En lien avec ce sujetConseil Technologies du Futur et IA

Un utilisateur crypto perd 999 999 $ en USDT suite à une attaque de phishing : comment vous protéger ?

  • Un utilisateur crypto perd 999 999 dollars en USDT dans une attaque de phishing sur Ethereum.
  • Les blocs Ethereum 25489460 et 25489463 ont enregistré les transactions de partage de fonds.
  • Scam Sniffer affirme que les attaquants ont utilisé Multicall pour exploiter des autorisations illimitées.
Promo

Un utilisateur crypto non identifié a perdu 999 999 $ en USDT suite à une attaque de phishing sur Ethereum, après avoir signé une demande frauduleuse d’approbation de jeton.

Les données on-chain montrent que les attaquants ont divisé les fonds volés en trois transactions distinctes. Les transferts ont été intégrés aux blocs Ethereum 25489460 et 25489463 en l’espace de quelques minutes après la signature.

Le phishing par approbation de jeton demeure l’une des menaces les plus persistantes de la finance décentralisée. Les attaquants n’ont pas besoin des clés privées de la victime pour voler des fonds. À la place, ils manipulent les utilisateurs afin qu’ils signent une demande accordant à un contrat un large accès à un jeton. L’approbation reste ensuite active jusqu’à ce qu’elle soit révoquée par quelqu’un.

Sponsorisé
Sponsorisé

Une attaque de phishing sur Ethereum

Ce schéma a frappé à plusieurs reprises les utilisateurs crypto jusqu’en 2026. Le wallet de la victime comportait une allocation illimitée pour le jeton, laissant à l’attaquant la possibilité d’agir sans confirmation supplémentaire. En mai, un faux site de phishing Uniswap a vidé près de 400 000 $ sur plusieurs wallets après que les visiteurs ont approuvé un contrat malveillant. Une arnaque à l’approbation de faux airdrop a touché de la même manière un utilisateur d’HyperSwap ce mois-ci. Son wallet a été vidé en quelques secondes après un simple clic.

Scam Sniffer. Source: X

Les fonctions Multicall ont accéléré le vol

Dans ce cas, l’attaquant a utilisé les fonctions Multicall pour regrouper plusieurs actions en une seule transaction. Cette structure lui a permis de déplacer les USDT autorisés en quelques secondes. Les fonds ont ensuite été répartis en trois sorties distinctes quasi immédiatement.

Cette rapidité a donc réduit la fenêtre dont disposait la victime pour révoquer l’approbation. Les clés privées du wallet sont restées intactes durant toute l’attaque. En conséquence, les alertes habituelles de wallet détectent rarement ce type de hack.

La méthode fait écho aux tactiques employées lors des récentes arnaques par poisoning d’adresses de wallet, où les attaquants exploitent la structure des transactions plutôt qu’un vol d’identifiants. Scam Sniffer a également relié une hausse de 200 % des pertes liées au phishing cette année à un déplacement vers des wallets de grande valeur.

Les analystes sécurité appellent à la vigilance lors des signatures

Suite à ce vol, les analystes de Scam Sniffer ont renouvelé leur appel à la vigilance : les utilisateurs crypto doivent vérifier chaque demande de signature avant de la valider. L’entreprise recommande de contrôler précisément l’adresse du contrat concerné ainsi que l’étendue des permissions affichées par le wallet. Les utilisateurs doivent éviter d’approuver automatiquement les demandes. Révoquer régulièrement les autorisations inutilisées ou illimitées demeure l’une des défenses les plus simples contre ce type d’attaque.

L’incident fait également écho à une campagne de phishing MetaMask révélée en janvier, dans laquelle de fausses demandes de double authentification parvenaient à contourner la vigilance des utilisateurs. Les fournisseurs de wallets continuent d’ajouter des protections. Cependant, les analystes rappellent qu’aucun changement d’interface ne remplace une lecture attentive de ce qu’autorise réellement une signature.

L’écart entre une simple signature et un wallet vidé se réduit de plus en plus pour les utilisateurs d’Ethereum, à mesure que les techniques de phishing gagnent en automatisation.

Avis de non responsabilité

BeInCrypto s’engage à fournir des informations impartiales et transparentes. Cet article d’actualité vise à fournir des informations exactes et à jour. Toutefois, il est conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre toute décision sur la base de ce contenu. Veuillez noter que nos Conditions générales, notre Politique de confidentialité et nos Avertissements ont été mis à jour.

Sponsorisé
Sponsorisé