Alerte Crypto : 2 victimes perdent plus de 60 millions de dollars dans une escroquerie d'empoisonnement d'adresses

bitcoinistPublié le 2026-02-09Dernière mise à jour le 2026-02-09

Résumé

Alerte Crypto : deux victimes ont perdu plus de 60 millions de dollars dans une escroquerie de "poisonnement d'adresses". Des utilisateurs ont subi des pertes colossales en copiant par erreur des adresses frauduleuses, dont 12,2 millions de dollars en janvier et 50 millions en décembre. Les attaquants envoient de minuscules transactions "duster" depuis des adresses imitant celles des historiques de transaction, exploitant la confiance des utilisateurs et l'affichage tronqué des adresses par les portefeuilles. Les escroqueries par signature ont également augmenté de 207 % en janvier, avec 6,27 millions de dollars volés à 4 741 victimes. Environ 270 millions de tentatives de poisonnement ont été enregistrées sur Ethereum et Binance Smart Chain, ciblant 17 millions d'adresses, avec des pertes confirmées dépassant 83,8 millions de dollars. La baisse des frais de transaction depuis la mise à jour Fusaka a facilité ces attaques. Les fonds volés sont souvent blanchis via des stablecoins comme le DAI, difficilement gelés par les autorités.

Une simple erreur de manipulation s'est transformée en pertes énormes pour certains utilisateurs de crypto-monnaies. Un portefeuille a perdu plus de 12 millions de dollars en janvier après avoir copié une mauvaise adresse, et des erreurs similaires à haute valeur ont été observées en décembre.

Les rapports indiquent que les attaquants utilisent de minuscules dépôts et des modifications subtiles d'adresses pour tromper les gens et les amener à envoyer des fonds vers des comptes qu'ils ne contrôlent pas.

Comment les erreurs de copie deviennent coûteuses

Leurre des adresses similaires. Les attaquants envoient de minuscules transferts "de poussière" à partir d'adresses qui imitent celles de l'historique d'un utilisateur, de sorte que lorsque quelqu'un copie une adresse, il obtient la mauvaise chaîne de caractères.

Selon Scam Sniffer, cette seule erreur a coûté 12,2 millions de dollars à un utilisateur en janvier et a suivi une perte de 50 millions de dollars en décembre.

Cette tactique repose sur la confiance des gens en ce qui semble familier ; elle fonctionne parce que la plupart des portefeuilles n'affichent que les premiers et derniers caractères, et le milieu peut être remplacé par une correspondance malveillante.

Le phishing de signature est également en croissance

Les escroqueries par signature attirent les utilisateurs à approuver des appels de contrat dangereux ou des approbations de jetons larges. Les rapports indiquent que 6,27 millions de dollars ont été volés à 4 741 victimes en janvier, une augmentation de 207 % par rapport à décembre.

Deux portefeuilles ont pris la part du lion — représentant 65 % de ces pertes par phishing de signature. Les attaquants mélangent de plus en plus les deux astuces : de petits dépôts pour attirer l'attention, suivis d'une ingénierie sociale qui persuade quelqu'un de signer une transaction.

Échelle et automatisation

Cela ne se limite pas à quelques escroqueries isolées. Sur la base de rapports de plusieurs traqueurs, environ 270 millions de tentatives d'empoisonnement ont été enregistrées sur Ethereum et Binance Smart Chain, ciblant environ 17 millions d'adresses.

Capitalisation boursière totale des crypto-monnaies à 2,35 billions de dollars sur le graphique quotidien : TradingView

Les cas confirmés ayant conduit à un vol réel sont d'environ 6 633, mais le chiffre des pertes confirmées dépasse déjà 83,8 millions de dollars. Une seule campagne a créé 82 030 portefeuilles similaires, et en septembre 2025, il y a eu environ 32 290 événements suspects d'empoisonnement touchant 6 516 victimes uniques.

Les chiffres montrent une image de scripts automatisés et de tactiques à haut volume conçues pour trouver et exploiter de simples erreurs humaines.

Image : Chainalysis

Pourquoi Ethereum a connu plus d'activité de poussière

Les analystes lient une partie de la récente flambée à la mise à niveau Fusaka, qui a réduit le coût d'envoi de petites transactions. Coin Metrics a analysé plus de 227 millions de mises à jour de soldes de stablecoins sur Ethereum de novembre 2025 à janvier 2026 et a constaté que 38 % de ces mises à jour étaient inférieures à un centime.

La poussière liée aux stablecoins représente désormais environ 11 % des transactions sur Ethereum et touche 26 % des adresses actives en moyenne par jour. Des frais moins élevés rendent ces tactiques de pulvérisation et de prière bon marché et efficaces.

Où aboutissent les fonds volés

Les équipes de renseignement sur la blockchain ont suivi les flux et remarqué des modèles. Whitestream rapporte que le DAI est devenu un endroit privilégié pour garer les produits illicites car sa gouvernance protocolaire ne coopère pas avec les autorités pour geler les portefeuilles.

Web3 Antivirus a catalogué une série de grands empoisonnements, avec des pertes suivies allant de 4 millions à 126 millions de dollars dans certains incidents. Une fois que les fonds transitent par ces chemins, ils sont souvent difficiles à récupérer.

Image principale d'Arek Socha/Pixabay, graphique de TradingView

Questions liées

QQuel est le montant total perdu par les deux victimes principales mentionnées dans l'article à cause de l'arnaque d'empoisonnement d'adresses ?

ALes deux victimes ont perdu un total de 62 millions de dollars : 12,25 millions de dollars en janvier et 50 millions de dollars en décembre.

QComment les attaquants procèdent-ils pour tromper les utilisateurs avec l'arnaque d'empoisonnement d'adresses ?

ALes attaquants envoient de minuscules transferts 'dust' à partir d'adresses qui imitent celles présentes dans l'historique de l'utilisateur. Ainsi, lorsque la victime copie une adresse, elle copie par erreur la chaîne malveillante, car la plupart des portefeuilles n'affichent que les premiers et derniers caractères.

QQuelle est l'ampleur des tentatives d'empoisonnement d'adresses signalées sur Ethereum et Binance Smart Chain ?

AEnviron 270 millions de tentatives d'empoisonnement ont été enregistrées, ciblant près de 17 millions d'adresses.

QQuelle stablecoin est devenue un moyen privilégié pour blanchir les produits de ces activités illicites et pourquoi ?

ALe DAI est devenu un moyen privilégié car la gouvernance de son protocole ne coopère pas avec les autorités pour geler les portefeuilles.

QQuel facteur technique a contribué à la récente recrudescence de l'activité 'dust' sur le réseau Ethereum ?

ALa mise à niveau Fusaka, qui a réduit le coût d'envoi de petites transactions, a rendu ces tactiques de 'spray-and-pray' bon marché et efficaces.

Lectures associées

Le projet de loi CLARITY atteint un moment charnière : la cryptomonnaie américaine à un carrefour réglementaire

Un tournant historique pour la régulation des cryptomonnaies aux États-Unis se joue en 2026. Le « CLARITY Act », loi cruciale pour définir la structure du marché des actifs numériques, doit être approuvé par la commission bancaire du Sénat avant fin avril, sans quoi son adoption pourrait être reportée de plusieurs années. Parallèlement, le « GENIUS Act », déjà adopté, impose un cadre prudentiel aux stablecoins, favorisant une concentration du marché autour d’acteurs conformes comme USDC et USAT (la nouvelle entité de Tether pour le marché institutionnel américain), tout en comprimant la place de l’USDT. Un compromis bipartisan, mené par les sénateurs Tillis et Alsobrooks, propose d’autoriser les récompenses sur les stablecoins liées à des activités, mais d’interdire les rendements passifs purs, une question au cœur des tensions avec le secteur bancaire traditionnel. La Maison Blanche, sous Trump, pousse pour une adoption rapide, mais fait face à des défis politiques, notamment sur les conflits d’intérêts des responsables gouvernementaux. Si la loi est adoptée, elle pourrait déclencher l’entrée de billions de dollars de capitaux institutionnels (fonds de pension, assureurs) et aligner les standards américains avec le règlement européen MiCA, renforçant la compétitivité mondiale des États-Unis. Son rejet profiterait aux places financières concurrentes comme l’UE, Hong Kong ou Singapour, et retarderait considérablement l’intégration des cryptomonnaies dans le système financier traditionnel. La conformité réglementaire devient l’avantage compétitif décisif pour l’avenir.

marsbitIl y a 8 h

Le projet de loi CLARITY atteint un moment charnière : la cryptomonnaie américaine à un carrefour réglementaire

marsbitIl y a 8 h

Trading

Spot
Futures
活动图片