Un investisseur a perdu près de 50 millions de dollars à la suite d'une attaque d'usurpation d'adresse.

Un investisseur a perdu près de 50 millions de dollars à la suite d'une attaque d'usurpation d'adresse.

Un utilisateur a envoyé 49 999 950 USDT à une adresse frauduleuse en la copiant par erreur à partir d'un historique de transactions infecté.

Le schéma malveillant repose sur l'injection d'adresses similaires à des adresses légitimes provenant de la liste des transactions de la victime.

L'investisseur a initialement envoyé une transaction test de 50 USDT vers le bon portefeuille. Quelques minutes plus tard, il a transféré le montant principal, copiant les données de l'historique déjà infecté avec un transfert de 0,005 USDT. La similitude entre les adresses de l'attaquant et celle du destinataire était suffisante pour induire en erreur : les trois premiers et les quatre derniers caractères étaient identiques.

Selon les données en chaîne, le portefeuille de la victime a été activement utilisé au cours des deux dernières années, principalement pour des transactions dans le stablecoin Tether. Peu de temps avant la perte, les fonds ont été retirés de Binance.

Par la suite, l’attaquant a échangé les actifs volés contre de l’Ethereum, a réparti les fonds entre plusieurs portefeuilles et les a partiellement envoyés au cryptomixer Tornado Cash.

« Il s'agit de l'un des plus grands cas de fraude blockchain que nous ayons vu récemment », ont commenté les spécialistes de Web3 Antivirus.

Rappelons que depuis début 2025, des pirates ont volé des crypto-monnaies pour une valeur de plus de 3,4 milliards de dollars, a calculé Chainalysis. L’une des tendances est le piratage croissant des portefeuilles personnels.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe