HTX a déclaré le 18 août qu'il enquêtait sur de petits transferts de cryptomonnaies reçus par plusieurs adresses après que des membres de la communauté ont attribué ces dépôts à la bourse.
Résumé
- HTX a déclaré que son examen interne n'a trouvé aucun transfert officiel ni activité de test derrière les dépôts signalés.
- Les utilisateurs ont signalé avoir reçu de petits dépôts USDT provenant d'adresses étiquetées comme portefeuilles HTX par les services blockchain.
- HTX examine si les étiquettes d'adresse ou les erreurs d'attribution de transaction ont créé une piste d'origine trompeuse.
- Aucune liste de transactions, nombre vérifié de victimes, perte confirmée ou opérateur de campagne d'empoisonnement n'a été divulgué.
- Les rapports de comptes gelés restent non confirmés par HTX et manquent de détails de cas publics disponibles.
La bourse a déclaré que son examen interne initial a révélé que ses canaux officiels n'avaient pas initié les transferts ni effectué de tests connexes. HTX examine maintenant l'origine des transactions et si les étiquettes d'adresse blockchain ou les méthodes d'attribution ont produit une connexion trompeuse.
Certains utilisateurs ont décrit les transactions comme un « empoisonnement d'adresse ». D'autres auraient déclaré que leurs comptes avaient subi des restrictions après avoir reçu les fonds. Aucune de ces descriptions n'a été confirmée indépendamment par les enregistrements de transactions, les avis de la plateforme ou les conclusions d'une entreprise de sécurité blockchain.
HTX affirme qu'il n'a pas initié les transferts contestés
HTX a répondu après que des membres de la communauté ont diffusé des captures d'écran de petits dépôts semblant provenir d'adresses liées à la bourse. Un utilisateur aurait reçu 7,5 USDT sur un compte Coinbase avant de devoir expliquer la source des fonds, selon un rapport.
Une demande d'informations ne signifie pas nécessairement qu'un compte a été gelé. Coinbase n'a pas publiquement répondu au cas signalé, et aucun utilisateur concerné n'a publié un avis complet de la plateforme montrant une restriction permanente liée au transfert.
HTX a déclaré qu'il n'avait « effectué aucun transfert ou activité de test connexe ». La bourse a ajouté qu'elle ne spéculerait pas avant de terminer son enquête. Elle a promis de fournir à la communauté des informations confirmées, bien qu'elle n'ait pas fixé de délai.

Le communiqué n'a pas identifié la blockchain impliquée, les adresses d'envoi ou les hachages de transaction. Il n'a pas non plus divulgué combien de destinataires avaient signalé des dépôts ni si des actifs de clients étaient en danger.
Les petits dépôts ne prouvent pas l'empoisonnement d'adresse
L'empoisonnement d'adresse implique normalement qu'un attaquant crée une adresse ressemblant à celle précédemment utilisée par une cible. L'attaquant envoie ensuite une transaction de petite valeur ou de valeur nulle afin que l'adresse ressemblante apparaisse dans l'historique des transactions de la cible.
L'attaquant espère que l'utilisateur copiera plus tard l'adresse implantée sans vérifier chaque caractère. Chainalysis décrit cette manipulation de l'historique des transactions dans son guide de sécurité.
Les petits transferts non sollicités seuls ne établissent pas l'empoisonnement d'adresse. Les enquêteurs devraient déterminer si l'expéditeur ressemble à une contrepartie de confiance et si la transaction était destinée à manipuler l'historique d'adresse d'un destinataire.
Les rapports actuels ne contiennent aucune preuve vérifiée que les destinataires ont ensuite envoyé des actifs à des adresses ressemblantes. Aucune perte n'a été confirmée. Aucun chercheur en sécurité n'a publiquement relié les transferts contestés à un opérateur spécifique.
Comme signalé précédemment, un utilisateur a récemment perdu 100 000 USDT après avoir copié une adresse factice imitée depuis son historique de transactions. Ce cas incluait un paiement égaré confirmé, contrairement à l'activité que HTX enquête.
Les étiquettes de portefeuille peuvent expliquer l'apparente connexion avec HTX
Les transactions blockchain identifient les adresses, mais elles n'identifient pas automatiquement l'entité légale contrôlant chaque adresse. Les explorateurs et les sociétés d'analyse attribuent des étiquettes en utilisant des informations de propriété divulguées, des modèles de transactions et le regroupement d'adresses.
Ces méthodes peuvent produire des pistes utiles, mais une étiquette affichée n'est pas une preuve concluante que l'échange nommé a autorisé un transfert. Les adresses de dépôt, les portefeuilles de consolidation, les processeurs de paiement et les services intermédiaires peuvent compliquer davantage l'attribution.
HTX a déclaré que son enquête examinerait le « marquage des adresses » et l'identification des sources de transfert en chaîne. Cela laisse ouverte la possibilité que des services tiers aient attribué un expéditeur à HTX de manière incorrecte ou sans preuves suffisantes.
L'échange a précédemment publié un avertissement concernant les transferts non sollicités de 0,001 USDT. Il conseillait aux utilisateurs d'inspecter les adresses de portefeuille complètes au lieu de se fier aux affichages d'adresses raccourcis ou aux historiques de transactions.
Le cas actuel survient également dans un contexte de préoccupations plus larges concernant le filtrage automatisé de conformité. Dans des reportages connexes, des utilisateurs ont signalé des transactions bloquées et des fonds gelés après que des services de conformité ont signalé une exposition à des adresses liées à HTX. Ces restrictions antérieures impliquaient le filtrage des sanctions et ne prouvent pas un lien avec les derniers dépôts.
Les rapports de gel de comptes nécessitent des preuves supplémentaires
Les affirmations selon lesquelles certains comptes ont été « gelés » restent non vérifiées. Aucun échange n'a confirmé avoir imposé des restrictions en raison des transferts contestés, et les rapports disponibles ne fournissent pas de numéros de dossier, d'avis ou d'adresses de portefeuille concernées.
Une plateforme peut demander des informations lorsqu'un système de surveillance automatisé détecte une contrepartie inconnue ou un lien vers une adresse signalée. Une telle revue peut retarder l'accès sans prouver une faute du destinataire ou de l'adresse d'envoi.
La distinction est importante car décrire chaque contrôle de conformité comme un gel pourrait exagérer l'événement. Cela pourrait également suggérer à tort que les utilisateurs de HTX ont mené une campagne d'empoisonnement coordonnée alors que ni HTX ni un enquêteur indépendant n'est arrivé à cette conclusion.
L'enquête de HTX devra identifier les adresses d'envoi, établir qui les contrôlait et expliquer pourquoi ils ont effectué les transferts. La publication des hachages de transaction permettrait à des analystes indépendants de tester l'attribution de l'échange et de rechercher des modèles d'adresses imitées.
D'ici là, les utilisateurs devraient éviter de copier les adresses de destination depuis les historiques de transactions. Ils devraient vérifier l'adresse complète, utiliser les carnets d'adresses enregistrés lorsque disponibles et conserver les hachages de transaction ou les avis de compte pour les équipes de support. Interagir avec un jeton non sollicité ou un contrat inconnu peut introduire des risques de sécurité distincts.
HTX a déclaré qu'il partagerait d'autres conclusions une fois confirmées. L'échange n'a pas annoncé quand l'examen se terminera ni s'il prévoit de publier un rapport technique.






