Ví Holdstation piraté 462.000 USDT : Voici comment le hacker a contourné la MFA, retirant l'argent en 2 minutes

WLD6,82%
BNB0,72%
DEFI-4,73%

26/02/2026 – Le projet de portefeuille intelligent DeFAI Holdstation basé au Vietnam (construit sur Worldcoin et BNB Chain) a confirmé avoir été victime d’une attaque sérieuse de la chaîne d’approvisionnement dans la nuit du 25/02/2026. La perte totale enregistrée s’élève à 462 000 USDT.

C’est la deuxième faille de sécurité du projet en 2026, après une perte d’environ 100 000 USD en janvier.

Attaque de la chaîne d’approvisionnement : pas contre le smart contract mais contre l’infrastructure de distribution

Selon une déclaration officielle, le hacker n’a pas pénétré directement dans le portefeuille utilisateur ou le contrat intelligent. Holdstation et l’auditeur Verichains affirment que les smart contracts restent sécurisés.

Au lieu de cela, l’attaquant a ciblé l’infrastructure de distribution de l’application – le point de livraison des mises à jour pour les utilisateurs.

Plus précisément, le hacker a :

Après avoir pris le contrôle de l’infrastructure, l’attaquant a modifié le fichier JavaScript dans la version officielle de l’application, insérant un code malveillant sous forme de porte dérobée. Lors de la mise à jour, les utilisateurs ont involontairement installé une version infectée.

Mécanisme de retrait “silencieux”

Le code malveillant est conçu pour fonctionner immédiatement après l’installation :

Ce qui a permis à de nombreux portefeuilles d’être vidés en quelques minutes seulement après la diffusion de la mise à jour infectée.

Réaction d’urgence de Holdstation en 30 minutes

Selon la chronologie publiée (UTC+7) :

Ensuite, Holdstation a collaboré avec Verichains pour analyser les données on-chain et recueillir des preuves pour l’enquête.

La perte totale actuellement confirmée s’élève à 462 000 USDT.

Engagement à rembourser 100% aux utilisateurs

Holdstation s’engage à rembourser la totalité de la valeur des actifs affectés. Les utilisateurs doivent remplir le formulaire officiel à l’adresse :

https://forms.gle/9FriUzFWHx6ZPXCS7

L’équipe procédera à une vérification on-chain et à la validation de la propriété du portefeuille avant de procéder au remboursement. Le projet souligne qu’aucune phrase de seed, clé privée ou frais ne seront requis lors du processus de compensation.

Leçons de sécurité pour l’industrie

Cet incident montre que même si le contrat intelligent est sécurisé, une faille dans l’infrastructure de distribution logicielle peut entraîner de lourdes pertes. Il s’agit d’une attaque de la chaîne d’approvisionnement – où le hacker s’introduit dans la “entrée” du produit plutôt que d’attaquer directement l’utilisateur.

Holdstation indique qu’il améliore l’ensemble du processus de déploiement, notamment :

L’incident suscite beaucoup d’intérêt dans la communauté crypto vietnamienne, car Holdstation est l’un des projets de portefeuille DeFi basé à Hô Chi Minh-Ville.

Le projet s’engage à continuer de mettre à jour l’avancement de l’enquête dans les prochains temps.

Vương Tiễn

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le portefeuille Web3 Zerion a détecté une activité anormale sur la plateforme ; le service de la version web est temporairement hors ligne

Nouvelles de Gate, message du 11 avril : le portefeuille Web3 Zerion a publié une annonce sur la plateforme X indiquant qu’il a détecté des activités anormales sur le site. Le service de l’application côté web a été temporairement mis hors ligne. Zerion rappelle aux utilisateurs de ne pas utiliser pour le moment l’application côté web ; pour l’instant, les applications iOS et Android ainsi que l’extension de navigateur fonctionnent normalement et sont sûres, et les fonds des utilisateurs dans le portefeuille ne sont pas affectés. Zerion indique qu’il surveille activement la situation et qu’il en informera les utilisateurs une fois que l’application web sera rétablie.

GateNewsIl y a 16h

Porte-monnaie Phantom en panne majeure ! Pendant la période d’airdrops, le cours des tokens est désordonné, le solde passe à zéro, les utilisateurs s’emportent : « On nous fait perdre de l’argent »

Le portefeuille Phantom de l’écosystème Solana a subi une interruption de service pendant la période des airdrops, entraînant des affichages anormaux du prix des jetons et des soldes de compte, ce qui a affecté les transactions des utilisateurs. Certains utilisateurs ont subi des pertes et exigent une indemnisation. Des experts en sécurité avertissent qu’il existe un risque d’attaque par hameçonnage et recommandent aux utilisateurs de vérifier les données on-chain. Bien que le problème ait été résolu, la crise de confiance doit encore être observée. Cet incident met en lumière les défis liés à la stabilité des systèmes et à l’expérience d’utilisation des portefeuilles autogérés.

区块客Il y a 17h

TAO chute de 25 % alors que le cofondateur de Bittensor est accusé d’utiliser les ventes de tokens pour contraindre à la conformité

Le token TAO de Bittensor a chuté de 25 % à la suite d’allégations de contrôle centralisé formulées contre le cofondateur Jacob Steeves, entraînant une perte de capitalisation boursière de $650 million et 9,1 millions de liquidations. La controverse soulève des inquiétudes concernant la gouvernance du projet.

CoinpediaIl y a 17h

Bitcoin Depot divulgue un vol de BTC de 3,6 M$ après une attaque visant des comptes de règlement

Bitcoin Depot a signalé une violation de sécurité au cours de laquelle des pirates ont volé 50,9 BTC, d’une valeur approximative de 3,6 millions de dollars, en compromettant les identifiants du compte de règlement interne. Cet incident met en évidence des vulnérabilités dans l’infrastructure opérationnelle des entreprises crypto, soulignant la nécessité de renforcer les mesures de sécurité.

CryptoNewsFlashIl y a 21h

OpenAI publie un communiqué concernant un incident de sécurité impliquant des bibliothèques tierces : aucune fuite de données utilisateur ni intrusion du système n’a été constatée

OpenAI a publié une alerte de sécurité le 11 avril, confirmant avoir détecté un problème de sécurité lié à une bibliothèque tierce, Axios, mais n’avoir trouvé aucune preuve que des données utilisateur aient été consultées. Afin de garantir la sécurité, l’entreprise demande à tous les utilisateurs de macOS de mettre à jour vers la version la plus récente afin de prévenir le risque d’applications contrefaites.

GateNewsIl y a 21h

Les pertes de sécurité liées à la blockchain depuis 2026 s’élèvent à près de 800 millions de dollars, les événements liés à la Corée du Nord représentant environ 42%.

Depuis le 1er janvier 2026, CertiK Alert a enregistré 163 incidents de sécurité liés à la blockchain, pour une perte totale d’environ 796,7 millions de dollars, dont 12 impliquent des groupes de hackers nord-coréens, avec une perte d’environ 329 millions de dollars, soit 42 % de la perte totale. Ce chiffre est en baisse par rapport à la proportion de 60 % en 2025.

GateNewsIl y a 23h
Commentaire
0/400
Aucun commentaire