
Au cours des neuf derniers mois, une tentative de phishing a réussi à voler 58 millions de dollars en crypto par des milliers d’utilisateurs.
Ce stratagème trompeur a été récemment découvert par la plateforme anti-arnaque Web3 Renifleur d’arnaque, qui a révélé l’ampleur de la fraude, touchant plus de 63 000 utilisateurs. Voyons tous les détails ci-dessous.
Scam Sniffer révèle une arnaque crypto : plus de 63 000 personnes concernées
Comme prévu, la plateforme anti-arnaque Web3 Scam Sniffer a identifié un hacker impliqué dans des campagnes d’arnaque phishing sur Google et sur les réseaux sociaux, ce qui a entraîné le vol de millions de crypto-monnaies aux victimes.
Plus précisément, le message indique ce qui suit :
« Un ‘Wallet Drainer’ a été identifié comme responsable de campagnes de phishing sur Google et les publicités X, entraînant une perte d’environ 58 millions de dollars auprès de plus de 63 000 victimes sur une période de 9 mois. »
Scam Sniffer a dénoncé l’arnaque dans une série de messages sur X (anciennement Twitter)décrivant l’évolution de la tromperie détectée pour la première fois en mars :
« Initialement découverte en mars, l’équipe de Slow Mist nous a partagé les morceaux début avril. Nous les avons ensuite détectés à nouveau fin avril lors d’une campagne de phishing sur les annonces de recherche Google.
La plateforme anti-arnaque a fourni plus de détails, soulignant que ZachXBTun enquêteur bien connu de la blockchain a récemment révélé neuf publicités de phishing sur X, dont plus de la moitié étaient attribuées à un « draineur de portefeuille » commun.
Comment lire:
« Lors d’un récent test de flux publicitaires sur
Les pirates ont eu recours à des tactiques de ciblage régional et de changement de page pour échapper aux audits publicitaires. Cela a compliqué le processus d’examen et a permis l’approbation Annonces malveillantes.
En outre, il convient de noter que les publicités de phishing utilisent des astuces de redirection pour apparaître légitimes, déguisant les liens en domaines officiels qui mènent plutôt à des sites de phishing.
La montée des escroqueries cryptographiques : un commerçant NFT victime d’un piratage sophistiqué
Malheureusement, il y a eu récemment une augmentation des rapports concernant des escroqueries cryptographiques de nature sophistiquée.
16 décembre BeInCrypto a rapporté que la plateforme de trading peer-to-peer NFT Trader avait été touchée par une attaque de pirate informatique particulièrement avancée. Cela a entraîné le vol de millions de dollars de jetons non fongibles (NFT) de grande valeur.
La plateforme NFT elle-même a confirmé l’incident, révélant que les pirates ont exploité des « anciens contrats intelligents » comme point d’entrée.
Cependant, la société a conseillé aux utilisateurs de révoquer toutes les autorisations précédemment accordées à ces contrats intelligents.
L’attaquant principal a laissé un message public sur la blockchain, attribuant l’exploit NFT à un autre utilisateur et affirmant que l’attaque visait à « collecter les déchets restants ».
Dans un geste audacieux, le pirate informatique a même proposé de restituer les jetons en échange d’une rançon : 3 ETH pour Bored Ape et 0,6 ETH pour Mutant Ape.
Il convient toutefois de noter que l’année 2023 a mis en évidence un aspect positif. Une diminution significative des vols de cryptomonnaies, enregistrant une baisse de plus de 40% par rapport à l’année précédente.
En novembre 2023, les vols avaient atteint un total de 2,38 milliards de dollars.
Même si décembre a conservé une certaine incertitude, un sentiment optimiste régnait quant à la perspective de terminer l’année avec moins d’incidents que les 3,80 milliards de dollars volés en 2022.
Bref focus sur 2023 dans le monde de la crypto : Ethereum dans le viseur des hackers
Le paysage des crypto-monnaies en 2023 a suivi une tendance établie des années précédentes, avec Éthereum qui est resté la principale cible des attaques de pirates informatiques.
En tant que plus grand réseau de l’écosystème blockchain, Ethereum a subi environ 38 % du total des attaques cryptographiques en volume.
Après Ethereum, le réseau Mixins ont signalé une perte massive de 200 millions de dollars en une seule violation, tandis que d’autres réseaux concernés, tels que Tron, Base, Arbitrum et Avalanche, ils ont été confrontés à des défis similaires.
Le troisième trimestre 2023 a été le plus tumultueux, avec des vols totaux de 567,69 millions de dollars, soit 24 % des incidents annuels.
Ce pic est principalement attribué à des failles dans des réseaux tels que Mixin, Multichain, CoinEx et Stake.com. En revanche, peu d’activité a été signalée au deuxième trimestre, avec seulement 180 millions de dollars de vols.
Le dernier trimestre, qui a débuté en novembre, a été celui qui a connu le plus grand nombre de piratages au quatrième trimestre, avec des incidents importants impliquant des échanges. Poloniex, Heco et Huobi.
En conclusion, on peut dire que dans le contexte du paysage DeFi, qui promet la décentralisation et l’inclusion financière, le confiance représente un facteur crucial.
La sécurité n’est donc pas seulement une nécessité opérationnelle, mais le fondement sur lequel repose la confiance.
Voir l’article original en italien
