
Faits marquants:
Ils utilisent les domaines ENS pour tromper l’émetteur d’une transaction Ethereum.
À première vue, la différence peut être imperceptible pour l’expéditeur.
Les experts en sécurité informatique mettent en garde contre une méthode de plus en plus populaire pour voler des cryptomonnaies. Elle consiste à copier des adresses Ethereum pour générer de la confusion chez ceux qui envoient des transactions avec l’Ether (ETH), la cryptomonnaie native du réseau, ou les milliers de tokens qui y sont créés.
Hayden Adams, fondateur du plus grand échange décentralisé sur Ethereum, Uniswap, averti dans son compte X à ce sujet. « C’est la première fois que je vois cette arnaque, donc je la partage pour vous prévenir », a-t-il commencé son post.
Puis il commente que la méthodologie des escrocs consiste à acquérir des domaines Ethereum, qui sont des identifiants lisibles pour les adresses Ethereum se terminant par .eth. Par exemple, un ENS destiné à recevoir des crypto-monnaies pourrait être CriptoNoticias.eth.
Cependant, ce que font les criminels, c’est copier une adresse Ethereum particulière, composée de codes alphanumériques d’une longueur considérable, et l’enregistrer sous le nom ENS. Ainsi, ils obtiendraient un domaine similaire à [dirección de Ethereum].eth.
Ce qui se passe alors, c’est que lors de la copie de l’adresse dans une transaction, le premier résultat dans certaines interfaces est l’ENS, et non l’adresse à laquelle l’envoi est destiné. « Il est important que les interfaces filtrent cela », explique Adams.
De son côté, Pablo Sabatella, responsable de la recherche en sécurité chez Blockfence, clarifié qui connaissait déjà cette méthode, mais qui l’a vue fréquemment répétée récemment. «Quand quelqu’un me frappe adresse (adresse) pour m’envoyer des fonds, voir le adresse de la escroc aussi et peut être confondu. Dans ce cas, il est effectivement affiché en premier. « EYE », a écrit l’Argentin.
Cette possibilité de vol rejoint d’autres auxquelles les utilisateurs d’Ethereum ont été confrontés récemment. Par exemple, en décembre, CriptoNoticias a signalé deux fonctions dans les contrats intelligents qui donnaient la possibilité de « usurpation d’adresse », une technique qui consiste à utiliser une fausse adresse pour usurper l’identité d’une autre personne ou entité. On estime que plus de 220 000 USD en ETH et USD Coin (USDC) ont été volés grâce à cette méthodologie, comme le rapporte la société Open Zeppelin.
Voir l’article original en espagnol
