Une baleine crypto a perdu près de 38 millions de dollars après qu'un attaquant a vidé un portefeuille multisig suite à la compromission d'une clé privée.Une baleine crypto a perdu près de 38 millions de dollars après qu'un attaquant a vidé un portefeuille multisig suite à la compromission d'une clé privée.

Une baleine crypto perd 38 M$ dans une exploitation de multisig

Une baleine crypto a perdu environ 38 millions de dollars après qu'un attaquant a pris le contrôle d'un portefeuille multi-signatures et a discrètement vidé ses fonds plus tôt dans la journée.

L'affaire attire une attention particulière car l'attaquant n'a pas seulement déplacé des actifs via Tornado Cash, mais a également conservé le contrôle d'une position DeFi à effet de levier liée au portefeuille compromis.

Portefeuille multi-signatures vidé après une compromission de clé privée

La société de sécurité blockchain PeckShield a rapporté sur X le 18 décembre que le portefeuille d'une baleine a été vidé après l'exposition d'une clé privée, entraînant des pertes d'environ 27,3 millions de dollars à première vue. Le suivi on-chain ultérieur a montré que le montant total des dégâts s'élevait à près de 38 millions de dollars une fois les portefeuilles et positions associés inclus.

Selon PeckShield, l'attaquant a déjà envoyé 4 100 ETH d'une valeur d'environ 12,6 millions de dollars via Tornado Cash dans un effort apparent pour brouiller les pistes. Environ 2 millions de dollars restent en actifs liquides. Plus inquiétant encore, l'attaquant contrôle toujours l'adresse de la victime, qui détient une position longue à effet de levier sur Aave, les données on-chain montrant environ 25 millions de dollars d'ETH fournis en garantie contre plus de 12 millions de dollars en DAI empruntés.

L'analyste on-chain Specter a partagé une chronologie détaillée sur X, notant que la victime a créé un portefeuille multi-signatures 1-sur-1, ce qui signifie qu'il ne nécessitait qu'une seule signature d'un seul signataire pour autoriser les transactions. Cependant, cette configuration allait à l'encontre de l'objectif principal d'un portefeuille multi-signatures, qui est d'exiger plusieurs approbations indépendantes.

Moins de 40 minutes après le transfert de fonds, le portefeuille a connu un débit massif qui a vidé tous les tokens. Vers le même moment, le signataire a été remplacé par une adresse contrôlée par l'attaquant.

Specter a déclaré que l'explication la plus probable est que la clé privée a été divulguée lors de la configuration ou que la victime s'est appuyée sur un tiers malveillant pour l'aider à créer le portefeuille. Un message ultérieur, citant le chercheur tanuki42, suggère que l'attaquant aurait pu créer le portefeuille multi-signatures lui-même, laissant la victime exposée pendant et après la configuration.

Un schéma familier dans les failles de sécurité crypto

L'incident s'inscrit dans un schéma plus large de vol de clés privées et d'ingénierie sociale qui continue de tourmenter le secteur crypto. Dans un rapport du 15 décembre, le groupe de cybersécurité Security Alliance a averti que des hackers liés à la Corée du Nord organisent quotidiennement de faux appels Zoom et Teams pour installer des logiciels malveillants et voler des clés privées, une méthode liée à des centaines de millions de dollars de pertes.

Le fondateur de Binance, Changpeng Zhao, a émis un avertissement similaire en septembre, affirmant que les attaquants ciblent de plus en plus la confiance humaine plutôt que les failles des contrats intelligents, se faisant souvent passer pour des assistants, des candidats à un emploi ou des hôtes de réunion.

L'historique on-chain montre que la baleine était active depuis des mois avant le piratage. Le 7 mai, Onchain Lens a rapporté que la même adresse avait retiré plus de 2 500 ETH d'OKX et misé des fonds via Kiln Finance, constituant progressivement une importante position en ETH.

Pour l'instant, le contrôle continu de l'attaquant sur la position Aave ajoute une couche de risque supplémentaire. Si les marchés évoluent brusquement, les liquidations forcées pourraient aggraver les pertes, transformant une violation déjà coûteuse en une leçon encore plus dure sur la sécurité des portefeuilles multi-signatures et la gestion des clés privées.

L'article Une baleine crypto perd 38 millions de dollars dans une exploitation de portefeuille multi-signatures est apparu en premier sur CryptoPotato.

Opportunité de marché
Logo de Ambire Wallet
Cours Ambire Wallet(WALLET)
$0.01422
$0.01422$0.01422
+3.87%
USD
Graphique du prix de Ambire Wallet (WALLET) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Action American Express (AXP) : Légère baisse après les heures de négociation suite aux actualités sur l'IPC et les dividendes

Action American Express (AXP) : Légère baisse après les heures de négociation suite aux actualités sur l'IPC et les dividendes

TLDRs ; Après la clôture, AXP affiche un léger recul alors que les investisseurs évaluent l'inflation et les mises à jour du dividende. Le dividende trimestriel de 0,82 $ par action renforce American Express
Partager
Coincentral2025/12/19 16:17
L'achat oublié de Bitcoin par Kevin Durant augmente de près de 200 fois

L'achat oublié de Bitcoin par Kevin Durant augmente de près de 200 fois

L'article sur l'achat oublié de Bitcoin par Kevin Durant qui a augmenté de près de 200 fois est apparu sur BitcoinEthereumNews.com. L'achat de Bitcoin de Durant en 2016 a vu sa valeur multipliée par près de 200 après des années sans accès au compte. Un achat de Bitcoin de 10 000 $ à l'époque vaudrait environ 1,8 million $ au prix actuel de 117 000 $. L'entreprise de Durant a travaillé avec Coinbase pour restaurer l'accès après des années de problèmes de connexion. La star de la NBA Kevin Durant a retrouvé l'accès à un compte Bitcoin qu'il avait ouvert en 2016, lorsque le BTC s'échangeait autour de 650 $. Les pièces sont restées intactes pendant près d'une décennie après qu'il ait perdu ses identifiants de connexion. Avec le Bitcoin maintenant au-dessus de 117 000 $, ses avoirs ont augmenté de près de 200 fois. Un investissement de 10 000 $ aux prix de 2016 est maintenant évalué à près de 1,8 million $. L'agent de Durant, Rich Kleiman, a révélé cette récupération lors de la conférence Game Plan de CNBC à Los Angeles, la qualifiant d'un des investissements les plus lucratifs de l'athlète. Le compte oublié a bénéficié de l'inactivité Durant a acheté du Bitcoin pour la première fois alors qu'il jouait pour les Golden State Warriors, après avoir assisté à un dîner où la conversation portait sur les cryptomonnaies. Lui et Kleiman ont acheté via Coinbase, mais des problèmes de connexion les ont bloqués. En relation : Le test de la ligne de tendance de 8 ans du Bitcoin à 117 250 $ pourrait définir le prochain mouvement Kleiman a confirmé qu'aucune vente n'avait été effectuée à travers plusieurs cycles haussiers. "Nous n'avons jamais rien vendu," a-t-il déclaré, ajoutant que la perte d'accès a involontairement préservé le stock de Durant pendant les rallyes et les corrections. Coinbase intervient L'entreprise de Durant, Thirty Five Ventures, s'est associée à Coinbase en 2021, et l'échange a depuis travaillé avec eux pour restaurer l'accès. Coinbase a déclaré que sa plateforme comprend des outils de récupération en libre-service et un support 7×24 pour des cas similaires. Avec l'accès restauré, Durant possède maintenant du Bitcoin qui a augmenté de près de 200 fois depuis son entrée. Des Warriors aux Rockets, le Bitcoin gagne toujours Le double champion de la NBA et médaillé d'or olympique doit jouer pour les Houston Rockets cette saison après un passage chez les Phoenix Suns. En dehors du terrain, son expérience précoce avec le Bitcoin s'est transformée en une aubaine de plusieurs millions de dollars qui...
Partager
BitcoinEthereumNews2025/09/20 00:06
Emprunter de la monnaie fiduciaire avec de la cryptomonnaie en Europe : comparaison des prêteurs réglementés adossés au Bitcoin

Emprunter de la monnaie fiduciaire avec de la cryptomonnaie en Europe : comparaison des prêteurs réglementés adossés au Bitcoin

Comparez les prêteurs réglementés adossés au Bitcoin en Europe. Découvrez comment le modèle de ligne de crédit de Clapp vous permet d'emprunter de la monnaie fiduciaire avec de la crypto, de ne payer des intérêts que sur les fonds utilisés, et de gérer
Partager
Cryptodaily2025/12/19 16:10