Les escroqueries cryptographiques se multiplient alors que 4 menaces font surface en 12 heures – Que s’est-il passé ?

Les escroqueries cryptographiques se multiplient alors que 4 menaces font surface en 12 heures – Que s’est-il passé ?

Huit mois après le début de 2026, les escroqueries continuent de se multiplier sans aucun signe de ralentissement. À peine une semaine après le début du mois de septembre, le marché est à nouveau assombri par une multiplication des escroqueries.

Notamment, au cours des 12 dernières heures, quatre types différents d’escroqueries ont ébranlé l’industrie de la cryptographie.

Dans quelle mesure 40.196 ETH sont-ils menacés ?

En commençant par une proposition de gouvernance malveillante ciblant Olas (anciennement Autonolas), on a mis environ 40,196 Ethereum [ETH] une valeur de 100 000 $ en danger.

Trésorerie Autonolas – 100 000 $ à risque
Source : Alertes Defimon/X

Cela s'est produit après qu'un attaquant a utilisé le nom ENS « autonolas-deployer.eth » et a déguisé la proposition en une migration de routine de la propriété de la trésorerie.

En réalité, son exécution transférerait le contrôle du légitime Autonolas Timelock à un contrat contrôlé par un attaquant. Cela permettrait à l’attaquant de modifier la trésorerie et de retirer ses fonds. Par conséquent, pour éviter cela, la communauté dispose d’un délai de trois jours pour rejeter la proposition avant qu’elle puisse être exécutée.

D'autres incidents de ce type

De plus, il y a eu une attaque contre Reddio (une blockchain de couche 2 compatible avec Ethereum), qui a entraîné une perte estimée à 9,25 ETH. Cela s'est produit à cause d'une faille de comptabilité entre coffres-forts qui comptait deux fois stETH comme support à la fois pour rsvETH et rsvstETH.

Inutile de dire que si ce problème n’est pas résolu à temps, un attaquant pourrait en abuser avec un prêt flash. Tout ce que l'attaquant doit faire est de déposer du stETH pour gonfler artificiellement le cours de l'action de rsvETH, puis de l'échanger contre un excès d'ETH. Cela leur permettrait à son tour de récupérer le même stETH via rsvstETH.

Alors que ces deux attaques retenaient l’attention, un autre acteur illicite aurait vendu une boîte à outils de vol de crypto-monnaie « non divulguée » ciblant les utilisateurs de Ledger et Trezor. Il est intéressant de noter que cela a été couronné de succès principalement grâce à l’ingénierie sociale et à des demandes trompeuses de signature de transactions plutôt qu’à une vulnérabilité matérielle confirmée.

Cela semble sérieux, car la boîte à outils prendrait en charge plusieurs crypto-monnaies et chaînes EVM, des adresses de destinataire personnalisables, des interactions par SMS et des modèles d'arnaque prédéfinis.

Vol de crypto-monnaie Ledger + TrezorVol de crypto-monnaie Ledger + Trezor
Source : Informateur du Dark Web

Ici, l'image ci-dessus montre clairement une demande de type Trezor Model T pour une transaction de 5 ETH, conçue pour inciter les utilisateurs à approuver un transfert malveillant. Le vendeur revendique également une fonctionnalité « en un clic » et affirme que des outils similaires se sont vendus à des prix à cinq chiffres.

De grands noms sont également attaqués

Ajoutant de l'huile sur le feu, Jesse Pollak, co-fondateur de Base, a averti qu'un attaquant avait utilisé une application tierce compromise connectée à son compte de réseau social pour publier du contenu frauduleux. Bien qu'il ait maintenant supprimé les publications et révoqué toutes les connexions aux applications, coupant ainsi l'accès de l'attaquant, des inquiétudes demeurent.

Cela a en outre coïncidé avec un compte X du dirigeant de Neuralink, Shivon Zilis, compromis et utilisé pour promouvoir le memecoin SLINK. Cependant, les choses sont devenues sérieuses lorsque la réponse emoji d'Elon Musk a rendu le message légitime et a déclenché une vague d'achats FOMO.

2025 contre 2026

Les données DeFiLlama suggèrent qu'entre septembre 2025 et septembre 2026, les pertes totales s'élèvent à 1,732 milliard de dollars.

hacks entre septembre 2025 et 2026hacks entre septembre 2025 et 2026
Source : Valeur SoSo

Cela dit, au cours du seul premier semestre 2026, les vols de cryptomonnaies et les pertes liées à la fraude ont dépassé le milliard de dollars, comme l’avait précédemment rapporté AMBCrypto. Pourtant, malgré ces pertes énormes, le premier semestre 2025 a été encore pire, avec une perte de fonds de 2,3 milliards de dollars.

Cependant, malgré l'augmentation des escroqueries, Genians affirme que Kimsuky, un groupe de cyberespionnage nord-coréen, utilise l'IA pour améliorer ses activités de piratage.


Résumé final

  • Une proposition de gouvernance malveillante a mis en danger 40.196 ETH associés à Autonolas.
  • Le co-fondateur de la base a averti qu'un attaquant avait utilisé son compte de réseau social pour publier du contenu frauduleux.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚