Les utilisateurs de Safe Wallet subissent une attaque de pirate informatique

Les utilisateurs de Safe Wallet subissent une attaque de pirate informatique
Suivez CriptoFacil sur

Safe Wallet, qui signifie en anglais « portefeuille sécurisé », s’est avéré peu sûr. En effet, récemment, les utilisateurs de portefeuilles ont subi une attaque de pirate informatique qui a entraîné des pertes de 2 millions de dollars, soit environ 10 millions de reais.

Selon les rapports de profil Renifleur d’arnaque, les attaques ont commencé entre le 26 novembre et le 3 décembre et ont touché à ce jour plus de 21 utilisateurs. Des utilisateurs ont été victimes d’une attaque connue sous le nom d’empoisonnement d’adresse, qui les induit en erreur et a causé plusieurs pertes.

Système d’empoisonnement d’adresse Safe Wallet

Le nombre total de victimes s’élève désormais à 21, le même attaquant ayant prétendument volé 5 millions de dollars à ces utilisateurs de Safe Wallet au cours des quatre derniers mois, selon le rapport Scam Sniffer. Un utilisateur disposant de 10 millions de dollars de crypto-monnaies dans un portefeuille sécurisé a perdu 400 000 dollars lors de l’attaque.

On suppose que l’attaque par empoisonnement d’adresse provenait du même pirate informatique qui a attaqué Florence Finance, un protocole de prêt d’actifs réel. L’incident, tel que rapporté par CriptoFácil, a causé des pertes de 1,45 million de dollars en USDC du fait du protocole.

La tromperie impliquait la création d’adresses avec des caractères de début et de fin étonnamment similaires, conduisant la victime à envoyer sans le savoir des fonds à l’adresse frauduleuse sans examiner l’adresse complète.

Qu’est-ce que l’empoisonnement par adresse ?

Contrairement aux escroqueries courantes qui utilisent des tactiques telles que l’approbation illimitée de jetons ou le phishing pour obtenir des phrases secrètes de récupération, « l’empoisonnement d’adresse » exploite la négligence et la précipitation de l’utilisateur. Les adresses blockchain, généralement des chaînes alphanumériques complexes, vont de 25 à 40 caractères, ce qui rend la mémorisation un défi.

Pour améliorer l’expérience utilisateur, certaines plateformes de cryptomonnaie affichent uniquement les caractères de début et de fin, en omettant les caractères du milieu. Cette pratique, connue sous le nom de raccourcissement d’adresse, facilite la vérification des données. Mais cela présente un risque pour la sécurité.

Les attaquants peuvent exploiter les possibilités limitées (36 par caractère) et créer des adresses avec le même format court que l’utilisateur, augmentant ainsi les chances de correspondance. Comme de nombreuses blockchains ne sont pas sensibles à la casse, le travail de l’attaquant devient encore plus facile.

Les attaques par empoisonnement d’adresse profitent de cette vulnérabilité. Les attaquants envoient à la victime une transaction de faible valeur depuis une adresse d’apparence similaire.

Les utilisateurs, habitués à copier les adresses des historiques de transactions, peuvent coller par inadvertance l’adresse de l’attaquant lors de transactions ultérieures. Les fonds finissent par être envoyés à l’attaquant plutôt qu’au destinataire prévu.

Suivez CriptoFacil sur
Google Actualités CryptoFacil



Voir l’article original en portugais