L'acteur on-chain qui a vidé Humanity Protocol a commencé à déplacer les fonds : une partie des avoirs volés a été échangée contre $USDC puis transférée vers KuCoin, selon les données on-chain.
Le schéma est reconnaissable. Le butin issu d'un exploit, natif en tokens, est rarement utilisable à grande échelle tant qu'il n'a pas été converti en stablecoin adossé au dollar et coté en central, puis retiré via une plateforme qui applique le KYC côté fiat. L'USDC, compte tenu du pouvoir de gel de Circle au niveau du contrat, est paradoxalement l'actif de prédilection pour déplacer des capitaux volés — l'émetteur peut blacklister rétroactivement l'adresse destinataire, et c'est précisément ce que les enquêteurs on-chain qui suivent cette affaire demanderont à Circle de faire.
Pourquoi c'est important
Pour le reste du marché, la lecture est simple. Les adresses de dépôt des plateformes centralisées sont observables ; une fois les fonds arrivés chez KuCoin, l'équipe conformité de la plateforme dispose du graphe d'adresses sous les yeux et c'est à elle de décider si elle gèle, restitue ou coopère avec les enquêteurs. L'exploiteur a troqué l'anonymat contre la liquidité, et ce troc tourne rarement bien lorsque le dépôt représente quelques millions de dollars en USDC fraîchement minté.
Pour les autres protocoles, la leçon la plus durable est l'écart de temps : entre l'exploit, l'échange en stablecoin et le dépôt sur la plateforme, la fenêtre dont dispose l'acteur pour un off-ramp propre est plus courte qu'avant, et les outils publics de graphe d'adresses qui suivent les fonds sont plus rapides qu'avant.
Questions fréquemment posées
-
Qu'a fait l'exploiteur de Humanity Protocol avec les fonds volés ?
Une partie des fonds volés a été échangée contre $USDC puis déposée sur KuCoin, selon les données on-chain — un pivot classique de blanchiment qui troque l'anonymat contre la liquidité.
-
Pourquoi échanger des cryptos volés en USDC ?
Le butin natif en tokens issu d'un exploit est difficile à dépenser à grande échelle. L'échange contre un stablecoin adossé au dollar comme $USDC est l'étape qui le rend acceptable pour une plateforme, même si l'émetteur peut blacklister l'adresse destinataire.
-
Circle peut-elle geler les USDC utilisés par l'exploiteur ?
Circle conserve la possibilité de blacklister des adresses au niveau du contrat USDC, et les analystes on-chain signalent généralement l'adresse destinataire peu après un échange provenant d'un portefeuille d'exploit connu.
-
Que deviennent les fonds une fois arrivés chez KuCoin ?
L'équipe conformité de KuCoin dispose de l'adresse de dépôt et du graphe on-chain. La plateforme peut geler les fonds, coopérer avec les enquêteurs ou restituer les actifs au protocole affecté, selon son examen.
-
Cela signifie-t-il que l'exploiteur est attrapé ?
Pas nécessairement, mais l'échange en USDC et le dépôt sur une plateforme centralisée réduisent fortement les options de blanchiment. Les plateformes centralisées sont de moins en moins disposées à être le dernier maillon d'une piste d'adresses publique.