Partager cet article

Un utilisateur de crypto perd 50 millions de dollars dans une arnaque de « pollution d'adresse »

L'escroc a envoyé un petit montant dit « poussière » dans l'historique des transactions de la victime, ce qui a poussé cette dernière à copier l'adresse et à envoyer 50 millions de dollars à l'adresse de l'escroc.

20 déc. 2025, 5:43 p.m. Traduit par IA
16:9 Fraud, scam (brandwayart/Pixabay)
(brandwayart/Pixabay/Modified by CoinDesk)

Ce qu'il:

  • Un utilisateur de crypto-monnaie a perdu 50 millions de dollars en USDT après être tombé dans une arnaque dite de « empoisonnement d'adresse », où un escroc a créé une adresse de portefeuille ressemblant étroitement à l'adresse de destination prévue.
  • L'escroc a envoyé une petite somme « poussière » à l'historique des transactions de la victime, incitant cette dernière à copier l'adresse et à envoyer 49 999 950 USDT à l'adresse de l'escroc.
  • La victime a publié un message onchain exigeant la restitution de 98 % des fonds volés dans un délai de 48 heures, offrant une récompense de 1 million de dollars aux White Hats, et menaçant d'une escalade judiciaire ainsi que de poursuites pénales si les fonds ne sont pas restitués.

Un utilisateur de crypto-monnaie a perdu 50 millions de dollars en USDT après avoir été victime d'une escroquerie par empoisonnement d'adresse lors d'une exploitation massive en chaîne.

Le vol, détecté par la société de sécurité Web3 Antivirus Web3, est survenu après que l'utilisateur ait envoyé une transaction test de 50 $ pour confirmer l'adresse de destination avant de transférer le reste des fonds.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

En quelques minutes, un escroc a créé une adresse de portefeuille ressemblant étroitement à la destination, en correspondant aux premiers et derniers caractères, sachant que la plupart des portefeuilles abrègent les adresses et n'affichent que les préfixes et suffixes.

L'escroc a ensuite envoyé à la victime une petite somme dite de « poussière » afin d’empoisonner son historique de transactions. Croyant apparemment que l'adresse de destination était légitime et correctement saisie, la victime a copié l'adresse depuis son historique de transactions et a fini par envoyer 49 999 950 USDT à l'adresse de l'escroc.

Ces petites transactions de poussière sont souvent envoyées à des adresses détenant d'importantes sommes, contaminant ainsi les historiques de transactions dans le but de piéger les utilisateurs lors d'erreurs de copier-coller, comme dans cet exemple. Les bots effectuant ces opérations lancent un filet large, espérant réussir, ce qu'ils ont accompli dans ce cas.

Les données de la blockchain montrent que les fonds volés ont ensuite été échangés contre de l’ether et déplacés à travers plusieurs portefeuilles. Plusieurs adresses impliquées ont depuis interagi avec Tornado Cash, un mixer de crypto-monnaies sanctionné, dans une tentative d'obscurcir la piste des transactions.

En réponse, la victime a publié un message onchain exigeant le retour de 98 % des fonds volés dans un délai de 48 heures. Le message, accompagné de menaces juridiques, offrait à l'attaquant une prime white-hat d'un million de dollars si les actifs étaient restitués intégralement.

Le message avertit que le non-respect entraînera une escalade juridique et des poursuites pénales.

« Ceci est votre dernière opportunité de résoudre cette affaire à l’amiable », a écrit la victime dans le message. « Si vous ne vous conformez pas : nous escaladerons la question via les canaux d’application de la loi internationale. »

Le empoisonnement d'adresses n'exploite aucune vulnérabilité dans le code ou la cryptographie, mais profite plutôt des habitudes des utilisateurs, notamment la dépendance à la correspondance partielle des adresses et au copier-coller à partir de l'historique des transactions.

Avertissement concernant l'IA : certaines parties de cet article ont été générées à l'aide d'outils d'IA et révisées par notre équipe éditoriale afin d'en garantir l'exactitude et la conformité à nos normes. Pour plus d'informations, voir Politique complète de CoinDesk en matière d'IA.

More For You

Tristan Thompson lance un marché de prédiction transformant les statistiques NBA en actions

Tristan Thompson

Le vétéran de la NBA Tristan Thompson a lancé basketball.fun, une nouvelle plateforme de marché prédictif qui transforme les meilleurs athlètes en actifs négociables.

What to know:

Comment ça fonctionne : La plateforme se distingue des paris traditionnels en traitant les 100 meilleurs joueurs de la NBA comme des actifs financiers individuels à collectionner.

  • Les utilisateurs peuvent acheter et ouvrir des "packs" de joueurs, reproduisant l'expérience nostalgique de l'achat de cartes à collectionner physiques.
  • Les "cours des actions" des joueurs fluctuent en fonction de leurs performances en temps réel, augmentant si un joueur réalise un triple-double ou diminuant s'il rencontre des difficultés après une blessure.
  • Les utilisateurs peuvent échanger ces parts de joueurs sur un marché secondaire.