
Les autorisations cachées dans les contrats intelligents peuvent permettre aux créateurs de supprimer des liquidités ou de bloquer les ventes de jetons sans avertissement.
Les extractions de tapis représentaient plus de 54 % de toutes les escroqueries cryptographiques nouvellement détectées, selon les dernières données de la plate-forme d'analyse de sécurité en chaîne Web3 Antivirus.
Les résultats suggèrent que même si les tactiques d'escroquerie continuent d'évoluer, de nombreux attaquants continuent de s'appuyer sur des projets symboliques qui semblent légitimes au premier abord avant que les contrôles contractuels ne soient utilisés pour piéger les investisseurs ou drainer les liquidités.
Les tirages de tapis sont la plus grande menace
Dans une analyse du 9 juin sur X, Web3 Antivirus a également noté que les pots de miel, une astuce différente mais connexe, arrivaient en deuxième position avec environ 22 %, suivis par les faux jetons à environ 12 % et les parachutages frauduleux à un peu moins de 12 %.
La mécanique derrière le tirage de tapis est ce qui rend ces programmes si efficaces. Comme l'a indiqué la société de sécurité, ils sont créés de telle manière que, dans leurs phases initiales, ils ressemblent à une activité normale du marché avec une augmentation des prix, des volumes d'échanges et une forte activité sur les forums en ligne.
Le risque ne devient visible que lorsque les titulaires du contrat exercent des autorisations cachées qui empêchent les utilisateurs de vendre, suppriment des liquidités ou bloquent les fonds.
« Un jeton peut paraître vivant avec le graphique qui monte et la communauté qui devient plus bruyante, mais une action du côté du propriétaire peut tout changer en quelques secondes », a écrit Web3 Antivirus. « Les mêmes contrôles contractuels qui étaient invisibles pendant la pompe peuvent soudainement devenir la raison pour laquelle les utilisateurs ne peuvent pas sortir, la liquidité disparaît et le graphique s'effondre. »
Les pots de miel fonctionnent sur le même principe de base. Les mauvais acteurs créent un faux jeton et le diffusent au public avec un marketing convaincant comme une grande opportunité d'investissement. Ils augmentent même artificiellement la valeur du jeton en effectuant eux-mêmes des transactions pour créer l'illusion d'une forte demande afin d'attirer des investisseurs involontaires.
Cependant, dès que les gens achètent, souvent à des prix gonflés, le contrat sous-jacent empêche toute vente, les escrocs retirant les bénéfices et se retirant. Les dernières données Scam Pulse de Web3 Antivirus montrent plus de 425 000 tirages de tapis détectés aux côtés de 172 000 pots de miel et plus de 94 000 parachutages frauduleux.
Vous aimerez peut-être aussi :
En outre, sur plus de 100 millions de contrats analysés par la plateforme, elle en a signalé près de 4 millions comme des escroqueries, dont au moins 3,1 millions sont apparues au cours des 30 derniers jours seulement.
Il y a également eu une légère augmentation de l'usurpation d'identité de contrats de jetons, comme le montre le classement hebdomadaire de la société de sécurité montrant qu'Ethereum est en tête avec 291 fausses détections de jetons. Tether suivait de près à 270 et USDC à 225, avec une activité en hausse sur presque tous les actifs suivis par rapport à la semaine précédente.
Les méthodes de livraison sont de plus en plus difficiles à repérer
Au-delà des mécanismes en chaîne, Web3 Antivirus a également souligné que l’IA change la façon dont les escroqueries atteignent les utilisateurs. Selon eux, la technologie donne désormais aux e-mails de phishing, aux fausses discussions d’assistance et aux publications frauduleuses sur les réseaux sociaux une apparence suffisamment soignée pour passer un contrôle visuel rapide.
Selon leurs données, les e-mails sont le canal de diffusion le plus courant avec 53 %, suivis par les SMS à 10 %, les réseaux sociaux à 9 % et les publicités en ligne à 8 %. Et il existe des exemples dans tout le secteur, notamment un incident survenu en mai, au cours duquel un faux site Web Uniswap a drainé au moins 400 000 $ aux utilisateurs avant que l'alarme ne soit déclenchée.
Le même mois, Ripple CTO Emeritus David Schwartz a lancé un avertissement aux investisseurs XRP concernant une fausse campagne de largage et de cadeaux ciblant les utilisateurs de XRPL.
Et il n'y a pas si longtemps, Web3 Antivirus a identifié un compte de phishing se faisant passer pour Canton Network, avec la marque du projet, qui utilisait une annonce soi-disant officielle pour rediriger les utilisateurs sans méfiance vers une URL frauduleuse.
Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).
OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !
Voir l’article original en anglais
