Nouveau siphonnage par phishing d'une baleine
Une baleine crypto anonyme a perdu environ 25,6 millions de dollars lors d'un siphonnage par phishing sur Ethereum — le même portefeuille qui avait déjà été hameçonné pour environ 24 millions en 2023.
- Date
- Victime
- Anonymous whale
- Chaîne(s)
- Statut
- Fonds dérobés
Le 12 août 2026, une baleine crypto anonyme a perdu environ 25,6 millions de dollars lors d'une attaque de phishing sur Ethereum, après avoir signé des transactions malveillantes qui ont remis à l'attaquant le contrôle d'une importante position multi-actifs. L'analyste on-chain Specter a signalé le siphonnage en premier, et la société de sécurité PeckShield a suivi les actifs dérobés jusqu'à quatre portefeuilles nouvellement créés. Fait marquant, le même portefeuille avait déjà été hameçonné pour environ 24 millions de dollars en septembre 2023 — ce qui fait de son propriétaire une rare victime récidiviste d'attaques d'ingénierie sociale quasi identiques.
Ce qui s'est passé
L'attaquant a emporté un éventail d'avoirs de premier plan — dont WBTC, cbBTC, LDO, USDS et CRV —, les plus grosses lignes individuelles étant estimées à environ 6,3 M USD en aWBTC, 5,1 M USD en DAI, 4,7 M USD en Wrapped Bitcoin et 2,6 M USD en ETH. Comme c'est habituel dans les opérations de siphonnage, les gains ont été rapidement consolidés et échangés contre des actifs liquides et difficiles à geler — environ 20 millions de DAI et quelque 3 000 ETH — afin de compliquer le traçage et de préparer le blanchiment. Aucun contrat intelligent n'a été cassé : la perte découle entièrement du fait que la victime a approuvé ou signé des transactions présentées par une interface ou une invite d'approbation malveillante, un schéma qui s'est industrialisé sous forme de kits « wallet drainer » de type escroquerie en tant que service.
Conséquences
Contrairement à l'incident de 2023 sur ce même portefeuille — où l'hameçonneur avait finalement restitué environ 90 % des fonds —, rien des gains d'août 2026 n'avait été récupéré au moment de la publication, et le statut reste volé. Le vol est survenu dans une période particulièrement chargée : les traqueurs de sécurité ont recensé plus de 37 millions de dollars de pertes sur la semaine, aux côtés de l'exploit de frappe non autorisée de Harmony et d'autres incidents. PeckShield et des enquêteurs indépendants ont continué de surveiller les quatre adresses contrôlées par l'attaquant à la recherche de mouvements vers des mixeurs ou des exchanges.
Pourquoi c'est important
Ce siphonnage souligne que la plus grande surface d'attaque pour les gros détenteurs est leur propre signature, et non un bug de protocole. Il fait écho à l'affaire Whale Hunter's Payday de 2024, où une baleine anonyme avait perdu 55 M USD en DAI sur une page de phishing d'Inferno Drainer. Que ce soit exactement le même portefeuille qui ait été hameçonné avec succès deux fois, à deux ans d'intervalle, est une dure leçon de sécurité opérationnelle : une position on-chain importante et transparente est une cible permanente, et les défenses sont bien connues mais inégalement adoptées — vérification du calldata via un portefeuille matériel, accès aux dApps uniquement par marque-pages, simulation de transactions et séparation stricte entre portefeuilles de conservation et d'interaction. Sans ces habitudes, le solde d'une baleine est en pratique un panneau publicitaire pour les gangs de siphonnage.
Sources & preuves on-chain
- [01]en.coin-turk.comhttps://en.coin-turk.com/phishing-attack-drains-25-6-million-from-crypto-whale-second-loss-tied-to-same-wallet/
- [02]cryptotimes.iohttps://www.cryptotimes.io/2026/08/16/crypto-whale-loses-25-6m-again-as-weekly-hacks-cross-37m/
- [03]tronweekly.comhttps://www.tronweekly.com/phishing-attack-drains-crypto-whale-wallet/