Le hacker de Radiant Capital blanchit 10,8 millions de dollars en ETH via Tornado Cash un an après l’attaque de 53 millions de dollars.
Résumé rapide
- Le hacker de Radiant Capital a blanchi 10,8 millions de dollars en ETH via Tornado Cash, un an après l’exploitation de 53 millions de dollars.
- Le portefeuille total de l’attaquant s’élève désormais à près de 94 millions de dollars, renforcé par des échanges stratégiques.
- Les enquêteurs soupçonnent des liens avec la Corée du Nord, compliquant les efforts de récupération à l’échelle mondiale.
Le hacker blanchit de l’ETH volé via Tornado Cash
Le hacker de Radiant Capital a refait surface un an après l’exploitation majeure du pool de prêts de la plateforme, transférant 2 834 ETH — d’une valeur d’environ 10,8 millions de dollars — dans le mixeur crypto Tornado Cash. Selon la société de sécurité blockchain CertiK, l’opération de blanchiment obscurcit davantage la trace des actifs volés, rendant les efforts de récupération de plus en plus difficiles.
#CertiKInsight 🚨
L’exploiteur de Radiant Capital a déposé 2 834,6 ETH (~10,8 millions de dollars) dans Tornado Cash. L’EOA 0x4afb a reçu 2 213,8 ETH transférés depuis Arbitrum en octobre 2024, et l’ETH supplémentaire provient d’un échange contre DAI puis reconverti.
Le 16 octobre 2024, le pool de prêts Radiant a été vidé sur… pic.twitter.com/4k76FLhGiV
— CertiK Alert (@CertiKAlert) 23 octobre 2025
Les données on-chain de CertiK ont révélé que les fonds volés ont transité par des réseaux de bridge tels que Stargate Bridge, Synapse Bridge et Drift FastBridge avant d’être consolidés dans une adresse intermédiaire Ethereum commençant par 0x4afb. À partir de là, l’attaquant a distribué les fonds à travers plusieurs portefeuilles plus petits afin de dissimuler les schémas de transaction.
Les échanges entre DAI et ETH complexifient la traçabilité
En août 2025, l’exploiteur aurait liquidé environ 3 091 ETH, les échangeant contre 13,26 millions de DAI. Les tokens ont ensuite été transférés à travers plusieurs portefeuilles avant d’être reconvertis en ETH. Le hacker a ensuite déposé 2 834 ETH dans Tornado Cash, rompant ainsi la traçabilité on-chain des fonds.
Avant les transactions via le mixeur, les portefeuilles du hacker détenaient collectivement 14 436 ETH et 35,29 millions de DAI, pour une valeur d’environ 94,6 millions de dollars.
Le long combat de Radiant pour la récupération
Radiant Capital collabore avec le FBI, Chainalysis et des sociétés de sécurité web3 telles que SEAL911 et ZeroShadow pour récupérer les actifs volés. Malgré des efforts de traçage continus, la probabilité de récupération des fonds semble faible après la dernière opération de blanchiment.
L’attaque, survenue le 16 octobre 2024, a exploité des vulnérabilités dans les portefeuilles multi-signatures de Radiant, permettant au hacker de prendre le contrôle de 3 des 11 autorisations de signature. Ils ont remplacé le contrat d’implémentation du pool de prêts, vidant 53 millions de dollars des réseaux Arbitrum (ARB) et BNB Chain (BSC).
La société de cybersécurité Mandiant a ensuite lié la faille à AppleJeus, un groupe de hackers affilié à la Corée du Nord, connu pour cibler les protocoles DeFi. L’exploitation était la deuxième subie par Radiant en 2024, après une attaque flash loan de 4,5 millions de dollars plus tôt dans l’année.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Goldman Sachs analyse les rapports financiers du deuxième trimestre des actions américaines : l'infrastructure de l'IA engrange d'importants bénéfices, tandis que la rentabilité des applications reste encore hypothétique.
Ben Snider, stratégiste chez Goldman Sachs, souligne que les entreprises augmentent leurs investissements dans l'intelligence artificielle (IA) à un rythme sans précédent. Cependant, pour la plupart des sociétés, cette technologie ne s'est pas encore traduite par une amélioration significative de la rentabilité.

Contrat court ou contrat long ? Les nouveaux fournisseurs de cloud suivent une voie différente de celle d'AWS
Nebius et CoreWeave privilégient les contrats à court terme, affirmant qu’en raison de la pénurie de GPU, ils peuvent obtenir une prime de prix supérieure à deux fois la normale, ce qui a entraîné une forte hausse de leur cours de bourse ; AWS, de son côté, maintient une stratégie de contrats à long terme afin de sécuriser des revenus stables face à l’incertitude des investissements dans l’IA. Selon les analyses, les contrats à court terme sont flexibles et offrent des prix élevés mais manquent de prévisibilité, tandis que les contrats à long terme apportent de la stabilité mais risquent de manquer des opportunités de primes.


