Publié le 2 octobre 2025 à 15h07. Un ancien plongeur des forces armées singapouriennes a été reconnu coupable d’avoir dérobé l’équivalent de 1,7 million de dollars américains en cryptomonnaie en photographiant secrètement la phrase de récupération (seed phrase) d’une victime, illustrant une vulnérabilité croissante dans la sécurité des portefeuilles numériques.
- Un ancien membre des forces armées de Singapour a volé 1,7 million de dollars américains (environ 1 500 000 €) en USDT.
- Le vol a été rendu possible grâce à la photographie d’une phrase de récupération, une clé d’accès aux portefeuilles de cryptomonnaie.
- Les experts soulignent l’importance cruciale de la sécurité des phrases de récupération et des pratiques de stockage.
Teo Rong Xuan, 34 ans, ancien plongeur des forces armées singapouriennes (SAF), a plaidé coupable devant un tribunal singapourien le 1er octobre, selon le Straits Times. Il a admis avoir commis des délits informatiques, détourné des fonds illicites et s’être introduit par effraction dans le domicile de sa victime.
L’affaire remonte à mi-2022, lorsque Teo a rencontré un ressortissant chinois de 30 ans par l’intermédiaire d’un ami commun. Profitant d’une invitation à un match de football au domicile de la victime, il s’est procuré une carte d’accès au logement, qu’il n’a pas restituée. Le 31 décembre 2022, il s’est introduit dans l’appartement et a photographié un papier contenant la phrase de récupération de 24 mots du portefeuille matériel Ledger Nano X de la victime.
Le lendemain, Teo a utilisé cette phrase de récupération pour transférer 1,7 million de dollars américains en USDT (Tether), une stablecoin indexée sur le dollar américain, vers son propre portefeuille. Il a ensuite converti environ 1,1 million de dollars américains sur son compte bancaire et a dépensé le reste en montres de luxe, jeux d’argent en ligne et paiements hypothécaires.
La phrase de récupération, souvent une série de mots aléatoires, est l’élément clé permettant d’accéder à un portefeuille de cryptomonnaie. Contrairement à un mot de passe, elle ne peut pas être réinitialisée, ce qui signifie que la compromission de cette phrase entraîne une perte irréversible des fonds. Selon les Laboratoires TRM, les vols de phrases de récupération représentent 70 % des fonds volés en 2023, souvent dus à des pratiques de stockage imprudentes, des campagnes de phishing et l’utilisation de logiciels malveillants.
Teo a déclaré avoir été motivé par des pertes financières importantes subies suite à l’effondrement de la plateforme d’échange de cryptomonnaie FTX en 2022.
Les experts en sécurité soulignent que cette affaire met en évidence la vulnérabilité des actifs numériques face aux erreurs humaines et aux pratiques de stockage inadéquates. « Ce cas rappelle fortement que le comportement des utilisateurs est aussi important que la sécurité des produits », a déclaré Veronica Wong, PDG et cofondatrice de Safepal Crypto Wallet Suite, à Decrypt. Elle recommande l’utilisation de portefeuilles matériels dotés de chipsets cryptés pour les détenteurs à long terme, et des sauvegardes cloud pour les traders actifs, tout en soulignant les risques liés à la confiance accordée à des tiers pour le chiffrement et l’accès aux comptes.
Petr Kozyakov, cofondateur et PDG de la plateforme de paiement Mercuryo, a ajouté que la sécurisation de la phrase de récupération est primordiale pour ceux qui gèrent eux-mêmes leurs cryptomonnaies. Il préconise de la stocker dans un endroit sûr, comme un coffre-fort bancaire, ou d’utiliser des méthodes plus sophistiquées, telles que le stockage sur des plaques métalliques résistantes au feu, le partage de la phrase en plusieurs endroits sécurisés, ou l’utilisation d’un portefeuille multi-signature qui exige l’approbation de plusieurs clés privées pour autoriser une transaction.
Pour aller plus loin
