Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Une attaque active inter-chaînes siphonne plus de 107 000 $ depuis des centaines de portefeuilles crypto

Une attaque active inter-chaînes siphonne plus de 107 000 $ depuis des centaines de portefeuilles crypto

DeFi PlanetDeFi Planet2026/01/04 09:43
Afficher le texte d'origine
Par:DeFi Planet

Analyse rapide 

  • Une attaque cross-chain en cours a vidé plus de 107 000 $ de centaines de portefeuilles sur des blockchains compatibles EVM
  • Les attaquants ciblent de nombreux petits portefeuilles, utilisant des tactiques similaires à l’empoisonnement d’adresse et à la compromission de clés
  • Les récentes violations montrent que la plus grande menace pour la crypto se déplace des smart contracts vers la sécurité humaine

 

Une attaque cross-chain en temps réel draine actuellement les fonds de centaines de portefeuilles crypto sur plusieurs blockchains compatibles EVM, avec des pertes totales dépassant désormais 107 000 $ et en augmentation.

L’enquêteur blockchain ZachXBT a donné l’alerte tôt vendredi, notant que si les pertes individuelles sont relativement faibles, souvent inférieures à 2 000 $ par portefeuille, l’ampleur et la coordination de l’attaque suggèrent une menace sous-jacente bien plus sérieuse.

Ce que nous savons jusqu’à présent


Selon ZachXBT, l’exploit semble être lié à une adresse de portefeuille suspecte (0xAc29bFB*) soupçonnée d’être connectée aux vols en cours. Les victimes sont réparties sur plusieurs chaînes EVM, ce qui indique une opération hautement coordonnée.

L’enquêteur compile activement les adresses des victimes vérifiées et a exhorté les utilisateurs affectés à le contacter directement via X alors que la situation évolue.

Plutôt que de cibler un portefeuille de grande valeur, les attaquants vident de nombreux petits portefeuilles, une stratégie qui leur permet de retirer discrètement des fonds tout en évitant une détection immédiate.

La stratégie multi-chaînes suscite de vives inquiétudes


Les chercheurs en sécurité estiment que l’exécution cross-chain de l’attaque pointe vers une infrastructure sophistiquée, permettant aux acteurs malveillants d’opérer simultanément sur plusieurs réseaux.

Le schéma rappelle les récents scams crypto impliquant l’empoisonnement d’adresse et la compromission de clés privées, où les attaquants exploitent le comportement des utilisateurs ou des identifiants divulgués plutôt que des failles de smart contract. Les experts avertissent que cette approche distribuée maximise les gains globaux tout en donnant aux attaquants plus de temps avant que les victimes ne réagissent.

Le hack de Trust Wallet souligne l’augmentation des risques de sécurité


Cet avertissement intervient peu après la faille de Trust Wallet survenue le jour de Noël, qui a vidé environ 7 à 8,5 millions de dollars des utilisateurs suite à l’installation d’une extension de navigateur malveillante.

La CEO de Trust Wallet, Eowyn Chen, a confirmé que l’extension Chrome de la société avait été temporairement retirée du Chrome Web Store en raison d’un problème technique, retardant l’accès à un outil de vérification de réclamations pour les victimes.

Les investigations ont révélé qu’une version compromise (v2.68) de l’extension contenait un code caché qui récupérait les phrases de récupération des utilisateurs. Cette version malveillante a passé le processus de vérification de Chrome, lui permettant d’apparaître légitime tout en permettant aux attaquants de siphonner des fonds sur Ethereum, Bitcoin et Solana.

Trust Wallet a retracé l’incident jusqu’à une attaque supply-chain plus vaste baptisée “Sha1-Hulud”, qui a exploité des secrets GitHub divulgués et une clé API compromise du Chrome Web Store, contournant totalement les systèmes d’approbation internes.

 

Prenez le contrôle de votre portefeuille crypto avec MARKETS PRO, la suite d’outils analytiques de DeFi Planet.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Les deux géants coréens des puces mémoire soutiennent la hausse simultanée des actions et du won ! Le responsable du trading chez Citigroup est optimiste quant à une stratégie contrarienne sur le won autour de 1400 points

La récente faiblesse du won sud-coréen pourrait n'être que temporaire, car la croissance de l'industrie des semi-conducteurs en Corée du Sud devrait stimuler le won et soutenir sa reprise face au dollar d'ici la fin de l'année. La position hawkish de la Réserve fédérale ainsi que les inquiétudes liées à l'inflation en raison de la hausse des prix du pétrole pourraient toutefois entraîner une chute du won sous le seuil de 1 dollar pour 1400 won sur le court terme.

智通财经2026/09/18 01:41

De “plus haut pour plus longtemps” à “plus longtemps en mode normal” : le choc des prix du pétrole s’ajoute à la frénésie d’émissions d’obligations par l’IA, les marchés financiers font face à la nouvelle normalité d’un rendement de 5 % sur les bons du Trésor américain.

Le coût d'emprunt des gouvernements à travers le monde continue d'augmenter, les investisseurs exigeant des rendements plus élevés pour les inciter à détenir des obligations à long terme. La hausse des rendements des bons du Trésor américain a même poussé le secrétaire au Trésor, Scott Besent, à annoncer l'expansion des opérations de rachat de bons du Trésor à long terme — cependant, cette mesure d'intervention n'a pas réussi à empêcher le rendement des bons du Trésor américain à 10 ans de dépasser 5 %, atteignant ainsi son niveau le plus élevé depuis près de vingt ans.

智通财经2026/09/18 00:56