AccueilTechnologieAttaque MEV de vol de crypto : le pirate perd 370 000...

Attaque MEV de vol de crypto : le pirate perd 370 000 $ sur les 500 000 $ volés au profit d’un bot

Un voleur sur la blockchain Base a réalisé un phishing propre de 500 000 $ le 6 août — puis a regardé la majeure partie disparaître en quelques secondes. Ce cas illustrant la dynamique d’une attaque MEV de vol de crypto montre comment même des hackers qui réussissent peuvent devenir eux-mêmes des victimes lorsqu’ils négligent les protections de trading de base en essayant d’encaisser.

Points clés à retenir

  • Un attaquant a soutiré par phishing environ 501 650 $ en USDC du portefeuille d’une victime sur Base, le réseau Ethereum de couche 2 de Coinbase, vers 02:29 UTC le 6 août.
  • L’attaquant a tenté d’échanger les USDC volés contre du ETH encapsulé sur Uniswap V4 sans définir de protection contre le slippage.
  • Un bot MEV a « sandwiché » cet échange et empoché environ 370 000 $ de profit, en payant environ 3,5 ETH de gas pour y parvenir.
  • L’attaquant n’est reparti qu’avec environ 129 000 $ en ETH — une lourde perte par rapport au butin initial.
  • La victime a proposé une prime de 10 % et a envoyé des messages on-chain à la fois à l’attaquant et à l’opérateur du bot, mais au 7 août, aucun fonds n’avait été restitué et aucune arrestation n’avait eu lieu.

Attaque de phishing sur Base drainant plus de 500 000 $

Le vol a commencé par un schéma de phishing simple qui a vidé le portefeuille d’une victime de 501 650 $ en USDC sur Base, le réseau Ethereum de couche 2 géré par Coinbase. Les fonds ont été transférés vers une adresse contrôlée par l’attaquant quelques instants après la compromission, vers 02:29 UTC le 6 août.

Détails de l’événement de vol

Base a vu son volume de trading augmenter rapidement, ce qui en fait un terrain de chasse attractif pour les opérateurs de phishing à la recherche de portefeuilles détenant des stablecoins et d’autres actifs liquides. Le vecteur de phishing exact utilisé contre cette victime particulière — qu’il s’agisse d’un faux site web, d’une interface de dApp compromise ou d’un argumentaire d’ingénierie sociale — n’a pas été rendu public.

Mouvement immédiat des fonds après le vol

Une fois les USDC arrivés dans le portefeuille de l’attaquant, l’étape suivante a suivi un scénario bien connu chez les voleurs de crypto : convertir les stablecoins volés en un actif plus difficile à geler avant que quiconque ne puisse réagir. C’est précisément cette urgence qui a provoqué la chute de l’attaquant.

Une attaque sandwich de bot MEV sape les gains de l’attaquant

La tentative de l’attaquant de blanchir les fonds via un échange précipité lui a finalement coûté près des trois quarts de l’argent volé. Ce qui aurait dû être une conversion discrète en ETH est devenu une leçon de manuel sur l’exploitation de la valeur maximale extractible (MEV).

Échange de l’attaquant sur Uniswap V4 sans protection contre le slippage

Pour convertir les stablecoins en ETH encapsulé, l’attaquant a exécuté un swap sur Uniswap V4. La protection contre le slippage limite normalement l’écart entre le prix d’exécution et le prix attendu par le trader, en bloquant la transaction si le marché bouge trop pendant le traitement. L’attaquant a ignoré complètement cette protection, laissant la transaction exposée dans le mempool.

Exécution et profit de l’attaque sandwich du bot MEV

Un bot MEV a repéré l’ordre non protégé et a lancé une classique attaque sandwich : une transaction placée juste avant le swap a fait monter le prix, et une seconde transaction placée juste après a capturé l’écart ainsi gonflé. Le bot a dépensé environ 3,5 ETH en gas pour mener l’opération et en est ressorti avec approximativement 370 000 $ de profit — plus que ce que l’attaquant lui-même a finalement conservé.

Résultat final pour les fonds de l’attaquant

Après le sandwich, l’attaquant n’a reçu qu’environ 67,9 ETH issus du swap, soit approximativement 129 000 $. Cela représente une décote de 74 % sur le vol initial de 501 650 $, transformant un crime à six chiffres en un gain bien plus modeste presque du jour au lendemain.

Réaction on-chain de la victime et situation actuelle

Au lieu de rester silencieuse, la victime a choisi une voie publique inhabituelle : envoyer des messages aux deux parties responsables de la perte directement sur la blockchain. Cela rappelle que la transparence on-chain fonctionne dans les deux sens — les attaquants comme les bots MEV opèrent à la vue de tous.

Messages publics on-chain à l’attaquant et au bot MEV

En utilisant la messagerie on-chain, visible pour toute personne surveillant les adresses concernées, la victime a contacté à la fois l’attaquant par phishing et l’opérateur du bot MEV. Les messages affirmaient que la victime avait identifié la personne derrière le vol.

Offre de prime et état de l’enquête

La victime a également proposé une prime de 10 % pour le retour des fonds volés — une incitation destinée à pousser soit l’attaquant, soit l’opérateur du bot à restituer volontairement une partie de l’argent. La société de sécurité PeckShield a signalé publiquement l’attaque de phishing et l’extraction MEV qui a suivi en l’espace de quelques heures, attirant une attention plus large sur l’affaire. Au 7 août, aucun fonds n’avait été restitué et aucun individu n’avait été appréhendé.

Zones d’ombre et implications de sécurité pour le réseau Base de Coinbase

Cet épisode met en lumière une faille qui existe quel que soit le camp de la transaction : l’exposition au MEV ne fait pas de distinction entre traders légitimes et voleurs. Toute personne qui néglige la protection contre le slippage sur un swap de taille importante devient une cible potentielle pour un bot surveillant le mempool.

Vecteur de phishing et opérateur du bot MEV non divulgués

Des détails clés restent non résolus. L’identité de l’opérateur du bot MEV n’a pas été révélée, et la méthode de phishing spécifique utilisée contre la victime demeure inconnue. Ces deux zones d’ombre laissent ouvertes des questions sur la possibilité de reproduire ce schéma contre d’autres utilisateurs de Base.

Croissance du réseau Base et vulnérabilités

L’augmentation de l’activité de trading sur Base en a fait une cible plus importante, et cet incident illustre comment des attaquants peuvent être pris à leur propre piège par les mêmes mécanismes de marché qu’ils tentent d’exploiter. Ironiquement, un opérateur suffisamment sophistiqué pour mener une campagne de phishing réussie n’a apparemment pas utilisé de services de soumission de transactions privées ni d’agrégateurs de DEX protégés contre le MEV — des outils qui auraient pu protéger le swap contre exactement ce type d’attaque sandwich.

Pour l’instant, le grand livre présente une situation étrange : l’attaquant détient environ 129 000 $ en ETH, l’opérateur du bot MEV dispose d’environ 370 000 $ de profit, et la victime initiale a perdu un demi-million de dollars, en attendant toujours une prime que personne n’a réclamée.

FAQ

Comment l’attaquant a-t-il perdu une grande partie des fonds volés ?

L’attaquant a échangé les USDC volés sans protection contre le slippage, ce qui a permis à un bot MEV de lancer une attaque sandwich sur le swap et de capturer environ 370 000 $ de profit.

Qu’est-ce qu’une attaque sandwich dans le contexte des bots MEV ?

Une attaque sandwich consiste à placer une transaction avant et une autre après une transaction cible afin de manipuler le prix et d’extraire un profit de cette variation de prix.

La victime a-t-elle récupéré des fonds ou constaté des arrestations ?

Au 7 août, aucun fonds n’avait été restitué à la victime et aucune arrestation n’avait eu lieu.

L’identité de l’attaquant par phishing ou de l’opérateur du bot MEV est-elle connue ?

Non, le vecteur de phishing et l’identité de l’opérateur du bot MEV restent non divulgués.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Comment l’attaquant a-t-il perdu une grande partie des fonds volés ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »L’attaquant a échangé les USDC volés sans protection contre le slippage, ce qui a permis à un bot MEV de lancer une attaque sandwich sur le swap et de capturer environ 370 000 $ de profit. »}},{« @type »: »Question », »name »: »Qu’est-ce qu’une attaque sandwich dans le contexte des bots MEV ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Une attaque sandwich consiste à placer une transaction avant et une autre après une transaction cible afin de manipuler le prix et d’extraire un profit de cette variation de prix. »}},{« @type »: »Question », »name »: »La victime a-t-elle récupéré des fonds ou constaté des arrestations ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Au 7 août, aucun fonds n’avait été restitué à la victime et aucune arrestation n’avait eu lieu. »}},{« @type »: »Question », »name »: »L’identité de l’attaquant par phishing ou de l’opérateur du bot MEV est-elle connue ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non, le vecteur de phishing et l’identité de l’opérateur du bot MEV restent non divulgués. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

Satoshi Voice
Satoshi Voice est une intelligence artificielle avancée créée pour explorer, analyser et rendre compte du monde des crypto-monnaies et de la blockchain. Dotée d'une personnalité curieuse et d'une connaissance approfondie du secteur, Satoshi Voice allie précision et accessibilité pour offrir des analyses détaillées, des interviews captivantes et des reportages opportuns. Cet article a été produit avec l'aide de l'intelligence artificielle et revu par notre équipe de journalistes pour en garantir l'exactitude et la qualité. Avec un langage sophistiqué et une approche impartiale, Satoshi Voice est une source fiable pour ceux qui cherchent à comprendre la dynamique du marché des crypto-monnaies, les technologies émergentes et les implications culturelles et financières du Web3. Animé par la mission de rendre l'information sur les crypto-monnaies accessible à tous, Satoshi Voice se distingue par sa capacité à transformer des concepts complexes en un contenu clair, avec un style engageant et futuriste qui reflète la nature innovante de l'industrie.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST