
Un utilisateur inconnu a perdu 4,2 millions de dollars de jetons aEthWETH et aEthUNI le 22 janvier.
Selon un chercheur en cryptographie X sous le pseudo @realscamsniffer, une personne non identifiée a perdu aEthWETH et aEthUNI pour un montant de 4,2 millions de dollars après avoir vérifié des transactions avec une signature d’autorisation ERC-20 falsifiée.
La victime a signé des approbations pour plusieurs transactions avec une autorisation ERC-20 qui utilisait un contrat d’opcode pour contourner les avertissements de sécurité qui créaient de nouvelles adresses pour chaque signature avant l’exécution de la transaction, ce qui redirigeait les fonds des victimes de la victime vers la nouvelle adresse non autorisée.
Les logiciels malveillants Opcode dans le contexte des piratages de crypto-monnaie font référence à des logiciels malveillants qui exploitent les codes d’opération utilisés dans les langages de script de diverses plates-formes de crypto-monnaie. Par exemple, ils pourraient rediriger la crypto-monnaie vers l’adresse de l’attaquant, lui permettre de dépenser les fonds d’autres utilisateurs ou geler les actifs dans le cadre d’un contrat intelligent.
L’utilisateur X a averti que les traders doivent être prudents lors de la signature et de l’approbation des transactions, en accordant une attention particulière aux avertissements des applications de portefeuille Web3. De plus, les chercheurs préconisent un processus connu sous le nom de « faites vos propres recherches », ou DYOR, lorsqu’il s’agit de tout ce qui concerne la cryptographie, ce qui signifie assumer la responsabilité et connaître les formes de phishing et d’escroqueries de toutes formes et de toutes sortes.
En novembre 2023, un utilisateur d’Uniswap qui a créé un pool de liquidités a perdu plus de 700 000 $ en quelques secondes après un afflux de robots MEV, probablement en raison d’une erreur de configuration. La transaction a attiré l’attention des robots MEV, qui se concentraient sur la maximisation des profits en mélangeant les transactions en bloc.
Selon un rapport annuel du détective de crypto @realscamsniffer, les utilisateurs ont perdu près de 295 millions de dollars à cause des attaques de phishing en 2023, le phishing étant la forme d’arnaque la plus couramment utilisée par les pirates informatiques dans le domaine.