Comment 2 erreurs de portefeuille et attaques de phishing coûtent 62 millions de dollars aux utilisateurs de crypto

Comment 2 erreurs de portefeuille et attaques de phishing coûtent 62 millions de dollars aux utilisateurs de crypto

Deux utilisateurs de crypto ont perdu 12,25 millions de dollars et 50 millions de dollars après avoir copié des adresses de portefeuille incorrectes.

En janvier, un utilisateur de crypto a perdu 12,25 millions de dollars en copiant la mauvaise adresse de portefeuille. En décembre également, un autre a fini par perdre 50 millions de dollars de la même manière.

Ensemble, les deux incidents ont coûté 62 millions de dollars, selon la solution de sécurité Web3 populaire, Scam Sniffer.

Erreurs cryptographiques

Les attaques de phishing par signature ont également augmenté en janvier. En fait, Scam Sniffer a découvert que 6,27 millions de dollars avaient été volés à 4 741 victimes, ce qui représente une augmentation de 207 % par rapport à décembre. Les cas les plus importants concernaient 3,02 millions de dollars de SLVon et XAUt via un permis/augmentation d'allocation, et 1,08 millions de dollars d'aEthLBTC via un permis.

Deux portefeuilles représentaient à eux seuls 65 % de toutes les pertes par phishing.

L'empoisonnement d'adresse est une arnaque dans laquelle les attaquants envoient de petites transactions à partir d'adresses de portefeuille qui ressemblent beaucoup aux adresses réelles, en espérant que les utilisateurs copient la mauvaise adresse de leur historique de transactions. Cela peut conduire à ce que des fonds soient envoyés directement par erreur à des fraudeurs. Le phishing par signature augmente encore le risque en incitant les utilisateurs à signer des approbations malveillantes qui autorisent les attaquants à déplacer des fonds ultérieurement. En tant que telles, ces tactiques reposent sur l’ingénierie sociale et l’erreur humaine, et peuvent rendre vulnérables même les utilisateurs expérimentés.

En novembre de l'année dernière, un détenteur de crypto a perdu plus de 3 millions de dollars de jetons PYTH après avoir envoyé par erreur des fonds dans le portefeuille d'un escroc. L'erreur s'est produite lorsque la victime a copié une fausse adresse de dépôt à partir de son historique de transactions.

Les analystes de la blockchain chez Lookonchain ont déclaré que l'attaquant avait créé une adresse similaire correspondant aux quatre premiers caractères du véritable portefeuille et envoyé une petite transaction SOL pour paraître légitime. La victime a ensuite transféré 7 millions de jetons PYTH sans vérifier complètement l'adresse et a été victime d'une attaque d'empoisonnement d'adresse. La réserve transférée valait alors environ 3,08 millions de dollars.

Vous aimerez peut-être aussi :

Tentative d'arnaque multisig coordonnée

Au milieu de la fréquence croissante de telles attaques, le portefeuille non dépositaire Safe, anciennement connu sous le nom de Gnosis Safe, a également émis un avertissement à ses utilisateurs concernant une campagne d'empoisonnement d'adresse à grande échelle et d'ingénierie sociale ciblant les portefeuilles multisig. Selon la plateforme, les attaquants ont créé des milliers d’adresses sûres similaires pour inciter les utilisateurs à envoyer des fonds vers la mauvaise destination. Il a révélé que l’incident n’était pas un exploit de protocole, une violation de l’infrastructure ou une vulnérabilité de contrat intelligent.

Safe a identifié environ 5 000 adresses malveillantes, qui ont désormais été signalées et supprimées de l'interface Safe Wallet afin de réduire le risque de transferts de fonds accidentels.

OFFRE SPÉCIALE (Exclusive)

BONUS DE PARTENARIAT SECRET pour les lecteurs de CryptoPotato : utilisez ce lien pour vous inscrire et débloquer 1 500 $ en récompenses exclusives BingX Exchange (offre à durée limitée).

Voir l’article original en anglais