ActualitésCryptoB² Network exploité à hauteur de $3.86M, propose l’immunité juridique à l’attaquant contre un remboursement partiel

B² Network exploité à hauteur de $3.86M, propose l’immunité juridique à l’attaquant contre un remboursement partiel

Auteur: Metaverse Post·

Points clés

  • Les attaquants ont volé 8.59 millions de tokens B2, évalués à environ $3.86 millions, à B² Network.
  • L’exploit impliquait un accès non autorisé à l’autorité de mise à niveau du contrat de staking par un portefeuille disposant d’un accès privilégié depuis 2025.
  • Les fonds volés ont été convertis en Wrapped BNB puis blanchis via des ponts cross-chain et des protocoles axés sur la confidentialité.
  • B² Network a temporairement suspendu toutes les opérations de staking B2 et s’est engagé à indemniser intégralement les utilisateurs touchés.
  • L’incident s’inscrivait dans une série plus large d’attaques ayant causé $35.55 millions de pertes quotidiennes cumulées dans le secteur des cryptomonnaies.
B² Network exploité à hauteur de $3.86M, propose l’immunité juridique à l’attaquant contre un remboursement partiel

B² Network, une solution modulaire de mise à l’échelle de Bitcoin, est devenu le dernier projet touché par une vague persistante d’exploits dans les cryptomonnaies. Les attaquants ont dérobé environ 8.59 millions de tokens B2, évalués à près de $3.86 millions.

L’incident s’est produit sur la BNB Chain, où les auteurs ont drainé les tokens avant de les convertir en 5,409 Wrapped BNB (WBNB), d’une valeur d’environ $3.11 millions. Selon l’enquêteur en sécurité blockchain Specter, les actifs volés ont ensuite été transférés vers Ethereum via un pont et sont actuellement blanchis par l’intermédiaire de NEAR Intents en direction de Zcash — une blockchain axée sur la confidentialité conçue pour masquer les traces de transactions. L’utilisation de ponts cross-chain et de cryptomonnaies confidentielles dans le blanchiment est devenue un obstacle récurrent aux efforts de récupération, car les fonds acheminés par ces protocoles peuvent devenir pratiquement intraçables.

The team sent onchain message to the attacker pic.twitter.com/CRiOsZy6g7 — Specter (@SpecterAnalyst) July 22, 2026

En réponse directe à la faille, l’équipe de B² Network a tenté d’ouvrir des négociations avec les attaquants au moyen d’un message on-chain. L’équipe a proposé de renoncer à toute procédure judiciaire si les auteurs restituaient au moins 10% des fonds volés — soit environ $386,000 — à une adresse officielle dans un délai de 24 heures, en présentant ce retour comme un geste de bonne foi. De tels accords on-chain sont devenus une première réponse courante dans le secteur DeFi, où les projets disposent souvent de recours juridiques limités et considèrent la fenêtre de négociation comme une tactique pragmatique de récupération avant d’engager d’autres démarches.

Un accès interne suspecté après la compromission de l’autorité du contrat de staking

Des analystes blockchain ont mis au jour des éléments suggérant que l’exploit pourrait avoir impliqué des identifiants internes compromis ou une menace interne. Le portefeuille utilisé pour drainer les tokens détenait le rôle privilégié nécessaire depuis 2025, et cet accès n’a été révoqué qu’après l’exécution du transfert non autorisé.

Cette chronologie a suscité des préoccupations concernant les contrôles d’accès et les protocoles de sécurité internes du projet. Des observateurs ont relevé que le délai de révocation des autorisations révélait une faille opérationnelle importante. L’incident rappelle une tendance plus large d’exploits DeFi liés à une mauvaise gestion des privilèges administratifs, où la compromission d’une seule clé ou d’un seul rôle donne à un attaquant un contrôle direct sur la logique du contrat.

It appears @BSquaredNetwork was exploited, with 8.59M $B2 ($3.86M) stolen. The exploiter sold all 8.59M $B2 for 5,409 $BNB ($3.01M). The funds were then bridged to #Ethereum, swapped for $ETH and $USDT, and deposited into NEAR Intents and HOT Protocol. pic.twitter.com/hIZdZQipxV — Lookonchain (@lookonchain) July 23, 2026

Dans une déclaration officielle, B² Network a confirmé que la faille visait son service de staking de tokens B2, plus précisément via un accès non autorisé à l’autorité de mise à niveau du contrat de staking. Par mesure de précaution, l’équipe a temporairement suspendu toutes les opérations de staking B2 pendant la conduite d’examens de sécurité approfondis.

L’équipe a souligné que l’incident avait été circonscrit et qu’aucun impact supplémentaire n’était anticipé. B² Network s’est engagé à indemniser intégralement tous les utilisateurs concernés. Les personnes souhaitant retirer leurs tokens du staking ont été invitées à soumettre leurs demandes via le canal Discord officiel du projet, avec un traitement prévu sous un jour ouvré après vérification de la propriété.

Today, we identified a security incident affecting our $B2 token staking service. The incident involved unauthorized access to the staking contract's upgrade authority. As a precaution, $B2 staking has been temporarily suspended while we complete additional security reviews.… — B² Network | Scaling Bitcoin (@BSquaredNetwork) July 22, 2026

L’exploit de B² Network figurait parmi trois attaques majeures enregistrées le même jour, contribuant à une perte quotidienne cumulée de $35.55 millions dans l’ensemble du secteur des cryptomonnaies, selon les données de Lookonchain. La plateforme de trading décentralisée AFX Trade a subi une faille de $24.15 millions, tandis que le pont Verus Ethereum a été exploité à hauteur de $7.55 millions, soulignant les défis de sécurité persistants auxquels fait face l’écosystème des actifs numériques.