En février 2025, il y a eu un événement dans le monde des crypto-monnaies qui a choqué le monde : Ethereum (ETH) a subi un vol à grande échelle, et la célèbre plateforme d’échange Bybit a perdu jusqu’à 1,46 milliard de dollars d’actifs ETH. Non seulement il s’agissait de la nouvelle la plus médiatisée sous le mot-clé « ETH volé », mais c’était aussi l’un des plus grands piratages de crypto-monnaie de tous les temps. Cet article se penchera sur les tenants et aboutissants de cet incident, l’impact sur le marché et la façon dont les utilisateurs ordinaires peuvent se prémunir contre des risques similaires et assurer la sécurité de leurs actifs.
Le soir du 21 février 2025, l’enquêteur en chaîne ZachXBT a été le premier à lancer l’e, signalant une sortie anormale de fonds du portefeuille froid de Bybit. Par la suite, Ben Zhou, le PDG de Bybit, a confirmé que des pirates informatiques, en utilisant une interface utilisateur falsifiée et une URL malveillante, ont incité les signataires de portefeuille à approuver une transaction ‘masquée’, modifiant avec succès la logique du contrat intelligent, transférant environ 401 346 ETH (d’une valeur de 11,3 milliards de dollars) et d’autres actifs de liquidité engagés (tels que stETH, mETH, totalisant 14,6 milliards de dollars) vers une adresse inconnue. Cet événement a rapidement été qualifié de ‘le plus grand cas de vol de l’histoire de la cryptographie’.
Une fois le pirate informatique réussi, il a dispersé les fonds dans 53 portefeuilles et a blanchi une partie des actifs via des mélangeurs (tels que eXch) et des ponts inter-chaînes (ChainFlip), et même converti 5 000 ETH en bitcoins (BTC), démontrant une capacité technique et une préméditation extrêmement élevées. Bien que Bybit ait rapidement mis en place des mesures d’urgence et rétabli le système de retrait, l’incident a néanmoins provoqué une crise de liquidité de plus de 4 milliards de dollars, mettant gravement à l’épreuve la confiance des utilisateurs.
En tant que deuxième plus grande crypto-monnaie au monde, l’Ethereum, avec une capitalisation boursière élevée et une large application, est devenue une cible de choix pour les hackers. L’incident de vol d’ETH n’est pas isolé, des cas similaires sont fréquents dans l’histoire, comme l’attaque The DAO en 2016. Alors, pourquoi l’ETH est-il si facilement ciblé ?
1. Haute liquidité et capacité de réalisation
ETH connaît un volume de transactions énorme sur les principales bourses et protocoles DeFi. Une fois qu’un pirate informatique réussit, il peut rapidement vendre ou blanchir de l’argent via des plateformes décentralisées, rendant la traçabilité extrêmement difficile.
2. La complexité et les failles des contrats intelligents
Dans l’affaire Bybit, les pirates ont contourné le mécanisme de signature multiple en exploitant une faille d’interface frontale et de signature, ce qui montre que même les portefeuilles hors ligne ne sont pas totalement sûrs, la complexité des contrats intelligents offrant des opportunités d’attaque.
3. Risque d’exposition centralisé
Bien que les crypto-monnaies mettent l’accent sur la décentralisation, les plateformes centralisées telles que les échanges restent néanmoins des nœuds centraux pour la gestion des fonds, et les conséquences d’une violation sont inimaginables.
Après la révélation de l’événement, Prix ETH Dans les 24 heures, il a chuté de plus de 4 %, tombant en dessous du support clé de 2 800 dollars, et le montant total des liquidations sur le marché cryptographique a atteint 570 millions de dollars. Cependant, grâce au prêt de pont de Bybit (y compris le support de 40 000 ETH fourni par Bitget) et à sa propre réserve de stabilisation, le prix de l’ETH est remonté à 2 830 dollars en 48 heures, ce qui montre la résilience du marché.
De plus, le ‘ETH被盗’ incident a suscité un vif débat dans la communauté sur le rollback de la blockchain. Certains (comme Samson Mow) ont plaidé en faveur du rollback de la chaîne Ethereum pour récupérer les fonds, mais les développeurs principaux ont souligné que cela aurait un impact dévastateur sur l’écosystème DeFi et les ponts inter-chaînes, et cette proposition n’a finalement pas été adoptée. À court terme, la confiance des investisseurs a été ébranlée, le volume des échanges sur les DEX a augmenté de 40%, ce qui reflète la méfiance des utilisateurs à l’égard des plateformes centralisées.
Face au risque croissant de vol d’ETH, les utilisateurs individuels doivent prendre des mesures proactives pour protéger leurs actifs. Voici quelques conseils pratiques :
Priorité au stockage à froid
Stockez la plupart des ETH dans un portefeuille matériel (comme Ledger ou Trezor) pour éviter de les exposer longtemps dans un portefeuille chaud ou sur une bourse. Assurez-vous de sauvegarder hors ligne les mots de passe mnémoniques et de ne pas les stocker de manière numérique.
Méfiez-vous du phishing et de l’autorisation
Vérifiez le contenu de la signature de chaque transaction pour éviter de cliquer sur des liens suspects ou d’autoriser des montants illimités. L’utilisation d’extensions anti-phishing (telles que ScamSniffer) peut réduire davantage les risques.
Diversifier les risques
Répartir les actifs dans plusieurs portefeuilles, utiliser de petites sommes pour les transactions quotidiennes, conserver les grosses sommes dans un stockage à froid, afin de réduire les pertes en cas de compromission d’un portefeuille.
Le vol de 1,46 milliard de dollars de Bybit a mis en lumière les lacunes de l’industrie de la cryptographie en matière de sécurité, en particulier dans les domaines des portefeuilles multi-signatures et des interfaces utilisateur. À l’avenir, l’écosystème d’Ethereum pourrait accélérer la mise en place de normes d’audit des contrats intelligents et d’authentification décentralisée (DID). En même temps, les échanges doivent renforcer leur collaboration avec les organismes d’analyse on-chain pour mettre en place des mécanismes de suivi et de gel des fonds plus efficaces.
Pour les utilisateurs ordinaires, l’événement de “vol d’ETH” est à la fois un avertissement et une opportunité. Ce n’est qu’en élevant la conscience de sécurité et en maîtrisant les compétences de protection que l’on peut protéger sa richesse numérique de l’ombre des hackers.
L’événement de vol d’ETH de Bybit en 2025 est sans aucun doute un cas emblématique dans l’histoire de la sécurité des crypto-monnaies. Il nous rappelle que, peu importe à quel point la technologie est avancée, la négligence humaine et les failles du système peuvent devenir des points faibles mortels. Sous l’ombre du vol d’ETH, les utilisateurs individuels et les professionnels de l’industrie doivent travailler ensemble pour créer un écosystème cryptographique plus sûr.