DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Les utilisateurs de Safe Wallet ont perdu $2 millions aux escrocs en une semaine

ParOwotunse AdebayoOwotunse Adebayo 2 min de lecture
Portefeuille sécurisé
  • Les utilisateurs de Safe Wallet ont perdu environ 2 millions de dollars à des escrocs au cours de la dernière semaine.
  • Exploitation des vulnérabilités dans l'espace crypto.

Les passionnés de cryptomonnaies se retrouvent de plus en plus à risque alors qu'un hacker sophistiqué exploite une technique connue sous le nom d'« empoisonnement d'adresse », entraînant des pertes cumulées dépassant 5 millions de dollars au cours des quatre derniers mois. L'attaquant, identifié comme la même personne responsable d'une attaque récente à haut profil contre Florence Finance, a intensifié les activités contre les utilisateurs de Safe Wallet. Rien que la semaine dernière, environ dix portefeuilles Safe Wallet ont été victimes de cette méthode, entraînant des pertes dépassant 2 millions de dollars et portant le nombre total de victimes à 21.

Les hackers ont détourné des fonds auprès de dix utilisateurs de Safe Wallet

L'empoisonnement d'adresse est une tactique de cybermenace où l'auteur génère une adresse contrefaite ressemblant à celle qu'utilise fréquemment la victime ciblée. Généralement, l'adresse frauduleuse partage des caractères de début et de fin similaires. Le hacker effectue un petit transfert de cryptomonnaie depuis le portefeuille fabriqué vers le compte de la victime, « empoisonnant » ainsi son historique de transactions. Par conséquent, une victime inconsciente peut copier involontairement la fausse adresse depuis son historique de transactions, entraînant l'envoi de fonds vers le portefeuille du hacker au lieu du destinataire prévu.

Les données compilées par Scam Sniffer à partir de Dune Analytics révèlent que le même hacker a utilisé cette méthode pour voler au moins 5 millions de dollars à 21 victimes au cours des quatre derniers mois. Notamment, une victime détenait 10 millions de dollars de cryptomonnaies dans un Safe Wallet mais a subi une perte de 400 000 dollars, soulignant la gravité de la menace. Les tactiques du hacker vont au-delà de la cible des Safe Wallets, comme en témoigne une attaque le 30 novembre contre Florence Finance, ayant entraîné une perte de 1,45 million de dollars.

Exploitation des vulnérabilités dans l'espace crypto

Le cabinet de sécurité blockchain PeckShield a mis en lumière la capacité de l'attaquant à tromper le protocole en utilisant des adresses avec des préfixes et des suffixes identiques, reflétant la méthodologie d'empoisonnement d'adresse observée dans d'autres attaques. L'empoisonnement d'adresse est aggravé par l'exploitation de la fonction Solidity « Create2 » d'Ethereum, une vulnérabilité signalée pour la première fois par Scam Sniffer en novembre. Les hackers exploitent « Create2 » pour contourner les alertes de sécurité des portefeuilles, facilitant le vol d'environ 60 millions de dollars auprès de près de 100 000 victimes sur six mois.

Create2 précalcule les adresses de contrat, permettant aux acteurs malveillants de générer de nouvelles adresses qui ressemblent étroitement à celles de leurs victimes. Une fois que la victime autorise inconsciemment une signature forgée ou une demande de transfert, les adresses imposteurs sont déployées, entraînant des pertes financières importantes. Les experts en sécurité de SlowMist ont signalé qu'un groupe exploitait la fonction Create2 depuis août, volant près de 3 millions de dollars d'actifs auprès de 11 victimes. Dans un cas, une victime a subi des pertes allant jusqu'à 1,6 million de dollars.

L'exploitation continue de Create2 souligne la nécessité critique de renforcer les mesures de sécurité dans l'espace des cryptomonnaies. Alors que la maîtrise de l'attaquant dans les attaques par empoisonnement d'adresse continue d'évoluer, les utilisateurs de cryptomonnaies doivent rester vigilants. Le respect des meilleures pratiques, telles que la vérification des détails des transactions et l'utilisation de portefeuilles sécurisés, devient primordial pour atténuer le risque de tomber victime de ces attaques de plus en plus sophistiquées. De plus, la collaboration au sein de la communauté des cryptomonnaies est impérative pour développer et mettre en œuvre des protocoles de sécurité robustes. Ces mesures aideront à protéger les utilisateurs contre les menaces évolutives dans le paysage dynamique des actifs numériques.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Owotunse Adebayo

Owotunse Adebayo

Adebayo est un rédacteur avec quatre ans d'expérience dans l'espace crypto. Il est diplômé de l'Université de Lagos où il a étudié l'urbanisme et l'aménagement du territoire. Adebayo a travaillé chez Tokenhell et CryptoTicker, écrivant sur les actualités des cryptomonnaies et de la Fintech. Il est actuellement contributeur aux actualités pour Cryptopolitan.

PLUS D'ACTUALITÉS…