La victime a d’abord envoyé un take a look at de 50 $ à la bonne adresse avant que l’adresse sosie de l’attaquant ne seize l’intégralité du transfert.
L’escroc a converti l’USDT volé en DAI en quelques minutes, bloquant toute motion potentielle de gel de Tether. Les fonds sont blanchis by way of Twister Money, un service de mixage qui obscurcit les traces des transactions. Un cas similaire d’empoisonnement d’adresse de 70 tens of millions de {dollars} en mai 2024 a abouti à une récupération de 90 % après que la victime a négocié en chaîne avec l’attaquant.
20 décembre (Crypto-Information.internet) – Un commerçant de crypto a perdu près de 50 tens of millions de {dollars} en USDT après avoir été victime d’une attaque d’empoisonnement d’adresse le 19 décembre, les fonds volés étant déjà convertis en un stablecoin non gelable et acheminés by way of des protocoles de mélange.
L’attaquant a drainé 49 999 950 USDT d’un portefeuille actif depuis deux ans et financé by way of Binance, selon la société de sécurité Web3 Antivirus. La victime avait envoyé une transaction take a look at de 50 $ à l’adresse du destinataire prévu avant de transférer le montant whole vers une adresse frauduleuse que l’escroc avait insérée dans l’historique des transactions du portefeuille.
L’empoisonnement d’adresse fonctionne en envoyant de petites quantités de crypto-monnaie à partir d’adresses conçues pour imiter des adresses légitimes. Les enregistrements en chaîne montrent que l’adresse de l’escroc partageait les mêmes quatre premiers et quatre derniers caractères que la vacation spot prévue de la victime. La victime a copié l’adresse usurpée de son historique de transactions au lieu de la bonne.
La conversion rapide bloque la récupération
Quelques minutes après avoir reçu les fonds volés, l’attaquant a échangé l’USDT contre 49 533 438 DAI à l’aide d’un échange décentralisé. Contrairement à l’USDT, que Tether peut geler en chaîne, le DAI est un stablecoin décentralisé sans émetteur central succesful de bloquer les transferts.
Tether a gelé à ce jour plus de 2,7 milliards de {dollars} en USDT en coopération avec les forces de l’ordre, mais la conversion rapide n’a laissé aucune fenêtre d’intervention.
Fonds attribués à Twister Money
Les fonds volés sont désormais blanchis by way of Twister Money, un protocole de mixage qui obscurcit les traces des transactions, selon la société d’analyse blockchain Arkham Intelligence.
Cet incident ne représente qu’une catégorie de menaces croissantes auxquelles sont confrontés les détenteurs de crypto-monnaies en 2025. Alors que l’empoisonnement des adresses exploite l’historique des transactions numériques, les « attaques physiques à la clé » impliquant des enlèvements et des extorsions ont également doublé cette année, démontrant que les criminels ciblent les richesses cryptographiques par des moyens à la fois strategies et violents.
La reprise reste unbelievable
Le vol reflète un incident survenu en mai 2024 au cours duquel une victime a perdu 70 tens of millions de {dollars} en Bitcoin enveloppé pour remédier à un empoisonnement. Dans ce cas, la victime a réussi à négocier avec l’attaquant en utilisant la messagerie blockchain, en offrant une prime de 10 % et en récupérant environ 90 % des fonds.
Cependant, étant donné que les fonds de la victime actuelle sont déjà convertis en DAI et partiellement mélangés by way of Twister Money, les analystes de la blockchain considèrent qu’une reprise est peu possible. La victime n’a fait aucune déclaration publique.
Sources
Web3 Antivirus X Put up – Découverte originale, détails de la séquence d’attaque, URL du profil du portefeuille de la victime : https://x.com/web3_antivirus/standing/2002043421368693140
Enregistrement de transaction Etherscan – Montant precise volé (49 999 950 USDT), adresse de l’escroc, détails de la conversion de fonds, horodatage (19 décembre 2025 16:01:23 UTC) URL : https://etherscan.io/tx/0x40c3071839bcfba2623fe9e419bcaaf667b6570489d04d194f106282202de077
Arkham Intelligence Visualizer – Suivi des flux de fonds, analyse des voies de blanchiment URL : https://intel.arkm.com/visualizer/entity/0x7A1bEe3d53BF70861eF6C0652c63B206ea8fdE76
Article Protos – Détails de la méthodologie d’attaque, provenance du portefeuille de la victime (historique de 2 ans, financement Binance), URL de comparaison de cas antérieurs de 70 tens of millions de {dollars} : https://protos.com/crypto-trader-loses-50m-usdt-to-address-poisoning-scam/

















