DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Les utilisateurs Tron perdent 9,4 millions de dollars pour lutter contre l'empoisonnement, leurs portefeuilles numériques étant défaillants

ParHannah CollymoreHannah Collymore 2 minutes de lecture
Les utilisateurs Tron perdent 9,4 millions de dollars pour lutter contre l'empoisonnement, leurs portefeuilles numériques étant défaillants
  • Un opérateur de fraude à l'adresse a soutiré 9,4 millions de dollars à 15 victimes en quatre semaines.
  • MetaMask et Trust Wallet ont ajouté une détection des attaques par empoisonnement d'adresse qui ne fonctionnent pas sur la blockchain Tron . 
  • Toute personne qui conserve elle-même des fonds est exposée à des risques jusqu'à ce qu'elle vérifie chaque caractère de l'adresse de destination avant l'envoi.

Au cours des quatre dernières semaines, un seul opérateur d'empoisonnement a soutiré 9,4 millions de dollars à quinze victimes. 

L'enquêteur sur la chaîne Specter (@SpecterAnalyst) a signalé les pertes le 27 août. Les soldes volés ont été convertis en USDD, un stablecoin basé sur Tron, puis acheminés vers un portefeuille de consolidation.

Comment fonctionnent les arnaques à l'empoisonnement d'adresses ?

Un seul escroc a volé 9,4 millions de dollars à 15 victimes sur le Tron au cours des quatre dernières semaines en utilisant une astuce simple appelée « empoisonnement d'adresse », selon l'enquêteur sur la chaîne Specter, qui publie sous le nom de « SpecterAnalyst » surX.

Les deux principales victimes ont perdu 2,5 millions de dollars chacune. Les fonds volés ont été convertis en USDD, un stablecoin sur Tron, puis transférés vers un portefeuille principal.

L'analyste Stacy Muur (@stacy_muur) a expliqué le 26 août que l'empoisonnement d'adresse commence lorsqu'un attaquant envoie de petites quantités de cryptomonnaie depuis de fausses adresses presque identiquesdentcelles utilisées précédemment par les victimes. Ces transactions sont appelées transactions « dust ».

Lorsque les utilisateurs copient ces fausses adresses depuis leur historique de transactions, ils envoient leur argent directement au voleur au lieu du destinataire prévu.

Étant donné que les adresses blockchain sont de longues chaînes de lettres et de chiffres (42 caractères pour Ethereum), la plupart des portefeuilles n'affichent que les premiers et les derniers caractères, et les utilisateurs s'habituent à reconnaître les adresses uniquement par ces parties visibles.

Le 22 août, la société d'investissement Bofur Capital a perdu environ 2 millions de dollars à cause de cette escroquerie. L'attaquant a envoyé 0,0002 USDC depuis une fausse adresse 20 heures avant le virement réel.

Lorsque Bofur a retiré de l'argent de la plateforme de prêt Compound, il a copié une adresse erronée dans son historique. Le voleur a ensuite converti les USDC volés en DAI (stablecoin) afin d'éviter le gel des fonds.

Les portefeuilles peuvent-ils protéger contre l'empoisonnement d'adresse ?

MetaMask, qui appartient à Consensys, et Trust Wallet ont ajouté des protections contre cette attaque, mais leurs fonctionnalités de sécurité fonctionnent principalement sur les chaînes EVM comme Ethereum, BNB Smart Chain, Polygon, etc., et non Tron.

MetaMask affiche désormais un avertissement si les quatre premiers et les quatre derniers caractères d'une adresse correspondent à ceux d'un destinataire précédent, tandis que le caractère du milieu est différent.

Trust Wallet a lancé en mars la « Protection contre l'empoisonnement d'adresse », qui vérifie chaque adresse par rapport à une base de données d'adresses frauduleuses connues et affiche une comparaison côte à côte en cas de correspondance.

Trust Wallet affirme avoir détecté plus de 225 millions de tentatives d'empoisonnement, pour un montant total de plus de 500 millions de dollars volés. Cela représente environ 34 000 attaques par heure. Cryptopolitan a démontré que les frais de gaz réduits sur Ethereum rendent les transactions massives de « dust » économiquement viables et gonflent même artificiellement le nombre de transactions quotidiennes du réseau.

Cryptopolitan également rapporté qu'après un vol de 50 millions de dollars en décembre, Binance Changpeng Zhao, a appelé tous les portefeuilles à vérifier la présence d'adresses empoisonnées et à les bloquer.

Tant que chaque portefeuille n'aura pas implémenté de mesures de sécurité sur toutes les blockchains, les utilisateurs doivent se protéger en vérifiant chaque caractère de l'adresse et en enregistrant les adresses de confiance dans leur carnet d'adresses plutôt que de les copier depuis l'historique. Il est également conseillé d'effectuer une petite transaction de test avant de transférer des sommes importantes.

Si vous lisez ceci, vous avez déjà une longueur d'avance. Restez-y grâce à notre newsletter.

FAQ

Qu'est-ce qu'une attaque par empoisonnement d'adresse ?

Il s'agit d'une arnaque où un pirate envoie un transfert de valeur minime ou nulle depuis un portefeuille dont l'adresse ressemble fortement à une adresse que vous avez déjà utilisée, espérant que vous copierez plus tard cette adresse dans votre historique de transactions et que vous lui enverrez des fonds par erreur.

Combien le récent attaquant Tron a-t-il volé ?

L'enquêteur Specter a rapporté que 15 victimes ont perdu au total 9,4 millions de dollars en quatre semaines, les deux plus grandes victimes ayant perdu 2,5 millions de dollars chacune et les fonds convertis en USDD avant d'être transférés vers une seule adresse de consolidation.

Comment les utilisateurs peuvent-ils se protéger ?

MetaMask et Trust Wallet conseillent de vérifier l'adresse de destination complète avant l'envoi, en prêtant une attention particulière aux caractères du milieu plutôt qu'au début et à la fin seulement, et d'éviter de copier les adresses de l'historique des transactions.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore

Hannah Collymore

Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.

PLUS D'ACTUALITÉS