Le pirate de l'oracle Pando Rings refait surface publiquement et redirige des ETH vers Tornado Cash

cryptonews.ruPublié le 2026-08-18Dernière mise à jour le 2026-08-18

Résumé

Le portefeuille lié au piratage de l'oracle de Pando Rings en 2022 a été réactivé le 18 août après deux mois d'inactivité. Le pirate a échangé 3 millions de $DAI contre environ 1 570 $ETH (environ 3 millions de dollars) via le protocole CoW. Environ 800 $ETH (1,52 million de dollars) ont ensuite été déposés sur Tornado Cash via huit transactions. Cette activité intervient presque quatre ans après l'attaque initiale de novembre 2022, où le pirate avait manipulé le prix d'un jeton pour vider Pando Rings, volant des actifs d'une valeur d'environ 21,9 millions de dollars. Bien qu'une partie des fonds ait été gelée par la suite, le pirate continue de déplacer le butin. Le 15 août, Pando a annoncé l'arrêt de son protocole. Cette réapparition illustre comment les actifs volés dans DeFi peuvent rester dormants pendant des années avant d'être déplacés, même si les manipulations d'oracles sont devenues beaucoup plus rares aujourd'hui.

Le portefeuille lié au piratage de l'oracle de Pando Rings en 2022 a été réactivé le 18 août après deux mois d'inactivité, selon le rapport de l'Onchain Lens sur la surveillance de la blockchain. Le pirate a échangé 3 millions de $DAI contre environ 1 570 $ETH, soit approximativement trois millions de dollars, via le protocole CoW. Environ 800 $ETH, représentant environ 1,52 million de dollars, auraient déjà été déposés dans Tornado Cash suite à huit transactions provenant de ce portefeuille.

Bien que l'action en elle-même puisse paraître relativement mineure, l'histoire de cet événement est tout sauf banale. Près de quatre ans après l'incident au cours duquel des manipulations de données de prix ont vidé Pando Rings, le fraudeur continue de déplacer des fonds qui restent traçables jusqu'à l'escroquerie initiale.

Le tracage de ce pirate est accessible ici : https://t.co/BzkSa9GenR

— Onchain Lens (@OnchainLens) 18 août 2026

La manipulation des oracles, autrefois une cause majeure de pertes en DeFi, a pratiquement été éliminée des cas fréquents grâce aux améliorations dans le développement des protocoles.

L'oracle qui a mal interprété sa propre garantie

Le 5 novembre 2022, Pando Rings a été victime d'une attaque informatique. Le pirate a réussi à modifier le prix du jeton de liquidité sBTC-WBTC sur 4swap, le market maker automatisé de Pando, et a utilisé cette manipulation de prix pour tenter de retirer des cryptomonnaies pour une valeur de 70 millions de dollars.

Au moment où l'équipe a pris des mesures, environ 21,9 millions de dollars en $ETH, EOS et BTC avaient déjà été retirés des deux portefeuilles Mixin contrôlés par le pirate.

Une partie des actifs n'a pas été perdue. Pando, en collaboration avec Mixin Network et la société de cybersécurité SlowMist, a gelé les fonds restants. Les actifs gelés comprennent 2 022 662 pièces EOS, d'une valeur d'environ 2,36 millions de dollars, ainsi que d'autres jetons d'une valeur totale de plus de 50 millions de dollars.

La société a suspendu la fourniture de ses services, à savoir Pando Rings, 4swap, Pando Leaf et Pando Lake, jusqu'à ce qu'un bug dans le fonctionnement de l'oracle soit corrigé, et a assuré qu'elle indemniserait toutes les pertes subies par ses clients.

De l'achat au rabais à l'utilisation d'un mélangeur

La même adresse est réapparue périodiquement par la suite. Selon un rapport de Lookonchain publié le 6 juin, la même personne a effectué une transaction de 10 millions de $DAI, achetaant au total 6 243 $ETH à un prix moyen de 1 602 dollars. Il a ensuite été ajouté que « même le pirate achète lors de la baisse de l'$ETH ».

L'achat et l'échange effectués cette semaine indiquent une stratégie bien connue : convertir les stablecoins volés en Ether au moment opportun et attendre le meilleur moment pour agir davantage. Seule la destination finale a changé le 18 août.

Au lieu de conserver les jetons Ether, le criminel a commencé à les envoyer via Tornado Cash — un service utilisé pour dissimuler le lien entre les fonds déposés et retirés. À ce jour, le montant des dépôts effectués via le mélangeur s'élève à 800 Ether, réalisés en huit transactions.

Pourquoi les fonds mixtes restent visibles

Même si une personne envoie de l'argent via Tornado Cash, cela ne signifie pas que la piste sera perdue. Le laboratoire TRM a traçé une attaque en juin au cours de laquelle quelqu'un a retiré environ 664 $ETH de Tornado Cash et les a utilisés pour prendre le contrôle d'un petit projet Ethereum connu sous le nom de TOP. Ce cas montre comment les opérations de mélangeur peuvent signaler un risque, même si la piste directe de la transaction est difficile à suivre.

Le statut juridique de Tornado Cash a changé. Bien que sous sanctions du Département du Trésor américain en août 2022, le service a été retiré de la liste des sanctions le 21 mars 2025 suite à une décision d'une cour d'appel fédérale statuant que les contrats intelligents traçables et immuables ne peuvent être classés comme des « biens » soumis à la législation sur les sanctions.

L'utilisation du protocole en tant que mélangeur Ethereum signifie que les transferts importants qui y transitent attirent l'attention plutôt que de simplement disparaître.

Le protocole s'éteint progressivement tandis que son attaquant se déplace

Le timing est opportun. Trois jours seulement avant l'activation du portefeuille, le 15 août, Pando a annoncé l'arrêt de son protocole et la mise en mode maintenance de ses produits DeFi sous la gestion de Mixin. Actuellement, Pando Rings ne sert qu'à supporter le remboursement des prêts et le retrait des garanties.

Par ailleurs, les incidents similaires à celui de Pando ne sont plus monnaie courante. Une analyse des pertes menée par Immunefi sur six ans a montré que les attaques de type écosystème, comme les manipulations d'oracles pour les prêts flash, sont passées de près de 19 % des incidents et pertes DeFi en 2022 à moins de 1 % en 2025.

Par conséquent, l'exploitant de Pando est une relique d'une ère plus ancienne en matière de sécurité DeFi, continuant à tirer profit d'une vulnérabilité que l'industrie dans son ensemble a réussi à contourner en utilisant les blockchains.

L'aspect plus large de la sécurité

Le timing de l'annonce de Pando du 15 août concernant l'arrêt du support du protocole est notable, tout comme la reprise d'activité du malfaiteur. Il ne s'agit pas simplement d'un vieux piratage de 2022 qui refait surface. Cela illustre une tendance à long terme dans l'exploitation des vulnérabilités DeFi, où les actifs volés peuvent rester dormants pendant des années et être réactivés lorsque les conditions du marché, la liquidité ou les voies de blanchiment changent.

Date Développement
5 novembre 2022 Le service Pando Rings a été piraté. La société Pando a déclaré avoir arrêté Pando Rings et d'autres services et collaboré avec SlowMist pour traquer les fonds volés. (Pando Proto)
Juin 2026 Le fraudeur identifié a redécouvert son portefeuille, échangeant 10 millions de $DAI contre 6 243 $ETH. (CryptoBriefing)
~Juin-août 2026 Par la suite, le portefeuille est resté relativement inactif.
18 août 2026 Le portefeuille a échangé 3 millions de $DAI contre environ 1 570 $ETH, puis envoyé 800 $ETH vers Tornado Cash. (Nouvelles de la Blockchain)
15 août 2026 Pando a annoncé l'arrêt du support de son protocole et la transition vers un nouveau service, ce qui constitue peut-être un contexte important pour comprendre le timing.


Ces transactions démontrent comment la cryptomonnaie volée peut rester inactive pendant de longues périodes avant d'être convertie, consolidée ou déplacée via des infrastructures de confidentialité. C'est une voie que les défenseurs peuvent très bien emprunter.



end-content

Questions liées

QQuel événement s'est produit le 18 août 2026 impliquant le portefeuille du pirate de Pando Rings ?

ALe portefeuille associé au piratage de l'oracle de Pando Rings en 2022 a été réactivé. Le pirate a échangé 3 millions de $DAI contre environ 1570 $ETH (valeur d'environ 3 millions de dollars) via le protocole CoW, puis a déposé environ 800 $ETH (valeur d'environ 1,52 million de dollars) dans Tornado Cash via huit transactions.

QQuelle vulnérabilité a été exploitée lors du piratage initial de Pando Rings en novembre 2022 ?

ALe pirate a réussi à manipuler le prix du jeton de liquidité sBTC-WBTC sur le marché automatique 4swap de Pando. Cette manipulation des données de l'oracle a permis une tentative de retrait de crypto-monnaie d'une valeur d'environ 70 millions de dollars.

QQuelles actions Pando a-t-elle prises en réponse au piratage de 2022 ?

APando a suspendu ses services (Pando Rings, 4swap, Pando Leaf, Pando Lake), a collaboré avec Mixin Network et la société de cybersécurité SlowMist pour geler une partie des actifs volés (notamment des EOS et d'autres jetons d'une valeur totale de plus de 50 millions de dollars), et a promis de compenser les pertes de tous les clients.

QPourquoi l'utilisation de Tornado Cash par le pirate ne rend-elle pas nécessairement les fonds intraçables ?

AMême si Tornado Cash obscurcit le lien entre les dépôts et les retraits, les mouvements de fonds importants vers et depuis le protocole attirent l'attention. De plus, des analyses ultérieures peuvent parfois relier les fonds retirés du mélangeur à d'autres activités, comme l'a montré un incident où des ETH retirés ont été utilisés pour prendre le contrôle d'un jeton Ethereum.

QQuelle tendance plus large dans le secteur DeFi cet incident illustre-t-il, selon l'article ?

ACet incident illustre comment les actifs volés dans le DeFi peuvent rester dormants pendant de longues périodes (des années) avant d'être réactivés, convertis ou déplacés via des infrastructures de confidentialité lorsque les conditions du marché, la liquidité ou les voies de blanchiment changent. C'est un défi de sécurité à long terme.

Lectures associées

Le fondateur d'Uniswap : Pourquoi les AMM pourraient devenir le moteur central des marchés financiers

L'auteur, fondateur d'Uniswap, explique pourquoi les Automated Market Makers (AMM) pourraient devenir le moteur central des marchés financiers. Il retrace l'évolution des AMM depuis leur adhésion initiale pour les actifs à longue traîne et les paires de stablecoins, où leur faible coût en capital a supplanté les teneurs de marché traditionnels. Le texte souligne comment la tokenisation et les blockchains démontent l'architecture financière traditionnelle, verticalement intégrée, en rendant chaque couche (exécution, règlement) compétitive et accessible. Cela abaisse les barrières à l'entrée pour le marché-making, permettant à de nouveaux acteurs (comme les émetteurs d'actifs) dont le coût du capital est inférieur de fournir des liquidités. Une idée centrale est l'émergence naturelle de "paires corrélées" (ex: actifs d'un écosystème contre sa crypto-mère, actions contre ETF). Lorsque les actifs d'une paire évoluent de concert, le risque pour le fournisseur de liquidité (LP) est réduit, rendant les stratégies passives des AMM plus compétitives face aux stratégies actives coûteuses. Les marchés "ponts" (comme ETH/USDC) connectent ces grappes de liquidités. L'auteur constate que cette structure se répand déjà avec les actions tokenisées échangées contre des ETF sur Uniswap. En s'inspirant du succès des fonds indiciels (passifs) face aux gestionnaires actifs, il conclut que les liquidités passives des AMM sont à un stade précoce mais pourraient suivre une voie similaire, démocratisant l'accès aux marchés et remodelant fondamentalement la finance.

marsbitIl y a 13 mins

Le fondateur d'Uniswap : Pourquoi les AMM pourraient devenir le moteur central des marchés financiers

marsbitIl y a 13 mins

Les Meilleurs Traders et Investisseurs de l'Inde se Réuniront au Money Expo India 2026

Avec seulement deux semaines avant l'événement, le Money Expo India 2026 est prêt à réunir l'industrie financière au Jio World Convention Centre de Mumbai, les 29 et 30 août 2026. Cette 5e édition accueillera plus de 120 exposants et 100 conférenciers, rassemblant traders, investisseurs, professionnels de la fintech, institutions financières et fournisseurs de technologie. L'événement se concentrera sur les technologies, stratégies et opportunités façonnant les marchés indiens en rapide évolution, notamment le trading en ligne, les marchés boursiers, les paiements numériques et la fintech émergente. Un point fort sera la présence de plus de 100 experts et leaders d'opinion, dont Prasanna Lohar (India Blockchain Forum), Vijay Krishnamurthy (India INX, GIFT City), Niranjan Avasthi (Edelweiss Mutual Fund) et d'autres figures majeures de banques, sociétés de bourse et de gestion d'actifs. Le programme abordera les transformations du trading, comme la gestion du risque sur les marchés dérivés et les critères de choix des courtiers par les traders avertis. Pour les participants, c'est l'occasion d'aller au-delà des conversations en ligne pour dialoguer directement avec les entreprises et experts qui dirigent le secteur, afin de mieux comprendre les marchés, d'échanger des idées et d'identifier de nouvelles opportunités.

TheNewsCryptoIl y a 13 mins

Les Meilleurs Traders et Investisseurs de l'Inde se Réuniront au Money Expo India 2026

TheNewsCryptoIl y a 13 mins

Payward Utilise le Claude Mythos 5 d'Anthropic pour Renforcer la Sécurité des Cryptomonnaies

Payward, société mère de Kraken, collabore avec Anthropic depuis le 17 août dans le cadre du projet Glasswing pour renforcer sa cybersécurité. Ce partenariat accorde à Payward un accès limité à Claude Mythos 5, un modèle d'IA spécialisé d'Anthropic. L'entreprise utilisera cet outil pour effectuer un scan approfondi de son environnement logiciel à la recherche de vulnérabilités, avant que ses experts ne mettent en œuvre les corrections nécessaires. L'accès à Mythos 5 est strictement régulé par Anthropic en raison de ses capacités puissantes à identifier des failles et même à développer des éléments exploitables. Le projet Glasswing, lancé en avril 2026, regroupe environ 150 organisations à travers le monde qui doivent répondre à des normes de sécurité élevées. Les tests d'Anthropic ont déjà permis d'identifier près de 1 600 vulnérabilités dans des projets open source. Payward s'engage à alerter les responsables des logiciels open source tiers si des vulnérabilités valides y sont détectées. Cependant, les délais et la gestion des projets non-répondants restent à préciser. Cette initiative intervient après un incident de sécurité antérieur sur Kraken, soulignant l'importance des processus de test et de communication. Anthropic impose également une rétention de données de 30 jours à ses clients pour la surveillance de sécurité, une mesure dont le périmètre exact chez Payward n'est pas encore détaillé.

TheNewsCryptoIl y a 17 mins

Payward Utilise le Claude Mythos 5 d'Anthropic pour Renforcer la Sécurité des Cryptomonnaies

TheNewsCryptoIl y a 17 mins

5,4 milliards de tokens d'airdrop sur le point d'être confisqués ? Le vote de gouvernance d'OP plongé dans une guerre intestine

L'écosystème Optimism (OP) est en pleine tension autour d'une proposition de gouvernance cruciale. La Fondation Optimisme propose de rediriger environ 546,9 millions de jetons OP restants, initialement prévus pour des airdrops aux utilisateurs, vers un nouveau « Fonds stratégique pour l'écosystème ». Ce fonds serait utilisé pour des partenariats avec des entreprises, des institutions et pour stimuler l'activité sur le réseau principal OP. Le vote, qui se termine le 20 août, est serré. Alors que les votes « pour » mènent, la participation est encore inférieure au quorum requis. Cette proposition a déclenché un vif débat au sein de la communauté. Les critiques y voient un détournement des jetons promis aux utilisateurs ordinaires au profit d'une stratégie institutionnelle, notant que les airdrops et le programme Retro Funding ont déjà pris fin. Un grand électeur, olimpio.eth, a pour la première fois voté contre, symbolisant ce mécontentement. Ce vote s'inscrit dans un contexte de changement stratégique pour Optimism. Le réseau, dont la TVL a significativement baissé, se tourne vers le marché des entreprises et a réduit ses dépenses globales. Si la proposition est adoptée, elle formaliserait un pivot de la distribution large vers une croissance dirigée par les institutions, ce qui pourrait influencer la perception et la valeur du jeton OP à court terme.

marsbitIl y a 27 mins

5,4 milliards de tokens d'airdrop sur le point d'être confisqués ? Le vote de gouvernance d'OP plongé dans une guerre intestine

marsbitIl y a 27 mins

Anthropic, Dario Amodei, et « la dernière entreprise privée »

À propos d’Anthropic et de son fondateur Dario Amodei, deux récits coexistent : celui d’un gardien lucide mettant en garde contre les dangers de l’IA superintelligente, et celui d’un ambitieux accélérant sa venue. Pour Amodei, ces positions ne sont pas contradictoires : si l’IA avancée est inévitable, mieux vaut qu’elle soit développée par des acteurs responsables comme Anthropic. Son expérience personnelle, notamment la perte de son père qui n’a pu bénéficier à temps d’un nouveau traitement, nourrit sa conviction que la science doit avancer vite. Après avoir quitté OpenAI par désaccord sur la gouvernance, il cofonde Anthropic en 2021 avec l’objectif de construire des modèles d’IA puissants tout en veillant à leur sécurité. La société élabore des méthodes comme l’« IA constitutionnelle » pour encadrer le comportement des modèles, et propose des politiques de « développement responsable ». Cependant, Anthropic cumule les rôles : elle crée la technologie, définit les critères de risque, et influence la régulation. Cette concentration de pouvoir interroge, d’autant qu’Amodei plaide pour que les États-Unis et leurs alliés conservent une avance technologique stratégique, au nom de la stabilité mondiale. En 2026, une rumeur affirme qu’Amodei envisagerait qu’Anthropic devienne un jour « la dernière entreprise privée » au monde, aux côtés des gouvernements. Il répond en soulignant la nécessité de régulations équilibrées et en rappelant que la promesse de l’IA est d’apporter des bénéfices concrets, comme guérir le cancer. Son raisonnement repose sur une autorégulation assumée : face aux dangers de l’IA, il estime que les plus conscients des risques – comme lui – doivent garder le contrôle. Ainsi, le gardien qui alerte devient celui qui construit l’avenir qu’il redoute, convaincu que seul son approche peut éviter la catastrophe.

marsbitIl y a 57 mins

Anthropic, Dario Amodei, et « la dernière entreprise privée »

marsbitIl y a 57 mins

Trading

Spot
活动图片