Un autre jour, un autre désastre de plusieurs millions de dollars dans la cryptomonnaie. Le 21 mars, la société de sécurité blockchain CertiK a révélé une attaque de phishing de septembre 2023 qui vient de revenir nous hanter—un investisseur en cryptomonnaie a perdu $24 million en stake d'ETH, et maintenant le hacker blanchit activement les fonds volés via Tornado Cash.
L'analyse de l'attaque
Voici ce qui s'est passé : La victime a autorisé une transaction “Augmenter l'Allocation”, pensant que c'était inoffensif. Alerte spoiler : ce n'était pas le cas. Cette seule approbation a donné à l'attaquant la permission de déplacer des tokens ERC-20 à sa guise. Deux phases ont suivi :
Phase 1 : 9 579 stETH disparus ( volés de Rocket Pool )
Phase 2 : 4 851 rETH a disparu
Dommages totaux : $24 millions partis en quelques minutes.
La Piste de L'argent
Selon le suivi de PeckShield, l'attaquant a converti tout en 13 785 ETH et 1,64 million DAI, puis a commencé à déplacer des fonds à travers plusieurs portefeuilles. Le 21 mars seulement, des actifs volés d'une valeur de 3 700 ETH ont été envoyés à Tornado Cash—un mélangeur conçu pour anonymiser les transactions. Manuel classique de blanchiment d'argent.
Pourquoi c'est important en ce moment
Le phishing n'est pas nouveau, mais les dommages s'aggravent. Février 2024 a vu près de $47 millions perdus à cause des escroqueries de phishing. Le pire ? 78 % des incidents se sont produits sur Ethereum, et les tokens ERC-20 représentaient 86 % des fonds volés. Les approbations de tokens deviennent le nouveau vecteur d'attaque : en gros, un clic imprudent et adieu le portefeuille.
Mars a été brutal : le vieux contrat de Dolomite a drainé 1,8 million de dollars des utilisateurs qui avaient accordé des approbations. Le domaine de Layerswap a été piraté, coûtant 50 utilisateurs $100K ils remboursent cependant (.
Le véritable problème
La plupart des victimes ne réalisent même pas qu'elles ont été compromises jusqu'à ce qu'il soit trop tard. L'équipe de Scam Sniffer continue d'avertir : éduquez-vous sur ce que signifie réellement “Augmenter l'Autorisation”. Ce n'est pas une confirmation—c'est un chèque en blanc. Révoquez les approbations inutilisées. Vérifiez les contrats avant d'interagir. Vérifiez deux fois les URL avant de connecter les portefeuilles.
La communauté crypto ne peut pas continuer à perdre ) par mois à cause d'attaques évitables. C'est à nous—échanges, portefeuilles, entreprises de sécurité et utilisateurs—de devenir plus intelligents à ce sujet.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
$24M Vol de Phishing : Comment une Baleine Crypto a Tout Perdu en Un Clic
Un autre jour, un autre désastre de plusieurs millions de dollars dans la cryptomonnaie. Le 21 mars, la société de sécurité blockchain CertiK a révélé une attaque de phishing de septembre 2023 qui vient de revenir nous hanter—un investisseur en cryptomonnaie a perdu $24 million en stake d'ETH, et maintenant le hacker blanchit activement les fonds volés via Tornado Cash.
L'analyse de l'attaque
Voici ce qui s'est passé : La victime a autorisé une transaction “Augmenter l'Allocation”, pensant que c'était inoffensif. Alerte spoiler : ce n'était pas le cas. Cette seule approbation a donné à l'attaquant la permission de déplacer des tokens ERC-20 à sa guise. Deux phases ont suivi :
Dommages totaux : $24 millions partis en quelques minutes.
La Piste de L'argent
Selon le suivi de PeckShield, l'attaquant a converti tout en 13 785 ETH et 1,64 million DAI, puis a commencé à déplacer des fonds à travers plusieurs portefeuilles. Le 21 mars seulement, des actifs volés d'une valeur de 3 700 ETH ont été envoyés à Tornado Cash—un mélangeur conçu pour anonymiser les transactions. Manuel classique de blanchiment d'argent.
Pourquoi c'est important en ce moment
Le phishing n'est pas nouveau, mais les dommages s'aggravent. Février 2024 a vu près de $47 millions perdus à cause des escroqueries de phishing. Le pire ? 78 % des incidents se sont produits sur Ethereum, et les tokens ERC-20 représentaient 86 % des fonds volés. Les approbations de tokens deviennent le nouveau vecteur d'attaque : en gros, un clic imprudent et adieu le portefeuille.
Mars a été brutal : le vieux contrat de Dolomite a drainé 1,8 million de dollars des utilisateurs qui avaient accordé des approbations. Le domaine de Layerswap a été piraté, coûtant 50 utilisateurs $100K ils remboursent cependant (.
Le véritable problème
La plupart des victimes ne réalisent même pas qu'elles ont été compromises jusqu'à ce qu'il soit trop tard. L'équipe de Scam Sniffer continue d'avertir : éduquez-vous sur ce que signifie réellement “Augmenter l'Autorisation”. Ce n'est pas une confirmation—c'est un chèque en blanc. Révoquez les approbations inutilisées. Vérifiez les contrats avant d'interagir. Vérifiez deux fois les URL avant de connecter les portefeuilles.
La communauté crypto ne peut pas continuer à perdre ) par mois à cause d'attaques évitables. C'est à nous—échanges, portefeuilles, entreprises de sécurité et utilisateurs—de devenir plus intelligents à ce sujet.