L'utilisateur tombe dans une arnaque et perd plus de 300 millions de reais en crypto-monnaies

L'utilisateur tombe dans une arnaque et perd plus de 300 millions de reais en crypto-monnaies
Suivez CriptoFacil sur
Google Actualités CryptoFacil

Un investisseur en crypto-monnaie est tombé dans le piège d’une arnaque connue sous le nom d’adresse empoisonnée et a perdu une fortune. Selon la société de sécurité Certifiéla perte s'est élevée à 68 millions de dollars américains en Wrapped Bitcoin (WBTC), soit environ 350 millions de reais en valeur actuelle.

L’attaque a réuni l’ingéniosité du pirate informatique et une dose d’insouciance de la part de l’investisseur. Le pirate informatique a simulé une transaction de 0,05 Ethereum (ETH) et a réussi à tromper l’investisseur en lui faisant croire qu’il s’agissait d’une adresse légitime.

La victime a ensuite envoyé 1 155 WBTC dans le portefeuille sans se rendre compte qu’il s’agissait d’une arnaque. Après l'action, Etherscan a marqué l'adresse de l'escroc comme étant un faux phishing et, au moment d'écrire ces lignes, les fonds sont toujours dans le portefeuille.

Quelle est cette attaque ?

L’empoisonnement d’adresse est une technique qui consiste à inciter la victime à envoyer une transaction légitime à la mauvaise adresse de portefeuille. Lors de l'attaque, le pirate crée une adresse très similaire à une adresse réelle, mais avec quelques caractères modifiés.

Étant donné que les adresses de portefeuille comportent de nombreux caractères, les utilisateurs ne regardent souvent que le début et la fin. De cette façon, les pirates modifient presque toujours les caractères au milieu, pour faciliter la réalisation de l'arnaque.

En ce sens, les pirates créent une adresse en imitant les six premiers et derniers caractères de la véritable adresse du portefeuille. En pariant sur l'inattention de la victime, les hackers envoient la fausse adresse en se faisant passer pour une vraie. Si la victime de l’arnaque envoie ses crypto-monnaies, celles-ci sont perdues à jamais.

Outre Certik, les plateformes Cyvers et le détective blockchain ZachXBT ont confirmé le vol de 68 millions de dollars. En marquant l'adresse sur Etherscan, on espère que le pirate informatique pourra être attrapé et l'argent récupéré.

Les investisseurs en crypto-monnaie ont perdu 2 milliards de dollars à cause des pirates informatiques, des escroqueries et des exploits de la finance décentralisée (DeFi) en 2023. De plus, les pirates ont déjà réussi à voler 333 millions de dollars au cours du seul premier trimestre.

Pour éviter de tomber dans le piège de cette arnaque par empoisonnement d’adresse, vérifiez tous les caractères avant d’effectuer toute transaction vers un portefeuille externe. Dans la mesure du possible, demandez à l'expéditeur d'envoyer l'adresse plus d'une fois et vérifiez-la pour éviter les pertes.

Suivez CriptoFacil sur
Google Actualités CryptoFacilGoogle Actualités CryptoFacil



Voir l’article original en portugais