Ví Holdstation piraté 462.000 USDT : Voici comment le hacker a contourné la MFA, retirant l'argent en 2 minutes

WLD3,02%
BNB3,01%
DEFI5,54%

26/02/2026 – Le projet de portefeuille intelligent DeFAI Holdstation basé au Vietnam (construit sur Worldcoin et BNB Chain) a confirmé avoir été victime d’une attaque sérieuse de la chaîne d’approvisionnement dans la nuit du 25/02/2026. La perte totale enregistrée s’élève à 462 000 USDT.

C’est la deuxième faille de sécurité du projet en 2026, après une perte d’environ 100 000 USD en janvier.

Attaque de la chaîne d’approvisionnement : pas contre le smart contract mais contre l’infrastructure de distribution

Selon une déclaration officielle, le hacker n’a pas pénétré directement dans le portefeuille utilisateur ou le contrat intelligent. Holdstation et l’auditeur Verichains affirment que les smart contracts restent sécurisés.

Au lieu de cela, l’attaquant a ciblé l’infrastructure de distribution de l’application – le point de livraison des mises à jour pour les utilisateurs.

Plus précisément, le hacker a :

Après avoir pris le contrôle de l’infrastructure, l’attaquant a modifié le fichier JavaScript dans la version officielle de l’application, insérant un code malveillant sous forme de porte dérobée. Lors de la mise à jour, les utilisateurs ont involontairement installé une version infectée.

Mécanisme de retrait “silencieux”

Le code malveillant est conçu pour fonctionner immédiatement après l’installation :

Ce qui a permis à de nombreux portefeuilles d’être vidés en quelques minutes seulement après la diffusion de la mise à jour infectée.

Réaction d’urgence de Holdstation en 30 minutes

Selon la chronologie publiée (UTC+7) :

Ensuite, Holdstation a collaboré avec Verichains pour analyser les données on-chain et recueillir des preuves pour l’enquête.

La perte totale actuellement confirmée s’élève à 462 000 USDT.

Engagement à rembourser 100% aux utilisateurs

Holdstation s’engage à rembourser la totalité de la valeur des actifs affectés. Les utilisateurs doivent remplir le formulaire officiel à l’adresse :

https://forms.gle/9FriUzFWHx6ZPXCS7

L’équipe procédera à une vérification on-chain et à la validation de la propriété du portefeuille avant de procéder au remboursement. Le projet souligne qu’aucune phrase de seed, clé privée ou frais ne seront requis lors du processus de compensation.

Leçons de sécurité pour l’industrie

Cet incident montre que même si le contrat intelligent est sécurisé, une faille dans l’infrastructure de distribution logicielle peut entraîner de lourdes pertes. Il s’agit d’une attaque de la chaîne d’approvisionnement – où le hacker s’introduit dans la “entrée” du produit plutôt que d’attaquer directement l’utilisateur.

Holdstation indique qu’il améliore l’ensemble du processus de déploiement, notamment :

L’incident suscite beaucoup d’intérêt dans la communauté crypto vietnamienne, car Holdstation est l’un des projets de portefeuille DeFi basé à Hô Chi Minh-Ville.

Le projet s’engage à continuer de mettre à jour l’avancement de l’enquête dans les prochains temps.

Vương Tiễn

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le Centre national d'intervention d'urgence sur Internet publie une alerte sur les risques liés à l'application de sécurité OpenClaw, proposant quatre mesures de protection

Le Centre national d'intervention d'urgence sur Internet a publié une alerte de risque, car une utilisation inappropriée de l'agent intelligent OpenClaw a déjà entraîné des vulnérabilités de sécurité. Il est conseillé aux utilisateurs de renforcer le contrôle du réseau, d'améliorer la gestion des certificats, de gérer strictement l'origine des plugins et de suivre les mises à jour de sécurité pour garantir une utilisation sécurisée.

GateNewsIl y a 6m

Cosmos a révélé une vulnérabilité de sécurité affectant une partie des blockchains EVM Stack, la chaîne Saga a publié un correctif.

Gate News消息,10 mars, Cosmos Labs a révélé sur la plateforme X qu'une vulnérabilité de sécurité affectant récemment certaines blockchains construites sur Cosmos EVM Stack a été découverte. Cette vulnérabilité concerne certains modules fonctionnels et a déjà impacté la blockchain Layer 1 en environnement de production.

GateNewsIl y a 7m

OpenClaw intelligent agent toujours présente des risques de sécurité après la mise à jour, l'Institut de l'information et des communications de Chine publie une alerte

Gate News annonce qu’au 10 mars, des experts de l’Académie chinoise d’ingénierie de l’information et des communications ont de nouveau publié un avis de sécurité concernant l’agent intelligent open source OpenClaw (communément appelé « Crabe »), qui connaît un grand succès récemment. Les experts soulignent que, bien que cet agent ait été mis à jour vers la dernière version et puisse corriger les vulnérabilités de sécurité connues, cela ne signifie pas que tous les risques de sécurité ont été totalement éliminés. Auparavant, la plateforme de partage d’informations sur les menaces et vulnérabilités en cybersécurité du ministère de l’Industrie et des Technologies de l’Information avait déjà publié un avis de risque de sécurité à ce sujet. (CCTV News)

GateNewsIl y a 37m

La Banque industrielle et commerciale publie une alerte de risque OpenClaw, les institutions financières restent prudentes à l'égard des outils d'IA agents

Les institutions financières adoptent une attitude prudente envers les outils d'IA comme OpenClaw, craignant la fuite de données et les risques systémiques. La Banque industrielle et commerciale de Chine a publié un avis de risque, conseillant aux utilisateurs d'être prudents lors de l'autorisation, de ne pas croire aux promesses de rendements élevés et de protéger leurs informations personnelles.

GateNewsIl y a 1h

Le projet de cryptomonnaie Aethir diffuse des nouvelles négatives, le responsable marketing étant accusé d'avoir recherché des femmes pour Epstein.

Gate News消息,10 mars, la communauté crypto a rapporté que le responsable marketing du projet Aethir, Masha Prusso, aurait été accusé d'avoir recruté des femmes pour Epstein. Par ailleurs, la communauté a révélé qu'Aethir a actuellement procédé à un licenciement massif, plusieurs co-fondateurs et hauts dirigeants ayant quitté l'entreprise successivement, ce qui laisse penser à une fuite ou un rug pull. Selon les informations, le site personnel de Masha Prusso a récemment été mis hors ligne.

GateNewsIl y a 1h

Le parquet sud-coréen vend 320,8 bitcoins volés, pour une valeur de 21,5 millions de dollars, et reverse le montant au trésor public

Gate News rapporte que, le 10 mars, le parquet local de Gwangju, en Corée du Sud, a vendu 320,8 bitcoins, dont le produit s'élève à 31,6 milliards de won (environ 21,5 millions de dollars américains), et a versé cette somme au trésor public. Ces bitcoins avaient été confisqués après une opération de répression d'une plateforme de jeux d'argent illégale, puis volés en août 2025 suite à une attaque de phishing contre des officiels, et ont été restitués volontairement par le hacker en février de cette année. Le parquet a procédé à une vente en masse sur une période de 11 jours (du 24 février au 6 mars). Le hacker est toujours en fuite, l'enquête se poursuit. (The Block)

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire