Dans un revers significatif pour l'industrie de la crypto-monnaie, Phemex a subi une violation de sécurité à grande échelle jeudi. Les rapports indiquent que des millions de diverses crypto-monnaies, y compris USDT, USDC et Ethereum (ETH), ont été siphonnés des portefeuilles chauds de la plateforme, entraînant une cessation temporaire des retraits.
Cet incident représente la première grande attaque d'une plateforme d'échange de 2025, alors que des activités suspectes ont été détectées sur les portefeuilles chauds de Phemex sur plusieurs réseaux blockchain. L'expert en sécurité blockchain Cyvvers a signalé plusieurs flux de transactions suspects vers différents portefeuilles sur des chaînes comme BNB, ETH et BASE, estimant initialement une perte de plus de 29 millions de dollars. Une analyse plus approfondie de Cyvvers a ensuite fait passer ce chiffre à environ 37 millions de dollars, mettant en évidence des impacts sur les blockchains BTC et TRON.
Cyvvers a identifié environ 125 transactions douteuses et a noté que les jetons volés étaient convertis en Ethereum (ETH) pour éviter un gel potentiel des actifs. La société de données sur la chaîne Lookonchain a détaillé l'ampleur de l'attaque, calculant environ 31 millions de dollars de pertes, dont 3,48 millions d'USDC, 3,42 millions d'USDT et 841 ETH.
Les actifs volés supplémentaires comprenaient des quantités significatives de LINK, PEPE, FET et AVAX, totalisant environ 7,3 millions de dollars. D'autres devises impactées répertoriées par Lookonchain comprennent ONDO, TRX, CRV et plusieurs autres.
Suite à la violation, le PDG de Phemex, Federico Variola, a reconnu la compromission de sécurité de l'un de leurs portefeuilles chauds, tout en assurant aux clients que les portefeuilles froids restaient sécurisés. La plateforme a mis en place un arrêt d'urgence des retraits pour inspection et pour renforcer les protocoles de sécurité, promettant une résolution rapide et s'excusant pour la perturbation.
Les opérations de trading normales ont continué sans être affectées, et Phemex a divulgué son intention de concevoir un plan de compensation, dont les détails seront bientôt disponibles.
L'exploit survient dans le sillage d'une tendance préoccupante, car 2024 a vu une augmentation notable des piratages liés aux crypto-monnaies. Chainalysis a rapporté que les fonds perdus à cause des piratages ont dépassé 1 milliard de dollars pour la quatrième année consécutive, avec un total de 2,2 milliards de dollars l'année dernière au milieu de 303 incidents.
Les plateformes d'échange centralisées ont supporté le poids des principales violations de sécurité, notamment au T2 et T3, tandis que les plateformes de finance décentralisée (DeFi) représentaient constamment la plus grande proportion d'actifs volés de 2021 à 2023.
Cet incident souligne les défis de sécurité continus auxquels est confrontée l'industrie de la crypto-monnaie, alors que les plateformes d'échange cherchent à renforcer leurs défenses contre des vecteurs d'attaques de plus en plus sophistiqués.