Le pirate informatique derrière le vol de 27,3 millions de dollars sur un portefeuille multisignature commence à liquider les fonds

Le mouvement tant redouté a commencé. Les actifs numériques volés lors d'un piratage spectaculaire d'un portefeuille multisignature quittent enfin les adresses dormantes.
La traque des fonds
Les chaînes de blocs publiques racontent une histoire implacable. Des transactions, autrefois gelées par la stupeur, reprennent vie. Le hacker déplace méthodiquement les jetons, fractionnant les sommes colossales en montants plus discrets. Une tentative classique de brouiller les pistes avant un éventuel passage par un mélangeur ou un échange peu regardant.
Le talon d'Achille de la sécurité
L'attaque a exposé une faille critique dans un système conçu pour être inviolable. Le multisignature, souvent présenté comme la forteresse ultime, a cédé. Les détails techniques font froid dans le dos : une clé compromise, un smart contract exploité, ou une erreur humaine fatale ? L'enquête se poursuit, mais le résultat, lui, est inscrit en lettres indélébiles sur le grand livre numérique : 27,3 millions de dollars évaporés.
Les implications pour la DeFi
Chaque piratage de cette ampleur est un coup de massue pour la confiance. Les investisseurs institutionnels, déjà frileux, pointent du doigt les risques opérationnels. Les régulateurs trouvent de nouvelles munitions pour leurs arguments. Pendant ce temps, dans les coulisses, les équipes de sécurité blockchain rivalisent d'ingéniosité pour traquer chaque satoshi déplacé, une course contre la montre où le temps joue en faveur du voleur.
Une liquidation qui sent la confiance – la confiance du pirate en sa propre impunité, bien sûr. Un rappel cynique que dans la finance décentralisée, le plus smart contract peut toujours être déjoué par un esprit encore plus smart… et mal intentionné.
Une escroquerie liée à l'abattage de porcs dans une affaire de détournement de
Un autre incident dent du blanchiment d'argent et l'utilisation de Tornado Cash a attiré l'attention des de la blockchain .
L'analyste on-chain Specter a alerté le public sur X, déclarant : « Un portefeuille a transféré 7 millions de dollars vers Ethereum depuis plusieurs portefeuilles sur la blockchain TRON Trac des fonds suggère qu'ils proviennent d'une escroquerie liée à un investissement crypto de type « porc à abattre ». »
PeckShield a également corroboré cette histoire grâce à des données de la blockchain, révélant une opération de blanchiment d'argent liée à l'abattage de porcs.
L'analyse de PeckShield a indiqué qu'une seule adresse avait traité 2 479,1 ETH d'une valeur de 7,9 millions de dollars via Tornado Cash , les fonds trac jusqu'à plusieurs portefeuilles Tron ethereum .
L'approche méthodique de l'attaquant consiste à déposer des fonds par lots de 100 ETH dans Tornado Cash, ce qui rompt les liens entre les dépôts et les retraits dans la blockchain, rendant ainsi les efforts de récupération plus difficiles.
Un autre incident dent en évidence par PeckShiel le même jour était celui où une « adresse étiquetée exploiteur UXLink a échangé 248 $WBTC contre 23 millions de $DAI au cours de la dernière heure ».
La société de sécurité blockchain a ajouté : « Cela fait suite au piratage du 22 septembre, au cours duquel l’attaquant a émis des milliards de jetons non autorisés et a dérobé des dizaines de millions d’ actifs cryptographiques. »
Le secteur des cryptomonnaies est confronté à des pertes
Le vol de décembre s'inscrit dans une tendance croissante de violations de données liées aux cryptomonnaies, qui ont déjà entraîné la perte de plus de 117,8 millions de dollars suite à des failles de sécurité, selon les données du secteur. En novembre 2025, environ 127 millions de dollars ont été perdus, dont près de 45 millions ont été gelés ou récupérés, d'après les données de la société de cybersécurité Certik .
Le mois de décembre a été marqué par plusieurs dent attaque par empoisonnement d'adresses de 50 millions de dollars et l'exploitation de l'extension de navigateur Trust Wallet qui a entraîné des pertes de plus de 8,5 millions de dollars.
Un récent rapport de Chainalysis a souligné que les dix principales attaques de cryptomonnaies de 2025 ont entraîné des pertes cumulées dépassant 2,2 milliards de dollars sur les 3,4 milliards volés dans le secteur. Ce rapport a été publié avant l'attaque de Trust Wallet survenue fin décembre.
La faille de sécurité de décembre figure parmi les compromissions de clés privées les plus importantes de l'année, une catégorie d'attaque que les experts en sécurité considèrent comme dévastatrice en raison du contrôle total qu'elle confère aux auteurs.
En décembre, le phishing et les compromissions de portefeuilles numériques se sont classés respectivement au premier et au deuxième rang des pertes liées aux violations de données. Malgré la surveillance continue des entreprises spécialisées dans la sécurité blockchain, aucune tentative de récupération n'a été annoncée.
La position dominante de l'attaquant sur aave complexifie davantage une situation déjà délicate, car la liquidation des garanties pourrait entraîner des fluctuations du marché. Toutefois, elle offrira également des possibilités de tracsi l'auteur de l'attaque tente d'tracde la valeur.
Ne vous contentez pas de lire l'actualité crypto. Apprenez-en plus. Abonnez-vous à notre newsletter. C'est gratuit .