Mise à jour urgente : Le 27 septembre, un portefeuille crypto a été vidé de 12 083 tokens spWETH (millions$32 , suite à une attaque de phishing sophistiquée. Selon Arkham Intelligence, la victime pourrait être Shixing Mao, fondateur de F2Pool, l’un des plus grands pools de minage de Bitcoin au monde.
Comment cela s’est-il produit ?
Les 10 000 spWETH )(millions$26 ont d’abord été transférés vers un portefeuille intermédiaire, puis dispersés vers quatre adresses différentes :
1 750 ETH → 0x105c
2 613 ETH → 0x278d
3 730 ETH → 0x408d
1 865 ETH → 0xfaf2
CertiK a analysé l’incident et confirmé qu’il s’agissait d’une attaque de phishing de dernière génération.
La tendance inquiétante : Les arnaques ne cessent de croître
Ce n’est pas un cas isolé. Août 2024 a enregistré une augmentation de 215 % des escroqueries crypto par rapport à juillet, avec des pertes dépassant les )millions. Ce qui est le plus alarmant :
AngelX : une version améliorée du célèbre Angel Drainer, qui en seulement 4 jours a déployé plus de 300 fausses DApps sur des réseaux comme TON et Tron. Son tableau de bord permet aux attaquants de créer des arnaques ultra personnalisées.
DuckDuckGo compromis : des pages fausses d’Etherscan apparaissent, demandant de connecter MetaMask. Une connexion = accès total à vos fonds.
Attaque par détournement de propriété de proxy : une victime a perdu $66 millions lors d’un seul hack ciblé.
La leçon difficile
Il ne suffit plus d’avoir des mots de passe solides. Les attaquants utilisent désormais une ingénierie sociale sophistiquée, le détournement DNS, et de fausses DApps qui paraissent 100 % légitimes. Même les grands, comme le fondateur de F2Pool, peuvent tomber.
Checklist de survie :
Vérifiez TOUJOURS les URLs avant de connecter un portefeuille
Utilisez des portefeuilles hardware pour des fonds importants
Méfiez-vous des liens sur les réseaux sociaux, même s’ils proviennent de comptes « vérifiés »
Ne copiez pas les adresses depuis des moteurs de recherche ; allez directement sur les sites officiels
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Des millions perdus dans une attaque de phishing : le cauchemar de tout détenteur
Mise à jour urgente : Le 27 septembre, un portefeuille crypto a été vidé de 12 083 tokens spWETH (millions$32 , suite à une attaque de phishing sophistiquée. Selon Arkham Intelligence, la victime pourrait être Shixing Mao, fondateur de F2Pool, l’un des plus grands pools de minage de Bitcoin au monde.
Comment cela s’est-il produit ?
Les 10 000 spWETH )(millions$26 ont d’abord été transférés vers un portefeuille intermédiaire, puis dispersés vers quatre adresses différentes :
CertiK a analysé l’incident et confirmé qu’il s’agissait d’une attaque de phishing de dernière génération.
La tendance inquiétante : Les arnaques ne cessent de croître
Ce n’est pas un cas isolé. Août 2024 a enregistré une augmentation de 215 % des escroqueries crypto par rapport à juillet, avec des pertes dépassant les )millions. Ce qui est le plus alarmant :
La leçon difficile
Il ne suffit plus d’avoir des mots de passe solides. Les attaquants utilisent désormais une ingénierie sociale sophistiquée, le détournement DNS, et de fausses DApps qui paraissent 100 % légitimes. Même les grands, comme le fondateur de F2Pool, peuvent tomber.
Checklist de survie :