
Les escroqueries par phishing ont fait des ravages dans l’écosystème des actifs numériques et font leur retour dans un contexte de reprise à l’échelle du marché.
Ces attaques sont devenues de plus en plus sophistiquées, ce qui a fait des investisseurs de premier plan en cryptographie, des baleines et des personnalités éminentes de l’industrie des victimes, entraînant finalement des pertes financières substantielles.
- Dans sa dernière mise à jour le 21 mars, CertiK a identifié un dépôt de 3 700 ETH dans Tornado Cash sur la blockchain Ethereum.
- Ce transfert du hacker, évalué à plus de 10 millions de dollars, a fait sourciller en raison de son lien avec un incident de phishing majeur remontant à septembre 2023. Les fonds ont été volés sur une crypto-baleine.
- Au cours de cette attaque de phishing, la baleine en question a perdu la somme stupéfiante de 24 millions de dollars d’ETH mis en jeu sur le fournisseur de jalonnement liquide Rocket Pool.
- Le piratage a été exécuté en seulement deux transactions, avec 9 579 stETH volés dans l’une et 4 851 rETH dans une autre. La valeur des actifs volés s’élevait à 15,5 millions de dollars en stETH et à 8,5 millions de dollars en rETH au moment de la violation.
- L’enquête de Scam Sniffer a par la suite révélé que la baleine avait, sans le savoir, accordé une approbation symbolique aux fraudeurs en autorisant des transactions « d’augmentation d’allocation ».
- Février a vu une légère diminution des pertes attribuées aux piratages, exploits et escroqueries. Les attaques de phishing, par exemple, ont représenté 14,6 millions de dollars sur les 160 millions de dollars perdus au cours du mois. Heureusement, 6,4 millions de dollars ont été récupérés.
- Le rapport de phishing de Scam Sniffer de février a révélé que de nombreuses victimes d’attaques de phishing ont été trompées par des escroqueries via X (anciennement Twitter). De faux commentaires provenant de comptes X frauduleux ont conduit des victimes sans méfiance vers des sites Web malveillants, où elles ont été ciblées par ces stratagèmes.
- Plus tôt cette année, une personne anonyme a perdu 4,2 millions de dollars à cause d’une attaque de phishing utilisant une signature d’autorisation ERC-20 falsifiée.