Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

$24M Vol de Phishing : Comment les Approbations de Jeton sont Devenues le Ticket d'Or des Hackers

Souviens-toi de cette immense baleine Ethereum qui a perdu $24 millions en septembre 2023 ? Twist : leurs fonds volés sont réapparus sur la blockchain la semaine dernière, et le mode opératoire du hacker révèle quelque chose de beaucoup plus dangereux qu'une simple fuite de mot de passe.

Voici ce qui s'est passé :

La victime a été victime de phishing et a approuvé un contrat malveillant, pensant qu'il était légitime. Ce seul clic ? Fin de partie. L'attaquant a drainé 9 579 stETH et 4 851 rETH de Rocket Pool dans deux transactions distinctes. Le 21 mars, l'équipe de CertiK a repéré le pirate déplaçant 3 700 ETH (~10M) directement dans Tornado Cash pour couvrir ses traces. Le butin total de l'attaquant a été converti en 13 785 ETH et 1,64 M DAI—un classique manuel de blanchiment d'argent sur la chaîne.

Le véritable problème : Les approbations de jetons sont le nouveau vecteur d'attaque

Les attaques de phishing ne se limitent plus au phishing. Selon Scam Sniffer, la fonction “Augmenter l'Allocation” est le coupable : elle permet aux hackers de vider vos tokens indéfiniment une fois que vous avez donné votre autorisation. Rien qu'au mois dernier, près de $47 millions ont disparu à cause des escroqueries de phishing, avec 78 % se produisant sur Ethereum et 86 % impliquant des tokens ERC-20.

Puis il y a le désastre Dolomite. Le 20 mars, un contrat obsolète a été exploité pour voler 1,8 million de dollars à des utilisateurs qui l'avaient déjà approuvé. La même semaine, Layerswap a été compromis : des hackers ont siphonné $100K de 50 utilisateurs avant que le fournisseur de domaine ne l'arrête rapidement. Layerswap effectue des remboursements + des compensations, mais les dégâts étaient réels.

Ce que cela signifie pour vous

Les approbations de jetons sont comme signer un chèque en blanc à un étranger. Un contrat malveillant. Un clic imprudent. Et soudain, tout votre portefeuille peut disparaître. La leçon ? Révoquez les anciennes approbations. Vérifiez deux fois les adresses de contrat. Ne jamais approuver des jetons illimités.

La communauté crypto prend conscience de cette menace, mais l'éducation et de meilleurs outils de sécurité ne peuvent pas arriver assez vite.

ETH2.82%
STETH3.01%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)