Une société d'investissement perd 2 millions de dollars suite à une attaque de poussière cryptographique

cryptonews.ruPublié le 2026-08-24Dernière mise à jour le 2026-08-24

Résumé

Une société d'investissement a perdu 2 millions de dollars USDC après avoir été victime d'une attaque par "crypto-poussière" ou "empoisonnement d'adresse". L'erreur s'est produite lorsqu'un opérateur a copié par erreur l'adresse d'un portefeuille frauduleux depuis l'historique des transactions. Cette adresse, presque identique à celle d'un véritable contrepartie, avait été déposée par les escrocs 20 heures plus tôt via un micro-transaction de 0,0002 USDC, dans l'attente d'un retrait important. Après réception des fonds, les escrocs ont rapidement converti la somme en DAI. Ce type d'attaque a considérablement augmenté après la mise à jour Fusaka d'Ethereum, avec une hausse de 612% des transferts de "crypto-poussière" USDT sur trois mois. Une étude d'Etherscan couvrant la période 2022-2024 (pré-Fusaka) a identifié environ 17 millions de tentatives d'empoisonnement, affectant au moins 1,3 million d'utilisateurs pour un préjudice total d'au moins 79,3 millions de dollars. Ces attaques sont encore plus fréquentes sur des réseaux aux frais plus bas comme BNB Smart Chain (BSC).

Le destinataire s'est avéré être le portefeuille 0xF0e6A496...fc19721aF, qui était sous le contrôle d'escrocs ayant précédemment envoyé un micro-transfert de 0,0002 $USDC à l'adresse de Bofur Capital sur la blockchain Ethereum. Les caractères initiaux et finaux de l'adresse des escrocs correspondaient presque entièrement à l'adresse de la contrepartie réelle avec laquelle la société d'investissement effectuait régulièrement des transactions. On suppose que l'opérateur du portefeuille a copié la mauvaise adresse dans l'historique des transactions et l'a collée dans le champ de transfert. Après avoir reçu 2 millions de $USDC, les individus inconnus ont rapidement converti la totalité de la somme en stablecoins DAI.

Les malfaiteurs ont préparé le piège 20 heures avant que l'entreprise n'effectue l'opération avec les stablecoins, ont souligné les analystes. Ils estiment que les hackers surveillaient spécifiquement le portefeuille de Bofur Capital en attendant un retrait important et avaient placé au préalable une adresse falsifiée afin qu'elle apparaisse dans l'historique des transactions au bon moment.

Au printemps, après la mise à jour Fusaka sur le réseau Ethereum, le nombre d'attaques de type "address poisoning" (empoisonnement d'adresses) a considérablement augmenté. Selon les données des analystes d'Etherscan, au cours des trois derniers mois, le nombre de "transferts de poussière cryptographique" $USDT a augmenté de 612 %. Un investisseur en crypto-monnaies a perdu plus de 500 000 $USDT. Cependant, cette méthode était également lucrative pour les escrocs avant la mise à jour d'Ethereum.

Une étude d'Etherscan de 2025, couvrant la période de juillet 2022 à juin 2024 — soit avant la mise à jour Fusaka — a identifié environ 17 millions de tentatives d'"empoisonnement" de portefeuilles. Ce schéma a touché au moins 1,3 million d'utilisateurs, avec des dommages totaux d'au moins 79,3 millions de dollars. Dans les réseaux avec des frais plus bas, comme BNB Smart Chain (BSC), de telles attaques se produisent 1355 % plus fréquemment, notent les analystes.

end-content

Questions liées

QQuel est le montant perdu par la société d'investissement à la suite de l'attaque décrite dans l'article ?

ALa société d'investissement Bofur Capital a perdu 2 millions de dollars USDC.

QComment les escrocs ont-ils incité l'opérateur du portefeuille à effectuer le virement erroné ?

ALes escrocs ont préparé une adresse de portefeuille dont les premiers et derniers caractères correspondaient presque parfaitement à l'adresse d'un véritable partenaire commercial. Ils ont effectué une micro-transaction non sollicitée (poussière cryptographique) vers le portefeuille de la société pour que cette adresse frauduleuse apparaisse dans son historique de transactions. L'opérateur a ensuite accidentellement copié et collé la mauvaise adresse pour un virement important.

QQu'est-ce qu'une attaque par 'address poisoning' (empoisonnement d'adresse) dans le contexte de la cryptographie ?

AL''address poisoning' ou empoisonnement d'adresse est une technique d'escroquerie où des fraudeurs envoient des micro-transactions (poussière cryptographique) depuis une adresse imitant celle d'un contact légitime. Leur but est que cette fausse adresse apparaisse dans l'historique de transactions de la victime, qui pourrait ensuite la copier par erreur pour un virement important, envoyant ainsi ses fonds aux escrocs.

QSelon l'article, quelle a été l'évolution du nombre d'attaques par 'cryptopoussière' après la mise à jour Fusaka d'Ethereum ?

AAprès la mise à jour Fusaka du réseau Ethereum, le nombre d'attaques par empoisonnement d'adresses a fortement augmenté. Les données d'Etherscan indiquent une hausse de 612% des 'transfers de cryptopoussière' en USDT au cours des trois derniers mois mentionnés dans l'article.

QSelon une étude d'Etherscan citée, quel a été le préjudice financier global estimé des attaques par empoisonnement d'adresses entre juillet 2022 et juin 2024 ?

AL'étude d'Etherscan couvrant la période de juillet 2022 à juin 2024 a estimé que les attaques par empoisonnement d'adresses avaient causé un préjudice global d'au moins 79,3 millions de dollars, touchant au moins 1,3 million d'utilisateurs.

Lectures associées

Réévaluation de GrayScale de Zcash : À l'ère de la surveillance par l'IA, combien vaut la confidentialité financière ?

Le rapport de Grayscale remet en lumière Zcash (ZEC), en posant une question fondamentale : à l'ère des paiements en chaîne, des stablecoins et des outils d'analyse IA qui accroissent la traçabilité financière, la confidentialité restera-t-elle un besoin de niche ou redeviendra-t-elle un attribut monétaire central ? L'analyse suggère que la convergence de ces technologies pourrait déclencher un troisième cycle de débat sur la vie privée financière. Contrairement au Bitcoin transparent, Zcash permet grâce aux preuves à connaissance zéro des transactions « blindées » (masquant expéditeur, destinataire, montant), tout en autorisant une divulgation sélective via des clés de visualisation. Bien que le protocole existe depuis près de dix ans et que des améliorations récentes (portefeuilles, infrastructures minières) aient accru sa facilité d'utilisation, son adoption reste limitée. Les données citées indiquent que les transactions blindées représentent environ 90% des transactions et que 25% de l'offre en circulation est dans le pool blindé, signe d'une utilisation réelle mais encore modeste. L'argument d'investissement de Grayscale repose sur un rééquilibrage potentiel de la valorisation de marché si la confidentialité est reprixée. Une simulation indique qu'une part de marché de ZEC passant de 0,6% à 5% dans le segment des « monnaies numériques » pourrait multiplier sa valorisation par environ 9. Ce n'est pas une prévision, mais une illustration de l'élasticité potentielle. Cependant, cette thèse comporte des risques majeurs : les défis réglementaires persistants (conformité FATF, soutien des plateformes), la sécurité du protocole (vulnérabilités théoriques passées, migration quantique à long terme) et les risques d'exécution (adoption, déploiement des mises à niveau comme Tachyon). En conclusion, l'opportunité pour Zcash ne réside pas dans un remplacement du Bitcoin, mais dans sa capacité à devenir un « numéraire privé numérique » si la demande de confidentialité financière s'intensifie avec l'IA. Sa trajectoire dépendra de l'augmentation concrète de l'utilisation des blindages, de l'amélioration de l'expérience utilisateur et d'un environnement réglementaire et de marché favorable. Son évaluation actuelle représente essentiellement une option sur la valeur future que le marché attribuera à la vie privée financière.

marsbitIl y a 56 mins

Réévaluation de GrayScale de Zcash : À l'ère de la surveillance par l'IA, combien vaut la confidentialité financière ?

marsbitIl y a 56 mins

Vente de 290 milliards de dollars de bons du Trésor à court terme par les investisseurs étrangers : pourquoi les États-Unis misent-ils sur les stablecoins pour « reprendre le flambeau » ?

En juin, les investisseurs étrangers ont injecté 134 milliards de dollars nets dans les marchés financiers américains, mais ont simultanément vendu pour 29 milliards de dollars de bons du Trésor à court terme. Cette dynamique révèle une préférence marquée pour les actions américaines (achats de 181 milliards) par rapport à la dette publique, dont la demande s'affaiblit. Face à ce retrait partiel des acheteurs traditionnels, les stablecoins comme Tether ou Circle émergent comme une source potentielle de demande pour ces titres d'État. Leurs émetteurs doivent en effet détenir des réserves liquides et sûres, principalement constituées de bons du Trésor américains à court terme. Ainsi, la demande de dollars numériques se transforme indirectement en demande de dette américaine. Cependant, les données de juin montrent que la croissance modeste du secteur des stablecoins n'a pas suffi à absorber les 29 milliards de dollars de ventes. Pour que ce mécanisme soutienne réellement le marché des bons du Trésor, il faudrait une expansion significative de la masse des stablecoins en circulation. Les autorités américaines, via des projets de règlementation comme le GENIUS Act, semblent vouloir encourager cette voie, tissant un lien nouveau entre le dollar numérique et le financement de l'État.

marsbitIl y a 1 h

Vente de 290 milliards de dollars de bons du Trésor à court terme par les investisseurs étrangers : pourquoi les États-Unis misent-ils sur les stablecoins pour « reprendre le flambeau » ?

marsbitIl y a 1 h

Trading

Spot
活动图片