Un wallet de tutoriel transformé en outil de pump-and-dump
En février 2025, BNB Chain publie une vidéo pédagogique pour montrer comment déployer un token sur sa blockchain. Le wallet utilisé pour l'occasion sert à lancer TST, un token de test sans valeur commerciale. L'équipe supprime ensuite la vidéo et la clé privée associée. Ce qu'elle ne contrôle pas : la seed phrase, que l'ancien salarié aurait conservée.
Avec cette seed phrase, il génère une nouvelle clé privée et déploie ASTEROID, clone d'un projet existant du même nom, via la plateforme Flap sur BNB Chain. Le schéma est classique : quatre wallets liés à cette personne achètent 796,7 millions de tokens ASTEROID, soit 79,67% de l'offre totale, pour environ 10 000 dollars. Puis 718,8 millions de tokens sont revendus pour 1 103 BNB, soit environ 638 000 dollars, dégageant un profit net d'environ 628 000 dollars, selon les données on-chain de Lookonchain.
La mécanique exploite la notoriété résiduelle du wallet créateur de TST : après l'emballement spéculatif autour de ce token de test début 2025, l'adresse avait acquis une forme de légitimité aux yeux des traders qui suivent les déploiements on-chain. Recycler cette adresse, c'était s'acheter une crédibilité de façade à moindre coût.
BNB Chain contre-attaque, CZ tranche
BNB Chain a publié une déclaration précisant qu'elle n'a ni créé ni autorisé ASTEROID et qu'elle ne détient aucun contrôle sur le wallet ou le token concerné. La plateforme indique engager des poursuites judiciaires et coopérer avec les autorités compétentes, selon le communiqué relayé par FinanceFeeds.
Changpeng Zhao a repris la déclaration officielle en qualifiant l'ex-salarié de simple arnaqueur, avec un laconique « Stay SAFU ». Le ton est sans ambiguïté : l'affaire est traitée comme une fraude individuelle, pas comme une faille systémique de BNB Chain.
L'incident illustre un angle mort fréquent dans la gestion des accès aux actifs cryptographiques en entreprise : la seed phrase, contrairement à une clé privée ou à un mot de passe, ne peut pas être révoquée. Une fois mémorisée ou notée par un employé, elle reste exploitable indéfiniment, même après la suppression de tous les fichiers côté employeur. C'est précisément le type de risque opérationnel couvert dans notre guide sécurité crypto. Pour BNB Chain, le préjudice réputationnel dépasse le montant du profit réalisé : l'affaire expose la fragilité des procédures internes autour des wallets utilisés à des fins de démonstration publique.









