Un utilisateur du réseau Ethereum a perdu près de 1 million de dollars en Tether (USDT) en quelques secondes. Son portefeuille n’a pas été piraté : il a été victime d’une attaque de phishing, en validant sans le savoir une transaction malveillante. Une fois cette autorisation accordée, les attaquants ont pu siphonner la quasi-totalité de son solde.
Un script automatisé vide presque entièrement le portefeuille
Selon la plateforme de sécurité Scam Sniffer, la victime a finalement perdu 999.999 USDT. Les attaquants ont d’abord tenté à plusieurs reprises de transférer exactement 1 million de dollars. L’opération a échoué, car le portefeuille contenait un montant légèrement inférieur.
Quelques secondes plus tard, ils ont basculé vers un script automatisé. Celui-ci a calculé le solde encore disponible, puis a vidé presque intégralement le portefeuille.
« Le script a recalculé le montant restant et l’a prélevé avec précision », indique Scam Sniffer.
L’attaque a commencé par une autorisation obtenue par phishing. Dans ce type de scénario, l’utilisateur est invité, via un faux site ou un lien trompeur, à signer une transaction. La demande peut sembler anodine, mais elle donne en réalité à un contrat intelligent malveillant le droit de retirer des fonds du portefeuille. Beaucoup de victimes ne s’en aperçoivent qu’une fois leurs actifs déjà disparus.
Le phishing reste l’une des principales menaces
Selon la société de cybersécurité CertiK, 723 millions de dollars ont déjà été perdus en 2025 dans des attaques de phishing, réparties sur 248 incidents. Le phishing demeure ainsi l’une des formes de fraude crypto les plus efficaces.
Un nouveau cas est survenu plus tôt ce mois-ci. Un autre utilisateur aurait perdu 1,65 million de dollars après s’être connecté à une fausse plateforme et y avoir signé un contrat intelligent malveillant.
Le chercheur Ryan Coleman explique pourquoi ces attaques sont si dangereuses.
« L’autorisation donnait aux attaquants un accès illimité, permettant à un système automatisé de détourner les fonds. »
La société d’analyse blockchain Chainalysis constate elle aussi une hausse rapide des pertes. Elle estime que les escroqueries on-chain rapporteront au moins 14 milliards de dollars en 2025. Les arnaques à l’investissement restent particulièrement préoccupantes, le phishing étant l’un des moyens les plus utilisés pour obtenir l’accès aux portefeuilles.
Selon le chercheur senior Renato Bastos, de nombreux escrocs suivent par ailleurs le même mode opératoire.
« Les escrocs réutilisent les mêmes portefeuilles, les fonctions d’autorisation légitimes des contrats et les mêmes circuits de retrait pour toutes leurs victimes. Chaque signalement peut donc mettre au jour un réseau plus vaste. »
Comment éviter de tomber dans le piège
Scam Sniffer recommande aux utilisateurs de ne jamais signer numériquement une transaction à l’aveugle. Il faut toujours vérifier précisément les droits accordés et prendre le temps d’examiner une opération avant de l’approuver. Des outils de sécurité capables d’identifier les sites ou transactions suspects peuvent offrir une protection supplémentaire.
Outre le phishing, les experts mettent aussi en garde contre l’empoisonnement d’adresse. Cette technique consiste à créer une adresse de portefeuille très proche d’une adresse vers laquelle l’utilisateur a déjà envoyé des fonds. En envoyant d’abord un petit montant vers cette fausse adresse, les escrocs espèrent que la victime la copiera ensuite par erreur pour une transaction plus importante.
MetaMask a ainsi récemment lancé une fonctionnalité qui avertit les utilisateurs lorsqu’une adresse de portefeuille copiée ressemble de manière suspecte à des adresses déjà utilisées.
ZachXBT infiltre un réseau chinois de blanchiment de cryptomonnaies de plus d’un milliard de dollars
ZachXBT infiltre un réseau chinois de blanchiment de cryptomonnaies de plus d’un milliard de dollars
ZachXBT a infiltré un réseau chinois de blanchiment qui aurait, selon lui, traité plus d’un milliard de dollars en cryptomonnaies pour le compte des pirates nord-coréens du groupe Lazarus.
Nethermind, développeur d’Ethereum, mise sur une IA puissante contre les pirates
Nethermind, développeur d’Ethereum, et ZEUS, un portefeuille Bitcoin, misent sur une IA puissante d’Anthropic pour se protéger des pirates, face à des cyberattaques toujours plus sophistiquées et dangereuses.
Une veuve britannique perd 690 000 livres dans des escroqueries au Bitcoin et à l’IA
Une veuve britannique a perdu près de 690 000 livres dans des escroqueries au Bitcoin, à la récupération de fonds et via une prétendue plateforme de trading utilisant l’IA qui lui promettait des rendements considérables.
Le plus lu
Un analyste de Wall Street voit Quant grimper à 10 000 dollars
L’analyste de Wall Street Jan Nieuwenhuijs estime que le cours de Quant pourrait atteindre 10 000 dollars, soit près de 4 000 % au-dessus de son niveau actuel.
Bill Gates alerte : l’IA pourrait provoquer « un milliard de morts »
Bill Gates prévient qu’une IA puissante, si elle tombait entre de mauvaises mains, pourrait causer des dégâts considérables. Il plaide pour des règles plus strictes et une surveillance renforcée.
Quant bondit de 74 % en une journée : les raisons de cette flambée
Quant gagne 74 % en une journée et 172 % sur une semaine, porté par de nouveaux partenariats avec de grandes banques.