2 M$ d'USDC partis sur la mauvaise adresse
L'historique de transactions affiché sur Arkham le montre sans ambiguïté. Il y a huit heures, Bofur Capital (0x7Ba) a expédié 2 M$ d'USDC vers une adresse marquée "Wrong address" (0xF0e6A49668dE1195B931A3717c9c...). La veille, ce même portefeuille avait correctement envoyé 2 M$ d'USDC vers un dépôt Coinbase (0xF0e), adresse identifiée cette fois comme "Correct address". Les deux adresses partagent les mêmes premiers caractères : c'est précisément ce qui piège.
La mécanique de l'erreur est classique. L'utilisateur a vraisemblablement sélectionné une entrée dans son historique de transferts passés, sans vérifier que l'adresse complète correspondait bien à la destination souhaitée. Un caractère différent au milieu d'une chaîne de 42 caractères hexadécimaux est invisible à l'oeil nu si l'on ne contrôle que le début. Le résultat est sans appel : la transaction a été validée par le réseau, les fonds ont quitté le portefeuille et aucun mécanisme on-chain ne permet d'annuler un transfert confirmé.
La règle tient en trois gestes
Ce type d'incident, parfois appelé "address poisoning" dans sa variante malveillante, peut aussi résulter d'une simple inattention sans attaque extérieure. Dans les deux cas, la parade est identique.
Premier geste : ne jamais copier une adresse depuis l'historique de transactions d'un wallet ou d'une interface. L'historique peut contenir des adresses proches, des doublons partiels ou des entrées corrompues. Deuxième geste : toujours récupérer l'adresse directement depuis sa source d'origine, c'est-à-dire le destinataire lui-même, un carnet d'adresses vérifié ou un QR code scanné en direct. Troisième geste : comparer systématiquement les quatre à six premiers caractères ET les quatre à six derniers avant de signer la transaction. Le milieu de l'adresse peut différer sans que l'oeil le détecte.
L'image Arkham révèle aussi qu'un mois plus tôt, Bofur Capital avait déjà effectué des transferts vers une adresse 0x46305Af898C4d4AC1bc4469b55cD pour 135 K$ d'USDC. La multiplication des adresses dans l'historique augmente mécaniquement le risque de confusion. Plus l'historique est dense, plus la vigilance doit être élevée à chaque nouvelle transaction.













