Un utilisateur du réseau Ethereum a perdu près de 1 million de dollars en Tether (USDT) en quelques secondes. Son portefeuille n’a pas été piraté : il a été victime d’une attaque de phishing, en validant sans le savoir une transaction malveillante. Une fois cette autorisation accordée, les attaquants ont pu siphonner la quasi-totalité de son solde.
Un script automatisé vide presque entièrement le portefeuille
Selon la plateforme de sécurité Scam Sniffer, la victime a finalement perdu 999.999 USDT. Les attaquants ont d’abord tenté à plusieurs reprises de transférer exactement 1 million de dollars. L’opération a échoué, car le portefeuille contenait un montant légèrement inférieur.
Quelques secondes plus tard, ils ont basculé vers un script automatisé. Celui-ci a calculé le solde encore disponible, puis a vidé presque intégralement le portefeuille.
« Le script a recalculé le montant restant et l’a prélevé avec précision », indique Scam Sniffer.
L’attaque a commencé par une autorisation obtenue par phishing. Dans ce type de scénario, l’utilisateur est invité, via un faux site ou un lien trompeur, à signer une transaction. La demande peut sembler anodine, mais elle donne en réalité à un contrat intelligent malveillant le droit de retirer des fonds du portefeuille. Beaucoup de victimes ne s’en aperçoivent qu’une fois leurs actifs déjà disparus.
Le phishing reste l’une des principales menaces
Selon la société de cybersécurité CertiK, 723 millions de dollars ont déjà été perdus en 2025 dans des attaques de phishing, réparties sur 248 incidents. Le phishing demeure ainsi l’une des formes de fraude crypto les plus efficaces.
Un nouveau cas est survenu plus tôt ce mois-ci. Un autre utilisateur aurait perdu 1,65 million de dollars après s’être connecté à une fausse plateforme et y avoir signé un contrat intelligent malveillant.
Le chercheur Ryan Coleman explique pourquoi ces attaques sont si dangereuses.
« L’autorisation donnait aux attaquants un accès illimité, permettant à un système automatisé de détourner les fonds. »
La société d’analyse blockchain Chainalysis constate elle aussi une hausse rapide des pertes. Elle estime que les escroqueries on-chain rapporteront au moins 14 milliards de dollars en 2025. Les arnaques à l’investissement restent particulièrement préoccupantes, le phishing étant l’un des moyens les plus utilisés pour obtenir l’accès aux portefeuilles.
Selon le chercheur senior Renato Bastos, de nombreux escrocs suivent par ailleurs le même mode opératoire.
« Les escrocs réutilisent les mêmes portefeuilles, les fonctions d’autorisation légitimes des contrats et les mêmes circuits de retrait pour toutes leurs victimes. Chaque signalement peut donc mettre au jour un réseau plus vaste. »
Comment éviter de tomber dans le piège
Scam Sniffer recommande aux utilisateurs de ne jamais signer numériquement une transaction à l’aveugle. Il faut toujours vérifier précisément les droits accordés et prendre le temps d’examiner une opération avant de l’approuver. Des outils de sécurité capables d’identifier les sites ou transactions suspects peuvent offrir une protection supplémentaire.
Outre le phishing, les experts mettent aussi en garde contre l’empoisonnement d’adresse. Cette technique consiste à créer une adresse de portefeuille très proche d’une adresse vers laquelle l’utilisateur a déjà envoyé des fonds. En envoyant d’abord un petit montant vers cette fausse adresse, les escrocs espèrent que la victime la copiera ensuite par erreur pour une transaction plus importante.
MetaMask a ainsi récemment lancé une fonctionnalité qui avertit les utilisateurs lorsqu’une adresse de portefeuille copiée ressemble de manière suspecte à des adresses déjà utilisées.
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
Chez ASML, Macron plaide pour une filière européenne des puces et de l’IA
Le géant néerlandais des équipements pour semi-conducteurs ASML a reçu Emmanuel Macron et Rob Jetten, venus défendre une ambition européenne dans les puces et l’intelligence artificielle. Reste à savoir ce qu’une telle visite peut produire concrètement.