FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

Les escrocs drainent les portefeuilles de crypto-monnaie grâce à l'arnaque de phishing Telegram

Dans cet article :

  • Les fraudeurs drainent les portefeuilles cryptographiques via une arnaque Telegram sans approbation de la transaction.
  • Les attaquants manipulent les jetons ERC-2612 pour voler des fonds via les signatures des propriétaires.
  • Restez prudent en ligne, vérifiez les chaînes et évitez de partager des informations sensibles pour éviter les escroqueries cryptographiques.

Lors d'une récente vague de vols de cryptomonnaies, des fraudeurs ont exploité une vulnérabilité des jetons ERC-2612, leur permettant de vider le portefeuille des victimes sans avoir besoin de confirmation de transaction. Les rapports suggèrent que les attaquants ont réussi à exécuter cette arnaque via une méthode trompeuse sur Telegram, entraînant des pertes financières importantes pour les utilisateurs sans méfiance.

L'escroquerie de phishing par télégramme exploite les jetons ERC-2612

L'arnaque cible les jetons conformes à la norme ERC-2612, qui facilite les transferts « sans gaz » et évite aux utilisateurs d'avoir à approuver manuellement les transactions. Au lieu de cela, les attaquants exploitent la signature du propriétaire pour drainer les fonds des portefeuilles compromis. Les victimes sont attirées dans cette arnaque par le biais de groupes Telegram frauduleux se faisant passer pour des canaux officiels pour les développeurs de jetons.

Les victimes sont incitées à connecter leur portefeuille à de prétendus systèmes de vérification, estimant qu'il s'agit d'un processus de routine visant à prouver qu'elles ne sont pas des robots. Cependant, les utilisateurs accordent involontairement l’accès à leurs portefeuilles en connectant simplement leurs portefeuilles. Même si elles n’ont jamais autorisé aucune transaction, les victimes constatent que leurs avoirs en cryptomonnaies sont épuisés quelques minutes après avoir interagi avec la plateforme frauduleuse.

Des techniques de phishing sophistiquées dévoilées

Un examen plus approfondi de l’arnaque révèle la complexité des techniques de phishing. Les groupes frauduleux Telegram imitent les systèmes de vérification légitimes, tels que Collab. Terre, avec des différenciations subtiles qui échappent à la détection au premier coup d'œil. Par exemple, le faux système envoie des messages à partir d’un nom d’utilisateur presquedent, capitalisant sur les similitudes visuelles pour tromper les utilisateurs.

Voir aussi  Bitcoin proposent une mise à niveau quantique pour protéger 25% de BTC

Les données de la blockchain mettent en lumière les mécanismes de l'attaque, mettant en valeur l'exploitation des fonctionnalités de la norme ERC-2612. Les attaquants manipulent les fonctions destracde jetons, telles que « Permis », pour autoriser les transferts sans nécessiter de transactions d'approbation traditionnelles.  

Les fraudeurs contournent les mesures de sécurité en se définissant comme des dépensiers autorisés et des victimes comme des propriétaires, permettant ainsi des transferts de fonds non autorisés.

Implications en matière de sécurité de la norme ERC-2612

Si la norme ERC-2612 introduit la commodité en permettant des transactions sans détenir d'Ether , elle introduit également de nouvelles voies d'exploitation. Autoriser les transferts via des messages signés plutôt que des transactions d'approbation présente des opportunités et des risques. Alors que les développeurs légitimes peuvent exploiter cette fonctionnalité pour améliorer l'expérience utilisateur, les escrocs l'exploitent pour escroquer les utilisateurs sans méfiance.

À mesure que les escroqueries aux cryptomonnaies évoluent, les utilisateurs doivent faire preuve de prudence pour protéger leurs actifs numériques. La vigilance est primordiale lorsque l'on interagit avec des plateformes en ligne, en particulier sur les réseaux sociaux comme Telegram. Vérifier l’authenticité des canaux de communication et s’abstenir de partager des informations sensibles peut atténuer le risque d’être victime d’escroqueries par phishing.

Le fil de différence clé aide les marques de crypto à briser et à dominer les titres rapidement

Lien de partage:

Avis de non-responsabilité :  les informations fournies ne constituent pas des conseils commerciaux. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous recommandons vivement de faire tron dent et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Choix de l'éditeur

Chargement des articles Choix de l'éditeur...

- la newsletter crypto qui vous maintient en tête -

Les marchés se déplacent rapidement.

Nous nous déplaçons plus vite.

Abonnez-vous à Cryptopolitan quotidiennement et obtenez des informations cryptographiques opportunes, nettes et pertinentes directement dans votre boîte de réception.

Rejoignez maintenant et
ne manquez jamais un déménagement.

Entrez. Obtenez les faits.
Avancez.

Abonnez-vous à CryptoPolitan