Un trader crypto perd 4 M$ après un piratage lors d'un événement à Singapour
Résumé du marché par IA
Une compromission de portefeuille d’environ 4 M$ signalée pendant TOKEN2049 met en évidence la persistance des risques opérationnels et de sécurité personnelle pour les participants actifs du secteur crypto. Les traces onchain suggèrent une conversion rapide en ETH/BNB/SOL et une dispersion via des outils de confidentialité et inter-chaînes, soulignant la récupérabilité limitée une fois l’obfuscation utilisée. Bien que spécifique, l’incident peut peser sur l’appétit pour le risque à court terme en renforçant les préoccupations liées aux contreparties, à la garde et aux surfaces d'attaque associées aux événements.
Niveau d'impact
● Faible
Actifs concernés
ETH/USDT-1.91%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Un trader crypto connu sous le pseudonyme Frogman (@frogmanhaha) affirme avoir perdu plus de 4 millions de dollars après le siphonnage de ses portefeuilles pendant qu'il dormait à Singapour, en marge de l'événement TOKEN2049. Le 7 octobre, il a indiqué sur X qu'au réveil, ses actifs avaient disparu, sans alerte apparente : après vérification de son téléphone et de ses e-mails, il dit n'avoir trouvé aucun indice de compromission ni même identifié l'origine des transferts.
Selon Lookonchain, deux portefeuilles lui appartenant ont été compromis et quasiment vidés en même temps vers 4 h 00. Le préjudice total est estimé à environ 4 M$, dont 1,43 million de BP (environ 1,77 M$), 13,96 millions de MARSCOIN (environ 1,55 M$) et 3,7 millions de CASHCAT (environ 515 000 $).
L'analyste on-chain Yujin rapporte que les fonds dérobés concernaient neuf tokens. L'attaquant les a convertis en ETH, BNB et SOL, puis a fragmenté et redirigé les montants via des outils comme Privacy Cash et Chainflip. D'après le compte X Inside Calls, le BP n'a pas été liquidé d'un seul bloc : il aurait été vendu en quatre tranches de 25% chacune. Pour Inside Calls, ce schéma évoque une opération méthodique visant à maximiser la vente plutôt qu'une simple sortie précipitée.
La question de l'accès initial reste ouverte : opportunisme sur le moment ou détention préalable des "clés" du portefeuille ? Dans son message, Frogman mentionne avoir enchaîné des rendez-vous à Singapour et rencontré récemment de nombreuses nouvelles personnes, ce qui a alimenté des hypothèses sur un scénario "hors ligne".
Le KOL "Bitcoin Orange Trader" (@oragnes) estime que le vol pourrait impliquer une mise en scène physique : approche dans un cadre social, accès au téléphone ou à l'ordinateur, ou observation préalable du mot de passe. Il souligne que Frogman avait partagé publiquement son agenda, participait activement aux événements et que l'attaque s'est produite pendant son sommeil. Frogman n'a pas déclaré que son appareil avait été entre les mains d'un tiers, ni désigné de personnes rencontrées récemment.
D'autres observateurs jugent qu'un accès physique expliquerait une partie des faits, mais que le vidage simultané de plusieurs portefeuilles ressemble davantage à une fuite complète de phrase mnémonique ou de sauvegarde cloud. Un simple accès au téléphone rendrait moins probable un effacement aussi total.
Inside Calls privilégie une autre lecture : l'attaquant aurait déjà disposé de la clé privée ou de la phrase mnémonique et serait passé à l'action après l'arrivée de fonds importants. D'après son analyse, à 3 h 41, Frogman aurait transféré environ 1,7 M$ de BP vers des portefeuilles associés à FOMO ; environ une demi-heure plus tard, l'attaque aurait commencé. Combiné à la vente du BP en quatre lots égaux, cela suggérerait une préparation plutôt qu'une compromission éclair.
Dans cette optique, des analystes recommandent de vérifier l'installation récente d'applications bêta via TestFlight et toute conservation de la seed phrase sur un support numérique. Le circuit de blanchiment renforce l'idée d'une opération structurée : ventes par lots, conversion rapide en grandes cryptos, puis passage par Privacy Cash et Chainflip, des méthodes classiques pour réduire la traçabilité on-chain.
Le trader wyfi (@wyyfi) conseille d'identifier d'abord où les fonds ont été envoyés, puis de transmettre une liste d'adresses à des plateformes comme ChangeNOW et Changelly. En cas de gel, des démarches juridiques et des justificatifs restent nécessaires, et les chances de récupération diminuent fortement une fois des outils de confidentialité utilisés.
Pour plusieurs observateurs, cela ouvre une possibilité : la fuite aurait eu lieu plus tôt, et la perte ne se serait matérialisée qu'au moment de ce déplacement. Frogman a répondu que plusieurs équipes participent à l'enquête et qu'il espère communiquer davantage une fois les faits établis. À l'heure de publication, les hypothèses restent non confirmées et le point d'entrée de l'attaquant demeure en cours d'investigation.
Auteur : seed.eth | Twitter : BitPush | Communauté Telegram : BitPush | Abonnement TG : BitPush
Avertissement : les articles de BiTui reflètent uniquement l'opinion des auteurs et ne constituent pas un conseil en investissement.