Le faux site Web Uniswap draine les portefeuilles cryptographiques alors que les fraudeurs empochent 400 000 $

Le faux site Web Uniswap draine les portefeuilles cryptographiques alors que les fraudeurs empochent 400 000 $

Uniswap représentait 41 % des sites Web malveillants suivis liés à des campagnes de crypto-phishing découverts par les chercheurs de SEAL en mars.

Un faux site Web se faisant passer pour Uniswap draine les fonds de plusieurs portefeuilles cryptographiques. L'éminent analyste de la chaîne, pseudonyme connu sous le nom de « b-block », a averti que les escrocs contrôlent actuellement au moins 400 000 $ d'actifs volés.

Les utilisateurs ont été invités à s'appuyer uniquement sur les liens officiels et à vérifier les protocoles via DefiLlama.

Uniswap en tête de la liste des plateformes les plus ciblées

La dernière mise à jour intervient un mois après que le groupe de sécurité SEAL a signalé une augmentation importante des publicités Google malveillantes ciblant les utilisateurs de crypto. Il a révélé que les attaquants se faisaient passer pour des plateformes, des portefeuilles et des applications de trading DeFi populaires pour voler des fonds.

SEAL a déclaré avoir récemment bloqué plus de 356 URL d'annonces Google malveillantes liées à des escroqueries cryptographiques, ciblant des plates-formes telles que Uniswap, Morpho Finance, PancakeSwap, Hyperliquid, CoW Swap et les utilisateurs de 1 pouce.

Selon le rapport, les attaquants ont utilisé des comptes d'annonceurs Google piratés ou obtenus frauduleusement et se sont appuyés sur des systèmes de masquage, d'empreintes digitales et de livraison d'iframe imbriqués pour contourner les contrôles automatisés de Google. De nombreuses fausses publicités utilisaient des services Google de confiance tels que sites.google.com et docs.google.com pour apparaître légitimes dans les résultats de recherche.

SEAL a identifié les familles de draineurs de cryptographie, notamment Inferno Drainer et Vanilla Drainer, comme les logiciels malveillants les plus couramment utilisés dans les campagnes. Le rapport indique que ces outils incitent les utilisateurs à signer des transactions de portefeuille malveillantes ou à saisir des phrases de départ de récupération sur des sites Web clonés, permettant ainsi aux attaquants de prendre le contrôle des actifs du portefeuille.

SEAL a également ajouté que l'infrastructure avancée utilisée dans les attaques, notamment Cloudflare Workers, les charges utiles hébergées par Arweave, les systèmes de redirection du trafic et les couches proxy, peut intercepter les requêtes Ethereum RPC et surveiller l'activité des utilisateurs en temps réel.

Vous aimerez peut-être aussi :

Uniswap était la plateforme la plus usurpée, représentant 41 % des sites malveillants suivis. Entre le 13 et le 30 mars, les pertes confirmées et non attribuées liées aux campagnes ont dépassé 1,27 million de dollars, même si le groupe de sécurité a déclaré que le chiffre réel était probablement nettement plus élevé.

Campagnes de phishing effrénées

Alors que les récentes escroqueries liées à Uniswap impliquaient principalement de faux sites Web et des publicités Google malveillantes, une campagne de phishing distincte plus tôt cette année a ciblé les utilisateurs de Ledger via des e-mails frauduleux. L'attaque fait suite à une violation de données chez le partenaire de commerce électronique tiers de Ledger, Global-e, qui a exposé les coordonnées des clients et les informations de commande.

Les escrocs ont affirmé dans des e-mails que Ledger et Trezor avaient fusionné et ont exhorté les utilisateurs à migrer leurs portefeuilles via de faux sites Web qui demandaient des phrases de récupération de 24 mots. Les pages de phishing copiaient fidèlement l'image de marque et les styles de messagerie officiels des entreprises.

Plus récemment, Ripple CTO David Schwartz a mis en garde contre une campagne de phishing qui envoyait de fausses alertes de sécurité qui semblaient arriver depuis le système de messagerie officiel de Robinhood. Les e-mails ont réussi les contrôles d'authentification car les attaquants ont exploité le flux de création de compte de Robinhood, ce qui a donné l'impression que les messages sont légitimes.

La note de phishing revendiquait une nouvelle connexion à partir d'un « iPhone 17 Pro » et invitait les utilisateurs à examiner les activités suspectes via un bouton « Examiner l'activité maintenant », qui les dirigeait ensuite vers le vol d'informations d'identification. Robinhood a ensuite confirmé le problème, mais a déclaré qu'aucun système n'avait été violé et qu'aucun fonds n'avait été affecté.

OFFRE SPÉCIALE (Exclusive)

Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !