Attaque de portefeuille crypto : plus de 4,3 millions de dollars drainés sur Ethereum, Tron et Bitcoin
Points clés
- •Un détenteur non identifié a perdu plus de 4,3 millions de dollars en cryptomonnaies à la suite d'une apparente compromission de clé privée touchant Ethereum, les chaînes compatibles EVM, Tron et Bitcoin.
- •L'analyste on-chain Specter a identifié plus de 145 adresses Ethereum drainées, dont beaucoup détenaient de l'USDC que l'attaquant a converti en ETH.
- •Du Bitcoin a été volé sur au moins cinq autres adresses, et le mouvement cross-chain des fonds complique leur traçage.
- •L'attaquant déplaçait toujours les fonds volés au 22 septembre, la perte totale pourrait donc augmenter à mesure que d'autres transactions surviennent.
- •Les données du secteur montrent que les attaques d'infrastructure, y compris les compromissions de clés privées et de phrases de récupération, ont représenté une large part des pertes liées aux vols de cryptomonnaies en 2025.

Un détenteur de cryptomonnaies non identifié a perdu plus de 4,3 millions de dollars dans ce qui semble être une compromission de clé privée ayant exposé des fonds sur plusieurs réseaux blockchain. L'attaque a touché Ethereum et d'autres chaînes compatibles EVM, Tron et Bitcoin, et l'attaquant déplaçait toujours les fonds volés au 22 septembre.
L'incident met en lumière les risques liés à la sécurité des clés, les attaquants ciblant de plus en plus l'accès aux portefeuilles eux-mêmes plutôt que les vulnérabilités du code des smart contracts. Une clé privée est le mécanisme de contrôle fondamental d'un portefeuille en auto-conservation, et quiconque la obtient peut autoriser des transactions sortantes sans aucune étape d'approbation supplémentaire. Des recherches récentes du secteur ont identifié les clés privées compromises et les infrastructures de portefeuille comme une source majeure de vol de cryptomonnaies.
Plus de 145 adresses Ethereum drainées
L'analyste on-chain Specter a identifié une activité impliquant plus de 145 adresses Ethereum. Beaucoup des portefeuilles touchés détenaient de l'USDC, un stablecoin adossé au dollar couramment utilisé pour conserver de la valeur on-chain, que l'attaquant a converti en ETH avant de déplacer les actifs entre les chaînes.
L'attaquant a ensuite consolidé ces produits avec du Bitcoin pris sur au moins cinq autres adresses. Ce mouvement cross-chain rend le vol plus difficile à suivre, puisque les fonds ne restent pas sur une seule blockchain.
Les pertes signalées comprennent :
- Plus de 4,3 millions de dollars en cryptomonnaies
- Plus de 145 adresses Ethereum touchées
- De l'USDC parmi les actifs détenus par de nombreux portefeuilles ciblés
- Du Bitcoin volé sur au moins cinq adresses
- Des fonds convertis en ETH et déplacés entre les réseaux
L'attaquant reste act, ce qui signifie que la perte signalée pourrait augmenter à mesure que d'autres transactions surviennent.
La sécurité des clés privées sous examen
L'incident souligne également les conséquences de la perte de contrôle d'une clé privée. Contrairement à de nombreux exploits de smart contracts, une clé compromise peut permettre à un attaquant d'autoriser des transactions directement depuis un portefeuille. Comme les blockchains publiques considèrent les transferts signés avec une clé valide comme légitimes, il n'existe aucun mécanisme au niveau du protocole pour inverser les transactions confirmées.
Les données du secteur montrent que les attaques d'infrastructure, y compris les compromissions de clés privées et de phrases de récupération, ont représenté une large part des pertes liées aux vols de cryptomonnaies en 2025. Cette tendance a accru l'attention portée à la sécurité des portefeuilles, aux contrôles d'accès et aux pratiques de conservation.
Pour les utilisateurs touchés, les enquêteurs continueront probablement de retracer les actifs volés entre les chaînes et de surveiller les destinations où l'attaquant consolide les fonds. La valeur finale du vol pourrait rester incertaine jusqu'à ce que l'activité cesse et que l'analyse on-chain soit achevée.
Source : CryptoMeter News