AFX offre au pirate une prime de 30 % pour récupérer 24 millions de dollars en cryptomonnaies volées
Points clés
- •AFX a subi une faille de sécurité lors de laquelle environ 24 millions de dollars en cryptomonnaies ont été volés.
- •AFX a proposé un accord white-hat permettant au pirate de conserver 30 % des fonds volés si 70 % sont restitués.
- •L'offre de règlement a été communiquée via le compte officiel X d'AFX et un message on-chain envoyé directement à l'adresse du portefeuil présumé de l'attaquant.
- •Des tactiques de négociation white-hat similaires ont été utilisées par d'autres plateformes crypto, notamment Poly Network en 2021 et Euler Finance en 2023, avec des résultats mitigés.
- •Les piratages de cryptomonnaies ont entraîné le vol de plus de 3,8 milliards de dollars en 2022 et d'environ 1,7 milliard de dollars en 2023, selon les données de Chainalysis.

AFX, une plateforme de cryptomonnaies, a publiquement proposé un accord négocié à un pirate à la suite d'une récente faille de sécurité. L'entreprise a suggéré un accord de type white-hat permettant à l'attaquant de conserver légalement 30 % des environ 24 millions de dollars volés, à la condition que 70 % des fonds soient restitués.
AFX a communiqué cette offre via son compte officiel X (anciennement Twitter) et a également envoyé un message on-chain directement à l'adresse du portefeuil présumé être contrôlé par l'attaquant, rendant la proposition transparente et vérifiable sur la blockchain.
Stratégie de négociation
Cette approche représente une tactique de récupération de fonds calculée mais à haut risque, déjà utilisée par d'autres plateformes crypto. En présentant la proposition comme une prime white-hat, AFX cherche à inciter l'attaquant à se comporter en chercheur en sécurité responsable plutôt qu'en acteur malveillant. La récompense de 30 % est destinée à récompenser l'identification de la vulnérabilité et la restitution de la majeure partie des actifs volés, évitant potentiellement une bataille juridique prolongée et la perte définitive des fonds des utilisateurs. La messagerie on-chain est devenue un outil standard dans ces scénarios, car elle permet aux plateformes de joindre un attaquant par ailleurs anonyme via l'infrastructure blockchain même qui a été exploitée lors du vol.
Cette méthode de communication à double canal garantit que l'offre est à la fois visible par l'ensemble de la communauté et vérifiable cryptographiquement.
Précédents dans l'industrie
De telles tactiques de négociation ne sont pas inédites dans le secteur des cryptomonnaies. En août 2021, le protocole inter-chaînes Poly Network a subi un exploit de 610 millions de dollars — le plus important piratage DeFi de l'époque — et a finalement récupéré la quasi-totalité des fonds après avoir fait un appel public à l'attaquant et proposé une prime white-hat. Plus récemment, en mars 2023, le protocole de prêt Euler Finance a récupéré environ 197 millions de dollars après des négociations on-chain prolongées avec son attaquant. Toutefois, les résultats ne sont jamais garantis, car ils dépendent entièrement de la volonté de l'attaquant de coopérer ; certaines plateformes ont vu leurs offres white-hat purement et simplement ignorées.
L'incident souligne les défis de sécurité persistants auxquels est confrontée l'industrie crypto. Selon Chainalysis, les piratages de cryptomonnaies ont entraîné le vol de plus de 3,8 milliards de dollars en 2022 et d'environ 1,7 milliard de dollars en 2023, les vulnérabilités des contrats intelligents et les compromissions de clés privées restant les principaux vecteurs d'attaque. Ces chiffres renforcent le rôle critique des audits de sécurité rigoureux, des programmes de primes à la découverte de bugs et des protocoles de réponse aux incidents rapides pour les plateformes crypto.
Implications pour les utilisateurs et le marché
Pour les utilisateurs d'AFX, cette faille a créé une période d'incertitude. Bien que la restitution de 70 % des fonds volés représenterait une récupération partielle, les 30 % conservés par le pirate constituent une perte significative. L'incident soulève également des questions plus larges sur l'infrastructure de sécurité de la plateforme et sa capacité à protéger les actifs des utilisateurs. Les utilisateurs victimes de telles failles sont généralement confrontés à des périodes d'attente prolongées, car les négociations de récupération de fonds peuvent prendre des semaines, voire des mois, et certaines plateformes ont suspendu les retraits dans l'attente d'une résolution.
Pour le marché crypto dans son ensemble, les piratages très médiatisés et les négociations publiques qui s'ensuivent peuvent affecter la confiance des investisseurs et attirer l'attention des régulateurs. La nature on-chain de la négociation apporte un degré de transparence rarement observé dans la finance traditionnelle, mais elle met également à nu les vulnérabilités inhérentes aux systèmes basés sur la blockchain.
Contexte : explication des primes white-hat
Une prime white-hat est une offre formulée par une plateforme à l'attention d'un pirate — généralement après une faille de sécurité — pour restituer les fonds volés en échange d'une récompense financière et d'une immunité juridique. Ce cadre présente l'attaquant comme un chercheur en sécurité ayant identifié une vulnérabilité.
Quant à savoir si ce type de négociation est courant dans l'industrie crypto, plusieurs protocoles DeFi et plateformes d'échange ont eu recours à des offres similaires par le passé, avec des résultats mitigés. Certains ont récupéré les fonds avec succès ; d'autres non, car le résultat dépend finalement de la décision de l'attaquant.
La communauté crypto observe désormais de près si l'attaquant acceptera la proposition d'AFX.