En résumé
- Scam Sniffer a signalé des pertes de 6,27 millions de dollars en janvier dues au phishing de signature, soit une augmentation de 207 % par rapport à décembre.
- Deux portefeuilles représentaient 65 % du total volé, dont 3,02 millions de dollars via des attaques de permis et d'augmentation d'allocation.
- La mise à jour de Fusaka a réduit les frais d'Ethereum et déclenché un empoisonnement d'adresse avec 2,7 millions de créations.
La société de sécurité Blockchain Scam Sniffer est avertissement On parle d'une forte augmentation du phishing de signature, avec des pertes totalisant 6,27 millions de dollars et 4 700 portefeuilles drainés en janvier, soit une augmentation de 207 % par rapport à décembre.
Le phishing de signature se produit lorsque des attaquants attirent les utilisateurs vers des applications décentralisées malveillantes qui leur demandent de signer des messages hors chaîne. Bien que les demandes semblent inoffensives, comme l'approbation d'un dépôt de token ou l'inscription d'un NFT, le signature peut à la place autoriser la dépense illimitée de tokens ou le transfert de NFT, permettant aux attaquants de drainer ultérieurement le portefeuilles.
L’augmentation de janvier contraste avec une baisse plus large du crypto phishing au cours de l’année écoulée. Scam Sniffer a signalé des pertes totales par phishing de 83,85 millions de dollars sur 106 106 victimes en 2025 en Éthereum et les chaînes basées sur EVM, soit une baisse de 83% en valeur et de 68% en victimes par rapport à 2024.
Les pertes du mois dernier ont été très concentrées. Deux portefeuilles représentaient environ 65 % du total volé via le phishing et d'autres attaques, dont 3,02 millions de dollars récupérés via une attaque de permis et d'augmentation d'allocation impliquant des jetons SLV et XAUt, et 1,08 millions de dollars drainés via une attaque de permis.
Au-delà du phishing de signature, Scam Sniffer a souligné que la lutte contre l'empoisonnement et les escroqueries au permis étaient des contributeurs clés. Les attaquants par empoisonnement d’adresse envoient de petites transactions, ou poussièreà des cibles utilisant des adresses qui ressemblent beaucoup à celles légitimes avec lesquelles le portefeuille a déjà interagi. Lorsque les utilisateurs copient ultérieurement une adresse de leur historique de transactions, ils peuvent par inadvertance envoyer des fonds à une adresse similaire contrôlée par l'attaquant.
La mise à niveau de Fusaka d'Ethereum modifie l'économie de l'arnaque
Les chercheurs ont noté que des tactiques telles que l'empoisonnement d'adresse sont devenues plus attrayantes après la mise à niveau de Fusaka d'Ethereum, qui a considérablement réduit les frais de transaction. Andrey Sergeenkov, chercheur en blockchain, a constaté que la création de nouvelles adresses a grimpé en flèche le mois dernier, avec une semaine de création de 2,7 millions de nouvelles adresses, soit environ 170 % au-dessus des niveaux habituels. Environ les deux tiers des nouvelles adresses ont reçu moins d'un dollar en espèces, a-t-il déclaré. pièces stables comme première transaction, ce qui est cohérent avec les campagnes d'empoisonnement d'adresse à grande échelle.
Sergeenkov a fait valoir que les frais inférieurs d'Ethereum ont modifié l'économie des attaques d'empoisonnement massives. Même si les taux de conversion restent extrêmement faibles, la réduction du coût d’envoi de millions de transactions de poussière a rendu la stratégie viable, les bénéfices provenant désormais d’un petit nombre d’erreurs de grande valeur.
En plus de garantir que les utilisateurs vérifient les transactions et s'assurent qu'ils comprennent ce qu'ils signent ou où ils envoient de l'argent, les portefeuilles tentent également d'introduire des fonctionnalités pour limiter le risque d'attaques.
Tara Annison, responsable produit chez Twinstake, a déclaré que les portefeuilles ajoutent de plus en plus de simulations de transactions, d'avertissements plus clairs et de contrôles préalables à l'exécution pour signaler les interactions à risque. « Rabby effectue une simulation de pré-exécution et vous avertira si vous interagissez avec des contrats intelligents malveillants connus ou s'il y a une logique cachée dans la transaction », a-t-il déclaré. Décrypter.
Metamask, quant à lui, « vous donne un gros avertissement si le site auquel vous vous connectez ressemble à un site Web de phishing et inclut des avertissements lisibles par l'homme si la transaction semble être sur le point de faire quelque chose de suspect avec vos actifs », a noté Annison. Il a ajouté que les portefeuilles placent des fonctionnalités de sécurité comme celles-ci « au premier plan pour vous empêcher de signer quelque chose que vous ne devriez pas signer ».
Décrypter a contacté la Fondation Ethereum pour commentaires.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.