
Le créateur de DEX Uniswap, Hayden Adams, a parlé d’un nouveau vecteur d’attaque contre les utilisateurs de crypto-monnaie utilisant l’Ethereum Name Service (ENS).
c’est la première fois que je vois cette arnaque, donc je la publie pour avertir les utilisateurs et les interfaces
quelqu’un a acheté l’ens »[myEthereumAddress].eth »
Ainsi, lorsque vous collez mon adresse, le résultat principal dans certaines interfaces utilisateur est une correspondance ens au lieu du nom ENS résolu.
impt pour que les interfaces utilisateur les filtrent pic.twitter.com/0cQAL5tQ0T
– hayden.eth 🦄 (@haydenzadams) 14 février 2024
L’entrepreneur a découvert que quelqu’un avait acheté le domaine ENS sous la forme de son adresse Ethereum 0x11E4857Bb9993a50c685A79AFad4E6F65D518DDa.
Par conséquent, dans certaines interfaces, l’option de recherche préférée est le nom 0x11E4857Bb9993a50c685A79AFad4E6F65D518DDa.eth, auquel est associé un portefeuille complètement différent.
Les domaines ENS vous permettent d’utiliser des adresses faciles à lire au lieu de numéros à plusieurs chiffres. Ainsi, pour Hayden lui-même, il s’agit de hayden.eth et, par exemple, pour le fondateur d’Ethereum, Vitalik Buterin, de vitalik.eth.
« Fait amusant : c’est à cause de ce possible vecteur d’arnaque que nous avons initialement fermé l’enregistrement et les autorisations pour toutes les adresses 0x au début. MIAULER« », a commenté Taylor Monahan de MetaMask, qui faisait auparavant partie de l’équipe MyEtherWallet.
Fait amusant : ce vecteur d’arnaque est la raison pour laquelle nous avons initialement rompu les enregistrements et les résolutions pour tous les noms 0x… au début de MEW (en plus de gérer un grand nombre de bogues/vulns de gestion hexadécimale de vanilla js)
–Tay 💖 (@tayvano_) 14 février 2024
Le développeur principal de l’ENS, Nick Johnson de la Fondation Ethereum, a noté que les interfaces ne devraient, en principe, pas remplir automatiquement le champ d’adresse car cela est « trop dangereux ».
« Je pense que nous ne recommandons pas de faire cela dans nos recommandations pour UX« , il ajouta.
OMI, les interfaces ne devraient pas du tout compléter automatiquement les noms ; c’est beaucoup trop dangereux. Je pense que nous le déconseillons dans nos directives UX.
– nick.eth (@nicksdjohnson) 14 février 2024
Rappelons qu’en juillet 2023, des attaquants ont pris le contrôle du compte Twitter d’Adams pour y publier des liens de phishing liés à la Russie.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
