L'investisseur perd 50 millions de dollars en envoyant l'USDT à une mauvaise adresse

L'investisseur perd 50 millions de dollars en envoyant l'USDT à une mauvaise adresse

Un investisseur est tombé dans un adresser une escroquerie par empoisonnement vendredi dernier (19) et perdu 50 millions de dollars américains (279 millions de reais) lorsque vous envoyez vos crypto-monnaies vers la mauvaise destination.

Pour tromper la victime, les fraudeurs ont envoyé une transaction à partir d’une adresse très similaire à celle utilisée lors des transactions précédentes.

En 2024, un un investisseur a perdu 744 millions de reais dans la même arnaque et les escrocs ont restitué 90 % du montant peu de temps après. La même année, un autre a perdu 365 millions de reaismais il n'a pas eu autant de chance.

🛡️Apprenez à protéger vos bitcoins sans dépendre de tiers. 👉Formation en autogarde.

🟠Recevez des conseils Bitcoin des plus grands experts du marché.

Un investisseur perd 50 millions de dollars dans une escroquerie par empoisonnement d’adresse

Les arnaques aux adresses empoisonnées sont anciennes et il existe autant d’exemples que des outils qui visent à prévenir ces attaques.

Malgré tout, un investisseur imprudent a perdu 50 millions de dollars (279 millions de reais) vendredi dernier (19).

« Une victime (0xcB80) a perdu 50 millions de dollars en raison d'une erreur de copier-coller d'une adresse. »

« Avant de transférer les 50 millions USDT, la victime a envoyé 50 USDT à titre de test à sa propre adresse 0xbaf4b1aF…B6495F8b5 »Lookonchain a expliqué. « L'escroc a immédiatement falsifié un portefeuille avec les mêmes 4 caractères de début et de fin et a mené une attaque d'empoisonnement d'adresse. »

🔔 Rejoignez notre groupe WhatsApp et restez informé.

0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5 — adresse de victime
0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5 — adresse de escroc

Un investisseur tombe dans le piège d'une escroquerie par empoisonnement d'adresse et perd 50 millions de dollars américains en une seule transaction. Les données en chaîne montrent que les deux adresses commencent et se terminent par les mêmes lettres et chiffres, ce qui a dérouté la victime. Source : Lookonchain/X.
Un investisseur tombe dans le piège d'une escroquerie par empoisonnement d'adresse et perd 50 millions de dollars américains en une seule transaction. Les données en chaîne montrent que les deux adresses commencent et se terminent par les mêmes lettres et chiffres, ce qui a dérouté la victime. Source : Lookonchain/X.

Les données en chaîne montrent également que l'escroc n'a même pas envoyé 50 USDT à l'adresse de la victime, mais plutôt un jeton éponyme sans valeur du même montant.

Cela montre également à quel point l’attaque est bon marché. En d’autres termes, l’escroc n’a qu’à générer une adresse similaire à celle de la victime sur son propre ordinateur et à payer des frais de réseau négligeables.

L'erreur de la victime a été d'avoir copié l'adresse de l'historique des transactions et, en outre, de ne pas vérifier tous les caractères. L’une des raisons qui explique le succès de cette arnaque est que de nombreux portefeuilles raccourcissent les adresses, sans en montrer le noyau, pour des raisons esthétiques.

« Vérifiez toujours soigneusement l'adresse avant d'effectuer un transfert. Ne copiez pas les adresses de votre historique de transactions pour plus de commodité »recommandé Lookonchain.

Bien que Tether ait pu geler ces 50 millions USDT, l’escroc a été rapide et a converti les pièces en DAI, un autre stablecoin plus décentralisé. Il a ensuite converti ces pièces en ETH et utilise Tornado Cash pour rompre le lien avec le vol.



Voir l’article original en portugais