Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Le hacker de Radiant Capital transfère 10,8 millions de dollars dans Tornado Cash

Le hacker de Radiant Capital transfère 10,8 millions de dollars dans Tornado Cash

Crypto.NewsCrypto.News2025/10/24 10:57
Afficher le texte d'origine
Par:By Trisha Husada

Le hacker de Radiant Capital a récemment déposé 2 834 ETH dans le protocole de mixage Tornado Cash, un an après avoir exploité le pool de prêts du projet, entraînant une perte de 53 millions de dollars.

Résumé
  • Les hackers de Radiant Capital ont blanchi plus de 10,8 millions de dollars d’Ethereum via Tornado Cash, rendant de plus en plus difficile pour les autorités de retracer les fonds volés.
  • Les enquêteurs soupçonnent que le groupe AppleJeus, lié à la Corée du Nord, est à l’origine de l’attaque contre Radiant Capital, les actifs volés étant passés de 53 millions de dollars à près de 94 millions de dollars grâce à des échanges ultérieurs.

Selon la plateforme de surveillance on-chain CertiK, le hacker a blanchi environ 10,8 millions de dollars d’Ethereum via la plateforme de mixage Tornado Cash. Cette opération rend encore plus difficile pour les enquêteurs on-chain et les autorités de retrouver les fonds volés, combinés aux ETH supplémentaires obtenus lors de précédents échanges et swaps en DAI.

Selon le graphique de CertiK, les fonds provenaient initialement d’adresses de pont telles que Stargate Bridge, Synapse Bridge et Drift FastBridge, montrant comment les attaquants ont d’abord déplacé de grandes quantités d’ETH (ETH) vers une adresse intermédiaire commençant par 0x4afb.

Depuis le portefeuille principal, les attaquants ont commencé à distribuer les fonds via une série de transferts plus petits. Un chemin notable transfère 2 236 ETH de 0x4afb à 0x3fe4 avant de faire passer les fonds par trois autres portefeuilles Ethereum.

Le hacker de Radiant Capital transfère 10,8 millions de dollars dans Tornado Cash image 0 Le hacker de Radiant Capital a déplacé les fonds volés à travers une série de portefeuilles avant d’en déposer une partie dans Tornado Cash | Source : CertiK

En août 2025, les hackers ont liquidé jusqu’à 3 091 Ethereum et les ont échangés contre 13,26 millions de DAI (DAI) adossés au dollar américain. Par la suite, les hackers ont déplacé les tokens DAI vers une série d’autres portefeuilles avant de les reconvertir en ETH. Les hackers ont ensuite déversé 2 834 ETH dans le mixeur crypto Tornado Cash, les rendant effectivement intraçables.

Avant le dépôt dans Tornado Cash, les hackers de Radiant Capital détenaient environ 14 436 ETH et 35,29 millions de DAI, constituant un portefeuille d’une valeur de 94,63 millions de dollars.

Au cours de l’année écoulée, Radiant Capital a travaillé avec le FBI, Chainalysis et d’autres sociétés de sécurité web3 telles que SEAL911 et ZeroShadow pour tenter de récupérer les fonds volés après le piratage. Cependant, les chances de récupération restent minces, surtout maintenant que les hackers déposent les fonds sur des plateformes de mixage crypto comme Tornado Cash.

Que s’est-il passé avec Radiant Capital ?

Le 16 octobre 2024, Radiant Capital a subi une attaque sur son pool de prêts, entraînant une perte de 53 millions de dollars sur les réseaux ARB (ARB) et BSC (BNB). L’attaque a été l’un des exploits crypto les plus dommageables de l’année.

L’attaquant a pu obtenir le contrôle de 3 des 11 permissions de signature des portefeuilles multi-signatures du système, remplaçant le contrat d’implémentation du pool de prêts Radiant pour voler les fonds. Le hacker aurait utilisé un malware spécifique conçu pour infiltrer le matériel macOS appelé INLETDRIFT.

Après le vol, les fonds dérobés ont été convertis en 21 957 ETH, évalués à 53 millions de dollars à l’époque. Le hacker a ensuite réussi à multiplier les fonds, portant ses avoirs à 94 millions de dollars. Au lieu de vendre immédiatement les fonds, le hacker a conservé les ETH pendant près de dix mois, ce qui lui a permis d’ajouter 49,5 millions de dollars aux fonds volés initiaux.

Selon un rapport post-mortem de Mandiant, le hacker serait lié à la Corée du Nord. Mandiant a allégué que l’attaque a été menée par le groupe de hackers AppleJeus, affilié au réseau de hackers de la RPDC.

Cet incident a marqué la deuxième violation que Radiant Capital a dû affronter. Plus tôt cette année-là, le protocole avait déjà été victime d’un exploit de prêt flash plus modeste de 4,5 millions de dollars.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Plus les agents IA sont impressionnants, plus le stockage prend de la valeur ! Le secteur NAND de SK Hynix prépare une introduction en bourse aux États-Unis pour un montant de 100 milliards de dollars.

Selon des sources proches du dossier, Solidigm, filiale de SK Hynix, envisage de procéder à une introduction en bourse aux États-Unis dès l'année prochaine. La deuxième plus grande entreprise mondiale de fabrication de mémoires discute avec des conseillers potentiels concernant la cotation de sa division de mémoire NAND.

智通财经•2026/09/26 01:56

La vague d'applications de l'IA déferle sur l'administration fédérale ! Jensen Huang et Elon Musk seront aux côtés de Trump, la commercialisation de l'IA ouvre un nouveau chapitre

Le président Donald Trump co-animera un événement avec des leaders du secteur technologique et de l'intelligence artificielle pour lancer un nouveau site gouvernemental, America.gov, destiné à aider les citoyens américains à accéder à des informations et ressources fédérales. L'événement comprendra des tables rondes sur l'intelligence artificielle, la domination énergétique, la santé, l'espace et l'agriculture, avec la participation de dirigeants tels que Jensen Huang, Elon Musk et Tom Brown.

智通财经•2026/09/26 00:56

La notification de « force majeure » d'Oracle (ORCL.US) ébranle le marché obligataire de l’IA ! Morgan Stanley : Les contrats de financement des centres de données devront être réexaminés.

Oracle a envoyé un avis de « force majeure » à un grand développeur de centres de données au Nouveau-Mexique, suscitant des inquiétudes sur la protection des contrats de financement d’infrastructures pour l’IA. Morgan Stanley met en garde que cette mesure pourrait inciter les investisseurs à réévaluer les conditions de location des projets de centres de données ainsi que les risques de crédit associés.

智通财经•2026/09/26 00:06

Marché boursier américain d'hier soir | Les négociations entre les États-Unis et l'Iran entrent dans la phase de consultations techniques, les trois principaux indices clôturent en hausse, Dell (DELL.US) progresse de plus de 5%

À la clôture, le Dow Jones a augmenté de 478,64 points (+0,93 %) à 51 828,62 points, avec une hausse hebdomadaire de 0,28 % ; le S&P 500 a gagné 39,28 points (+0,51 %) cette semaine, enregistrant une hausse hebdomadaire de 1,22 %, pour clôturer à 7 743,41 points ; le Nasdaq a progressé de 129,34 points (+0,48 %) à 27 068,71 points, soit une hausse hebdomadaire de 2,06 %.

智通财经•2026/09/25 23:56