Comment une simple erreur de copier-coller a coûté à un utilisateur 50 millions d'USDt

cointelegraphPublié le 2025-12-20Dernière mise à jour le 2025-12-20

Résumé

Un simple copier-coller a coûté à un utilisateur 50 millions d'USDt dans le cadre d'une attaque par empoisonnement d'adresse. La victime a accidentellement envoyé la somme colossale à une adresse frauduleuse après avoir copié une adresse malveillante insérée dans son historique de transactions par des hackers. L'arnaque repose sur des adresses similaires aux adresses légitimes (avec les premiers et derniers caractères identiques) que les fraudeurs ajoutent à l'historique via de petits transferts. La victime, après un test réussi vers la bonne adresse, a ensuite envoyé les 50 millions à l'adresse frauduleuse. Un chercheur en sécurité a noté que même les utilisateurs expérimentés peuvent être trompés par ces similitudes subtiles. L'attaquant a depuis converti les USDt volés en Ether (ETH) et en a blanchi une partie via Tornado Cash. Cet incident s'inscrit dans une année 2025 marquée par des piratages de crypto-monnaies ayant entraîné des pertes de 3,4 milliards de dollars.

Une seule erreur de transaction a conduit à l'une des plus importantes pertes sur la blockchain cette année, après qu'un utilisateur a envoyé par erreur près de 50 millions de dollars en USDt à une adresse frauduleuse dans le cadre d'une classique attaque par empoisonnement d'adresse.

Selon l'enquêteur onchain Web3 Antivirus, la victime a perdu 49 999 950 USDt (USDT) après avoir copié une adresse de portefeuille malveillante dans son historique de transactions.

Les escroqueries par empoisonnement d'adresse reposent sur l'insertion d'adresses de portefeuille similaires dans l'historique des transactions d'une victime via de petits transferts. Lorsque les victimes copient ensuite une adresse dans leur historique de transactions, elles peuvent sélectionner par mégarde l'adresse similaire de l'escroc au lieu du destinataire prévu.

Les données onchain montrent que la victime a d'abord envoyé une petite transaction test à la bonne adresse. Quelques minutes plus tard, cependant, le transfert intégral de 50 millions de dollars a été envoyé à l'adresse empoisonnée.

Un utilisateur victime d'une escroquerie par empoisonnement d'adresse. Source : Web3 Antivirus

Lire aussi : Un attaquant prend le contrôle d'un multisig quelques minutes après sa création et draine jusqu'à 40 millions de dollars lentement

Une similitude d'adresse subtile suffit à tromper les utilisateurs expérimentés

Le chercheur en sécurité Cos, fondateur de SlowMist, a noté que la similitude entre les adresses était subtile mais suffisante pour tromper même les utilisateurs expérimentés. « Vous pouvez voir que les 3 premiers caractères et les 4 derniers caractères sont identiques », a-t-il écrit.

Selon l'analyse onchain, le portefeuille de la victime était actif depuis environ deux ans et était principalement utilisé pour des transferts d'USDt. Peu avant la perte, les fonds avaient été retirés de Binance, ce qui suggère que le portefeuille était activement géré au moment de l'incident.

« C'est la réalité brutale de l'empoisonnement d'adresse, une attaque qui ne repose pas sur le piratage de systèmes, mais sur l'exploitation des habitudes humaines », a écrit un autre analyste onchain.

L'attaquant a depuis échangé les USDt volés contre de l'Ether (ETH), les a répartis sur plusieurs portefeuilles et en a partiellement transféré une partie vers Tornado Cash.

Lire aussi : Binance dément les rapports concernant une action retardée sur des fonds liés au piratage d'Upbit

Les piratages de crypto-monnaies atteignent 3,4 milliards de dollars en 2025

Comme Cointelegraph l'a rapporté, les piratages liés aux crypto-monnaies ont entraîné des pertes de 3,4 milliards de dollars en 2025, marquant le total annuel le plus élevé depuis 2022. Cette flambée a été largement motivée par une poignée de violations massives ciblant des entités cryptographiques majeures, plutôt que par une augmentation générale de la taille moyenne des attaques.

À elles seules, trois incidents ont représenté 69 % des pertes totales cette année, menées par le piratage de 1,4 milliard de dollars de la plateforme d'échange cryptographique Bybit, qui a constitué à lui seul près de la moitié de tous les fonds volés.

Magazine : 2026 est l'année de la confidentialité pragmatique dans la crypto — Canton, Zcash et plus

Cryptos en tendance

Questions liées

QQu'est-ce qui a causé la perte de 50 millions de dollars en USDt pour un utilisateur ?

AUne erreur de copier-coller a conduit l'utilisateur à envoyer par erreur près de 50 millions d'USDt à une adresse frauduleuse dans le cadre d'une attaque classique d'empoisonnement d'adresse.

QComment fonctionne l'escroquerie par empoisonnement d'adresse ?

ALes escroqueries par empoisonnement d'adresse reposent sur l'insertion d'adresses de portefeuille similaires dans l'historique des transactions d'une victime via de petits transferts. Lorsque les victimes copient une adresse, elles peuvent sélectionner par erreur l'adresse frauduleuse ressemblante au lieu du destinataire prévu.

QQuelle était la similarité entre l'adresse légitime et l'adresse frauduleuse ?

ALa similarité entre les adresses était subtile : les 3 premiers caractères et les 4 derniers caractères étaient identiques, ce qui suffisait à tromper même les utilisateurs expérimentés.

QQue l'attaquant a-t-il fait avec les fonds volés ?

AL'attaquant a échangé les USDt volés contre de l'Ether (ETH), les a divisés en plusieurs portefeuilles et en a partiellement déplacé une partie vers Tornado Cash.

QQuel a été le montant total des pertes liées aux piratages cryptographiques en 2025 ?

ALes piratages liés aux cryptomonnaies ont entraîné des pertes de 3,4 milliards de dollars en 2025, marquant le total annuel le plus élevé depuis 2022.

Lectures associées

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 1 h

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 1 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 3 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 3 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 5 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 5 h

Trading

Spot

Articles tendance

Comment acheter O

Bienvenue sur HTX.com ! Nous vous permettons d'acheter O1 exchange (O) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément O1 exchange (O).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos O1 exchange (O)Après avoir acheté vos O1 exchange (O), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des O1 exchange (O)Tradez facilement O1 exchange (O) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

703 vues totalesPublié le 2026.06.19Mis à jour le 2026.06.29

Comment acheter O

Comment acheter PROS

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Pharos (PROS) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Pharos (PROS).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Pharos (PROS)Après avoir acheté vos Pharos (PROS), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Pharos (PROS)Tradez facilement Pharos (PROS) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

693 vues totalesPublié le 2026.06.22Mis à jour le 2026.06.29

Comment acheter PROS

Qu'est ce que VERONA

I. Introduction du projet VERONA est une blockchain conçue pour tout le monde, partout grâce à l'abstraction de chaîne. En utilisant sa couche d'abstraction généralisée, VERONA se distingue en intégrant des fonctionnalités blockchain complexes, telles que les comptes, les signatures et l'interopérabilité, directement au niveau du protocole. Cette approche permet d'interagir avec des applications blockchain sans avoir besoin de comprendre les technologies sous-jacentes.1) Informations de base Nom : VERONA (VERONA)III. Liens associés Lien vers le site officiel : https://xion.burnt.com/ Whitepaper : https://xion.burnt.com/whitepaper.pdf Explorateurs : https://explorer.burnt.com/ Médias sociaux : https://x.com/burnt_xion Remarque : L'introduction du projet provient des documents publiés ou fournis par l'équipe officielle du projet, qui est à titre de référence uniquement et ne constitue pas un conseil en investissement. HTX ne prend pas la responsabilité des pertes directes ou indirectes qui en résultent.

710 vues totalesPublié le 2026.06.22Mis à jour le 2026.06.22

Qu'est ce que VERONA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de A (A) sont présentées ci-dessous.

活动图片