Les 28 et 29 mai 2026, un attaquant a siphonné 7,3 millions de dollars de plus de 1 400 pools de liquidité DxSale abandonnés sur la BNB Chain, un braquage préparé par un transfert secret de propriété neuf mois plus tôt. L'attaque visait des contrats de « verrouillage legacy » obsolètes, exploitant les privilèges du...

Create a landscape editorial hero image for this Studio Global article: What was the recent DxSale exploit on BNB Chain, including how much was stolen, which contracts were targeted, how the attackers executed th. Article summary: On May 28–29, 2026, attackers exploited **DxSale's legacy liquidity locker contracts** on BNB Chain, draining approximately **$7.3 million** from over **1,400 old liquidity pools** that had been locked since the 2021 bul. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Binance's BNB chain was temporarily halted during an attack on Thursday. Almost $600 million worth of BNB was taken by an unknown hacker." source context "Explained: How $600M was stolen from Binance's BNB chain" Reference image 2: visual subject "Binance's BNB chain was temporarily halted during a
Fin mai 2026, un attaquant chevronné a réussi à siphonner près de 7,3 millions de dollars de plus de 1 400 pools de liquidité sur la BNB Chain (anciennement Binance Smart Chain). La cible n'était pas un protocole ultra-moderne, mais les smart contracts depuis longtemps abandonnés de DxSale, une plateforme de lancement (launchpad) très populaire lors du marché haussier de 2021. L'incident est un avertissement sévère sur les dangers persistants des « contrats zombies » — ces infrastructures de la finance décentralisée (DeFi) qui, bien que délaissées par leurs créateurs, contiennent encore des fonds et peuvent se transformer en véritables bombes à retardement si les clés administrateur ne sont pas correctement sécurisées.
L'exploit s'est concentré exclusivement sur les contrats de verrouillage de liquidité « legacy » (hérités) de DxSale. Il s'agit de smart contracts conçus pour bloquer les jetons des fournisseurs de liquidité (LP) pendant une période déterminée, une pratique courante pour inspirer confiance aux projets crypto émergents. Les contrats visés étaient des reliques de l'année 2021, qui n'étaient plus activement maintenus mais qui détenaient encore une quantité significative de liquidités de cette époque .
Ces vieux contrats avaient conservé des fonctions sensibles de privilège propriétaire, ce qui les rendait vulnérables. La firme de sécurité SlowMist a classé cette attaque comme une « attaque par contournement de propriétaire » (Ownership Override Attack). Le pirate a utilisé son contrôle sur le contrat pour fixer des frais de retrait presque nuls, antidater les dates de déblocage à 1970, puis a vidé librement les jetons LP verrouillés via un contrat de drainage conçu sur mesure .
Ce qui différencie ce piratage d'une simple brèche opportuniste, c'est la preuve d'une planification méticuleuse sur le long terme. Les données sur la chaîne (on-chain) révèlent que l'attaquant a préparé le terrain près de neuf mois avant de dérober les fonds.
Ce pré-positionnement suggère fortement une manœuvre réfléchie, et non un crime d'opportunité. Les analystes on-chain et les sociétés de sécurité comme PeckShield et SlowMist ont noté que l'efficacité de l'attaque laisse présager une connaissance approfondie, probablement interne, de l'architecture spécifique et désuète des contrats de DxSale .
L'exploit de 2026 n'est pas arrivé sans signaux d'alarme préalables. En juin 2025, la firme de sécurité blockchain Decurity avait divulgué un bug sérieux dans un autre smart contract de DxSale sur la BNB Chain, qui mettait alors en danger au moins 5,2 millions de dollars de fonds d'utilisateurs. Pour avoir trouvé et signalé de manière responsable une vulnérabilité qui aurait pu entraîner une perte de plusieurs millions, Decurity s'était vu offrir une prime de seulement 500 dollars – une somme si dérisoire qu'elle a fait les gros titres de l'industrie et a été largement critiquée .
Bien que ce bug spécifique ait été corrigé par la suite, l'incident a révélé un schéma de négligence des infrastructures de sécurité qui semble avoir persisté, culminant avec cette brèche bien plus dévastatrice des coffres-forts « legacy » un an plus tard.
Après avoir pris le contrôle des jetons LP, l'attaquant s'est empressé de brouiller la trace des fonds volés. L'adresse principale de l'attaquant, 0xC4574DDEF299e7E563971e200433e592EeaaFA69, a utilisé une approche en plusieurs étapes pour blanchir les actifs .
L'incident DxSale n'est pas un fait isolé, mais s'inscrit dans une vague dévastatrice de cybercriminalité en 2026. L'année est déjà en passe de devenir l'une des pires jamais enregistrées pour la sécurité on-chain.
L'exploit de DxSale, bien qu'il ne soit pas la plus grosse brèche de l'année, est un cas d'école qui illustre un vecteur de menace croissant. À mesure que l'espace DeFi s'étend, le cimetière de vieux smart contracts non audités et non maintenus — les « contrats zombies » — s'agrandit avec lui. Ces contrats conservent des clés administrateur qui, si elles sont compromises ou, comme dans ce cas, transférées furtivement, offrent aux attaquants un chemin direct vers les fonds qui y sont encore bloqués. L'incident est un rappel crucial : « la liquidité verrouillée » n'est aussi sûre que le code et les clés qui contrôlent ce verrou.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Les 28 et 29 mai 2026, un attaquant a siphonné 7,3 millions de dollars de plus de 1 400 pools de liquidité DxSale abandonnés sur la BNB Chain, un braquage préparé par un transfert secret de propriété neuf mois plus tôt.
Les 28 et 29 mai 2026, un attaquant a siphonné 7,3 millions de dollars de plus de 1 400 pools de liquidité DxSale abandonnés sur la BNB Chain, un braquage préparé par un transfert secret de propriété neuf mois plus tôt. L'attaque visait des contrats de « verrouillage legacy » obsolètes, exploitant les privilèges du propriétaire après que le pirate en ait pris le contrôle en août 2025, illustrant la menace des « contrats zombies » non...
Bien que les pertes de la DeFi aient chuté de 89 % au T1 2026 pour s'établir à 169 millions de dollars par rapport à la même période en 2025, l'incident DxSale a contribué à un mois d'avril noir, le plus piraté de l'h...