Whale perd plus de 55 millions de dollars en stablecoin DAI suite à une attaque de phishing

Whale perd plus de 55 millions de dollars en stablecoin DAI suite à une attaque de phishing

Une adresse de baleine a perdu une quantité importante de jetons DAI à cause d'une attaque de phishing après avoir signé par négligence une transaction frauduleuse.

Les données de la chaîne confirment que les pertes se sont élevées à 55,47 millions de dollars en Dai (DAI). Selon un article de Lookonchain publié sur X, les fonds de la baleine étaient stockés dans Maker, un protocole financier décentralisé basé sur Ethereum.

Cependant, après avoir signé la transaction frauduleuse, la propriété de ces fonds a été modifiée, ce qui a permis à l'attaquant de prendre le contrôle total des jetons DAI dans le portefeuille. Lorsque la baleine a essayé de retirer les fonds, la transaction a échoué en raison du changement de propriété involontaire. Le pirate a ensuite rapidement déplacé les jetons DAI volés vers une adresse nouvellement créée.

Grâce à cette adresse, l'attaquant a depuis converti les jetons en Ethereum (ETH) et les a redirigés vers d'autres portefeuilles. Jusqu'à présent, le pirate a échangé 27,5 millions de DAI contre environ 10 625 ETH, transférant finalement la plupart des fonds vers CoW, un protocole d'échange.

Les attaques de phishing sont devenues de plus en plus courantes dans le monde de la cryptographie. En juin, un délégué de MakerDAO a perdu 11 millions de dollars en divers jetons, dont l'USDe, à cause d'une escroquerie similaire. En mai, un trader NFT a perdu plus de 145 000 dollars en objets de collection Bored Ape Yacht Club, tandis qu'un autre investisseur a vu 101 000 dollars en plusieurs cryptomonnaies disparaître à cause du phishing.

Une étude récente de Chainalysis confirme que depuis mai 2021, les attaques d'approbation ont représenté un montant stupéfiant de 2,7 milliards de dollars de biens volés. Des rapports précédents ont également révélé que les victimes avaient perdu plus de 46 millions de dollars à cause d'attaques de phishing en février de cette année.

Voir l’article original en anglais