Une étude de USENIX relie 65 340 adresses crypto à 574,8 millions de dollars de pertes sur Ethereum et BNB Chain
Points clés
- •Une étude de USENIX Security a identifié 65 340 adresses cryptographiques abusives liées à environ 574,8 millions de dollars de pertes sur Ethereum et BNB Chain.
- •Les chercheurs ont extrait plus de 16,3 millions de clés privées de 63 004 dépôts GitHub publics, démontrant l'ampleur considérable des identifiants de portefeuille involontairement exposés.
- •Les pertes documentées résultaient de l'exploitation par les attaquants de clés privées fuitées plutôt que de vulnérabilités de contrats intelligents ou au niveau du protocole.
- •Malgré la disponibilité d'outils automatisés de détection de secrets tels que GitGuardian et TruffleHog, de nombreux développeurs continuent de ne pas sécuriser ni surveiller leurs dépôts pour les identifiants exposés.
- •L'attention portée par l'étude aux réseaux compatibles EVM suggère que des risques similaires d'exposition de clés privées pourraient s'étendre à d'autres plateformes blockchain avec des flux de travail de développement comparables.

Une nouvelle étude de USENIX a identifié 65 340 adresses cryptographiques abusives connectées à environ 574,8 millions de dollars de pertes sur Ethereum et BNB Chain. La recherche, acceptée à USENIX Security — l'une des principales conférences académiques de cybersécurité — met en évidence les risques persistants associés aux identifiants cryptographiques mal sécurisés et aux dépôts de code source publiquement exposés. Alors qu'une grande partie de l'attention en matière de sécurité crypto s'est concentrée sur les vulnérabilités des contrats intelligents et les exploits au niveau du protocole, les résultats pointent vers un problème plus banal mais tout aussi dommageable : les développeurs publient accidentellement les clés qui contrôlent les portefeuilles.
Selon l'étude, les attaquants ont pu exploiter des clés privées exposées pour obtenir un accès non autorisé aux portefeuilles de cryptomonnaies et drainer les actifs associés. Les résultats soulignent l'importance critique des pratiques de gestion sécurisée des clés dans tout l'écosystème blockchain, où une seule clé privée fuitée peut accorder un contrôle total et irréversible sur les actifs on-chain.
Des millions de clés privées extraites de GitHub
Les chercheurs ont signalé avoir extrait plus de 16,3 millions de clés privées de 63 004 dépôts GitHub, démontrant l'ampleur alarmante des informations sensibles involontairement publiées en ligne. Le fait de publier des clés privées dans des dépôts de code source accessibles au public permet aux attaquants d'identifier rapidement les portefeuilles compromis et de transférer des fonds sans autorisation. GitHub a introduit la détection automatisée de secrets pour aider à repérer les identifiants exposés, et des outils tiers tels que GitGuardian et TruffleHog sont largement utilisés à cette fin, mais le volume de clés trouvées indique que de nombreux développeurs restent inconscients des risques ou ne réagissent pas aux alertes automatisées.
L'étude suggère que les pratiques de développement non sécurisées restent une source importante de vols liés à la crypto. Les développeurs sont encouragés à adopter des outils de gestion sécurisée des secrets et à scanner régulièrement leurs dépôts pour détecter les identifiants involontairement exposés.
UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026
La sécurité reste un défi critique
Les derniers résultats sur les adresses crypto abusives renforcent le besoin urgent de normes de sécurité plus strictes dans l'ensemble de l'industrie des actifs numériques. À mesure que l'adoption de la blockchain continue de se développer, la protection des clés privées demeure l'une des responsabilités les plus vitales pour les développeurs, les organisations et les utilisateurs individuels. L'attention portée par l'étude à Ethereum et BNB Chain — deux réseaux compatibles EVM avec de grandes communautés de développeurs et de volumes de transactions élevés — suggère que le problème pourrait s'étendre à d'autres chaînes présentant des flux de travail de développement similaires.
La recherche sert de rappel sévère que la sécurité opérationnelle est tout aussi importante que la sécurité au niveau du protocole blockchain pour prévenir le vol de cryptomonnaies.