Un investisseur perd 55 millions de dollars de DAI dans une attaque de phishing dévastatrice : comment protéger vos crypto-monnaies ?

Un investisseur perd 55 millions de dollars de DAI dans une attaque de phishing dévastatrice : comment protéger vos crypto-monnaies ?

Dans le monde des cryptomonnaies, les attaques de phishing restent l’une des menaces les plus dangereuses pour les investisseurs. Un incident récent a mis la communauté crypto en alerte lorsqu’un investisseur a perdu 55 millions de dollars de DAI en raison d’une attaque de phishing très sophistiquée. Ce cas souligne l’importance de la sécurité dans les transactions de cryptomonnaies et la façon dont même les investisseurs expérimentés peuvent être victimes de ces attaques.

Un incident récent a mis la communauté crypto en alerte lorsqu'un investisseur a perdu 55 millions de dollars de DAI en raison d'une attaque de phishing très sophistiquée.

VOUS POURRIEZ ÊTRE INTÉRESSÉ PAR : Binance annonce la cotation de DOGS sur Launchpool : voici tout ce que vous devez savoir


Qu'est-ce qu'une attaque de phishing et comment fonctionne-t-elle ?

Le phishing est une technique de fraude informatique dans laquelle les pirates se font passer pour des entités de confiance pour inciter les victimes à révéler des informations sensibles telles que des mots de passe, des clés privées ou des informations financières. Dans le cas des cryptomonnaies, les attaques de phishing visent souvent à accéder aux portefeuilles numériques des victimes, ce qui leur permet de voler facilement des fonds.

Les pirates utilisent souvent de faux e-mails, de faux SMS ou même de faux sites Web imitant des plateformes légitimes pour tromper les utilisateurs. Une fois que la victime tombe dans le piège et fournit ses informations, le pirate peut accéder à ses comptes et effectuer des transactions non autorisées.

L'attaque de phishing qui a coûté 55 millions de dollars en DAI

Dans ce cas précis, un investisseur a perdu 55,47 millions de jetons DAI, soit l'équivalent de 55 millions de dollars, après avoir signé une transaction frauduleuse. Les fonds étaient stockés dans un coffre-fort sur le protocole Maker, un protocole de finance décentralisée (DeFi) basé sur Ethereum.

L’attaque a eu lieu lorsque l’investisseur, connu dans la communauté cryptographique sous le nom de « baleine » en raison du volume important d’actifs qu’il gérait, a tenté de retirer ses fonds. Cependant, la transaction a échoué car la propriété des fonds avait été modifiée par l’attaquant lors d’un précédent piratage. Cela a permis au pirate de prendre le contrôle des actifs et de les transférer vers une nouvelle adresse.


CELA POURRAIT VOUS INTÉRESSER : Le prix du Bitcoin va-t-il encore augmenter ou baisser ? Voici ce que dit l'indicateur MVRV


Analyse de vulnérabilité : Comment l’attaque s’est-elle produite ?

Selon la plateforme de sécurité CertiK, l'attaquant a utilisé une technique connue sous le nom d'Inferno Drainer pour accéder à des comptes contrôlés en externe (EOA). Il a ensuite exploité ces comptes pour transférer la propriété du DSProxy de l'utilisateur vers une nouvelle adresse sous son contrôle.

attaque de phishing
Source : Certik.

Un DSProxy est un contrat intelligent qui permet aux utilisateurs d'exécuter plusieurs appels de contrat en une seule transaction, ce qui facilite la gestion des actifs sur les protocoles DeFi. Cependant, dans ce cas, l'attaquant a utilisé ce système à son avantage en modifiant la propriété des actifs et en en prenant le contrôle.

Après avoir pris le contrôle des fonds, l'attaquant a déplacé les jetons DAI vers une nouvelle adresse et a commencé à liquider les actifs. Il a échangé 27,5 millions de DAI contre environ 10 625 ETH, d'une valeur marchande de 27,44 millions de dollars au moment de l'attaque. Il a ensuite transféré la majeure partie des fonds vers un protocole d'échange appelé CoW, ce qui a encore compliqué le suivi des actifs volés.


CELA POURRAIT VOUS INTÉRESSER : L'USDT sera bientôt disponible sur la blockchain Aptos


Comment se protéger des attaques de phishing sur les cryptomonnaies ?

Protéger vos cryptomonnaies des attaques de phishing nécessite une combinaison de bonnes pratiques de sécurité et l'utilisation d'outils appropriés. Voici quelques recommandations clés pour éviter de tomber dans ce type d'arnaques :

  1. Vérification des sources : Avant d'interagir avec une plateforme ou un service qui requiert vos clés privées ou vos informations de connexion, vérifiez que vous êtes sur le bon site Web et que la source est légitime. Évitez de cliquer sur des liens reçus par e-mail ou des messages suspects.
  2. Utilisation de l'authentification à deux facteurs (2FA) : Activez l'authentification à deux facteurs sur tous vos comptes liés aux cryptomonnaies. Cela ajoute une couche de sécurité supplémentaire en exigeant une deuxième méthode de vérification avant que les transactions puissent être effectuées.
  3. Formation continue : Tenez-vous au courant des dernières techniques de phishing et des escroqueries dans le monde de la cryptographie. Plus vous en saurez sur le mode opératoire des attaquants, mieux vous serez préparé à reconnaître et à éviter leurs tactiques.
  4. Utilisation de portefeuilles matériels : Dans la mesure du possible, stockez vos crypto-monnaies dans un portefeuille matérielcar ils sont moins susceptibles d’être piratés que les portefeuilles en ligne.
  5. Examen de la transaction : Avant de signer une transaction, examinez attentivement les détails pour vous assurer que vous n’autorisez pas quelque chose que vous ne comprenez pas ou qui provient d’une source inconnue.

L'article Un investisseur perd 55 millions de dollars en DAI dans une attaque de phishing dévastatrice : comment protéger vos crypto-monnaies ? est apparu en premier sur Crypto Report.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚