Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

2025-12-26 15:35:18
BNB
Ethereum
P2P Trading
Solana
TRON
Classement des articles : 4.5
half-star
159 avis
# Introduction L'application Noones, marché P2P de cryptomonnaies sans KYC, a subi une exploitation majeure de 7,9 millions de dollars en janvier. Cet article analyse en détail l'attaque du pont Solana, les stratégies sophistiquées de dissimulation des fonds via services de mixage, et les contradictions entre les déclarations officielles et les preuves en chaîne. Destiné aux utilisateurs crypto, investisseurs et analystes sécurité, ce dossier révèle les vulnérabilités critiques des plateformes P2P non réglementées. Découvrez comment les pirates ont exploité une fenêtre de maintenance, transféré des actifs sur Ethereum, TRON et BNB Smart Chain, puis les ont rendus irrécupérables. Une enquête essentielle sur les risques des portefeuilles chauds et l'importance de la vigilance avant d'utiliser des exchanges décentralisées comparables à Gate.
Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

L'application Noones, un marché P2P, aurait été piratée pour 7,9 millions de dollars

Découverte de l'exploitation et analyse en chaîne

L'application Noones, un marché peer-to-peer international acceptant les cryptomonnaies, a connu une série de transactions sortantes qui ont suscité des spéculations sur une exploitation majeure. L'enquêteur en chaîne ZachXBT a identifié des mouvements suspects au sein des portefeuilles de l'application, datés des premiers jours de janvier, coïncidant avec l'annonce de la maintenance des portefeuilles.

Les transactions suspectes ont révélé des retraits massifs s'élevant à 7,9 millions de dollars d'actifs répartis sur plusieurs chaînes de blocs, notamment Ethereum, TRON, Solana et BNB Smart Chain. Bien que l'application Noones soit sans autorisation réglementaire, elle remplit néanmoins la fonction de gestionnaire des fonds utilisateurs, les mettant ainsi à risque lors d'une exploitation.

Le jour de l'attaque a coïncidé précisément avec l'annonce de la maintenance des portefeuilles, suggérant une possible vulnérabilité exploitée durant cette fenêtre critique.

Mécanismes de dissimulation des fonds

Après le retrait initial des actifs, l'exploitant a mis en place une stratégie sophistiquée de dissimulation des fonds. Les transactions ont d'abord été transférées et consolidées vers Ethereum et BNB Smart Chain, avant d'être envoyées vers des services de mixage pour être mélangées.

Sur la chaîne Ethereum, une adresse s'est avérée particulièrement active, envoyant des transferts répétés de 10 ETH vers des services de mixage. Une approche similaire a été adoptée via BNB Smart Chain, avec une série de transactions minutieusement coordonnées jusqu'à ce que tous les fonds soient complètement mélangés et dissimulés.

Sur la chaîne TRON, l'exploitant a opté pour une stratégie différente, transférant et échangeant les actifs pour consolider tous les avoirs en tant que USDT (TRC-20). Une fois les fonds mélangés via les services de mixage, ils sont devenus irrécupérables et impossibles à retracer vers de nouveaux portefeuilles. Cette approche rend impossible toute différenciation des retraits légitimes, hormis par l'analyse en chaîne de ces patterns de transactions similaires.

ZachXBT avait précédemment documenté que Paxful et Noones App servaient de passerelles pour mélanger des fonds provenant d'exploits du groupe de hackers Lazarus, avec environ 44 millions de dollars transférés via ces applications à partir d'exploits antérieurs.

L'équipe de Noones App admet l'exploitation du pont Solana

Après plusieurs semaines d'enquête menée par la communauté crypto et les analystes en chaîne, le fondateur de l'application, Ray Youssef, a finalement annoncé publiquement un piratage du pont Solana. Toutefois, l'équipe a affirmé que les fonds étaient en sécurité et contenus, bien que les preuves en chaîne contredisaient cette affirmation.

Dans un communiqué officiel, l'équipe de Noones a déclaré : « Nous sommes au courant des rapports concernant une activité inhabituelle impliquant les portefeuilles chauds de NoOnes au début du mois de janvier. Une exploitation a eu lieu sur notre pont Solana. Nos équipes de sécurité ont rapidement réagi et la situation a été immédiatement contrôlée. Les fonds des utilisateurs et les données personnelles sont en sécurité et une enquête approfondie est en cours. »

Cependant, les preuves en chaîne de mouvements de tokens sur plusieurs chaînes différentes contredisent directement cette déclaration de sécurité. L'application Noones accepte à la fois des dépôts en cryptomonnaie et des outils fintech, y compris des cartes-cadeaux, pour le trading de cryptomonnaies avec une vérification minimale, ce qui augmente les risques opérationnels.

Pourquoi le site Web de Noones ne fonctionne pas : Contexte et croissance de l'application

L'application Noones a été lancée après que le projet précédent de Youssef, Paxful, a rencontré des problèmes réglementaires importants sur le marché américain. En dépit de ces antécédents, Paxful reste opérationnel et maintient un trafic plus élevé comparé à l'application Noones. Cependant, l'application Noones a gagné en popularité au cours des dernières années en tant que marché sans KYC pour les échanges de cryptomonnaies P2P, attirant particulièrement les utilisateurs des marchés émergents.

L'application a rapidement accumulé plus de 100 000 téléchargements avec une note moyenne de 3,4 étoiles sur les boutiques d'applications mobiles. Les utilisateurs sont attirés par Noones pour sa simplicité d'utilisation et sa similitude avec Paxful. L'application a noté une croissance remarquable des téléchargements quotidiens, avec une forte augmentation lors de périodes récentes.

Bien que Noones cible principalement les pays du Sud Global, une part significative des visites provient également des États-Unis, avec une croissance continue. Cette expansion des utilisateurs a été stimulée par diverses initiatives promotionnelles de l'application. Le créateur de l'application a souligné que l'objectif principal de Noones est de donner un accès financier aux marchés non bancarisés.

L'application est largement utilisée dans 60 pays et prend en charge 500 passerelles de paiement. Elle offre également un support pour 234 pays et territoires, bien que certains n'aient que quelques dizaines de pairs disponibles pour le commerce. Noones utilise principalement des portefeuilles chauds pour permettre des échanges rapides, mais l'application a souffert de pannes régulières et de problèmes de disponibilité des actifs, ce qui explique pourquoi le site Web de Noones ne fonctionne pas à certains moments. La plupart des problèmes de portefeuille ont été signalés comme résolus, bien que l'application ait omis l'exploitation du pont Solana dans son journal d'incidents officiel.

Conclusion

L'exploitation de Noones révèle les vulnérabilités structurelles des marchés P2P non réglementés acceptant les cryptomonnaies. Avec 7,9 millions de dollars détournés et habilement dissimulés via des services de mixage, cet incident souligne l'importance critique de la sécurité des portefeuilles chauds et des protocoles de pont. Bien que l'équipe ait finalement reconnu l'exploitation du pont Solana, les preuves en chaîne documentant les mouvements de fonds sur plusieurs chaînes contredisent les affirmations de sécurité des fonds utilisateurs. Cet événement renforce la nécessité pour les utilisateurs de rester vigilants et d'évaluer minutieusement les risques avant d'utiliser des applications d'échange décentralisées sans KYC, en particulier celles dont les antécédents réglementaires sont troublés.

FAQ

À qui appartient Noones ?

Noones appartient à Nicholas Gregory et Yusuf Nessary,les deux fondateurs. Ils ont créé cette plateforme pour promouvoir la liberté financière dans l'écosystème crypto.

Quels sont les frais de transaction sur Noones ?

Noones applique des frais de mineur pour chaque transaction。Ces frais couvrent les coûts de traitement et varient selon le réseau utilisé。Le montant exact dépend des conditions du marché et de la congestion du réseau.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
Articles Connexes
Comment miner de l'Éthereum en 2025 : Un guide complet pour les débutants

Comment miner de l'Éthereum en 2025 : Un guide complet pour les débutants

Ce guide complet explore l'exploitation minière d'Ethereum en 2025, détaillant le passage de l'exploitation minière par GPU au jalonnement. Il couvre l'évolution du mécanisme de consensus d'Ethereum, la maîtrise du jalonnement pour un revenu passif, des options d'exploitation minière alternatives telles qu'Ethereum Classic, et des stratégies pour maximiser la rentabilité. Idéal pour les débutants et les mineurs expérimentés, cet article fournit des informations précieuses sur l'état actuel de l'exploitation minière d'Ethereum et ses alternatives dans le paysage des crypto-monnaies.
2025-08-14 05:18:10
Ethereum 2.0 en 2025 : Staking, Scalabilité et Impact Environnemental

Ethereum 2.0 en 2025 : Staking, Scalabilité et Impact Environnemental

Ethereum 2.0 a révolutionné le paysage de la blockchain en 2025. Avec des capacités de staking améliorées, des améliorations significatives de la scalabilité et un impact environnemental considérablement réduit, Ethereum 2.0 se distingue nettement de son prédécesseur. Alors que les défis liés à l'adoption sont surmontés, la mise à niveau Pectra a ouvert une nouvelle ère d'efficacité et de durabilité pour la principale plateforme de contrats intelligents au monde.
2025-08-14 05:16:05
Qu'est-ce qu'Ethereum : Un guide 2025 pour les passionnés de Crypto et les investisseurs

Qu'est-ce qu'Ethereum : Un guide 2025 pour les passionnés de Crypto et les investisseurs

Ce guide complet explore l'évolution et l'impact d'Ethereum en 2025. Il couvre la croissance explosive d'Ethereum, la mise à niveau révolutionnaire d'Ethereum 2.0, l'écosystème florissant de DeFi de 89 milliards de dollars et les réductions spectaculaires des coûts de transaction. L'article examine le rôle d'Ethereum dans Web3 et ses perspectives d'avenir, offrant des informations précieuses aux passionnés de crypto et aux investisseurs naviguant dans le paysage dynamique de la blockchain.
2025-08-14 04:08:30
Comment fonctionne la technologie blockchain d'Ethereum ?

Comment fonctionne la technologie blockchain d'Ethereum ?

La technologie de la blockchain d'Ethereum est un grand livre décentralisé et distribué qui enregistre les transactions et les exécutions de contrats intelligents à travers un réseau informatique (nœuds). Son objectif est d'être transparent, sécurisé et résistant à la censure.
2025-08-14 05:09:48
Quels sont les contrats intelligents et comment fonctionnent-ils sur Ethereum?

Quels sont les contrats intelligents et comment fonctionnent-ils sur Ethereum?

Les contrats intelligents sont des contrats auto-exécutants avec les termes de l'accord directement écrits dans le code. Ils s'exécutent automatiquement lorsque les conditions prédéfinies sont remplies, éliminant ainsi le besoin d'intermédiaires.
2025-08-14 05:16:12
Analyse des prix de l'Éthereum : Tendances du marché en 2025 et impact de Web3

Analyse des prix de l'Éthereum : Tendances du marché en 2025 et impact de Web3

En avril 2025, le prix de l'Éthereum a bondi, remodelant le paysage des cryptomonnaies. Les prévisions de prix de l'ETH pour 2025 reflètent une croissance sans précédent, stimulée par les opportunités d'investissement en Web3 et l'impact de la technologie blockchain. Cette analyse explore la valeur future de l'Éthereum, les tendances du marché et son rôle dans le façonnage de l'économie numérique, offrant des perspectives aux investisseurs et aux passionnés de technologie.
2025-08-14 04:20:41
Recommandé pour vous
Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

L'inflation aux États-Unis est restée stable, l'indice des prix à la consommation (CPI) ayant enregistré une progression de 2,4 % sur un an en février. Les attentes du marché concernant une baisse des taux par la Federal Reserve se sont atténuées, dans un contexte de risques inflationnistes persistants alimentés par la hausse des prix du pétrole.
2026-03-16 13:34:19
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

En février, le nombre d'emplois non agricoles aux États-Unis a connu une forte baisse, due en partie à des distorsions statistiques et à des facteurs externes temporaires.
2026-03-09 16:14:07
Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

L’escalade des tensions géopolitiques liées à l’Iran expose le commerce mondial à des risques substantiels, susceptibles de provoquer des interruptions des chaînes d’approvisionnement, une augmentation des prix des matières premières et des changements dans l’allocation du capital à l’échelle internationale.
2026-03-02 23:20:41
Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

La Cour suprême des États-Unis a jugé illégales les droits de douane de l’ère Trump, une décision qui pourrait conduire à des remboursements et favoriser une hausse de la croissance économique nominale sur le court terme.
2026-02-24 06:42:31
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Il est peu probable que l’initiative de réduction du bilan portée par Kevin Warsh soit appliquée dans un avenir proche, même si des options restent envisageables à moyen et long terme.
2026-02-09 20:15:46
Qu'est-ce qu'AIX9 : guide complet de la prochaine génération de solutions informatiques d'entreprise

Qu'est-ce qu'AIX9 : guide complet de la prochaine génération de solutions informatiques d'entreprise

Découvrez AIX9 (AthenaX9), un agent CFO de nouvelle génération, piloté par l’IA, qui transforme l’analyse DeFi et l’intelligence financière institutionnelle. Explorez les analyses blockchain en temps réel, la performance des marchés et les modalités de trading sur Gate.
2026-02-09 01:18:46