
Mardi, une baleine de crypto-monnaie a subi une perte, avec environ 55,4 millions de dollars de stablecoin Dai volés lors d'une attaque de phishing.
Selon la société de sécurité blockchain CertiK, l'attaquant a probablement utilisé un outil de phishing connu sous le nom d'Inferno Drainer pour accéder au compte externe de la baleine (EOA).
Attaque de phishing Inferno Drainer
L'incident a été signalé pour la première fois par le détective de la chaîne ZachXBT dans un message Telegram, où il a souligné la violation avant que CertiK ne confirme la nouvelle.
Les Inferno Drainers sont connus pour tromper leurs victimes en imitant des sites Web ou des e-mails légitimes provenant d'échanges de crypto-monnaies ou de protocoles de finance décentralisée (DeFi) bien connus, compromettant ainsi finalement leurs informations privées.
L'attaque visait un coffre-fort Maker, une position de dette garantie qui permet aux utilisateurs d'emprunter le stablecoin Dai indexé sur le dollar américain en déposant une garantie. CertiK a expliqué que le mauvais acteur a exploité une vulnérabilité pour prendre le contrôle du coffre-fort Maker de la baleine via l'EOA compromis.
Le pirate a ensuite transféré la propriété du DSProxy #166,776 de la victime, un contrat intelligent qui permet aux utilisateurs d'exécuter plusieurs appels de contrat dans une seule transaction, vers une nouvelle adresse sous leur contrôle.
L'attaquant a changé l'adresse du propriétaire du protocole vers son portefeuille après avoir pris le contrôle et a créé près de 56 millions de DAI, vidant ainsi efficacement le coffre-fort de ses fonds.
Juillet enregistre plus de 270 millions de dollars de pertes
Cet incident est le dernier d'une série de piratages de grande envergure ciblant le secteur des crypto-monnaies. Plus tôt cette semaine, ZachXBT a signalé une autre violation impliquant le vol de 4 064 Bitcoin (BTC), d'une valeur d'environ 238 millions de dollars.
La réserve de BTC volée a été rapidement transférée sur plusieurs plateformes, notamment THORChain, KuCoin, ChangeNow, Railgun et Avalanche Bridge.
Bien que la méthode exacte utilisée dans le braquage reste floue, les experts pensent qu'une combinaison de phishing, d'ingénierie sociale et d'exploitation des vulnérabilités des portefeuilles pourrait avoir été impliquée.
Selon CertiK, plus de 270 millions de dollars ont été perdus dans divers piratages, exploits et escroqueries sur des projets Web3 au cours du seul mois de juillet. Ce chiffre marque la deuxième perte mensuelle la plus élevée enregistrée en 2024, les attaquants n'ayant restitué que 7,8 millions de dollars des fonds volés.
Le rapport a mis en évidence les différentes méthodes utilisées par les mauvais acteurs, notamment les escroqueries à la sortie, qui ont représenté environ 3 millions de dollars de pertes, les prêts flash avec une perte estimée à 265,8 millions de dollars, et d'autres exploits totalisant environ 9,8 millions de dollars.
Les protocoles DeFi sont devenus une cible de choix pour les cybercriminels, car le protocole d'agrégation et de pontage DEX LI.FI a subi une perte de 10 millions de dollars en raison d'une faille de sécurité le mois dernier.
De plus, le piratage de WazirX, qui a vu plus de 230 millions de dollars détournés via le service de mixage controversé Tornado Cash, a laissé plusieurs investisseurs particuliers avec des pertes.
Binance Free 600 $ (exclusivité CryptoPotato) : utilisez ce lien pour créer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (détails complets).
OFFRE LIMITÉE 2024 sur BYDFi Exchange : jusqu'à 2 888 $ de récompense de bienvenue, utilisez ce lien pour vous inscrire et ouvrir une position de 100 USDT-M gratuitement !
Voir l’article original en anglais
