Un exploit actif vide des centaines de portefeuilles crypto sur plusieurs réseaux de blockchain, avec des pertes atteignant environ 107 000 $ et en hausse, selon blockchain investigator ZachXBT. L’attaque vise des portefeuilles sur des blockchains compatibles Ethereum Virtual Machine (EVM), en prélevant de petits montants à chaque victime.
Ce qui s’est passé : vidages de portefeuilles coordonnés
L’enquêteur a identifié la brèche le 2 janvier, signalant que les portefeuilles touchés ont perdu moins de 2 000 $ chacun. ZachXBT a signalé une adresse suspecte, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, comme potentiellement liée aux vols en cours.
« Il semble que des centaines de portefeuilles soient actuellement vidés sur diverses chaînes EVM pour de petits montants (< 2 000 $ au total par victime), la cause racine n’étant pas encore identifiée. Jusqu’à présent, environ 107 000 $ ont été vidés et le total volé continue d’augmenter », a publié ZachXBT sur Telegram.
La cause précise reste inconnue. Des utilisateurs sur X ont signalé avoir reçu un e‑mail de phishing se faisant passer pour MetaMask et affirmant à tort qu’une mise à jour obligatoire était requise, selon le chercheur en menaces Vladimir.
Certains analystes ont émis l’hypothèse que cette activité pourrait être liée au récemment incident de l’extension de navigateur de Trust Wallet. La semaine dernière, une version malveillante de l’extension de navigateur de Trust Wallet (v2.68) est apparue sur le Chrome Web Store, permettant aux attaquants d’accéder aux données des portefeuilles et d’exécuter des transactions non autorisées. L’équipe a identifié 2 520 adresses de portefeuilles affectées, avec environ 8,5 millions de dollars d’actifs vidés vers 17 adresses contrôlées par les attaquants.
À lire aussi : Jesse Eckel Forecasts Bitcoin Will Peak Between $170K And $250K During 2026
Pourquoi c’est important : menace croissante
Les données de Chainalysis montrent qu’en 2025, les compromissions impliquant des portefeuilles individuels ont représenté environ 20 % de la valeur totale volée dans l’écosystème crypto.
Les attaquants auraient mené environ 158 000 compromissions de portefeuilles, touchant au moins 80 000 victimes uniques.
« Cela suggère que les attaquants ciblent davantage d’utilisateurs, mais volent des montants plus faibles par victime », a indiqué Chainalysis.
Le nombre de victimes a doublé en trois ans, tandis que le nombre total d’incidents a presque triplé depuis 2022, lorsqu’environ 54 000 compromissions de portefeuilles avaient affecté près de 40 000 utilisateurs.
Lire ensuite : US Banks' Push To Ban Stablecoin Interest May Give China Competitive Edge, Coinbase Executive Says

