{"id":17586,"date":"2026-08-11T18:56:08","date_gmt":"2026-08-11T18:56:08","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/une-attaque-par-empoisonnement-dadresse-entraine-une-perte-de-100-000-usdt\/"},"modified":"2026-08-11T18:56:08","modified_gmt":"2026-08-11T18:56:08","slug":"une-attaque-par-empoisonnement-dadresse-entraine-une-perte-de-100-000-usdt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/une-attaque-par-empoisonnement-dadresse-entraine-une-perte-de-100-000-usdt\/","title":{"rendered":"Une attaque par empoisonnement d&rsquo;adresse entra\u00eene une perte de 100 000 USDT"},"content":{"rendered":"<h2>Incident de perte de cryptomonnaie<\/h2>\n<p>Un utilisateur de cryptomonnaie a perdu environ <strong>100 000 USDT<\/strong> apr\u00e8s avoir transf\u00e9r\u00e9 des fonds vers une adresse de portefeuille similaire \u00e0 celle qu&rsquo;il avait utilis\u00e9e dans son historique de transactions, <strong>66 jours<\/strong> plus t\u00f4t. Cyvers Alerts a rapport\u00e9 le 11 ao\u00fbt que son syst\u00e8me de surveillance avait d\u00e9tect\u00e9 cette perte apr\u00e8s que la victime a envoy\u00e9 des fonds \u00e0 une adresse contr\u00f4l\u00e9e par un attaquant.<\/p>\n<blockquote>\n<p>ALERTE : Notre syst\u00e8me a d\u00e9tect\u00e9 une attaque par empoisonnement d&rsquo;adresse entra\u00eenant une perte de 100 000 USDT \u00e0 l&rsquo;adresse suivante : <strong>solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB<\/strong>.<\/p>\n<\/blockquote>\n<p>L&rsquo;escroc avait initialement empoisonn\u00e9 le portefeuille de la victime il y a environ 66 jours, et aujourd&rsquo;hui, la victime a, sans le savoir, envoy\u00e9 des fonds \u00e0 l&rsquo;adresse de l&rsquo;escroc. Selon Cyvers, environ 66 jours avant le vol, l&rsquo;attaquant avait effectu\u00e9 des transactions impliquant le portefeuille de la victime. Cette activit\u00e9 a permis d&rsquo;ins\u00e9rer une adresse malveillante dans l&rsquo;historique des transactions du portefeuille, o\u00f9 elle apparaissait similaire \u00e0 une adresse que la victime avait utilis\u00e9e pour un transfert normal.<\/p>\n<p>Lorsque la victime a ensuite pr\u00e9par\u00e9 le paiement de 100 000 USDT, Cyvers a d\u00e9clar\u00e9 que l&rsquo;utilisateur s&rsquo;\u00e9tait fi\u00e9 \u00e0 l&rsquo;enregistrement historique sans comparer l&rsquo;adresse de destination dans son int\u00e9gralit\u00e9. Les fonds ont donc \u00e9t\u00e9 envoy\u00e9s \u00e0 l&rsquo;adresse ressemblante plut\u00f4t qu&rsquo;au destinataire pr\u00e9vu.<\/p>\n<h2>M\u00e9canisme de l&#8217;empoisonnement d&rsquo;adresse<\/h2>\n<p>L&#8217;empoisonnement d&rsquo;adresse ne n\u00e9cessite pas qu&rsquo;un attaquant obtienne une cl\u00e9 priv\u00e9e, compromette un contrat intelligent ou prenne le contr\u00f4le du portefeuille de la victime. Au lieu de cela, cette m\u00e9thode repose sur la longueur et le format des adresses blockchain, que de nombreux portefeuilles et explorateurs de blocs raccourcissent en affichant uniquement les premiers et derniers caract\u00e8res.<\/p>\n<p>Les attaquants g\u00e9n\u00e8rent des adresses qui correspondent aux parties visibles de l&rsquo;adresse authentique d&rsquo;un destinataire et utilisent ensuite de petits transferts ou des transferts de valeur nulle pour placer l&rsquo;imitation dans l&rsquo;enregistrement de transaction d&rsquo;une cible. Un utilisateur qui v\u00e9rifie uniquement les caract\u00e8res d&rsquo;ouverture et de fermeture peut donc s\u00e9lectionner le portefeuille de l&rsquo;attaquant, m\u00eame si les cha\u00eenes compl\u00e8tes sont diff\u00e9rentes.<\/p>\n<p>Dans ce cas, Cyvers a attribu\u00e9 la perte \u00e0 l&rsquo;\u00e9chec de la victime \u00e0 v\u00e9rifier l&rsquo;adresse compl\u00e8te. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a conseill\u00e9 aux utilisateurs de ne pas consid\u00e9rer l&rsquo;historique des transactions comme un carnet d&rsquo;adresses de confiance et a recommand\u00e9 de v\u00e9rifier chaque caract\u00e8re avant d&rsquo;approuver un paiement sur la cha\u00eene.<\/p>\n<h2>Cons\u00e9quences et recommandations<\/h2>\n<p>Apr\u00e8s le transfert, l&rsquo;attaquant a \u00e9chang\u00e9 les USDT vol\u00e9s contre de l&rsquo;Ethereum, a rapport\u00e9 Cyvers. Le portefeuille r\u00e9cepteur contenait environ <strong>52,8 ETH<\/strong> lorsque la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a publi\u00e9 son alerte. Cyvers a d\u00e9clar\u00e9 que cette conversion semblait con\u00e7ue pour r\u00e9duire le risque que les stablecoins vol\u00e9s puissent \u00eatre gel\u00e9s.<\/p>\n<p>Les USDT sont \u00e9mis par Tether via des contrats intelligents qui permettent de bloquer des adresses sp\u00e9cifiques, tandis que l&rsquo;ETH natif n&rsquo;a pas d&rsquo;\u00e9metteur avec une fonction de gel \u00e9quivalente. La conversion signifie \u00e9galement que la valeur des avoirs de l&rsquo;attaquant peut fluctuer avec le prix du march\u00e9 de l&rsquo;ETH.<\/p>\n<p>Cyvers n&rsquo;a pas signal\u00e9 de r\u00e9cup\u00e9ration, d&rsquo;accord de retour ou d&rsquo;intervention d&rsquo;\u00e9change dans son alerte initiale, ni identifi\u00e9 publiquement la victime. Aucune preuve cit\u00e9e dans l&rsquo;alerte n&rsquo;a sugg\u00e9r\u00e9 qu&rsquo;un d\u00e9faut dans Tether, Ethereum ou le logiciel de portefeuille de la victime ait caus\u00e9 le transfert. Cyvers a plut\u00f4t d\u00e9crit l&rsquo;incident comme une <em>attaque d&rsquo;ing\u00e9nierie sociale<\/em> qui a utilis\u00e9 un enregistrement d&rsquo;adresse falsifi\u00e9 pour exploiter les habitudes de paiement de la victime.<\/p>\n<h2>Contexte et l\u00e9gislation<\/h2>\n<p>Cet incident de 100 000 USDT fait suite \u00e0 plusieurs cas plus importants impliquant la m\u00eame m\u00e9thode. En f\u00e9vrier, crypto.news a pr\u00e9c\u00e9demment rapport\u00e9 que deux utilisateurs avaient perdu un total combin\u00e9 de <strong>62 millions de dollars<\/strong> apr\u00e8s avoir copi\u00e9 des adresses frauduleuses de leurs historiques de transactions.<\/p>\n<p>Les faibles co\u00fbts de transaction ont \u00e9galement rendu les campagnes d&#8217;empoisonnement automatis\u00e9es moins co\u00fbteuses \u00e0 exploiter. Scam Sniffer a d\u00e9clar\u00e9 en f\u00e9vrier que des millions de transactions de poussi\u00e8re \u00e9taient envoy\u00e9es chaque jour, beaucoup cr\u00e9\u00e9es pour pr\u00e9parer de futurs vols possibles plut\u00f4t que de d\u00e9placer des fonds entre utilisateurs l\u00e9gitimes.<\/p>\n<p>Pour les utilisateurs am\u00e9ricains, l&#8217;empoisonnement d&rsquo;adresse fait partie d&rsquo;une cat\u00e9gorie croissante de fraudes sur les actifs num\u00e9riques que les l\u00e9gislateurs ont cherch\u00e9 \u00e0 aborder par le biais d&rsquo;une coordination inter-agences. Les s\u00e9nateurs Elissa Slotkin et Jerry Moran ont introduit la loi bipartisane <strong>Strengthening Agency Frameworks for Enforcement of Cryptocurrency Act<\/strong>, connue sous le nom de <strong>SAFE Crypto Act<\/strong>, en 2025.<\/p>\n<p>La proposition couvre plusieurs formes de crimes li\u00e9s \u00e0 la crypto, y compris la fraude \u00e0 l&rsquo;investissement, le blanchiment d&rsquo;argent, les syst\u00e8mes de Ponzi, les rug pulls et les ventes de jetons frauduleuses. Les sponsors ont d\u00e9clar\u00e9 que le groupe de travail examinerait les sch\u00e9mas d&rsquo;escroquerie et am\u00e9liorerait la coordination entre les autorit\u00e9s f\u00e9d\u00e9rales et les sp\u00e9cialistes du secteur priv\u00e9.<\/p>\n<h2>Conseils de s\u00e9curit\u00e9<\/h2>\n<p>Cyvers a conseill\u00e9 aux utilisateurs de comparer les adresses de portefeuille compl\u00e8tes plut\u00f4t que de se fier aux enregistrements raccourcis dans les historiques de transactions. Pour les gros transferts, les sp\u00e9cialistes de la s\u00e9curit\u00e9 recommandent \u00e9galement de confirmer la destination par un canal de communication s\u00e9par\u00e9 et d&rsquo;envoyer un petit montant de test avant de d\u00e9placer le solde restant.<\/p>\n<p>Les listes blanches d&rsquo;adresses peuvent ajouter un autre contr\u00f4le en limitant les retraits aux destinations approuv\u00e9es \u00e0 l&rsquo;avance. Les portefeuilles mat\u00e9riels peuvent \u00e9galement afficher les d\u00e9tails de la transaction avant la signature, bien que les utilisateurs doivent toujours lire et comparer la destination affich\u00e9e sur l&rsquo;appareil.<\/p>\n<p>Les interfaces de portefeuille et les explorateurs de blockchain ont commenc\u00e9 \u00e0 filtrer les entr\u00e9es suspectes, mais les protections varient selon la plateforme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de perte de cryptomonnaie Un utilisateur de cryptomonnaie a perdu environ 100 000 USDT apr\u00e8s avoir transf\u00e9r\u00e9 des fonds vers une adresse de portefeuille similaire \u00e0 celle qu&rsquo;il avait utilis\u00e9e dans son historique de transactions, 66 jours plus t\u00f4t. Cyvers Alerts a rapport\u00e9 le 11 ao\u00fbt que son syst\u00e8me de surveillance avait d\u00e9tect\u00e9 cette perte apr\u00e8s que la victime a envoy\u00e9 des fonds \u00e0 une adresse contr\u00f4l\u00e9e par un attaquant. ALERTE : Notre syst\u00e8me a d\u00e9tect\u00e9 une attaque par empoisonnement d&rsquo;adresse entra\u00eenant une perte de 100 000 USDT \u00e0 l&rsquo;adresse suivante : solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB. L&rsquo;escroc avait initialement empoisonn\u00e9 le portefeuille<\/p>\n","protected":false},"author":3,"featured_media":17585,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[73,13,65,7762,115,610,21],"class_list":["post-17586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cyvers","tag-ethereum","tag-hack","tag-scam-sniffer","tag-solana","tag-tether","tag-tether-usdt"],"yoast_description":"Un utilisateur de cryptomonnaie a perdu 100 000 USDT dans une attaque par empoisonnement d'adresse, o\u00f9 un portefeuille ressemblant a tromp\u00e9 la victime en lui faisant envoyer des fonds \u00e0 un escroc.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17586"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17586\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17585"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}