Ví Holdstation piraté 462.000 USDT : Voici comment le hacker a contourné la MFA, retirant l'argent en 2 minutes

WLD-3,79%
BNB-2,69%
DEFI-17,62%

26/02/2026 – Le projet de portefeuille intelligent DeFAI Holdstation basé au Vietnam (construit sur Worldcoin et BNB Chain) a confirmé avoir été victime d’une attaque sérieuse de la chaîne d’approvisionnement dans la nuit du 25/02/2026. La perte totale enregistrée s’élève à 462 000 USDT.

C’est la deuxième faille de sécurité du projet en 2026, après une perte d’environ 100 000 USD en janvier.

Attaque de la chaîne d’approvisionnement : pas contre le smart contract mais contre l’infrastructure de distribution

Selon une déclaration officielle, le hacker n’a pas pénétré directement dans le portefeuille utilisateur ou le contrat intelligent. Holdstation et l’auditeur Verichains affirment que les smart contracts restent sécurisés.

Au lieu de cela, l’attaquant a ciblé l’infrastructure de distribution de l’application – le point de livraison des mises à jour pour les utilisateurs.

Plus précisément, le hacker a :

Après avoir pris le contrôle de l’infrastructure, l’attaquant a modifié le fichier JavaScript dans la version officielle de l’application, insérant un code malveillant sous forme de porte dérobée. Lors de la mise à jour, les utilisateurs ont involontairement installé une version infectée.

Mécanisme de retrait “silencieux”

Le code malveillant est conçu pour fonctionner immédiatement après l’installation :

Ce qui a permis à de nombreux portefeuilles d’être vidés en quelques minutes seulement après la diffusion de la mise à jour infectée.

Réaction d’urgence de Holdstation en 30 minutes

Selon la chronologie publiée (UTC+7) :

Ensuite, Holdstation a collaboré avec Verichains pour analyser les données on-chain et recueillir des preuves pour l’enquête.

La perte totale actuellement confirmée s’élève à 462 000 USDT.

Engagement à rembourser 100% aux utilisateurs

Holdstation s’engage à rembourser la totalité de la valeur des actifs affectés. Les utilisateurs doivent remplir le formulaire officiel à l’adresse :

https://forms.gle/9FriUzFWHx6ZPXCS7

L’équipe procédera à une vérification on-chain et à la validation de la propriété du portefeuille avant de procéder au remboursement. Le projet souligne qu’aucune phrase de seed, clé privée ou frais ne seront requis lors du processus de compensation.

Leçons de sécurité pour l’industrie

Cet incident montre que même si le contrat intelligent est sécurisé, une faille dans l’infrastructure de distribution logicielle peut entraîner de lourdes pertes. Il s’agit d’une attaque de la chaîne d’approvisionnement – où le hacker s’introduit dans la “entrée” du produit plutôt que d’attaquer directement l’utilisateur.

Holdstation indique qu’il améliore l’ensemble du processus de déploiement, notamment :

L’incident suscite beaucoup d’intérêt dans la communauté crypto vietnamienne, car Holdstation est l’un des projets de portefeuille DeFi basé à Hô Chi Minh-Ville.

Le projet s’engage à continuer de mettre à jour l’avancement de l’enquête dans les prochains temps.

Vương Tiễn

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

L’exploitant de distributeurs de Bitcoin Bitcoin ATM a été attaqué par des hackers, et la société Bitcoin Depot a subi des pertes d’environ 3,665 millions de dollars.

Le Bitcoin ATM operateur Bitcoin Depot a récemment informé la SEC américaine d’une attaque informatique survenue le 23 mars. Des pirates auraient dérobé environ 50,9 BTC, d’une valeur d’environ 3,665 millions de dollars. La société a lancé une réponse d’urgence et une enquête ; la plateforme des clients et les données n’ont pas été affectées, mais elle pourrait faire face à des coûts liés à la réputation et à des frais juridiques.

GateNewsIl y a 47m

Les pertes dues à la fraude crypto aux États-Unis montent à 11,36 milliards de dollars, selon le FBI

En 2025, les Américains ont perdu 11,36 milliards de dollars à cause d’une fraude liée à la cryptomonnaie, soit une hausse de 22 % par rapport à 2024, les arnaques d’investissement représentant la majorité. Malgré le renforcement de l’application des lois, les escroqueries continuent de prospérer, en particulier au détriment des victimes plus âgées, poussant les autorités à renforcer les mesures anti-fraude.

CryptometerIoIl y a 3h

Le plan de station balnéaire crypto au Timor oriental est en cours, mais sur le site du terrain, il n’y a pourtant rien. Y aurait-il un lien avec le groupe du prince héritier ?

Le projet de « station de vacances en crypto-monnaies » au Timor oriental semblerait être lié à un réseau de fraude mené par le groupe du « prince » cambodgien, qui serait visé par des sanctions américaines. Une enquête sur place a révélé que le site n’est en réalité qu’un terrain vague. Le groupe du « prince » est accusé de se livrer à une vaste fraude en ligne, avec des victimes dans le monde entier. L’enquête a alerté le gouvernement du Timor oriental, qui a déclaré que le pays fait face à un risque de criminalité transnationale.

CryptoCityIl y a 9h

Le grand bug dans Phantom, un portefeuille crypto ! Pendant la période d’airdrops, le prix s’est emballé, déclenchant une vague de demandes d’indemnisation de la part des utilisateurs

Le portefeuille Phantom a connu une panne pendant la période d'airdrop, entraînant un affichage anormal du prix des tokens et des soldes du compte. Bien que la sécurité des actifs n’ait pas été compromise, les utilisateurs ont subi des pertes liées aux transactions, ce qui a déclenché des demandes de compensation et une crise de confiance. Cet incident a également accru les inquiétudes en matière de sécurité de la blockchain : certains malfaiteurs pourraient profiter de la confusion pour lancer des attaques de phishing. Bien que les problèmes techniques aient été corrigés, des améliorations restent nécessaires pour l’expérience utilisateur et la stabilité du système.

CryptoCityIl y a 9h
Commentaire
0/400
Aucun commentaire