Une société d'investissement perd 2 millions de dollars suite à une attaque de poussière cryptographique

cryptonews.ruPublié le 2026-08-24Dernière mise à jour le 2026-08-24

Résumé

Une société d'investissement a perdu 2 millions de dollars USDC après avoir été victime d'une attaque par "crypto-poussière" ou "empoisonnement d'adresse". L'erreur s'est produite lorsqu'un opérateur a copié par erreur l'adresse d'un portefeuille frauduleux depuis l'historique des transactions. Cette adresse, presque identique à celle d'un véritable contrepartie, avait été déposée par les escrocs 20 heures plus tôt via un micro-transaction de 0,0002 USDC, dans l'attente d'un retrait important. Après réception des fonds, les escrocs ont rapidement converti la somme en DAI. Ce type d'attaque a considérablement augmenté après la mise à jour Fusaka d'Ethereum, avec une hausse de 612% des transferts de "crypto-poussière" USDT sur trois mois. Une étude d'Etherscan couvrant la période 2022-2024 (pré-Fusaka) a identifié environ 17 millions de tentatives d'empoisonnement, affectant au moins 1,3 million d'utilisateurs pour un préjudice total d'au moins 79,3 millions de dollars. Ces attaques sont encore plus fréquentes sur des réseaux aux frais plus bas comme BNB Smart Chain (BSC).

Le destinataire s'est avéré être le portefeuille 0xF0e6A496...fc19721aF, qui était sous le contrôle d'escrocs ayant précédemment envoyé un micro-transfert de 0,0002 $USDC à l'adresse de Bofur Capital sur la blockchain Ethereum. Les caractères initiaux et finaux de l'adresse des escrocs correspondaient presque entièrement à l'adresse de la contrepartie réelle avec laquelle la société d'investissement effectuait régulièrement des transactions. On suppose que l'opérateur du portefeuille a copié la mauvaise adresse dans l'historique des transactions et l'a collée dans le champ de transfert. Après avoir reçu 2 millions de $USDC, les individus inconnus ont rapidement converti la totalité de la somme en stablecoins DAI.

Les malfaiteurs ont préparé le piège 20 heures avant que l'entreprise n'effectue l'opération avec les stablecoins, ont souligné les analystes. Ils estiment que les hackers surveillaient spécifiquement le portefeuille de Bofur Capital en attendant un retrait important et avaient placé au préalable une adresse falsifiée afin qu'elle apparaisse dans l'historique des transactions au bon moment.

Au printemps, après la mise à jour Fusaka sur le réseau Ethereum, le nombre d'attaques de type "address poisoning" (empoisonnement d'adresses) a considérablement augmenté. Selon les données des analystes d'Etherscan, au cours des trois derniers mois, le nombre de "transferts de poussière cryptographique" $USDT a augmenté de 612 %. Un investisseur en crypto-monnaies a perdu plus de 500 000 $USDT. Cependant, cette méthode était également lucrative pour les escrocs avant la mise à jour d'Ethereum.

Une étude d'Etherscan de 2025, couvrant la période de juillet 2022 à juin 2024 — soit avant la mise à jour Fusaka — a identifié environ 17 millions de tentatives d'"empoisonnement" de portefeuilles. Ce schéma a touché au moins 1,3 million d'utilisateurs, avec des dommages totaux d'au moins 79,3 millions de dollars. Dans les réseaux avec des frais plus bas, comme BNB Smart Chain (BSC), de telles attaques se produisent 1355 % plus fréquemment, notent les analystes.

end-content

Questions liées

QQuel est le montant perdu par la société d'investissement à la suite de l'attaque décrite dans l'article ?

ALa société d'investissement Bofur Capital a perdu 2 millions de dollars USDC.

QComment les escrocs ont-ils incité l'opérateur du portefeuille à effectuer le virement erroné ?

ALes escrocs ont préparé une adresse de portefeuille dont les premiers et derniers caractères correspondaient presque parfaitement à l'adresse d'un véritable partenaire commercial. Ils ont effectué une micro-transaction non sollicitée (poussière cryptographique) vers le portefeuille de la société pour que cette adresse frauduleuse apparaisse dans son historique de transactions. L'opérateur a ensuite accidentellement copié et collé la mauvaise adresse pour un virement important.

QQu'est-ce qu'une attaque par 'address poisoning' (empoisonnement d'adresse) dans le contexte de la cryptographie ?

AL''address poisoning' ou empoisonnement d'adresse est une technique d'escroquerie où des fraudeurs envoient des micro-transactions (poussière cryptographique) depuis une adresse imitant celle d'un contact légitime. Leur but est que cette fausse adresse apparaisse dans l'historique de transactions de la victime, qui pourrait ensuite la copier par erreur pour un virement important, envoyant ainsi ses fonds aux escrocs.

QSelon l'article, quelle a été l'évolution du nombre d'attaques par 'cryptopoussière' après la mise à jour Fusaka d'Ethereum ?

AAprès la mise à jour Fusaka du réseau Ethereum, le nombre d'attaques par empoisonnement d'adresses a fortement augmenté. Les données d'Etherscan indiquent une hausse de 612% des 'transfers de cryptopoussière' en USDT au cours des trois derniers mois mentionnés dans l'article.

QSelon une étude d'Etherscan citée, quel a été le préjudice financier global estimé des attaques par empoisonnement d'adresses entre juillet 2022 et juin 2024 ?

AL'étude d'Etherscan couvrant la période de juillet 2022 à juin 2024 a estimé que les attaques par empoisonnement d'adresses avaient causé un préjudice global d'au moins 79,3 millions de dollars, touchant au moins 1,3 million d'utilisateurs.

Lectures associées

Mining illégal en Russie : pourquoi les fermes domestiques sont faciles à détecter

L'extraction illégale de cryptomonnaies (minage) devient de plus en plus risquée dans les régions où elle est interdite, notamment en Russie. Les compagnies d'électricité détectent facilement ces activités grâce à une consommation d'énergie anormale dans les logements : une charge électrique stable et quasi continue, typique des fermes de minage domestiques. Elles signalent ces anomalies aux services fiscaux et au parquet. Actuellement, une responsabilité administrative ou pénale spécifique au minage est en cours d'adoption mais pas encore pleinement effective. En attendant, les contrevenants sont poursuivis pour des infractions existantes : branchement illégal, consommation non comptabilisée, préjudice aux fournisseurs d'énergie et fraude fiscale. Les équipements peuvent être saisis et les revenus du minage, même illégaux, restent imposables. Le minage n'est légal que dans les zones sans interdiction, avec un contrat d'électricité approprié et une déclaration des revenus aux impôts. Les interdictions sont déjà en vigueur jusqu'au 15 mars 2031 dans plusieurs régions, dont Moscou, certaines zones du Caucase, de Sibérie et les territoires ukrainiens annexés, afin de préserver le réseau électrique. En résumé, la consommation énergétique caractéristique et constante des fermes domestiques les rend très détectables, entraînant des vérifications, des amendes, des poursuites et des obligations fiscales pour les opérateurs illégaux.

cryptonews.ruIl y a 3 mins

Mining illégal en Russie : pourquoi les fermes domestiques sont faciles à détecter

cryptonews.ruIl y a 3 mins

$15 000 en une semaine : le bitcoin enregistre sa plus forte hausse de tous les temps

Le Bitcoin a clôturé la semaine au-dessus de 77 700 $, enregistrant une hausse de 15 000 $ - sa plus forte progression hebdomadaire en dollars de toute son histoire, soit une augmentation de 23,8%. Ce rallye a été déclenché par l'annonce du Trésor américain d'élargir son programme de rachat de bonds, transformant l'apathie des investisseurs en FOMO. L'indice de peur et de cupidité a atteint 78 points, proche de l'« extrême cupidité ». Les ETF spot sur Bitcoin ont enregistré un afflux net de capitaux de 1,9 milliard de dollars, le plus important depuis octobre 2025. Matt Cole, PDG de Strive, estime que la dynamique du Bitcoin face au dollar et à l'or indique que le prochain cycle pourrait être le plus fort jamais vu. Il souligne une demande croissante pour les actifs rares comme l'or, l'argent et le Bitcoin dans un monde d'abondance créé par l'IA. Le cours du Bitcoin par rapport à l'or a atteint un sommet depuis mai, à 16,73 onces par pièce. Cole note que la percée explosive simultanée face aux deux actifs est cruciale. Bien qu'optimiste structurellement, il n'exclut pas un recul à court terme, mais s'attend à des rachats agressifs. L'élan haussier pourrait se poursuivre à court terme, porté par les entrées dans les ETF et une amélioration de la liquidité macro. L'avancée possible du CLARITY Act en septembre pourrait renforcer la confiance institutionnelle. Les analystes soulignent qu'une telle impulsion soudaine résulte généralement d'une combinaison de couvertures de positions courtes, de demande spot et d'activité sur les dérivés. Un rallye porté par la demande spot offre une base plus solide qu'un mouvement alimenté par l'effet de levier, ce dernier rendant le marché vulnérable à un brusque renversement. Une analyse IA met en garde contre la vitesse du mouvement, rappelant la chute soudaine de février alimentée par les liquidations de positions à effet de levier. La corrélation actuelle avec l'or et l'argent pose question, surtout si les rendements obligataires devaient inverser leur tendance.

cryptonews.ruIl y a 13 mins

$15 000 en une semaine : le bitcoin enregistre sa plus forte hausse de tous les temps

cryptonews.ruIl y a 13 mins

Ledger a corrigé une vulnérabilité dans l'application Ethereum

La société Ledger a corrigé une vulnérabilité dans certaines procédures de signature transparente de transactions au sein de son application Ethereum, comme l'a annoncé son directeur technique, Charles Guillemet. Le bogue, découvert par l'équipe interne Donjon à l'aide d'outils d'IA dédiés à la recherche de failles, a été résolu dans la version 1.22.2 de l'application. La faille concernait le traitement des flux de commandes APDU dans l'application Ethereum. Dans un scénario spécifique, un contrat intelligent malveillant aurait pu théoriquement falsifier les données d'une transaction au moment de la signature. Par exemple, un utilisateur croyant autoriser un petit transfert aurait pu, sans le savoir, accorder un accès illimité à un attaquant. Guillemet a assuré que les utilisateurs disposant des dernières mises à jour du firmware et des applications sont pleinement protégés. Il a également critiqué la divulgation publique de cette vulnérabilité par une entreprise externe, qualifiant cette démarche de violation des principes de divulgation responsable. Selon lui, cette société a demandé une prime après la publication du correctif, sans coordination préalable avec l'équipe du programme de récompenses, créant ainsi une impression erronée que le problème persistait. Cette nouvelle intervient peu après que Trezor, un autre fabricant de portefeuilles matériels, ait révélé une fuite de données personnelles concernant 13 689 utilisateurs suite au piratage de son partenaire logistique.

cryptonews.ruIl y a 13 mins

Ledger a corrigé une vulnérabilité dans l'application Ethereum

cryptonews.ruIl y a 13 mins

Trading

Spot
活动图片