
Les dangers des liens et sites malveillants prolifèrent sur Internet. Un utilisateur de crypto-monnaie l’a découvert à ses dépens hier, en signant plusieurs transactions avec son portefeuille qui ont conduit au vol de 4,2 millions de dollars dans les crypto-monnaies Aave Ethereum WETH (aEthWETH) et Aave Ethereum UNI (aEthUNI).
Bien entendu, les autorisations que l’utilisateur a fournies au pirate informatique en signant diverses transactions n’étaient pas volontaires, mais basées sur la tromperie. Comme on peut le constater en analysant les mouvements en direction de la victime, plusieurs sorties de jetons ERC-20 ont été effectuées vers au moins deux adresses identifiéesl’un d’eux avec un solde de plus de 437 000 USD et un autre avec un solde inférieur à 10 000 USD.
Pour contourner les alertes de sécurité qui vous avertissent lorsque vous interagissez avec des contrats intelligents malveillants, le pirate informatique a utilisé des adresses temporaires créées dans Create2. Cette plateforme permet d’avoir une adresse de smart contract avant de la créer sur Ethereum. Avec ce « truc », ils parviennent à violer les mesures de sécurité des portefeuilles, qui ne détectent pas les comportements suspects ni les étiquettes dans l’adresse en question, Expliquer Renifleur d’arnaque.
Phishing pour vol de cryptomonnaie
Les attaques de phishing se présentent souvent aux utilisateurs de cryptomonnaies sous la forme de demandes d’approbation de transactions qui semblent légitimes, mais qui ne le sont pas. Il peut s’agir, par exemple, de mouvements symboliques, réclamant des récompenses auprès de parachutages, des retraits de fonds depuis un protocole ou une simple connexion à une application décentralisée (dApp). Par conséquent, vous devez toujours vous assurer d’interagir avec des plateformes véridiques et sécurisées.
Une autre façon de s’exposer aux attaques de phishing est liée aux réseaux sociaux. Les attaquants peuvent utiliser diverses méthodes pour tromper les utilisateurs et leur voler l’accès à leur argent. Certaines techniques courantes sont les publicités et parachutages les faux qui contiennent des liens malveillants et demandent des autorisations ; et le piratage de comptes X ou Discord à l’aide de remplacements de carte SIM, d’applications tierces malveillantes ou de liens manipulés.
Vous pouvez même modifier les domaines de sites connus pour rediriger le trafic vers un faux site Web. Comme le rapporte CriptoNoticias, même les protocoles qui comptent parmi les 20 plus utilisés au monde sont tombés dans cette forme d’arnaque qui met leurs utilisateurs en danger.
En 2023, les attaques de phishing ont entraîné le vol de plus de 300 millions de dollars, informer Renifleur d’arnaque. Au total, plus de 324 000 personnes ont été victimes de ce type d’arnaquequi abondent encore et brouillent l’expérience d’utilisation sûre des actifs numériques.