Alerte Crypto : 2 victimes perdent plus de 60 millions de dollars dans une escroquerie d'empoisonnement d'adresses

bitcoinistPublié le 2026-02-09Dernière mise à jour le 2026-02-09

Résumé

Alerte Crypto : deux victimes ont perdu plus de 60 millions de dollars dans une escroquerie de "poisonnement d'adresses". Des utilisateurs ont subi des pertes colossales en copiant par erreur des adresses frauduleuses, dont 12,2 millions de dollars en janvier et 50 millions en décembre. Les attaquants envoient de minuscules transactions "duster" depuis des adresses imitant celles des historiques de transaction, exploitant la confiance des utilisateurs et l'affichage tronqué des adresses par les portefeuilles. Les escroqueries par signature ont également augmenté de 207 % en janvier, avec 6,27 millions de dollars volés à 4 741 victimes. Environ 270 millions de tentatives de poisonnement ont été enregistrées sur Ethereum et Binance Smart Chain, ciblant 17 millions d'adresses, avec des pertes confirmées dépassant 83,8 millions de dollars. La baisse des frais de transaction depuis la mise à jour Fusaka a facilité ces attaques. Les fonds volés sont souvent blanchis via des stablecoins comme le DAI, difficilement gelés par les autorités.

Une simple erreur de manipulation s'est transformée en pertes énormes pour certains utilisateurs de crypto-monnaies. Un portefeuille a perdu plus de 12 millions de dollars en janvier après avoir copié une mauvaise adresse, et des erreurs similaires à haute valeur ont été observées en décembre.

Les rapports indiquent que les attaquants utilisent de minuscules dépôts et des modifications subtiles d'adresses pour tromper les gens et les amener à envoyer des fonds vers des comptes qu'ils ne contrôlent pas.

Comment les erreurs de copie deviennent coûteuses

Leurre des adresses similaires. Les attaquants envoient de minuscules transferts "de poussière" à partir d'adresses qui imitent celles de l'historique d'un utilisateur, de sorte que lorsque quelqu'un copie une adresse, il obtient la mauvaise chaîne de caractères.

Selon Scam Sniffer, cette seule erreur a coûté 12,2 millions de dollars à un utilisateur en janvier et a suivi une perte de 50 millions de dollars en décembre.

Cette tactique repose sur la confiance des gens en ce qui semble familier ; elle fonctionne parce que la plupart des portefeuilles n'affichent que les premiers et derniers caractères, et le milieu peut être remplacé par une correspondance malveillante.

Le phishing de signature est également en croissance

Les escroqueries par signature attirent les utilisateurs à approuver des appels de contrat dangereux ou des approbations de jetons larges. Les rapports indiquent que 6,27 millions de dollars ont été volés à 4 741 victimes en janvier, une augmentation de 207 % par rapport à décembre.

Deux portefeuilles ont pris la part du lion — représentant 65 % de ces pertes par phishing de signature. Les attaquants mélangent de plus en plus les deux astuces : de petits dépôts pour attirer l'attention, suivis d'une ingénierie sociale qui persuade quelqu'un de signer une transaction.

Échelle et automatisation

Cela ne se limite pas à quelques escroqueries isolées. Sur la base de rapports de plusieurs traqueurs, environ 270 millions de tentatives d'empoisonnement ont été enregistrées sur Ethereum et Binance Smart Chain, ciblant environ 17 millions d'adresses.

Capitalisation boursière totale des crypto-monnaies à 2,35 billions de dollars sur le graphique quotidien : TradingView

Les cas confirmés ayant conduit à un vol réel sont d'environ 6 633, mais le chiffre des pertes confirmées dépasse déjà 83,8 millions de dollars. Une seule campagne a créé 82 030 portefeuilles similaires, et en septembre 2025, il y a eu environ 32 290 événements suspects d'empoisonnement touchant 6 516 victimes uniques.

Les chiffres montrent une image de scripts automatisés et de tactiques à haut volume conçues pour trouver et exploiter de simples erreurs humaines.

Image : Chainalysis

Pourquoi Ethereum a connu plus d'activité de poussière

Les analystes lient une partie de la récente flambée à la mise à niveau Fusaka, qui a réduit le coût d'envoi de petites transactions. Coin Metrics a analysé plus de 227 millions de mises à jour de soldes de stablecoins sur Ethereum de novembre 2025 à janvier 2026 et a constaté que 38 % de ces mises à jour étaient inférieures à un centime.

La poussière liée aux stablecoins représente désormais environ 11 % des transactions sur Ethereum et touche 26 % des adresses actives en moyenne par jour. Des frais moins élevés rendent ces tactiques de pulvérisation et de prière bon marché et efficaces.

Où aboutissent les fonds volés

Les équipes de renseignement sur la blockchain ont suivi les flux et remarqué des modèles. Whitestream rapporte que le DAI est devenu un endroit privilégié pour garer les produits illicites car sa gouvernance protocolaire ne coopère pas avec les autorités pour geler les portefeuilles.

Web3 Antivirus a catalogué une série de grands empoisonnements, avec des pertes suivies allant de 4 millions à 126 millions de dollars dans certains incidents. Une fois que les fonds transitent par ces chemins, ils sont souvent difficiles à récupérer.

Image principale d'Arek Socha/Pixabay, graphique de TradingView

Questions liées

QQuel est le montant total perdu par les deux victimes principales mentionnées dans l'article à cause de l'arnaque d'empoisonnement d'adresses ?

ALes deux victimes ont perdu un total de 62 millions de dollars : 12,25 millions de dollars en janvier et 50 millions de dollars en décembre.

QComment les attaquants procèdent-ils pour tromper les utilisateurs avec l'arnaque d'empoisonnement d'adresses ?

ALes attaquants envoient de minuscules transferts 'dust' à partir d'adresses qui imitent celles présentes dans l'historique de l'utilisateur. Ainsi, lorsque la victime copie une adresse, elle copie par erreur la chaîne malveillante, car la plupart des portefeuilles n'affichent que les premiers et derniers caractères.

QQuelle est l'ampleur des tentatives d'empoisonnement d'adresses signalées sur Ethereum et Binance Smart Chain ?

AEnviron 270 millions de tentatives d'empoisonnement ont été enregistrées, ciblant près de 17 millions d'adresses.

QQuelle stablecoin est devenue un moyen privilégié pour blanchir les produits de ces activités illicites et pourquoi ?

ALe DAI est devenu un moyen privilégié car la gouvernance de son protocole ne coopère pas avec les autorités pour geler les portefeuilles.

QQuel facteur technique a contribué à la récente recrudescence de l'activité 'dust' sur le réseau Ethereum ?

ALa mise à niveau Fusaka, qui a réduit le coût d'envoi de petites transactions, a rendu ces tactiques de 'spray-and-pray' bon marché et efficaces.

Lectures associées

OpenAI ne compte plus sur son modèle le plus cher pour gagner de l'argent

OpenAI réduit considérablement ses prix : le modèle GPT-5.6 Luna baisse de 80 % et Terra de 20 %. Ce mouvement, accompagné par Anthropic qui propose aussi des alternatives moins chères, marque un tournant stratégique. Les géants de l'IA ne misent plus seulement sur leurs modèles "phares" les plus performants et chers (comme Sol ou Fable) pour générer des revenus, mais encouragent désormais l'utilisation de modèles intermédiaires (Luna, Terra, Opus) pour les tâches courantes et à grande échelle. L'idée est de créer un écosystème où les modèles se spécialisent : les plus intelligents conçoivent et planifient, tandis que les plus abordables exécutent. Cette approche, similaire à l'industrie automobile où les modèles grand public assurent les volumes, vise à verrouiller les flux de traitement à bas coût. Un point clé est l'optimisation automatique : OpenAI révèle que ses modèles avancés participent désormais à l'optimisation de leur propre code et de leur efficacité, créant une boucle vertueuse de réduction des coûts. L'objectif final n'est plus de vendre l'intelligence la plus pointue, mais de devenir la plateforme par défaut, avec une rentabilité basée sur le volume massif d'appels d'API à très faible coût. Le débat se déplace ainsi de "quel modèle est le plus intelligent ?" vers "quel écosystème offre le meilleur ROI ?". L'ambition est que l'IA, comme l'électricité, devienne une utilité omniprésente et peu coûteuse, intégrée silencieusement dans tous les processus.

marsbitIl y a 22 mins

OpenAI ne compte plus sur son modèle le plus cher pour gagner de l'argent

marsbitIl y a 22 mins

La Fed augmentera-t-elle obligatoirement les taux en septembre ? Comment les crypto-monnaies et les actions américaines pourraient-elles être affectées ?

La probabilité d'une hausse des taux par la Fed en septembre a bondi d'environ 50% à plus de 80% en une semaine. Ce revirement soudain des anticipations du marché est principalement dû à la résurgence des tensions géopolitiques autour du détroit d'Hormuz, qui a entraîné une flambée des prix du pétrole et ravivé les craintes inflationnistes. La récente réunion de la Fed a également révélé des divergences internes, avec trois membres votant pour une hausse immédiate. Pour les actifs cryptographiques comme le Bitcoin, une éventuelle hausse des taux constitue une pression à court terme, car elle accroît le coût d'opportunité de détention de ces actifs non générateurs de revenus. Cependant, l'historique récent montre que l'impact peut être limité si les marchés estiment que cela marque la fin du cycle de resserrement. Les actions liées aux cryptomonnaies, comme Coinbase, pourraient quant à elles subir une volatilité amplifiée. Sur le marché actions américain, les valeurs technologiques à forte capitalisation, déjà sous pression en raison des dépenses d'investissement massives dans l'IA et des attentes élevées en matière de rentabilité, pourraient faire face à une pression supplémentaire sur leur valorisation si les coûts de financement augmentent. Les prochaines publications d'inflation (IPC) et les communications de la Fed seront cruciales pour confirmer ou infirmer cette trajectoire de hausse des taux en septembre.

marsbitIl y a 32 mins

La Fed augmentera-t-elle obligatoirement les taux en septembre ? Comment les crypto-monnaies et les actions américaines pourraient-elles être affectées ?

marsbitIl y a 32 mins

Trading

Spot
活动图片