Chainalysis et crypto-fraude : la croissance du phishing d’approbation

Chainalysis et crypto-fraude : la croissance du phishing d’approbation

Chainalysis a publié un aperçu de son rapport sur la fraude cryptographique 2024, en mettant l’accent sur la croissance explosive de Phishing d’approbation. En fait, rien qu’en 2023, 374,6 millions de dollars ont été volés.

Mais qu’est-ce que le phishing d’approbation ciblé ?

Chainalysis et fraude crypto : le rapport sur le phishing d’approbation qui a connu une forte croissance ces deux dernières années

Dans un partage sur l’avant-première de son nouveau « Rapport sur la criminalité cryptographique 2024», relatif à la fraude crypto, Chainalysis a parlé de la forte croissance que le phishing d’approbation a connue au cours des deux dernières années.

« Les escroqueries par phishing ciblant l’approbation sont en augmentation, de nombreux escrocs utilisant des tactiques d’escroquerie amoureuse pour inciter les victimes à signer des TX malveillants. Nous estimons que les victimes ont perdu plus de 374 millions de dollars en 2023. Pour en savoir plus, consultez notre premier aperçu du rapport 2024 sur la criminalité cryptographique.

En pratique, contrairement aux autres arnaques cryptographiques, avec phishing d’approbation cibléeje les escrocs incitent l’utilisateur à signer une transaction blockchain malveillante.

En particulier, la signature de l’utilisateur victime donne l’adresse de l’escroc l’autorisation de dépenser des jetons spécifiques dans son portefeuillelui permettant de vider l’adresse de la victime de ces jetons à volonté.

Habituellement, cette technique implique trois adresses de portefeuille:

  1. celui de la victime qui signe la transaction avec l’approbation de la deuxième adresse pour dépenser ses fonds ;
  2. la deuxième adresse qui appartient au phisher qui réalisera les transactions et transférera les fonds vers une troisième adresse de destination ;
  3. la troisième adresse sera celle contenant les fonds volés.

Cette technique de fraude cryptographique a connu une croissance explosive au cours des deux dernières années, avec au moins 374 millions de dollars auraient été volés en 2023.

Chainalysis et fraude crypto : le développement des dApps est à l’origine de la croissance du phishing d’approbation

Chainalysis poursuit en décrivant la technique croissante du phishing d’approbation l’associer à des escroqueries amoureuses pour convaincre les victimes de signer des transactions d’approbation.

Et en effet, derrière cette forte croissance ces deux dernières années de ce type de fraude crypto, il y a l’essor des applications décentralisées (ou dApps) qui demandent des signatures d’approbation pour autoriser les contrats intelligents.

Plus précisément, les dApps qui utilisent des contrats intelligents, comme Ethereum, exigent que les utilisateurs signent des transactions d’approbation qui autorisent les contrats intelligents des dApps à transférer les fonds détenus depuis l’adresse de l’utilisateur.

Avec ça nouvelle habitude introduite chez l’utilisateur, les phishers entrent pour transmettre leurs demandes de signature pour approbation de leurs transactions qui sont pourtant préjudiciables.

Dans les enquêtes menées par Chainalysis, il semble que le pic de revenus des fraudeurs présumés par phishing d’approbation s’est produit en mai 2022. En termes numériques, l’estimation des fonds volés avec cette fraude crypto pour l’ensemblel’année 2022 devrait s’élever à 516,8 millions de dollars.

De plus, l’étude souligne que l’adresse de phishing d’approbation la plus réussie a probablement volé 44,3 millions de dollars à des milliers d’adresses de victimes.

Chainalysis et fraude crypto : conseils pour éviter de tomber dans le piège du phishing d’approbation

Chainalysis, la plateforme de données blockchain fournissant des logiciels, des services et des recherches, a également exploré comment être en mesure de résoudre le problème de la fraude cryptographique résultant du phishing d’approbation.

A travers son schéma d’analyse des adresses impliquées dans cette technique, Chainlysis invite les équipes conformité des crypto-exchanges à surveiller la blockchain.

Le but est identifier les suspects de phishing approuvés qui sont fortement exposés aux adresses cibles associées.

Non seulement, plus généralement, la plateforme blockchain invite l’ensemble de l’industrie à travailler pour éduquer les utilisateurs de ne pas signer de transactions d’approbation suspectes, ou qu’il existe plus de conscience de ce que vous vous autorisez.

Attaques de phishing et criminalité cryptographique

La technique de phishing pour les attaques de crypto-criminalité voit son évolution. Et en fait, cette arnaque romantique par phishing d’approbation s’ajoute à d’autres techniques de phishing telles que les campagnes par courrier électronique.

À cet égard, en novembre dernier, campagnes de phishing par e-mail ils ont vu comment objecter au marché OpenSea NFT et c’étaient des émeutes tant aux clients de la plateforme qu’à ses développeurs.

Dans ce cas, même si OpenSea n’a pas été piraté d’aucune façon, les utilisateurs se sont vus recevoir des emails d’un « faux OpenSea » contenant des liens malveillants. Les utilisateurs ont tout rapporté sur les réseaux sociaux, montrant la preuve de tout.

Au contraire, cependant, l’attaque de phishing survenu début septembre sur le compte X de Vitalik Buterinle co-fondateur d’Ethereum, a plutôt conduit au vol de 700 000 $ aux utilisateurs.

Et en effet, le compte X compromis de Buterin a été utilisé pour faisant la promotion d’une fausse pièce commémorative NFT. L’invitation aux utilisateurs était d’exploiter ces NFT avec une offre à durée limitée.

Évidemment, le lien fourni menait à un site Web de phishing qui représentait une menace importante pour les victimes sans méfiance, par le biais de « Logiciel draineur rose ».

Parmi les biens volés, il y avait également le vol d’un précieux Crypto Punk NFT d’une valeur de 153 ETH, l’équivalent de 250 000 $ à l’époque.



Voir l’article original en italien