
Les fraudeurs de crypto-monnaie ont réussi à voler 1 155 bitcoins enveloppés en utilisant une technique qui incite les utilisateurs à effectuer des transactions malveillantes.
Selon le fournisseur de sécurité blockchain CertiK, un utilisateur de crypto a perdu plus de 69,3 millions de dollars en Bitcoin enveloppé (WBTC) lors d'une attaque par empoisonnement d'adresse le 3 mai. Dans un premier temps, l'attaquant a reflété un transfert de 0,05 Ethereum (ETH) avant de voler le WBTC dans le mois suivant. transaction.
L'enquêteur en chaîne ZachXBT et le fournisseur de sécurité cryptographique Cyvers ont corroboré la nouvelle. Meir Dolev, directeur technique de Cyvers, a déclaré que cette affaire était « probablement la valeur la plus élevée perdue en raison d'une escroquerie par empoisonnement d'adresse » à ce jour.
Dans une escroquerie par empoisonnement d’adresse, les victimes se voient présenter une adresse de portefeuille similaire et sont amenées à transférer leurs actifs à un exploiteur. L'adresse malveillante imite généralement les quatre à six caractères situés au début et à la fin d'une adresse.
Les utilisateurs sont la proie de cette méthode car les différences sont parfois difficiles à repérer, d'autant plus que les adresses de portefeuille peuvent dépasser 40 caractères alphanumériques dans certains cas.
L’incident a déjà éclipsé les revenus des exploits et des escroqueries du mois dernier, qui s’élevaient à environ 25,7 millions de dollars d’actifs numériques. CertiK a également noté qu'en avril, les niveaux d'arnaques défi les plus bas observés depuis 2021.
Voir l’article original en anglais
