactiques similaires. La victime a initialement envoyé un dépôt test de 50 USDT, puis le scammer a fait empoisonner l’historique avec son script automatisé avant que le reste des 50 millions de dollars ne soit transféré.

Les spécialistes en sécurité de Cyvers et Immunefi rapportent des attaques à l’échelle industrielle. En janvier 2026, il y avait 2,8 millions de transactions Ethereum par jour. Des millions d’entre elles sont des transactions toxiques visant des victimes, selon des chercheurs de Citi.

Plus d’un million de tentatives d’empoisonnement sont effectuées chaque jour sur Ethereum. Le 21 janvier 2026, la blockchain Saga EVM a suspendu ses opérations suite à le drain de 7 millions de dollars par des hackers. Le protocole Truebit avait perdu 26,6 millions d’ETH lors d’une faille de sécurité survenue précédemment.

Les hackers de ShinyHunters ont exigé une rançon pour que Waltio, un site français de fiscalité crypto, publie les informations de 50 000 utilisateurs, prétendument volées.

Chainalysis a annoncé que plus de 17 milliards de dollars ont été volés en 2025 par divers types d’escroqueries. La fraude par impersonation, comme l’empoisonnement d’adresse, a augmenté de 1 400 % par rapport aux années précédentes.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La bourse Zondacrypto fait l’objet d’accusations de détournement de 350 millions de dollars, le PDG nie publiquement

L’un des plus grands échanges de crypto-monnaies de Pologne, Zondacrypto, a fait une déclaration publique le 16 avril sur les réseaux sociaux par son PDG, Przemysław Kral, indiquant que la plateforme ne parvenait pas à accéder à un portefeuille contenant 4 503 bitcoins, d’une valeur actuelle de plus de 350 millions de dollars. Kral a publié l’adresse du portefeuille en question afin de réfuter les accusations de détournement, mais cette divulgation a immédiatement déclenché un large retrait.

MarketWhisperIl y a 1h

Exposition d’un paquet npm malveillant via l’interface de ligne de commande Bitwarden, des risques de vol pèsent sur les portefeuilles chiffrés

Le PDG/Chief Information Security Officer de Moomoo a transmis un avertissement de l’équipe de sécurité de Bitwarden. Le 22 avril, dans une période de 1,5 heure entre 17:57 et 19:30 (heure de l’Est des États-Unis), la version 2026.4.0 de Bitwarden CLI a fait l’objet de la révocation des versions npm modifiées, lesquelles avaient publié des paquets malveillants via npm. Bitwarden a confirmé officiellement que les données du coffre-fort de mots de passe et les systèmes de production n’ont pas été affectés.

MarketWhisperIl y a 1h

JPMorgan : le bug de KelpDAO efface 20 milliards de dollars de TVL DeFi, l’attrait pour les institutions en pâtit

L’équipe de recherche de JPMorgan, menée par l’analyste Nikolaos Panigirtzoglou, a publié le 23 avril un rapport indiquant que des failles de sécurité persistantes et la stagnation de la valeur totale verrouillée (TVL) affaiblissent l’attrait de la finance décentralisée (DeFi) auprès des investisseurs institutionnels. Le rapport souligne que la faille de KelpDAO a effacé environ 200 milliards de dollars de TVL DeFi en quelques jours, mettant en évidence des risques structurels.

MarketWhisperIl y a 1h

Alerte de brouillard : des pirates nord-coréens recrutent par tromperie des développeurs Web3, et volent 12 millions de dollars en 3 mois

Le mécanisme de sécurité SlowMist publie une alerte d’urgence : l’organisation nord-coréenne Lazarus, via sa sous-organisation HexagonalRodent, lance des attaques contre des développeurs Web3. En utilisant des moyens d’ingénierie sociale tels que des postes à distance bien rémunérés, elle incite les développeurs à exécuter du code d’évaluation de compétences incluant des portes dérobées de logiciels malveillants, pour finalement voler des actifs cryptés. D’après le rapport d’enquête d’Expel, au cours des trois premiers mois de 2026, les pertes se sont élevées à 12 millions de dollars.

MarketWhisperIl y a 1h

Proposition du CoW DAO pour indemniser les victimes d’un piratage du domaine cow.fi, jusqu’à 100 % de remboursement des pertes

Le 23 avril, CoW DAO a publié une proposition de compensation (CIP) sur le forum de gouvernance, proposant la mise en place d’un programme d’aides discrétionnaires afin d’offrir jusqu’à 100% du montant des pertes subies aux victimes de l’incident de détournement du domaine cow.fi du 14 avril. L’incident aurait entraîné des pertes d’environ 1,2 million de dollars USDC pour les utilisateurs. CoW DAO souligne que la compensation relève d’une nature volontaire et à titre gracieux, et ne constitue pas une reconnaissance de toute responsabilité juridique.

MarketWhisperIl y a 2h

CryptoQuant : Le lancement d’une faille de KelpDAO déclenche la crise la plus grave depuis 2024, le TVL d’Aave chute de 33 %

Selon l’évaluation de CryptoQuant du 23 avril, l’attaque par faille de KelpDAO survenue la semaine dernière a exposé Aave, dans un délai de 72 heures, à un risque potentiel de créances irrécouvrables allant de 124 à 230 millions de dollars, tandis que le TVL a chuté de 33 %. Les taux d’emprunt des prêts en USDT et USDC sont passés de 3,4 % à 14 %, et le taux d’emprunt de l’ETH a atteint le niveau le plus élevé depuis janvier 2024, à 8 %.

MarketWhisperIl y a 2h
Commentaire
0/400
Aucun commentaire