Une adresse crypto anonyme a subi un wallet drain de 25,6 millions de dollars, révèlent des données on-chain rapportées par l’analyste Specter et la société de sécurité PeckShield. L’assaillant a d’abord swapé les actifs volés contre 20 millions de DAI et 3 000 ETH, puis a redistribué ces fonds sur quatre adresses distinctes, compliquant la traçabilité. Parmi les avoirs subtilisés figurent principalement 6,3 M$ en aWBTC, 5,1 M$ en DAI et 4,7 M$ en WBTC ; environ 2,6 M$ en ETH ont aussi été drainés, ainsi que des montants plus modestes en cbBTC, USDS, LDO et CRV.

Cette victime connaît déjà un lourd passif : en septembre 2023, la même adresse avait perdu 24,2 M$ lors d’une attaque de phishing, incluant environ 4 851 rETH et 9 579,2 stETH. À l’époque, l’assaillant avait converti ces tokens en environ 13 785 ETH et 1,64 M$ en DAI, puis avait restitué environ 90 % des fonds. Avec les deux incidents cumulés, les sommes détournées associées à cette adresse approchent les 50 millions de dollars.

Le vol intervient dans un contexte d’augmentation des incidents de sécurité en août : DefiLlama a recensé 13 hacks ce mois-là pour des pertes supérieures à 12 M$. Parmi eux, le processeur de paiement Coinsbuy a lui-même signalé une perte de 7,9 M$ le 9 août. L’issue pour la whale dépendra en partie du comportement du voleur : si celui-ci suit le précédent de 2023 et restitue une part des fonds, la victime pourrait récupérer une portion des actifs, sinon le préjudice restera conséquent.

PeckShield et les analystes on-chain restent mobilisés pour suivre les transferts depuis les quatre adresses réceptrices, mais la conversion importante en DAI et ETH et la dispersion des fonds rendent une récupération intégrale peu probable sans actions coordonnées des plateformes et autorités.