Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Une attaque active inter-chaînes siphonne plus de 107 000 $ depuis des centaines de portefeuilles crypto

Une attaque active inter-chaînes siphonne plus de 107 000 $ depuis des centaines de portefeuilles crypto

DeFi PlanetDeFi Planet2026/01/04 09:43
Afficher le texte d'origine
Par:DeFi Planet

Analyse rapide 

  • Une attaque cross-chain en cours a vidé plus de 107 000 $ de centaines de portefeuilles sur des blockchains compatibles EVM
  • Les attaquants ciblent de nombreux petits portefeuilles, utilisant des tactiques similaires à l’empoisonnement d’adresse et à la compromission de clés
  • Les récentes violations montrent que la plus grande menace pour la crypto se déplace des smart contracts vers la sécurité humaine

 

Une attaque cross-chain en temps réel draine actuellement les fonds de centaines de portefeuilles crypto sur plusieurs blockchains compatibles EVM, avec des pertes totales dépassant désormais 107 000 $ et en augmentation.

L’enquêteur blockchain ZachXBT a donné l’alerte tôt vendredi, notant que si les pertes individuelles sont relativement faibles, souvent inférieures à 2 000 $ par portefeuille, l’ampleur et la coordination de l’attaque suggèrent une menace sous-jacente bien plus sérieuse.

Ce que nous savons jusqu’à présent


Selon ZachXBT, l’exploit semble être lié à une adresse de portefeuille suspecte (0xAc29bFB*) soupçonnée d’être connectée aux vols en cours. Les victimes sont réparties sur plusieurs chaînes EVM, ce qui indique une opération hautement coordonnée.

L’enquêteur compile activement les adresses des victimes vérifiées et a exhorté les utilisateurs affectés à le contacter directement via X alors que la situation évolue.

Plutôt que de cibler un portefeuille de grande valeur, les attaquants vident de nombreux petits portefeuilles, une stratégie qui leur permet de retirer discrètement des fonds tout en évitant une détection immédiate.

La stratégie multi-chaînes suscite de vives inquiétudes


Les chercheurs en sécurité estiment que l’exécution cross-chain de l’attaque pointe vers une infrastructure sophistiquée, permettant aux acteurs malveillants d’opérer simultanément sur plusieurs réseaux.

Le schéma rappelle les récents scams crypto impliquant l’empoisonnement d’adresse et la compromission de clés privées, où les attaquants exploitent le comportement des utilisateurs ou des identifiants divulgués plutôt que des failles de smart contract. Les experts avertissent que cette approche distribuée maximise les gains globaux tout en donnant aux attaquants plus de temps avant que les victimes ne réagissent.

Le hack de Trust Wallet souligne l’augmentation des risques de sécurité


Cet avertissement intervient peu après la faille de Trust Wallet survenue le jour de Noël, qui a vidé environ 7 à 8,5 millions de dollars des utilisateurs suite à l’installation d’une extension de navigateur malveillante.

La CEO de Trust Wallet, Eowyn Chen, a confirmé que l’extension Chrome de la société avait été temporairement retirée du Chrome Web Store en raison d’un problème technique, retardant l’accès à un outil de vérification de réclamations pour les victimes.

Les investigations ont révélé qu’une version compromise (v2.68) de l’extension contenait un code caché qui récupérait les phrases de récupération des utilisateurs. Cette version malveillante a passé le processus de vérification de Chrome, lui permettant d’apparaître légitime tout en permettant aux attaquants de siphonner des fonds sur Ethereum, Bitcoin et Solana.

Trust Wallet a retracé l’incident jusqu’à une attaque supply-chain plus vaste baptisée “Sha1-Hulud”, qui a exploité des secrets GitHub divulgués et une clé API compromise du Chrome Web Store, contournant totalement les systèmes d’approbation internes.

 

Prenez le contrôle de votre portefeuille crypto avec MARKETS PRO, la suite d’outils analytiques de DeFi Planet.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Après le succès fulgurant de Meta Muse, le projet fait face à un défi de rétention : le taux d'ouverture est inférieur à celui des applications mainstream et la monétisation à long terme demeure incertaine.

Depuis son lancement, l’agent intelligent Muse de Meta a été téléchargé plus de 5,6 millions de fois et s’est hissé au sommet de l’App Store d’Apple. Cependant, son taux d’ouverture reste inférieur à celui de Google, ChatGPT et d’autres applications populaires, et sa rétention ainsi que la fréquence d’utilisation ne sont pas encore au même niveau. Sur cette base, BNP Paribas a revu à la baisse les perspectives de monétisation à long terme de Muse, estimant qu’il sera difficile pour l’application de concurrencer à court terme les plateformes verticales telles que le e-commerce ou le tourisme. À l’avenir, sa commercialisation dépendra de l’augmentation de l’engagement des utilisateurs et de la validation de modèles publicitaires, entre autres.

华尔街见闻•2026/10/04 05:36

Bank of America : « Les transactions IA » sont la « dernière ligne de défense » du marché des obligations américaines actuellement

La Bank of America met en garde : le récit autour de l’IA agit actuellement comme un "tampon" contre les risques macroéconomiques, réprimant la volatilité des marchés. La FOMO provoquée par l’IA crée un effet de "vente d’options de vente IA", rendant le marché boursier presque indifférent aux turbulences violentes du marché obligataire. La Bank of America craint que, si le récit de l’IA s’essouffle, une révision à la baisse des perspectives de croissance puisse transformer la crise obligataire en une crise de l’ensemble du marché, amplifiant simultanément tous les risques macroéconomiques actuellement contenus.

华尔街见闻•2026/10/04 04:51