Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

2025-12-26 15:34:00
BNB
Ethereum
P2P Trading
Solana
TRON
Classement des articles : 4.5
half-star
159 avis
# Introduction L'application Noones, marché P2P de cryptomonnaies sans KYC, a subi une exploitation majeure de 7,9 millions de dollars en janvier. Cet article analyse en détail l'attaque du pont Solana, les stratégies sophistiquées de dissimulation des fonds via services de mixage, et les contradictions entre les déclarations officielles et les preuves en chaîne. Destiné aux utilisateurs crypto, investisseurs et analystes sécurité, ce dossier révèle les vulnérabilités critiques des plateformes P2P non réglementées. Découvrez comment les pirates ont exploité une fenêtre de maintenance, transféré des actifs sur Ethereum, TRON et BNB Smart Chain, puis les ont rendus irrécupérables. Une enquête essentielle sur les risques des portefeuilles chauds et l'importance de la vigilance avant d'utiliser des exchanges décentralisées comparables à Gate.
Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

L'application Noones, un marché P2P, aurait été piratée pour 7,9 millions de dollars

Découverte de l'exploitation et analyse en chaîne

L'application Noones, un marché peer-to-peer international acceptant les cryptomonnaies, a connu une série de transactions sortantes qui ont suscité des spéculations sur une exploitation majeure. L'enquêteur en chaîne ZachXBT a identifié des mouvements suspects au sein des portefeuilles de l'application, datés des premiers jours de janvier, coïncidant avec l'annonce de la maintenance des portefeuilles.

Les transactions suspectes ont révélé des retraits massifs s'élevant à 7,9 millions de dollars d'actifs répartis sur plusieurs chaînes de blocs, notamment Ethereum, TRON, Solana et BNB Smart Chain. Bien que l'application Noones soit sans autorisation réglementaire, elle remplit néanmoins la fonction de gestionnaire des fonds utilisateurs, les mettant ainsi à risque lors d'une exploitation.

Le jour de l'attaque a coïncidé précisément avec l'annonce de la maintenance des portefeuilles, suggérant une possible vulnérabilité exploitée durant cette fenêtre critique.

Mécanismes de dissimulation des fonds

Après le retrait initial des actifs, l'exploitant a mis en place une stratégie sophistiquée de dissimulation des fonds. Les transactions ont d'abord été transférées et consolidées vers Ethereum et BNB Smart Chain, avant d'être envoyées vers des services de mixage pour être mélangées.

Sur la chaîne Ethereum, une adresse s'est avérée particulièrement active, envoyant des transferts répétés de 10 ETH vers des services de mixage. Une approche similaire a été adoptée via BNB Smart Chain, avec une série de transactions minutieusement coordonnées jusqu'à ce que tous les fonds soient complètement mélangés et dissimulés.

Sur la chaîne TRON, l'exploitant a opté pour une stratégie différente, transférant et échangeant les actifs pour consolider tous les avoirs en tant que USDT (TRC-20). Une fois les fonds mélangés via les services de mixage, ils sont devenus irrécupérables et impossibles à retracer vers de nouveaux portefeuilles. Cette approche rend impossible toute différenciation des retraits légitimes, hormis par l'analyse en chaîne de ces patterns de transactions similaires.

ZachXBT avait précédemment documenté que Paxful et Noones App servaient de passerelles pour mélanger des fonds provenant d'exploits du groupe de hackers Lazarus, avec environ 44 millions de dollars transférés via ces applications à partir d'exploits antérieurs.

L'équipe de Noones App admet l'exploitation du pont Solana

Après plusieurs semaines d'enquête menée par la communauté crypto et les analystes en chaîne, le fondateur de l'application, Ray Youssef, a finalement annoncé publiquement un piratage du pont Solana. Toutefois, l'équipe a affirmé que les fonds étaient en sécurité et contenus, bien que les preuves en chaîne contredisaient cette affirmation.

Dans un communiqué officiel, l'équipe de Noones a déclaré : « Nous sommes au courant des rapports concernant une activité inhabituelle impliquant les portefeuilles chauds de NoOnes au début du mois de janvier. Une exploitation a eu lieu sur notre pont Solana. Nos équipes de sécurité ont rapidement réagi et la situation a été immédiatement contrôlée. Les fonds des utilisateurs et les données personnelles sont en sécurité et une enquête approfondie est en cours. »

Cependant, les preuves en chaîne de mouvements de tokens sur plusieurs chaînes différentes contredisent directement cette déclaration de sécurité. L'application Noones accepte à la fois des dépôts en cryptomonnaie et des outils fintech, y compris des cartes-cadeaux, pour le trading de cryptomonnaies avec une vérification minimale, ce qui augmente les risques opérationnels.

Pourquoi le site Web de Noones ne fonctionne pas : Contexte et croissance de l'application

L'application Noones a été lancée après que le projet précédent de Youssef, Paxful, a rencontré des problèmes réglementaires importants sur le marché américain. En dépit de ces antécédents, Paxful reste opérationnel et maintient un trafic plus élevé comparé à l'application Noones. Cependant, l'application Noones a gagné en popularité au cours des dernières années en tant que marché sans KYC pour les échanges de cryptomonnaies P2P, attirant particulièrement les utilisateurs des marchés émergents.

L'application a rapidement accumulé plus de 100 000 téléchargements avec une note moyenne de 3,4 étoiles sur les boutiques d'applications mobiles. Les utilisateurs sont attirés par Noones pour sa simplicité d'utilisation et sa similitude avec Paxful. L'application a noté une croissance remarquable des téléchargements quotidiens, avec une forte augmentation lors de périodes récentes.

Bien que Noones cible principalement les pays du Sud Global, une part significative des visites provient également des États-Unis, avec une croissance continue. Cette expansion des utilisateurs a été stimulée par diverses initiatives promotionnelles de l'application. Le créateur de l'application a souligné que l'objectif principal de Noones est de donner un accès financier aux marchés non bancarisés.

L'application est largement utilisée dans 60 pays et prend en charge 500 passerelles de paiement. Elle offre également un support pour 234 pays et territoires, bien que certains n'aient que quelques dizaines de pairs disponibles pour le commerce. Noones utilise principalement des portefeuilles chauds pour permettre des échanges rapides, mais l'application a souffert de pannes régulières et de problèmes de disponibilité des actifs, ce qui explique pourquoi le site Web de Noones ne fonctionne pas à certains moments. La plupart des problèmes de portefeuille ont été signalés comme résolus, bien que l'application ait omis l'exploitation du pont Solana dans son journal d'incidents officiel.

Conclusion

L'exploitation de Noones révèle les vulnérabilités structurelles des marchés P2P non réglementés acceptant les cryptomonnaies. Avec 7,9 millions de dollars détournés et habilement dissimulés via des services de mixage, cet incident souligne l'importance critique de la sécurité des portefeuilles chauds et des protocoles de pont. Bien que l'équipe ait finalement reconnu l'exploitation du pont Solana, les preuves en chaîne documentant les mouvements de fonds sur plusieurs chaînes contredisent les affirmations de sécurité des fonds utilisateurs. Cet événement renforce la nécessité pour les utilisateurs de rester vigilants et d'évaluer minutieusement les risques avant d'utiliser des applications d'échange décentralisées sans KYC, en particulier celles dont les antécédents réglementaires sont troublés.

FAQ

À qui appartient Noones ?

Noones appartient à Nicholas Gregory et Yusuf Nessary,les deux fondateurs. Ils ont créé cette plateforme pour promouvoir la liberté financière dans l'écosystème crypto.

Quels sont les frais de transaction sur Noones ?

Noones applique des frais de mineur pour chaque transaction。Ces frais couvrent les coûts de traitement et varient selon le réseau utilisé。Le montant exact dépend des conditions du marché et de la congestion du réseau.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
Articles Connexes
Moonshot Crypto Coins

Moonshot Crypto Coins

Vous avez entendu le mot « moonshot » circuler dans les discussions crypto ? C'est le rêve de transformer un petit investissement en gains massifs. Voici ce que les traders australiens doivent savoir avant de se lancer, en particulier sur des plateformes comme Gate.com.
2025-07-06 06:03:36
Comment créer un Meme Coin : Un guide étape par étape pour ETH, Tron, Solana et BRC

Comment créer un Meme Coin : Un guide étape par étape pour ETH, Tron, Solana et BRC

Les meme coins peuvent être créés en quelques heures, mais la différence entre un ticker oubliable et un projet communautaire viral réside dans l'exécution. Ci-dessous se trouve un guide pratique, chaîne par chaîne, couvrant la configuration, le déploiement, les contrôles de jetons et les étapes post-lancement, suivi d'une comparaison rapide et d'une recommandation claire sur le coût et la facilité. Lorsque vous êtes prêt à trader, Gate.com propose une grande liquidité et des outils simples pour repérer et gérer les nouvelles tendances.
2025-09-11 04:54:50
Saison des Altcoins

Saison des Altcoins

Le Bitcoin se refroidit, et les altcoins s'échauffent—c'est la saison des alt. D'Ethereum aux pièces mémétiques, voici ce que les traders australiens doivent savoir avant de plonger dans cette phase à haute opportunité et haute volatilité.
2025-07-07 03:22:24
Trading à effet de levier dans le Crypto

Trading à effet de levier dans le Crypto

Vous avez entendu le terme « levier » en tradant des cryptos ? C'est un outil puissant qui peut multiplier les gains — ou les pertes. Voici ce que les traders australiens doivent savoir avant d'utiliser le levier sur Gate.com.Vous avez entendu le terme « levier » en tradant des cryptos ? C'est un outil puissant qui peut multiplier les gains — ou les pertes. Voici ce que les traders australiens doivent savoir avant d'utiliser le levier sur Gate.com.
2025-07-06 06:13:38
Crypto Bull Run et comment surfer sur la vague

Crypto Bull Run et comment surfer sur la vague

Le Crypto se réchauffe à nouveau, et tout le monde parle du bull run de 2025. Mais que signifie vraiment cela - et comment pouvez-vous trader sans vous brûler ? Voici un guide rapide pour les traders australiens utilisant Gate.com.
2025-07-06 05:54:04
Prix Crypto en direct en AUD

Prix Crypto en direct en AUD

Les marchés Crypto se réchauffent à nouveau, et les traders australiens prêtent une attention particulière. Avec le Bitcoin dépassant 185 000 AUD, il est plus important que jamais de suivre les prix des pièces dans votre devise locale. Que vous déteniez de l'Ethereum, du XRP ou des pièces mèmes comme Doge, voir les prix en AUD vous donne une véritable image de la valeur de votre portefeuille.
2025-07-18 06:49:56
Recommandé pour vous
Qu'est-ce que MOZ : Guide complet de la principale plateforme logicielle SEO

Qu'est-ce que MOZ : Guide complet de la principale plateforme logicielle SEO

Découvrez Lumoz (MOZ), une solution de calcul modulaire avancée et une plateforme RaaS de référence qui fournit des services de vérification ZK et IA sur différentes blockchains. Explorez sa technologie, ses performances sur le marché, l’économie de son token et les modalités de trading du MOZ sur Gate. Un guide exhaustif sur cette infrastructure innovante.
2026-01-02 02:41:36
Qu’est-ce que F3 : guide complet du mouvement de fitness intensif qui s’impose à l’échelle mondiale

Qu’est-ce que F3 : guide complet du mouvement de fitness intensif qui s’impose à l’échelle mondiale

# Meta Description Découvrez Friend3 (F3), une dApp sociale Web3 de référence permettant aux utilisateurs de nouer des relations et de générer des profits sur Binance Smart Chain. Explorez la tokenomics de F3, ses performances sur le marché, les tendances de prix et les modalités de trading de F3 sur Gate. Guide complet de cette plateforme sociale décentralisée.
2026-01-02 02:40:49
Quel impact la volatilité des prix des cryptomonnaies aura-t-elle sur le trading de Bitcoin et d'Ethereum en 2026 ?

Quel impact la volatilité des prix des cryptomonnaies aura-t-elle sur le trading de Bitcoin et d'Ethereum en 2026 ?

Découvrez l’impact de la volatilité des prix du Bitcoin et d’Ethereum sur le trading de cryptomonnaies en 2026. Approfondissez les tendances de volatilité, les seuils de résistance, l’analyse de corrélation ainsi que les stratégies de gestion des risques pour naviguer efficacement lors des phases de forte volatilité sur Gate et d’autres plateformes de trading.
2026-01-02 02:39:21
Quelles différences existe-t-il entre Launchpad et Launchpool ?

Quelles différences existe-t-il entre Launchpad et Launchpool ?

Découvrez les différences essentielles entre Launchpad et Launchpool dans l’univers crypto. Découvrez comment Launchpad offre la possibilité de participer aux ventes initiales de tokens de nouveaux projets, tandis que Launchpool valorise les fournisseurs de liquidité. Déterminez quelle plateforme s’adapte le mieux à votre stratégie d’investissement sur Gate et les principales plateformes du marché.
2026-01-02 02:38:25
Comment analyser les données on-chain : guide sur les adresses actives, le volume des transactions et la répartition des whales

Comment analyser les données on-chain : guide sur les adresses actives, le volume des transactions et la répartition des whales

Approfondissez votre expertise en analyse de données on-chain avec notre guide exhaustif consacré aux adresses actives, au volume des transactions, à la distribution des whales et à l’évolution des frais. Découvrez comment les développeurs blockchain, les investisseurs crypto et les analystes de données exploitent la plateforme Gate pour suivre l’activité du réseau, évaluer la liquidité d’une plateforme, contrôler les risques de concentration et mesurer la rentabilité à l’aide d’indicateurs clés.
2026-01-02 02:37:28
6 cryptomonnaies prometteuses susceptibles d’enregistrer une croissance significative en 2025

6 cryptomonnaies prometteuses susceptibles d’enregistrer une croissance significative en 2025

**Meta Description:** Découvrez les 6 cryptomonnaies incontournables à suivre en 2025 : XRP, ADA, DOT, SOL, DOGE et ETH. Cette analyse détaillée met en lumière des altcoins à fort potentiel de croissance, leurs usages concrets et les opportunités d’investissement majeures. Un guide essentiel pour les traders Gate souhaitant identifier les meilleures opportunités crypto en 2025.
2026-01-02 02:36:28