Plus de 500 portefeuilles Ethereum longtemps dormants ont été vidés, avec des pertes totales estimées à environ 800K $. Plus de 260 ETH — soit environ 600K $ — ont été transférés vers une adresse signalée sur Etherscan comme Fake_Phishing2831105, qui a ensuite acheminé 324,741 ETH via THORChain Router v4.1.1, probablement pour obscurcir la piste.
Le vecteur d'attaque reste non confirmé. Les enquêteurs envisagent plusieurs possibilités : des clés privées anciennes exposées, des phrases de récupération divulguées, des logiciels de portefeuille hérités compromis, ou des échecs de gestion des clés plus larges spécifiques aux portefeuilles qui étaient inactifs depuis de longues périodes.
L'angle des portefeuilles dormants est notable — les attaquants ont peut-être ciblé systématiquement des adresses anciennes dont les propriétaires sont moins susceptibles de remarquer ou de réagir rapidement. Quiconque détient des ETH dans des portefeuilles créés avec des outils de première génération devrait considérer cela comme une incitation à auditer le stockage des clés et à migrer vers des configurations modernes, soutenues par du matériel.