Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

2025-12-26 15:35:18
BNB
Ethereum
P2P Trading
Solana
TRON
Classement des articles : 4.5
half-star
159 avis
# Introduction L'application Noones, marché P2P de cryptomonnaies sans KYC, a subi une exploitation majeure de 7,9 millions de dollars en janvier. Cet article analyse en détail l'attaque du pont Solana, les stratégies sophistiquées de dissimulation des fonds via services de mixage, et les contradictions entre les déclarations officielles et les preuves en chaîne. Destiné aux utilisateurs crypto, investisseurs et analystes sécurité, ce dossier révèle les vulnérabilités critiques des plateformes P2P non réglementées. Découvrez comment les pirates ont exploité une fenêtre de maintenance, transféré des actifs sur Ethereum, TRON et BNB Smart Chain, puis les ont rendus irrécupérables. Une enquête essentielle sur les risques des portefeuilles chauds et l'importance de la vigilance avant d'utiliser des exchanges décentralisées comparables à Gate.
Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

L'application Noones, un marché P2P, aurait été piratée pour 7,9 millions de dollars

Découverte de l'exploitation et analyse en chaîne

L'application Noones, un marché peer-to-peer international acceptant les cryptomonnaies, a connu une série de transactions sortantes qui ont suscité des spéculations sur une exploitation majeure. L'enquêteur en chaîne ZachXBT a identifié des mouvements suspects au sein des portefeuilles de l'application, datés des premiers jours de janvier, coïncidant avec l'annonce de la maintenance des portefeuilles.

Les transactions suspectes ont révélé des retraits massifs s'élevant à 7,9 millions de dollars d'actifs répartis sur plusieurs chaînes de blocs, notamment Ethereum, TRON, Solana et BNB Smart Chain. Bien que l'application Noones soit sans autorisation réglementaire, elle remplit néanmoins la fonction de gestionnaire des fonds utilisateurs, les mettant ainsi à risque lors d'une exploitation.

Le jour de l'attaque a coïncidé précisément avec l'annonce de la maintenance des portefeuilles, suggérant une possible vulnérabilité exploitée durant cette fenêtre critique.

Mécanismes de dissimulation des fonds

Après le retrait initial des actifs, l'exploitant a mis en place une stratégie sophistiquée de dissimulation des fonds. Les transactions ont d'abord été transférées et consolidées vers Ethereum et BNB Smart Chain, avant d'être envoyées vers des services de mixage pour être mélangées.

Sur la chaîne Ethereum, une adresse s'est avérée particulièrement active, envoyant des transferts répétés de 10 ETH vers des services de mixage. Une approche similaire a été adoptée via BNB Smart Chain, avec une série de transactions minutieusement coordonnées jusqu'à ce que tous les fonds soient complètement mélangés et dissimulés.

Sur la chaîne TRON, l'exploitant a opté pour une stratégie différente, transférant et échangeant les actifs pour consolider tous les avoirs en tant que USDT (TRC-20). Une fois les fonds mélangés via les services de mixage, ils sont devenus irrécupérables et impossibles à retracer vers de nouveaux portefeuilles. Cette approche rend impossible toute différenciation des retraits légitimes, hormis par l'analyse en chaîne de ces patterns de transactions similaires.

ZachXBT avait précédemment documenté que Paxful et Noones App servaient de passerelles pour mélanger des fonds provenant d'exploits du groupe de hackers Lazarus, avec environ 44 millions de dollars transférés via ces applications à partir d'exploits antérieurs.

L'équipe de Noones App admet l'exploitation du pont Solana

Après plusieurs semaines d'enquête menée par la communauté crypto et les analystes en chaîne, le fondateur de l'application, Ray Youssef, a finalement annoncé publiquement un piratage du pont Solana. Toutefois, l'équipe a affirmé que les fonds étaient en sécurité et contenus, bien que les preuves en chaîne contredisaient cette affirmation.

Dans un communiqué officiel, l'équipe de Noones a déclaré : « Nous sommes au courant des rapports concernant une activité inhabituelle impliquant les portefeuilles chauds de NoOnes au début du mois de janvier. Une exploitation a eu lieu sur notre pont Solana. Nos équipes de sécurité ont rapidement réagi et la situation a été immédiatement contrôlée. Les fonds des utilisateurs et les données personnelles sont en sécurité et une enquête approfondie est en cours. »

Cependant, les preuves en chaîne de mouvements de tokens sur plusieurs chaînes différentes contredisent directement cette déclaration de sécurité. L'application Noones accepte à la fois des dépôts en cryptomonnaie et des outils fintech, y compris des cartes-cadeaux, pour le trading de cryptomonnaies avec une vérification minimale, ce qui augmente les risques opérationnels.

Pourquoi le site Web de Noones ne fonctionne pas : Contexte et croissance de l'application

L'application Noones a été lancée après que le projet précédent de Youssef, Paxful, a rencontré des problèmes réglementaires importants sur le marché américain. En dépit de ces antécédents, Paxful reste opérationnel et maintient un trafic plus élevé comparé à l'application Noones. Cependant, l'application Noones a gagné en popularité au cours des dernières années en tant que marché sans KYC pour les échanges de cryptomonnaies P2P, attirant particulièrement les utilisateurs des marchés émergents.

L'application a rapidement accumulé plus de 100 000 téléchargements avec une note moyenne de 3,4 étoiles sur les boutiques d'applications mobiles. Les utilisateurs sont attirés par Noones pour sa simplicité d'utilisation et sa similitude avec Paxful. L'application a noté une croissance remarquable des téléchargements quotidiens, avec une forte augmentation lors de périodes récentes.

Bien que Noones cible principalement les pays du Sud Global, une part significative des visites provient également des États-Unis, avec une croissance continue. Cette expansion des utilisateurs a été stimulée par diverses initiatives promotionnelles de l'application. Le créateur de l'application a souligné que l'objectif principal de Noones est de donner un accès financier aux marchés non bancarisés.

L'application est largement utilisée dans 60 pays et prend en charge 500 passerelles de paiement. Elle offre également un support pour 234 pays et territoires, bien que certains n'aient que quelques dizaines de pairs disponibles pour le commerce. Noones utilise principalement des portefeuilles chauds pour permettre des échanges rapides, mais l'application a souffert de pannes régulières et de problèmes de disponibilité des actifs, ce qui explique pourquoi le site Web de Noones ne fonctionne pas à certains moments. La plupart des problèmes de portefeuille ont été signalés comme résolus, bien que l'application ait omis l'exploitation du pont Solana dans son journal d'incidents officiel.

Conclusion

L'exploitation de Noones révèle les vulnérabilités structurelles des marchés P2P non réglementés acceptant les cryptomonnaies. Avec 7,9 millions de dollars détournés et habilement dissimulés via des services de mixage, cet incident souligne l'importance critique de la sécurité des portefeuilles chauds et des protocoles de pont. Bien que l'équipe ait finalement reconnu l'exploitation du pont Solana, les preuves en chaîne documentant les mouvements de fonds sur plusieurs chaînes contredisent les affirmations de sécurité des fonds utilisateurs. Cet événement renforce la nécessité pour les utilisateurs de rester vigilants et d'évaluer minutieusement les risques avant d'utiliser des applications d'échange décentralisées sans KYC, en particulier celles dont les antécédents réglementaires sont troublés.

FAQ

À qui appartient Noones ?

Noones appartient à Nicholas Gregory et Yusuf Nessary,les deux fondateurs. Ils ont créé cette plateforme pour promouvoir la liberté financière dans l'écosystème crypto.

Quels sont les frais de transaction sur Noones ?

Noones applique des frais de mineur pour chaque transaction。Ces frais couvrent les coûts de traitement et varient selon le réseau utilisé。Le montant exact dépend des conditions du marché et de la congestion du réseau.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
Articles Connexes
Qu'est-ce qu'un portefeuille Phantom : Un guide pour les utilisateurs de Solana en 2025

Qu'est-ce qu'un portefeuille Phantom : Un guide pour les utilisateurs de Solana en 2025

En 2025, le portefeuille Phantom a révolutionné le paysage Web3, émergé comme un portefeuille Solana de premier plan et une puissance multi-chaîne. Avec des fonctionnalités de sécurité avancées et une intégration transparente sur les réseaux, Phantom offre une commodité inégalée pour la gestion des actifs numériques. Découvrez pourquoi des millions de personnes choisissent cette solution polyvalente plutôt que des concurrents comme MetaMask pour leur parcours crypto.
2025-08-14 05:20:31
Prix Solana en 2025: Analyse du jeton SOL et perspectives du marché

Prix Solana en 2025: Analyse du jeton SOL et perspectives du marché

La montée fulgurante de Solana a remodelé le paysage des cryptomonnaies en 2025. Avec SOL se négociant à **$148.55**, les investisseurs sont impatients de comprendre les facteurs qui alimentent cette montée en flèche. De l'adoption de Web3 à l'innovation blockchain, les perspectives de valeur future de Solana semblent prometteuses. Cette analyse explore le prix du jeton SOL, les perspectives d'investissement dans la blockchain Solana et les tendances plus larges du marché des cryptomonnaies qui façonnent l'économie numérique.
2025-08-14 04:58:48
Comment fonctionne la Preuve de l'historique de Solana ?

Comment fonctionne la Preuve de l'historique de Solana ?

Le Proof of History (PoH) de Solana est un mécanisme de consensus unique qui améliore significativement la vitesse et l'efficacité de la blockchain Solana. Voici une explication détaillée du fonctionnement du PoH et de son impact sur les performances de Solana :
2025-08-14 05:06:30
Solana (SOL) : Faibles frais, Memecoins, et le chemin vers la lune

Solana (SOL) : Faibles frais, Memecoins, et le chemin vers la lune

Solana combine des vitesses ultra-rapides et des frais quasi nuls pour alimenter un écosystème florissant de DeFi, de NFT et d'adoption au détail. De la folie des jetons mèmes aux paiements du monde réel, il est positionné comme l'une des principales blockchains pour les années 2025-2027.
2025-08-14 05:01:10
Solana en 2025: Croissance de l'écosystème et domination de DeFi

Solana en 2025: Croissance de l'écosystème et domination de DeFi

En 2025, le développement de la blockchain Solana a révolutionné le paysage crypto. Avec une croissance de son écosystème dépassant celle de ses concurrents, les projets Solana DeFi dominent désormais le marché. Le débat Solana vs Ethereum 2025 s'intensifie à mesure que l'adoption institutionnelle augmente. Pendant ce temps, les tendances du marché des NFT Solana continuent de remodeler la propriété numérique, solidifiant la position de Solana en tant que moteur de changement dans le domaine de la blockchain.
2025-08-14 04:42:07
Est-ce que Solana est un bon investissement?

Est-ce que Solana est un bon investissement?

Investir dans Solana (SOL) peut être une opportunité prometteuse, mais cela comporte également des risques inhérents en raison de la nature volatile du marché des crypto-monnaies. Voici une analyse complète basée sur les performances récentes du marché, les opinions d'experts et les prédictions futures :
2025-08-14 05:00:21
Recommandé pour vous
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (23 mars 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (23 mars 2026)

Le FOMC a maintenu le taux directeur dans la fourchette de 3,50 % à 3,75 %, avec une voix dissidente en faveur d’une baisse, indiquant ainsi les premiers signes de divergence interne. Jerome Powell a mis en avant l’incertitude géopolitique accrue au Moyen-Orient, précisant que la Fed demeure attentive aux données et ouverte à d’éventuels ajustements de sa politique monétaire.
2026-03-23 11:04:21
Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

L'inflation aux États-Unis est restée stable, l'indice des prix à la consommation (CPI) ayant enregistré une progression de 2,4 % sur un an en février. Les attentes du marché concernant une baisse des taux par la Federal Reserve se sont atténuées, dans un contexte de risques inflationnistes persistants alimentés par la hausse des prix du pétrole.
2026-03-16 13:34:19
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

En février, le nombre d'emplois non agricoles aux États-Unis a connu une forte baisse, due en partie à des distorsions statistiques et à des facteurs externes temporaires.
2026-03-09 16:14:07
Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

L’escalade des tensions géopolitiques liées à l’Iran expose le commerce mondial à des risques substantiels, susceptibles de provoquer des interruptions des chaînes d’approvisionnement, une augmentation des prix des matières premières et des changements dans l’allocation du capital à l’échelle internationale.
2026-03-02 23:20:41
Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

La Cour suprême des États-Unis a jugé illégales les droits de douane de l’ère Trump, une décision qui pourrait conduire à des remboursements et favoriser une hausse de la croissance économique nominale sur le court terme.
2026-02-24 06:42:31
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Il est peu probable que l’initiative de réduction du bilan portée par Kevin Warsh soit appliquée dans un avenir proche, même si des options restent envisageables à moyen et long terme.
2026-02-09 20:15:46