
Zilliqa a demandé aux plateformes d'échange de cryptomonnaies de suspendre temporairement les dépôts et retraits de ZIL après qu'un partenaire d'échange ait subi une compromission suspectée de portefeuille froid.
Le projet de blockchain de couche 1 a déclaré que des ZIL avaient été volés du portefeuille affecté et qu'il avait commencé à enquêter sur l'incident avec le partenaire non nommé. Zilliqa n'a pas divulgué le nombre de jetons dérobés, leur valeur ou comment l'attaquant avait accédé au portefeuille.
« Nous comprenons que la communauté aura des questions. Nous partagerons d'autres mises à jour dès que nous aurons des informations vérifiées », a déclaré Zilliqa.
Le projet a également demandé aux utilisateurs de se fier à ses canaux officiels pendant que les enquêteurs établissent ce qui s'est passé.
L'annonce fait état d'une compromission impliquant un partenaire d'échange plutôt que d'une violation confirmée de la blockchain Zilliqa elle-même. Cependant, l'équipe n'a pas encore publié d'examen technique ni identifié l'entreprise affectée, laissant la méthode d'attaque exacte inconnue.
Zilliqa a déclaré avoir contacté les plateformes d'échange et demandé des restrictions temporaires sur les transferts de ZIL par mesure de précaution. Cette mesure limite la capacité de déposer ou de retirer le jeton via les plateformes de trading participantes pendant que l'enquête se poursuit.
Bitget a annoncé séparément qu'il suspendrait les dépôts et les retraits sur le réseau Zilliqa à partir du 20 juillet à 18h15 UTC+8. La plateforme d'échange a cité une « maintenance de portefeuille » et a déclaré qu'elle annoncerait une heure de réouverture ultérieurement. Bitget n'a pas publiquement lié son avis de maintenance au vol dans l'annonce.
Les restrictions de transfert n'empêchent pas la blockchain Zilliqa de traiter les transactions entre les adresses on-chain. Au lieu de cela, les plateformes d'échange participantes peuvent empêcher les utilisateurs de déplacer des ZIL vers ou depuis leurs plateformes jusqu'à ce qu'elles effectuent leurs propres vérifications ou reçoivent des informations supplémentaires.
Pendant ce temps, le ZIL a fait face à une nouvelle pression de vente suite à l'annonce de sécurité. Les données de CoinGecko montraient que le jeton se négociait près de 0,00254 $ au moment de la rédaction, en baisse d'environ 9% sur 24 heures. Les prix du marché peuvent changer rapidement tant que les détails sur l'incident restent limités.
Les portefeuilles froids (cold wallets) conservent les clés privées à l'écart des systèmes constamment connectés à Internet et sont largement utilisés par les plateformes d'échange pour stocker de plus grandes quantités de cryptomonnaies. Cependant, le stockage à froid n'élimine pas tous les risques de sécurité. Des problèmes impliquant des dispositifs de signature, l'accès aux clés privées ou les contrôles opérationnels internes peuvent toujours exposer les actifs.
Un exemple majeur est survenu en février 2025, lorsque Bybit a perdu environ 1,4 milliard de dollars après que des attaquants aient compromis un processus de transaction de portefeuille froid. Comme crypto.news l'avait précédemment rapporté, l'incident a montré que les attaquants peuvent cibler les systèmes et les personnes impliquées dans l'autorisation des transactions, même lorsque les actifs sont stockés hors ligne.
Des cas de sécurité plus récents ont également attiré l'attention sur l'accès aux portefeuilles et la gestion des clés. Crypto.news a rapporté en mai qu'un incident d'environ 520 000 $ lié à l'activité de Polymarket était dû à une clé privée compromise utilisée pour un portefeuille d'opérations internes plutôt que pour les contrats principaux de la plateforme.
Zilliqa n'a pas indiqué si le dernier vol impliquait une clé privée dérobée, un système de signature compromis ou un autre type de défaillance de sécurité. Elle n'a pas non plus précisé si les ZIL volés avaient été déplacés vers d'autres portefeuilles ou avaient atteint des plateformes d'échange centralisées.
Tant que les enquêteurs ne publient pas les adresses de portefeuille ou les enregistrements de transactions, le montant volé et le mouvement des fonds ne peuvent pas être évalués de manière indépendante à partir de la seule déclaration publique de Zilliqa.
Le dernier incident survient après que Zilliqa ait rencontré plusieurs problèmes techniques au cours des années précédentes, bien que ces événements aient concerné les opérations réseau plutôt qu'un vol de portefeuille d'échange divulgué.
Comme crypto.news l'avait précédemment rapporté, Zilliqa a annoncé une solution permanente en septembre 2024 après qu'un bug ait interrompu la production de blocs. Le réseau avait également géré d'autres perturbations impliquant la génération de blocs et la synchronisation des nœuds pendant cette période.
Ces problèmes techniques antérieurs n'ont pas été publiquement liés à l'incident actuel du partenaire d'échange. La dernière déclaration de Zilliqa décrit spécifiquement l'événement comme le vol de ZIL depuis un portefeuille froid contrôlé par un partenaire.
Le projet a lancé son mainnet en 2019 et est devenu connu pour l'utilisation du sharding afin de diviser le traitement des transactions entre des groupes de nœuds. Le ZIL sert d'actif natif du réseau et est utilisé pour les frais de transaction et l'activité des contrats intelligents.
Pour l'instant, les principales questions sans réponse concernent l'identité de l'échange affecté, le montant de ZIL volé et la méthode utilisée pour compromettre le portefeuille. Zilliqa n'a pas fourni de calendrier pour la fin de son enquête ni indiqué quand les plateformes d'échange devraient rétablir les transferts normaux.