Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

2025-12-26 15:34:00
BNB
Ethereum
P2P Trading
Solana
TRON
Classement des articles : 4.5
half-star
159 avis
# Introduction L'application Noones, marché P2P de cryptomonnaies sans KYC, a subi une exploitation majeure de 7,9 millions de dollars en janvier. Cet article analyse en détail l'attaque du pont Solana, les stratégies sophistiquées de dissimulation des fonds via services de mixage, et les contradictions entre les déclarations officielles et les preuves en chaîne. Destiné aux utilisateurs crypto, investisseurs et analystes sécurité, ce dossier révèle les vulnérabilités critiques des plateformes P2P non réglementées. Découvrez comment les pirates ont exploité une fenêtre de maintenance, transféré des actifs sur Ethereum, TRON et BNB Smart Chain, puis les ont rendus irrécupérables. Une enquête essentielle sur les risques des portefeuilles chauds et l'importance de la vigilance avant d'utiliser des exchanges décentralisées comparables à Gate.
Sécurité P2P : Une plateforme attaquée pour 7,9 millions de dollars

L'application Noones, un marché P2P, aurait été piratée pour 7,9 millions de dollars

Découverte de l'exploitation et analyse en chaîne

L'application Noones, un marché peer-to-peer international acceptant les cryptomonnaies, a connu une série de transactions sortantes qui ont suscité des spéculations sur une exploitation majeure. L'enquêteur en chaîne ZachXBT a identifié des mouvements suspects au sein des portefeuilles de l'application, datés des premiers jours de janvier, coïncidant avec l'annonce de la maintenance des portefeuilles.

Les transactions suspectes ont révélé des retraits massifs s'élevant à 7,9 millions de dollars d'actifs répartis sur plusieurs chaînes de blocs, notamment Ethereum, TRON, Solana et BNB Smart Chain. Bien que l'application Noones soit sans autorisation réglementaire, elle remplit néanmoins la fonction de gestionnaire des fonds utilisateurs, les mettant ainsi à risque lors d'une exploitation.

Le jour de l'attaque a coïncidé précisément avec l'annonce de la maintenance des portefeuilles, suggérant une possible vulnérabilité exploitée durant cette fenêtre critique.

Mécanismes de dissimulation des fonds

Après le retrait initial des actifs, l'exploitant a mis en place une stratégie sophistiquée de dissimulation des fonds. Les transactions ont d'abord été transférées et consolidées vers Ethereum et BNB Smart Chain, avant d'être envoyées vers des services de mixage pour être mélangées.

Sur la chaîne Ethereum, une adresse s'est avérée particulièrement active, envoyant des transferts répétés de 10 ETH vers des services de mixage. Une approche similaire a été adoptée via BNB Smart Chain, avec une série de transactions minutieusement coordonnées jusqu'à ce que tous les fonds soient complètement mélangés et dissimulés.

Sur la chaîne TRON, l'exploitant a opté pour une stratégie différente, transférant et échangeant les actifs pour consolider tous les avoirs en tant que USDT (TRC-20). Une fois les fonds mélangés via les services de mixage, ils sont devenus irrécupérables et impossibles à retracer vers de nouveaux portefeuilles. Cette approche rend impossible toute différenciation des retraits légitimes, hormis par l'analyse en chaîne de ces patterns de transactions similaires.

ZachXBT avait précédemment documenté que Paxful et Noones App servaient de passerelles pour mélanger des fonds provenant d'exploits du groupe de hackers Lazarus, avec environ 44 millions de dollars transférés via ces applications à partir d'exploits antérieurs.

L'équipe de Noones App admet l'exploitation du pont Solana

Après plusieurs semaines d'enquête menée par la communauté crypto et les analystes en chaîne, le fondateur de l'application, Ray Youssef, a finalement annoncé publiquement un piratage du pont Solana. Toutefois, l'équipe a affirmé que les fonds étaient en sécurité et contenus, bien que les preuves en chaîne contredisaient cette affirmation.

Dans un communiqué officiel, l'équipe de Noones a déclaré : « Nous sommes au courant des rapports concernant une activité inhabituelle impliquant les portefeuilles chauds de NoOnes au début du mois de janvier. Une exploitation a eu lieu sur notre pont Solana. Nos équipes de sécurité ont rapidement réagi et la situation a été immédiatement contrôlée. Les fonds des utilisateurs et les données personnelles sont en sécurité et une enquête approfondie est en cours. »

Cependant, les preuves en chaîne de mouvements de tokens sur plusieurs chaînes différentes contredisent directement cette déclaration de sécurité. L'application Noones accepte à la fois des dépôts en cryptomonnaie et des outils fintech, y compris des cartes-cadeaux, pour le trading de cryptomonnaies avec une vérification minimale, ce qui augmente les risques opérationnels.

Pourquoi le site Web de Noones ne fonctionne pas : Contexte et croissance de l'application

L'application Noones a été lancée après que le projet précédent de Youssef, Paxful, a rencontré des problèmes réglementaires importants sur le marché américain. En dépit de ces antécédents, Paxful reste opérationnel et maintient un trafic plus élevé comparé à l'application Noones. Cependant, l'application Noones a gagné en popularité au cours des dernières années en tant que marché sans KYC pour les échanges de cryptomonnaies P2P, attirant particulièrement les utilisateurs des marchés émergents.

L'application a rapidement accumulé plus de 100 000 téléchargements avec une note moyenne de 3,4 étoiles sur les boutiques d'applications mobiles. Les utilisateurs sont attirés par Noones pour sa simplicité d'utilisation et sa similitude avec Paxful. L'application a noté une croissance remarquable des téléchargements quotidiens, avec une forte augmentation lors de périodes récentes.

Bien que Noones cible principalement les pays du Sud Global, une part significative des visites provient également des États-Unis, avec une croissance continue. Cette expansion des utilisateurs a été stimulée par diverses initiatives promotionnelles de l'application. Le créateur de l'application a souligné que l'objectif principal de Noones est de donner un accès financier aux marchés non bancarisés.

L'application est largement utilisée dans 60 pays et prend en charge 500 passerelles de paiement. Elle offre également un support pour 234 pays et territoires, bien que certains n'aient que quelques dizaines de pairs disponibles pour le commerce. Noones utilise principalement des portefeuilles chauds pour permettre des échanges rapides, mais l'application a souffert de pannes régulières et de problèmes de disponibilité des actifs, ce qui explique pourquoi le site Web de Noones ne fonctionne pas à certains moments. La plupart des problèmes de portefeuille ont été signalés comme résolus, bien que l'application ait omis l'exploitation du pont Solana dans son journal d'incidents officiel.

Conclusion

L'exploitation de Noones révèle les vulnérabilités structurelles des marchés P2P non réglementés acceptant les cryptomonnaies. Avec 7,9 millions de dollars détournés et habilement dissimulés via des services de mixage, cet incident souligne l'importance critique de la sécurité des portefeuilles chauds et des protocoles de pont. Bien que l'équipe ait finalement reconnu l'exploitation du pont Solana, les preuves en chaîne documentant les mouvements de fonds sur plusieurs chaînes contredisent les affirmations de sécurité des fonds utilisateurs. Cet événement renforce la nécessité pour les utilisateurs de rester vigilants et d'évaluer minutieusement les risques avant d'utiliser des applications d'échange décentralisées sans KYC, en particulier celles dont les antécédents réglementaires sont troublés.

FAQ

À qui appartient Noones ?

Noones appartient à Nicholas Gregory et Yusuf Nessary,les deux fondateurs. Ils ont créé cette plateforme pour promouvoir la liberté financière dans l'écosystème crypto.

Quels sont les frais de transaction sur Noones ?

Noones applique des frais de mineur pour chaque transaction。Ces frais couvrent les coûts de traitement et varient selon le réseau utilisé。Le montant exact dépend des conditions du marché et de la congestion du réseau.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
Articles Connexes
Moonshot Crypto Coins

Moonshot Crypto Coins

Vous avez entendu le mot « moonshot » circuler dans les discussions crypto ? C'est le rêve de transformer un petit investissement en gains massifs. Voici ce que les traders australiens doivent savoir avant de se lancer, en particulier sur des plateformes comme Gate.com.
2025-07-06 06:03:36
Comment créer un Meme Coin : Un guide étape par étape pour ETH, Tron, Solana et BRC

Comment créer un Meme Coin : Un guide étape par étape pour ETH, Tron, Solana et BRC

Les meme coins peuvent être créés en quelques heures, mais la différence entre un ticker oubliable et un projet communautaire viral réside dans l'exécution. Ci-dessous se trouve un guide pratique, chaîne par chaîne, couvrant la configuration, le déploiement, les contrôles de jetons et les étapes post-lancement, suivi d'une comparaison rapide et d'une recommandation claire sur le coût et la facilité. Lorsque vous êtes prêt à trader, Gate.com propose une grande liquidité et des outils simples pour repérer et gérer les nouvelles tendances.
2025-09-11 04:54:50
Saison des Altcoins

Saison des Altcoins

Le Bitcoin se refroidit, et les altcoins s'échauffent—c'est la saison des alt. D'Ethereum aux pièces mémétiques, voici ce que les traders australiens doivent savoir avant de plonger dans cette phase à haute opportunité et haute volatilité.
2025-07-07 03:22:24
Trading à effet de levier dans le Crypto

Trading à effet de levier dans le Crypto

Vous avez entendu le terme « levier » en tradant des cryptos ? C'est un outil puissant qui peut multiplier les gains — ou les pertes. Voici ce que les traders australiens doivent savoir avant d'utiliser le levier sur Gate.com.Vous avez entendu le terme « levier » en tradant des cryptos ? C'est un outil puissant qui peut multiplier les gains — ou les pertes. Voici ce que les traders australiens doivent savoir avant d'utiliser le levier sur Gate.com.
2025-07-06 06:13:38
Crypto Bull Run et comment surfer sur la vague

Crypto Bull Run et comment surfer sur la vague

Le Crypto se réchauffe à nouveau, et tout le monde parle du bull run de 2025. Mais que signifie vraiment cela - et comment pouvez-vous trader sans vous brûler ? Voici un guide rapide pour les traders australiens utilisant Gate.com.
2025-07-06 05:54:04
Prix Crypto en direct en AUD

Prix Crypto en direct en AUD

Les marchés Crypto se réchauffent à nouveau, et les traders australiens prêtent une attention particulière. Avec le Bitcoin dépassant 185 000 AUD, il est plus important que jamais de suivre les prix des pièces dans votre devise locale. Que vous déteniez de l'Ethereum, du XRP ou des pièces mèmes comme Doge, voir les prix en AUD vous donne une véritable image de la valeur de votre portefeuille.
2025-07-18 06:49:56
Recommandé pour vous
Quel est le niveau d’activité de la communauté et de l’écosystème WFI en 2025 : nombre d’abonnés Twitter, contributions des développeurs et développement des DApps ?

Quel est le niveau d’activité de la communauté et de l’écosystème WFI en 2025 : nombre d’abonnés Twitter, contributions des développeurs et développement des DApps ?

# Meta Description Découvrez en 2025 la vitalité de la communauté WFI et la croissance de son écosystème : plus de 1 million d’abonnés Twitter, un engagement mensuel compris entre 18 % et 23 %, une progression de 50 % du nombre de développeurs et plus de 100 DApps couvrant DeFi, NFT et GameFi. Analysez l’activité de la communauté, la solidité de l’écosystème et la dynamique de la plateforme sur Gate.
2026-01-01 10:58:41
Comment l’interconnexion macroéconomique agit-elle sur les prix des cryptomonnaies via la politique monétaire de la Fed et les indicateurs d’inflation ?

Comment l’interconnexion macroéconomique agit-elle sur les prix des cryptomonnaies via la politique monétaire de la Fed et les indicateurs d’inflation ?

Analysez l’influence des interactions macroéconomiques sur la valorisation des crypto-actifs en prenant en compte la politique de la Fed, les indicateurs d’inflation et les effets de contagion des marchés financiers traditionnels. Examinez les décisions de taux, les variations du CPI, les corrélations actions-or, ainsi que l’incidence du paradoxe de productivité généré par l’IA sur l’évaluation des actifs numériques et les stratégies de gestion du risque.
2026-01-01 10:50:47
Guide du débutant sur les graphiques en chandeliers japonais

Guide du débutant sur les graphiques en chandeliers japonais

Apprenez à lire les graphiques en chandeliers pour les cryptomonnaies, même en tant que débutant. Découvrez comment analyser les figures en chandeliers, utiliser l’analyse technique fondée sur ces graphiques et élaborer vos stratégies de trading sur Gate. Ce guide complet est conçu pour les traders.
2026-01-01 10:48:58
Quel sera le prix du COLLECT Coin et sa position dans le classement par capitalisation boursière en 2026 ?

Quel sera le prix du COLLECT Coin et sa position dans le classement par capitalisation boursière en 2026 ?

Découvrez la position de marché de COLLECT coin en 2026, classé n° 6 354 par capitalisation boursière avec une valorisation de 43,1 millions de dollars. Analysez un volume d’échanges sur 24 heures de 2,87 millions de dollars sur Gate et 46 marchés, une offre en circulation de 537 millions de tokens, ainsi que les tendances de prix en temps réel. Un outil idéal pour investisseurs et traders souhaitant évaluer la liquidité et la dynamique de marché de ce token de collectibles basé sur BNB.
2026-01-01 10:48:42
Prévisions du prix PENGU : analyse Pudgy Penguins 2025-2034

Prévisions du prix PENGU : analyse Pudgy Penguins 2025-2034

Consultez les prévisions du cours de PENGU pour 2025 à 2031. Cette analyse technique détaillée de Pudgy Penguins propose des estimations allant de 0,0764 € en 2025 à 0,2600 € en 2031. Il s'agit d'une ressource pour les investisseurs en cryptomonnaies utilisant Gate et Web3.
2026-01-01 10:47:03
Les 10 meilleurs portefeuilles crypto : sécurisés, multi-chaînes et simples d’utilisation

Les 10 meilleurs portefeuilles crypto : sécurisés, multi-chaînes et simples d’utilisation

Découvrez les 10 portefeuilles crypto les plus simples d’utilisation pour débuter en 2025. Comparez des solutions multi-chaînes sécurisées, à faibles frais, offrant un accès Web3 facilité et des alternatives de portefeuilles matériels. Identifiez dès maintenant le portefeuille de cryptomonnaie idéal pour vos besoins.
2026-01-01 10:42:54