Plus de 2 millions de dollars d’Ethereum volés dans le cadre d’un stratagème de phishing sophistiqué

Plus de 2 millions de dollars d’Ethereum volés dans le cadre d’un stratagème de phishing sophistiqué

Une récente attaque de phishing a laissé un investisseur en crypto sous le choc d’une perte de 501 ETH, évaluée à environ 2 millions de dollars, mis en jeu via le protocole de reprise liquide Ether.Fi.

Les données en chaîne révèlent que le vol a eu lieu plus tôt dans la journée et impliquait deux transactions. Dans une transaction, 426 ETH ont été siphonnés, suivis de 75 ETH supplémentaires dans une transaction ultérieure. Au moment de l’attaque, ces biens volés étaient évalués respectivement à environ 1,6 million de dollars et 276 000 dollars.

À la suite du vol, la valeur nette du portefeuille a chuté de plus de 99,93 %, ne leur laissant que 1 453 $.

Scam Sniffer, une plateforme de sécurité Web3, identifié l’attaque utilise une transaction « IncreaseAllowance », une signature généralement associée aux stratagèmes de phishing qui permettent aux attaquants d’accéder aux fonds sans l’autorisation de la victime.

Plus de 100 millions de dollars perdus à cause des escroqueries par phishing

Cet incident survient au milieu d’une recrudescence des escroqueries par phishing ciblant le secteur cette année.

Selon les données fournies par Scam Sniffer, 104 millions de dollars ont été fraudés auprès d’environ 97 000 utilisateurs de crypto au cours des premiers mois de cette année en raison d’attaques de phishing. En janvier, les pertes se sont élevées à 57,7 millions de dollars, suivies de 46,8 millions de dollars en février.

Une analyse détaillée des attaques montre que les utilisateurs d’Ethereum ont été les plus touchés, perdant 78 millions de dollars d’actifs, notamment des jetons ETH et ERC20.

La principale méthode utilisée par les cybercriminels consistait à inciter les victimes à signer des signatures de phishing malveillantes, telles que « Uniswap Permit2 » et « increaseAllowance », ce qui permettait aux acteurs malveillants d’obtenir un accès non autorisé aux fonds de leurs victimes.

« La plupart des vols de tous les jetons ERC20 étaient dus à des actifs volés à la suite de la signature de signatures de phishing telles que Permit, IncreaseAllowance et Uniswap Permit2 », a expliqué Scam Sniffer.

Scam Sniffer a révélé que la plupart des victimes étaient la proie de commentaires trompeurs sur les plateformes de médias sociaux, en particulier X (anciennement Twitter). Les attaquants se font souvent passer pour des organisations de cryptographie légitimes pour attirer des individus sans méfiance vers des sites de phishing où leurs actifs numériques sont volés.

Le message Plus de 2 millions de dollars d’Ethereum volés dans le cadre d’un stratagème de phishing sophistiqué apparaît en premier sur CryptoSlate.



Voir l’article original en anglais