Un investisseur perd 20 millions de reais en crypto-monnaies lors d’une attaque de phishing

Un investisseur perd 20 millions de reais en crypto-monnaies lors d’une attaque de phishing

« Insensé ! », c’est ainsi que l’équipe de la société de sécurité l’a décrit Renifleur d’arnaque à propos d’une attaque de phishing qui a eu lieu dimanche dernier (21). Selon un rapport, les pirates ont utilisé des méthodes avancées pour vider le portefeuille de la victime.

L’attaque a eu lieu sur le réseau Ethereum, où l’investisseur disposait de millions en aEthWETH et aEthUNI, un moyen d’utiliser l’ETH au sein de la plateforme Aave. « La victime a signé plusieurs signatures d’autorisation ERC20, et ces dépensiers de jetons sont une adresse temporaire pré-calculée par CREATE2.» a commenté Scam Sniffer.

Cette arnaque est sur le marché depuis 2023. Récemment, Scam Sniffer a souligné que l’opcode CREATE2 « permet de prédire l’adresse d’un contrat avant son déploiement sur le réseau Ethereum ». En d’autres termes, le pirate informatique est capable de générer de nouvelles adresses temporaires pour chaque signature malveillante, ce qui pose problème puisque les portefeuilles sont incapables de détecter l’attaque.

« En ce qui concerne la motivation derrière cela, nous pensons qu’il s’agit de contourner certains contrôles de sécurité du portefeuille. Une nouvelle adresse signifie qu’il n’y a aucune information significative dans la chaîne pour évaluer le risque de l’adresse.

La nouvelle technique utilisée par les pirates informatiques est indétectable par les portefeuilles. Source : Sniffer d’arnaque.

En plus de l’affaire survenue dimanche dernier (21), la société avait déjà détecté un vol de 4,5 millions de reais lors d’une attaque en novembre impliquant des jetons GMX. Le nombre total est encore plus élevé, dépassant la valeur de 300 millions de reais ces derniers mois.

L’entreprise donne des conseils de sécurité pour vous protéger

Selon Scam Sniffer, ces tentatives de phishing commencent généralement à 5 endroits : Twitter, Discord, les parachutages, les publicités malveillantes et les frontends compromis.

Dans le cas de Twitter, cela peut impliquer la perte du compte, comme cela s’est produit avec la SEC, ou un simple spam. Il est donc important de ne pas cliquer sur tout ce que vous voyez, même s’il s’agit d’un profil digne de confiance. La même chose se produit avec Discord, où les comptes des personnes et les robots servent d’outils aux pirates.

Comme la communauté est enthousiasmée par les parachutages en 2024, ceux-ci peuvent également être utilisés par des hackers pour lancer l’attaque. Cela vaut à la fois pour les jetons et les NFT.

L'entreprise de sécurité met en avant les principaux canaux utilisés par les pirates pour lancer leurs attaques de phishing.  Source : Sniffer d'arnaque.
L’entreprise de sécurité met en avant les principaux canaux utilisés par les pirates pour lancer leurs attaques de phishing. Source : Sniffer d’arnaque.

Pour ceux qui sont déjà plus impliqués dans les contrats intelligents, Scam Sniffer répertorie également une série de fonctions qui méritent attention. Le plus célèbre est peut-être le DéfinirApprobationPourTousqui a déjà généré des pertes de millionnaires, mais d’autres comportent les mêmes risques.

Enfin, l’entreprise estime qu’environ 100 000 investisseurs ont déjà été victimes de telles escroqueries. Le montant perdu a atteint 60,7 millions de dollars américains (298 millions de reais) en novembre de l’année dernière, après avoir dépassé les 300 millions de reais dans le cas de cette semaine.

Pertes totales dues à CREATE2, une attaque qui touche plusieurs cryptomonnaies.  Source : Sniffer d'arnaque.
Pertes totales dues à CREATE2, une attaque qui touche plusieurs cryptomonnaies. Source : Sniffer d’arnaque.



Voir l’article original en portugais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !