Crypto Prices

HTX nie avoir envoyé des transferts suspects liés à des contaminations d’adresse

il y a 17 heures
4 mins read
3 vues

Enquête de HTX sur des transferts de cryptomonnaie

Le 18 août, HTX a annoncé qu’il menait une enquête sur de petits transferts de cryptomonnaie reçus par plusieurs adresses, après que des membres de la communauté aient attribué ces dépôts à l’échange. L’échange a précisé que son examen interne initial n’avait révélé aucune initiation de transferts ni de tests connexes par ses canaux officiels.

HTX examine actuellement l’origine des transactions et se penche sur la possibilité que les étiquettes d’adresses blockchain ou les méthodes d’attribution aient créé une connexion trompeuse. Certains utilisateurs ont qualifié ces transactions d’« empoisonnement d’adresse ». D’autres ont signalé que leurs comptes avaient été soumis à des restrictions après avoir reçu ces fonds. Cependant, aucune de ces descriptions n’a été confirmée de manière indépendante par des dossiers de transaction, des avis de plateforme ou des conclusions d’une société de sécurité blockchain.

Réactions de la communauté et précisions de HTX

HTX a réagi après que des membres de la communauté aient diffusé des captures d’écran de petits dépôts apparemment issus d’adresses liées à l’échange. Un utilisateur aurait reçu 7,5 USDT sur un compte Coinbase avant d’être invité à expliquer la source des fonds, selon un rapport. Il est important de noter qu’une demande d’information ne signifie pas nécessairement qu’un compte a été gelé.

Coinbase n’a pas abordé publiquement ce cas, et aucun utilisateur affecté n’a publié d’avis complet de la plateforme montrant une restriction permanente liée à ce transfert.

HTX a affirmé qu’il « n’avait pas effectué de transferts ou d’activités de test connexes » et a ajouté qu’il ne spéculerait pas avant d’avoir terminé son enquête. L’échange a promis de fournir des informations confirmées à la communauté, bien qu’aucun délai n’ait été fixé.

Nature des transferts et implications

La déclaration n’a pas précisé la blockchain impliquée, les adresses d’envoi ou les hachages de transaction. Elle n’a pas non plus révélé combien de destinataires avaient signalé des dépôts ni si des actifs clients étaient en danger. L’empoisonnement d’adresse implique généralement qu’un attaquant crée une adresse ressemblant à une adresse précédemment utilisée par une cible. L’attaquant envoie ensuite une transaction de faible valeur ou de valeur nulle afin que l’adresse ressemblante apparaisse dans l’historique des transactions de la cible, espérant que l’utilisateur copiera plus tard l’adresse plantée sans vérifier chaque caractère.

Chainalysis décrit cette manipulation de l’historique des transactions dans son guide de sécurité. Il est important de noter que de simples transferts non sollicités ne constituent pas à eux seuls un empoisonnement d’adresse. Les enquêteurs doivent déterminer si l’expéditeur ressemble à une contrepartie de confiance et si la transaction visait à manipuler l’historique d’adresse d’un destinataire.

Conséquences et recommandations

Les rapports actuels ne contiennent aucune preuve vérifiée que les destinataires ont ensuite envoyé des actifs à des adresses ressemblantes, et aucune perte n’a été confirmée. Aucun chercheur en sécurité n’a publiquement lié les transferts contestés à un opérateur spécifique.

Comme rapporté précédemment, un utilisateur a récemment perdu 100 000 USDT après avoir copié une adresse ressemblante plantée dans son historique de transactions. Ce cas impliquait un paiement mal dirigé confirmé, contrairement à l’activité que HTX enquête actuellement.

Les transactions blockchain identifient les adresses, mais elles n’identifient pas automatiquement l’entité légale contrôlant chaque adresse. Les explorateurs et les entreprises d’analyse attribuent des étiquettes en utilisant des informations de propriété divulguées, des modèles de transaction et le regroupement d’adresses. Ces méthodes peuvent produire des pistes utiles, mais une étiquette affichée n’est pas une preuve concluante que l’échange nommé a autorisé un transfert.

HTX a déclaré que son enquête prendrait en compte « l’étiquetage d’adresse » et l’identification des sources de transfert on-chain. Cela laisse ouverte la possibilité que des services tiers aient attribué un expéditeur à HTX de manière incorrecte ou sans suffisamment de preuves à l’appui.

Contexte et préoccupations de conformité

Ce cas survient également dans un contexte de préoccupations plus larges concernant le dépistage de conformité automatisé. Dans des reportages connexes, des utilisateurs ont signalé des transactions bloquées et des fonds gelés après que des services de conformité aient signalé une exposition à des adresses liées à HTX. Ces restrictions antérieures impliquaient un dépistage des sanctions et ne prouvent pas de lien avec les derniers dépôts.

Les allégations selon lesquelles certains comptes ont été « gelés » restent non vérifiées. Aucun échange n’a confirmé avoir imposé des restrictions en raison des transferts contestés, et les rapports disponibles ne fournissent pas de numéros de cas, d’avis ou d’adresses de portefeuille affectées.

Une plateforme peut demander des informations lorsqu’un système de surveillance automatisé détecte une contrepartie inconnue ou un lien avec une adresse signalée. Un tel examen peut retarder l’accès sans prouver une faute de la part du destinataire ou de l’adresse d’envoi. La distinction est importante, car décrire chaque vérification de conformité comme un gel pourrait exagérer l’événement.

Conclusion et recommandations pour les utilisateurs

L’enquête de HTX devra identifier les adresses d’envoi, établir qui les contrôlait et expliquer pourquoi elles ont effectué les transferts. La publication des hachages de transaction permettrait aux analystes indépendants de tester l’attribution de l’échange et de rechercher des modèles d’adresses ressemblantes.

D’ici là, les utilisateurs devraient éviter de copier les adresses de destination à partir des historiques de transactions. Ils devraient vérifier l’adresse complète, utiliser des carnets d’adresses enregistrés lorsque cela est possible et conserver les hachages de transaction ou les avis de compte pour les équipes de support. Interagir avec un jeton non sollicité ou un contrat inconnu peut introduire des risques de sécurité distincts.

HTX a déclaré qu’il partagerait d’autres résultats une fois confirmés, mais n’a pas annoncé quand l’examen se terminera ni s’il prévoit de publier un rapport technique.