Le hacker de Radiant Capital blanchit 10,8 millions de dollars en ETH via Tornado Cash un an après l’attaque de 53 millions de dollars.
Résumé rapide
- Le hacker de Radiant Capital a blanchi 10,8 millions de dollars en ETH via Tornado Cash, un an après l’exploitation de 53 millions de dollars.
- Le portefeuille total de l’attaquant s’élève désormais à près de 94 millions de dollars, renforcé par des échanges stratégiques.
- Les enquêteurs soupçonnent des liens avec la Corée du Nord, compliquant les efforts de récupération à l’échelle mondiale.
Le hacker blanchit de l’ETH volé via Tornado Cash
Le hacker de Radiant Capital a refait surface un an après l’exploitation majeure du pool de prêts de la plateforme, transférant 2 834 ETH — d’une valeur d’environ 10,8 millions de dollars — dans le mixeur crypto Tornado Cash. Selon la société de sécurité blockchain CertiK, l’opération de blanchiment obscurcit davantage la trace des actifs volés, rendant les efforts de récupération de plus en plus difficiles.
#CertiKInsight 🚨
L’exploiteur de Radiant Capital a déposé 2 834,6 ETH (~10,8 millions de dollars) dans Tornado Cash. L’EOA 0x4afb a reçu 2 213,8 ETH transférés depuis Arbitrum en octobre 2024, et l’ETH supplémentaire provient d’un échange contre DAI puis reconverti.
Le 16 octobre 2024, le pool de prêts Radiant a été vidé sur… pic.twitter.com/4k76FLhGiV
— CertiK Alert (@CertiKAlert) 23 octobre 2025
Les données on-chain de CertiK ont révélé que les fonds volés ont transité par des réseaux de bridge tels que Stargate Bridge, Synapse Bridge et Drift FastBridge avant d’être consolidés dans une adresse intermédiaire Ethereum commençant par 0x4afb. À partir de là, l’attaquant a distribué les fonds à travers plusieurs portefeuilles plus petits afin de dissimuler les schémas de transaction.
Les échanges entre DAI et ETH complexifient la traçabilité
En août 2025, l’exploiteur aurait liquidé environ 3 091 ETH, les échangeant contre 13,26 millions de DAI. Les tokens ont ensuite été transférés à travers plusieurs portefeuilles avant d’être reconvertis en ETH. Le hacker a ensuite déposé 2 834 ETH dans Tornado Cash, rompant ainsi la traçabilité on-chain des fonds.
Avant les transactions via le mixeur, les portefeuilles du hacker détenaient collectivement 14 436 ETH et 35,29 millions de DAI, pour une valeur d’environ 94,6 millions de dollars.
Le long combat de Radiant pour la récupération
Radiant Capital collabore avec le FBI, Chainalysis et des sociétés de sécurité web3 telles que SEAL911 et ZeroShadow pour récupérer les actifs volés. Malgré des efforts de traçage continus, la probabilité de récupération des fonds semble faible après la dernière opération de blanchiment.
L’attaque, survenue le 16 octobre 2024, a exploité des vulnérabilités dans les portefeuilles multi-signatures de Radiant, permettant au hacker de prendre le contrôle de 3 des 11 autorisations de signature. Ils ont remplacé le contrat d’implémentation du pool de prêts, vidant 53 millions de dollars des réseaux Arbitrum (ARB) et BNB Chain (BSC).
La société de cybersécurité Mandiant a ensuite lié la faille à AppleJeus, un groupe de hackers affilié à la Corée du Nord, connu pour cibler les protocoles DeFi. L’exploitation était la deuxième subie par Radiant en 2024, après une attaque flash loan de 4,5 millions de dollars plus tôt dans l’année.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Découverte continue de minerai sur 905 mètres ! Le potentiel des ressources en or et cuivre d’Auro Metals confirmé, la deuxième phase de prospection soutient une croissance à long terme
Auro Metals Inc. annonce à nouveau une découverte majeure lors de ses explorations : la première phase de forage sur la mine de cuivre et d'or Santa Barbara a obtenu des résultats révolutionnaires.
JP Morgan : une hausse des taux ne suffit pas à mettre fin à la hausse des actions américaines, les véritables risques sont les taux d'intérêt à long terme, la politique budgétaire et la géopolitique
JPMorgan estime que la hausse des taux ne signifie pas la fin de la logique de hausse des actions américaines, les dépenses en capital liées à l’IA et les bénéfices des entreprises pouvant encore soutenir le marché des actions. Cependant, le déficit budgétaire, l’offre d’obligations et les risques géopolitiques continueront à faire monter les taux d’intérêt à long terme. Ce qu’il faut réellement surveiller, c’est le rendement des obligations américaines à 10 ans qui approche rapidement les 5,5%-6% ; à ce moment-là, la pression sur les valeurs de croissance à forte valorisation pourrait augmenter de manière significative.
Solidigm, filiale de SK hynix (SKHY.US), envisage de construire une usine NAND aux États-Unis, mais des obstacles liés aux coûts et à la politique subsistent
Des sources informées ont révélé que la filiale Solidigm de SK海力士 (SKHY.US) envisage de construire une usine de puces NAND flash aux États-Unis.
La Banque du Japon relève ses taux, mais le yen repart à la baisse ! Les propos de Kazuo Ueda jugés « pas assez faucons », les stratèges avertissent que la tendance baissière pourrait se poursuivre
Les stratèges estiment que les propos de Kazuo Ueda, gouverneur de la Banque du Japon, lors de la conférence de presse, ont déçu les investisseurs qui s'attendaient à des déclarations plus hawkish.
