
Une personne non identifiée a récemment subi une perte importante d’aEthWETH et d’aEthUNI, totalisant 4,2 millions de dollars, victime d’une attaque de crypto-phishing utilisant une signature d’autorisation ERC-20 falsifiée.
Selon la société de sécurité Web3 Scam Sniffer, la victime a involontairement signé des approbations pour plusieurs transactions en utilisant une autorisation ERC-20 manipulée par un contrat opcode pour contourner les alertes de sécurité.
Cette tactique trompeuse consistait à générer de nouvelles adresses pour chaque signature et à rediriger les fonds de la victime vers une adresse non autorisée avant l’exécution des transactions.
Pour les non-initiés, les logiciels malveillants opcode, un type de logiciel malveillant exploitant les codes d’opération dans les langages de script de différentes plates-formes, sont au cœur de ces attaques.
Sa capacité à rediriger des fonds, à autoriser des dépenses non autorisées et à immobiliser des actifs dans des contrats intelligents en fait une menace puissante, échappant souvent aux mesures de sécurité traditionnelles et compliquant les efforts de détection et de suppression.
fou! quelqu’un a perdu 4,20 millions de dollars d’aEthWETH et d’aEthUNI à cause du crypto phishing il y a environ 40 minutes !https://t.co/PqtYbfjrW5 pic.twitter.com/2Nhx4HDQcK
— Renifleur d’arnaque | Anti-arnaque Web3 (@realScamSniffer) 22 janvier 2024
Les experts suggèrent que les logiciels malveillants opcode peuvent prendre le contrôle du processeur, de la mémoire et des ressources système d’une victime en capitalisant sur les faiblesses du système d’exploitation, des applications ou d’autres logiciels opérationnels sur l’ordinateur de la victime.
En infiltrant le système, le malware peut lancer une séquence d’instructions présentées sous forme de code machine, lui permettant de mener des activités malveillantes.
Les logiciels malveillants Opcode peuvent également utiliser les ressources du système pour exploiter des cryptomonnaies ou lancer des attaques par déni de service distribué (DDoS).
Il y a eu une augmentation mensuelle constante des activités de phishing au cours de l’année écoulée, marquée par des fraudeurs qui adoptent des tactiques de plus en plus avancées pour contourner les mesures de sécurité.
Même les crypto-baleines détenant des avoirs importants influençant le marché sont devenues la proie des fraudeurs, perdant ainsi des millions de fonds.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).
Voir l’article original en anglais
