Les détenteurs de tokens World Liberty Financial (WLFI) ont récemment été victimes d’une nouvelle attaque de phishing. Selon la société de sécurité blockchain SlowMist, des criminels exploitent une récente mise à jour d’Ethereum pour siphonner des tokens directement des portefeuilles des investisseurs.
La mise à jour, connue sous le nom d’EIP-7702, a été introduite en mai pour rendre les transactions plus conviviales. La fonction permet à un portefeuille ordinaire de fonctionner temporairement comme un contrat intelligent. Les pirates utilisent cela pour placer des adresses malveillantes dans les portefeuilles à l’avance. Dès que les investisseurs déposent des tokens ou de l’argent, ceux-ci sont automatiquement transférés aux criminels.
Nouvelle méthode via des codes d’accès divulgués
Les attaques commencent souvent par du phishing, où les victimes divulguent leur code d’accès secret – la clé privée. Avec cette clé, les criminels placent un contrat qui intercepte tous les dépôts. Selon l’expert en sécurité Yu Xian, cela entraîne la perte de leurs tokens par les détenteurs de WLFI dès qu’ils tentent d’effectuer des transactions.
Xian prévient que même les frais de transaction, les fameux gas fees, sont capturés par les attaquants. Son conseil aux investisseurs est de supprimer immédiatement les contrats suspects et de déplacer les tokens vers un portefeuille sécurisé lorsque c’est possible.
Inquiétude parmi les investisseurs WLFI
Le token WLFI, soutenu par l’ancien président Donald Trump, a officiellement été lancé cette semaine avec un stock de 24,66 milliards de tokens. Peu après le lancement, les premiers signalements de vol ont été rapportés.
Sur les forums de crypto, les utilisateurs racontent comment ils mènent une course contre la montre pour mettre leurs tokens en sécurité. Certains ont réussi à en déplacer seulement une petite partie avant que le reste ne soit volé. Comme le même portefeuille devait être utilisé à la fois pour la whitelist et la prévente, les pirates avaient souvent un avantage.
Fraude et avertissements
En plus de ces attaques, plusieurs projets frauduleux WLFI ont émergé. L’agence de recherche Bubblemaps a découvert des copies frauduleuses du projet destinées à tromper les investisseurs. L’équipe officielle de WLFI souligne qu’elle ne prend jamais contact par messages directs et est uniquement joignable par e-mail.
Il est vivement conseillé aux investisseurs d’ignorer les messages suspects et de toujours vérifier si la communication provient de domaines officiels.
Perspectives
La combinaison d’une nouvelle fonctionnalité d’Ethereum et du battage médiatique autour de WLFI a entraîné une augmentation des attaques de phishing. Les experts s’attendent à ce que les criminels continuent d’utiliser cette méthode tant que les utilisateurs ne seront pas prudents avec leurs codes d’accès.
La vigilance et le stockage sécurisé des tokens sont, selon les entreprises de sécurité, la seule protection efficace.
Do Kwon risque 12 ans de prison pour une fraude crypto « colossale », selon les États-Unis
La justice américaine réclame une peine de douze ans de prison pour Do Kwon, fondateur de Terraform Labs, pour son implication dans l’un des plus grands scandales de crypto-monnaie de l’histoire.
Deuxième coup dur pour un réseau de fraude crypto de 700 millions d’euros
Europol et les services nationaux démantèlent un réseau de marketing impliqué dans une fraude crypto de 700 millions d’euros. Utilisation de deepfakes et de fausses publicités.
Site officiel du memecoin Pepe piraté : les visiteurs redirigés vers un lien malveillant
Le site officiel du memecoin Pepe a été victime d’un piratage, entraînant la redirection automatique des visiteurs vers un lien malveillant.
Meest gelezen
Le fondateur de Cardano évoque un mystérieux plan XRP pour 2026
Charles Hoskinson surprend les détenteurs de XRP avec un airdrop et des projets pour 2026. « Ça va être amusant », promet le fondateur de Cardano.
Chute soudaine : pourquoi le marché crypto a-t-il décroché cette nuit ?
Bitcoin a perdu plus de cinq pour cent cette nuit. Une envolée surprise des taux d’intérêt au Japon, au pire moment possible, a déclenché un mouvement de panique.
Grande mise à jour d’Ethereum en vue : voici ce qui va changer
Ethereum recevra en décembre la mise à jour Fusaka. Elle rendra le réseau plus léger, plus rapide et le préparera à la prochaine étape de passage à l’échelle en 2026.