
Selon Scam Sniffer, les fraudeurs ont volé 55 millions de dollars de crypto-monnaie rien qu’en janvier et ont créé plus de 11 000 sites Web de phishing.
Notamment, la plupart de ces vols ont eu lieu sur le réseau principal Ethereum, suivis de près par Arbitrum, BNB, Optimism et Polygon.
Les attaques de crypto-phishing ont augmenté en janvier
Dans un récent fil de discussion sur X le 9 février, Scam Sniffer a souligné une tendance inquiétante observée en janvier, notant une augmentation des attaques de phishing coïncidant avec une activité accrue au sein des communautés cryptographiques à la suite d’une série de parachutages le mois précédent.
🚨 Rapport de phishing de ScamSniffer de janvier 🚨
🧵 1/6
en janvier, plus de 55 millions de dollars ont été volés lors d’escroqueries par phishing sur les chaînes EVM. Les 7 principales victimes ont perdu 17 millions de dollars ! pic.twitter.com/Fq0tulYkVB
— Renifleur d’arnaque | Anti-arnaque Web3 (@realScamSniffer) 9 février 2024
Ces escroqueries, qui se produisent souvent parallèlement aux parachutages et à d’autres activités de projet, ont touché environ 40 000 personnes.
Selon Scam Sniffer, les fraudeurs ont créé les sites Web de phishing en janvier, se faisant passer pour divers projets tels que Manta Network, Frame, SatoshiVM, AltLayer, Dymension, zkSync, Pyth, OpenSea, Optimism, Blast et autres.
Leurs efforts se sont avérés fructueux, les sept principales victimes ayant perdu 17 millions de dollars au total en raison de signatures de phishing telles que ERC20 Permit, Create2, raiseAllowance et Swap.
Scam Sniffer a signalé que les pirates informatiques exploitaient couramment la fonction de permis ERC-20, incitant les utilisateurs à transférer sans le savoir des fonds depuis leurs portefeuilles non dépositaires sous couvert d’opérations légitimes.
De plus, les auteurs ont de plus en plus exploité la fonction raiseAllowance, leur permettant de manipuler les allocations symboliques accordées aux contrats intelligents malveillants. Les fraudeurs ont également utilisé Create2 pour créer des adresses temporaires, aidant ainsi les fraudeurs à échapper à la détection.
De nombreuses personnes ont été victimes de ces escroqueries parce que les cybercriminels publiaient activement de faux commentaires sur diverses plateformes, se faisant passer pour des projets légitimes comme Optimism et zkSync.
Les cyberattaques cryptographiques ont atteint 2 milliards de dollars en 2023
Tout au long de l’année 2023, des escrocs et des pirates informatiques ont exécuté de nombreuses cyberattaques et tirages de tapis, entraînant le vol de 1,9 milliard de dollars de crypto-monnaie, comme l’a rapporté précédemment CryptoPomme de terre.
La base de données REKT de De.Fi a documenté au moins 455 incidents en 2023, le plus gros piratage s’élevant à 231 millions de dollars, attribué à Multichain. Entre-temps, les efforts des experts en cybersécurité et des pirates informatiques ont permis de récupérer environ 200 millions de dollars sur la somme globale.
Ethereum a pris la tête de la fréquence des piratages, contribuant à plus de 70 % des fonds volés au cours de cinq mois sur douze en 2023. La vulnérabilité la plus préjudiciable de l’année était le contrôle d’accès, représentant la moitié de tous les fonds volés, par lequel les pirates informatiques ou les initiés L’accès non autorisé aux hot wallets a entraîné des pertes importantes, s’élevant en moyenne à 31 millions de dollars par incident. Les attaques Flash Loan ont suivi de près, entraînant un montant total volé légèrement supérieur à 275 millions de dollars.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).