Les escrocs en cryptomonnaies ont frappé à nouveau. Grâce à des techniques astucieuses comme le address poisoning et le signature phishing, plus de 62 millions de dollars ont été dérobés en peu de temps. Les experts mettent en garde contre une augmentation de ce type d’attaques, qui semblent souvent anodines mais peuvent avoir des conséquences désastreuses.
Address poisoning entraîne des pertes colossales
L’expert en sécurité Scam Sniffer a partagé sur X deux récents cas de vol où les escrocs ont utilisé la même tactique : le address poisoning. Dans les deux cas, les victimes ont été trompées lors de l’exécution d’une transaction.
Cette méthode consiste pour un escroc à envoyer une petite somme vers le portefeuille de la victime, depuis une adresse très similaire à celle précédemment utilisée. Lorsque la victime copie par erreur cette adresse depuis son historique de transactions, l’argent atterrit chez l’escroc.
Selon Sniffer, les deux incidents ont eu lieu en décembre et janvier. Dans le premier cas, une victime a perdu 50 millions de dollars. Dans le deuxième, il s’agissait de plus de 12 millions. Rien qu’en janvier, 370 millions de dollars ont été volés en cryptomonnaies à l’échelle mondiale.
Une adresse erronée coûte 3 millions à un investisseur crypto
Un cas marquant s’est produit en novembre. L’analyste blockchain Lookonchain a découvert qu’un escroc avait créé une adresse de portefeuille identique aux premiers caractères de celle de la victime. L’escroc a envoyé une petite quantité de Solana (SOL) à ce portefeuille.
Lorsque la victime a voulu transférer ultérieurement 3 millions de dollars en tokens PYTH, elle a copié la mauvaise adresse depuis l’historique des transactions. Résultat : 7 millions de tokens ont été envoyés au mauvais portefeuille. Une simple ruse aux conséquences majeures.
Le signature phishing gagne en popularité
Outre le address poisoning, le nombre de cas de signature phishing augmente également. Les escrocs incitent les utilisateurs à approuver des instructions trompeuses. Souvent, ils gagnent d’abord leur confiance via des canaux sociaux, promettent des gains élevés ou prétendent être en détresse.
Le fournisseur de portefeuilles crypto Safe a récemment annoncé avoir marqué et supprimé 5 000 adresses suspectes. Il s’agissait principalement d’adresses utilisées pour le address poisoning. Avec cette mesure, l’entreprise espère prévenir de nouvelles victimes.
Fuite de données chez Trezor : près de 14 000 investisseurs touchés
Près de 14 000 clients du fabricant de portefeuilles crypto Trezor voient leurs données exposées. Les appareils restent sécurisés, mais le danger se situe ailleurs.
Les géants de la crypto alertent : l’IA pourrait devenir une menace pour le Bitcoin
Les grands acteurs de la crypto veulent donner aux développeurs de Bitcoin accès à des modèles d’IA puissants, alors que les pirates peuvent de plus en plus utiliser cette même technologie pour mener des cyberattaques dangereuses à l’échelle mondiale.
Pont XRP piraté : 200 000 dollars dérobés via une faille logicielle
Un attaquant a fait valider par un pont entre le XRP Ledger et tx des dépôts inexistants, dérobant ainsi près de 200 000 XRP.
Le plus lu
SWIFT bâtit ce que Ripple avait lancé : le XRP a-t-il encore une utilité ?
SWIFT franchit une étape majeure dans les paiements sur blockchain. Quelles conséquences pour Ripple, et le XRP reste-t-il encore nécessaire aux transactions internationales ?
Ripple enchaîne trois avancées majeures pour l’avenir du XRP
Ripple investit dans la tokenisation, étend RLUSD et ouvre de nouveaux usages au XRP, tout en accélérant sa stratégie auprès des institutionnels.
Cardano bondit de 9 % : le retournement tant attendu est-il enfin là ?
Cardano se trouve à un seuil technique décisif. L’ADA parviendra-t-il enfin à sortir par le haut, ou le marché baissier continuera-t-il de dicter sa loi ?