Un commerçant de crypto perd 70,5 millions de dollars dans une escroquerie par empoisonnement d'adresse, le record jamais enregistré

Un commerçant de crypto perd 70,5 millions de dollars dans une escroquerie par empoisonnement d'adresse, le record jamais enregistré

La société de sécurité Blockchain Cyvers Alert a rapporté qu'un commerçant de crypto anonyme avait perdu 1 155 Bitcoins emballés (WBTC), l'équivalent de 70,5 millions de dollars, pour remédier à un empoisonnement.

La société a déclaré :

« Est-ce que nous nous trompons ou quelqu'un a-t-il vraiment perdu 68 millions de dollars en WBTC ? Notre système a détecté une autre adresse victime d’un empoisonnement, perdant 1 155 WBTC.

Meir Dolev, fondateur et directeur technique de Cyvers, ajoutée qu’il s’agissait « probablement de la valeur la plus élevée perdue à cause d’une escroquerie par empoisonnement d’adresse ».

Traiter l’empoisonnement

L’empoisonnement des adresses est une tactique utilisée par les entités malveillantes pour exploiter les traders de crypto. Cet acte néfaste piège généralement les victimes en les incitant à transférer des actifs numériques vers des adresses frauduleuses appartenant à des fraudeurs.

Le modus operandi consiste à créer des adresses étonnamment similaires à celles de la cible, en utilisant des caractères de début et de fin identiques pour tromper les victimes sans méfiance.

Par la suite, ils exécutent un transfert cryptographique de l’adresse correspondante nouvellement fabriquée vers le portefeuille de la cible, contaminant ainsi l’historique des transactions. La victime, sans le savoir, copie par inadvertance l'adresse corrompue du journal des transactions au lieu de référencer ses enregistrements, dirigeant ainsi les fonds vers le portefeuille du pirate informatique.

Notamment, ce type d’attaque est devenu quelque peu répandu dans l’industrie, Changpeng Zhao, l’ancien PDG de Binance, ayant souligné l’un de ces incidents l’année dernière. À l'époque, Zhao dit:

« Les escrocs sont si bons maintenant qu’ils génèrent des adresses avec les mêmes lettres de début et de fin, ce que la plupart des gens vérifient lorsqu’ils effectuent un transfert cryptographique. En fait, de nombreux portefeuilles cachent la partie centrale de l'adresse avec «…» pour améliorer l'apparence de l'interface utilisateur.

Mentionné dans cet article



Voir l’article original en anglais