Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

$24M Vol de Phishing : Comment une Baleine Crypto a Tout Perdu en Un Clic

Un autre jour, un autre désastre de plusieurs millions de dollars dans la cryptomonnaie. Le 21 mars, la société de sécurité blockchain CertiK a révélé une attaque de phishing de septembre 2023 qui vient de revenir nous hanter—un investisseur en cryptomonnaie a perdu $24 million en stake d'ETH, et maintenant le hacker blanchit activement les fonds volés via Tornado Cash.

L'analyse de l'attaque

Voici ce qui s'est passé : La victime a autorisé une transaction “Augmenter l'Allocation”, pensant que c'était inoffensif. Alerte spoiler : ce n'était pas le cas. Cette seule approbation a donné à l'attaquant la permission de déplacer des tokens ERC-20 à sa guise. Deux phases ont suivi :

  • Phase 1 : 9 579 stETH disparus ( volés de Rocket Pool )
  • Phase 2 : 4 851 rETH a disparu

Dommages totaux : $24 millions partis en quelques minutes.

La Piste de L'argent

Selon le suivi de PeckShield, l'attaquant a converti tout en 13 785 ETH et 1,64 million DAI, puis a commencé à déplacer des fonds à travers plusieurs portefeuilles. Le 21 mars seulement, des actifs volés d'une valeur de 3 700 ETH ont été envoyés à Tornado Cash—un mélangeur conçu pour anonymiser les transactions. Manuel classique de blanchiment d'argent.

Pourquoi c'est important en ce moment

Le phishing n'est pas nouveau, mais les dommages s'aggravent. Février 2024 a vu près de $47 millions perdus à cause des escroqueries de phishing. Le pire ? 78 % des incidents se sont produits sur Ethereum, et les tokens ERC-20 représentaient 86 % des fonds volés. Les approbations de tokens deviennent le nouveau vecteur d'attaque : en gros, un clic imprudent et adieu le portefeuille.

Mars a été brutal : le vieux contrat de Dolomite a drainé 1,8 million de dollars des utilisateurs qui avaient accordé des approbations. Le domaine de Layerswap a été piraté, coûtant 50 utilisateurs $100K ils remboursent cependant (.

Le véritable problème

La plupart des victimes ne réalisent même pas qu'elles ont été compromises jusqu'à ce qu'il soit trop tard. L'équipe de Scam Sniffer continue d'avertir : éduquez-vous sur ce que signifie réellement “Augmenter l'Autorisation”. Ce n'est pas une confirmation—c'est un chèque en blanc. Révoquez les approbations inutilisées. Vérifiez les contrats avant d'interagir. Vérifiez deux fois les URL avant de connecter les portefeuilles.

La communauté crypto ne peut pas continuer à perdre ) par mois à cause d'attaques évitables. C'est à nous—échanges, portefeuilles, entreprises de sécurité et utilisateurs—de devenir plus intelligents à ce sujet.

ETH-1.32%
STETH-1.44%
RPL1.62%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)