Points clés :
La plateforme de Finance Décentralisée (DeFi) GANA Payment est devenue la dernière victime d'une exploitation de sécurité, après une violation massive de ses pools de tokens sur Binance Smart Chain et Ethereum, entraînant le vol de fonds d'une valeur de 3,1 millions de dollars.
Selon le détective on-chain ZachXBT, le piratage s'est déroulé avec un timing précis et une exécution soignée, les auteurs transférant d'abord des tokens d'une valeur d'environ 1,04 million de dollars vers une adresse BSC pour être échangés contre des BNB. De là, 1 140 BNB ont été déposés sur la plateforme de mixage de tokens Tornado Cash sur le réseau BSC dans une tentative d'obscurcir le transfert.
Le pirate ne s'est pas arrêté là. Il a transféré les fonds volés restants vers Ethereum avant de déposer 346,8 ETH supplémentaires (1,04 million de dollars) dans Tornado Cash, détruisant efficacement toute trace.
L'enquête de ZachXBT a montré une tendance récurrente, l'attaquant obtenant un accès initial via l'infrastructure de la chaîne BNB de Gana, puis vidant rapidement les fonds des pools de tokens vers différents portefeuilles, les déplaçant vers des outils de confidentialité, transférant des actifs à travers différentes blockchains pour perdre leur trace, et utilisant stratégiquement des services de mixage de tokens pour obscurcir la propriété. Tornado Cash sert fréquemment de destination finale traçable des cryptos volées.
Les journaux de transactions on-chain de BscScan montrent sept transactions sortantes depuis l'adresse BSC des attaquants. Celles-ci comprenaient plusieurs transferts de BUSD-T et de petites quantités de BNB à des frais si bas qu'ils sont à peine enregistrés. Cette adresse détient maintenant moins de 0,01 BNB (>10 $).
Pendant ce temps, leur adresse Ethereum, qui détient actuellement 346 ETH, n'a eu qu'une seule interaction majeure depuis la réception des fonds transférés, qui était une transaction d'approbation pour USDT. Cela suggère que le pirate pourrait chronométrer son prochain mouvement.
Gana Payment est une plateforme de paiements DeFi relativement nouvelle et petite déployée sur le réseau BSC. Le projet, qui fonctionne via des échanges décentralisés (DEX) et des pools de liquidité on-chain, a fourni peu de documentation technique publique. Gana n'a pas encore produit les résultats d'audits formels ou de matériels de sécurité détaillés sur l'exploitation. Des informations supplémentaires sur la vulnérabilité sous-jacente de la plateforme restent indisponibles au moment de la publication.
Le token natif de la plateforme au standard BEP-20, GANA, a chuté de plus de 90 % suite à l'incident.
Le piratage est le dernier cas d'une liste croissante d'exploitations de taille moyenne qui se produisent sur la chaîne BNB cette année. Selon les données de DefiLlama, les projets de Finance Décentralisée (DeFi) plus petits sur la blockchain ont collectivement subi des pertes de plus de 100 millions de dollars dues à diverses exploitations en 2025. Plusieurs incidents, comme le piratage du protocole Future, provenaient d'un mélange de vulnérabilités de Smart Contract, de drainages de pools de liquidité et d'attaques par compromission de clés privées.
Les analystes de sécurité ont exhorté l'équipe de GANA Payment à publier un rapport post-mortem détaillé sur le piratage dès que possible. Ils ont également été invités à arrêter tout contrat compromis, à alerter les utilisateurs de l'incident et à coordonner avec les échanges de crypto pour signaler toute activité suspecte de portefeuille afin de récupérer les fonds.
Le pirate détient toujours plus d'un million de dollars en ETH, mais on ne sait pas si ce montant sera déplacé ou simplement consolidé dans son portefeuille. Des enquêteurs comme ZachXBT continuent de surveiller les portefeuilles pour toute nouvelle activité.
L'affaire est toujours en développement, et nous fournirons des mises à jour supplémentaires dans les articles suivants.
L'article Projet Binance Chain GANA Payment piraté, 3,1 millions de dollars perdus en BNB et ETH est apparu en premier sur BiteMyCoin.


