Un utilisateur crypto non identifié a perdu 999 999 $ en USDT suite à une attaque de phishing sur Ethereum, après avoir signé une demande frauduleuse d’approbation de jeton.
Les données on-chain montrent que les attaquants ont divisé les fonds volés en trois transactions distinctes. Les transferts ont été intégrés aux blocs Ethereum 25489460 et 25489463 en l’espace de quelques minutes après la signature.
Le phishing par approbation de jeton demeure l’une des menaces les plus persistantes de la finance décentralisée. Les attaquants n’ont pas besoin des clés privées de la victime pour voler des fonds. À la place, ils manipulent les utilisateurs afin qu’ils signent une demande accordant à un contrat un large accès à un jeton. L’approbation reste ensuite active jusqu’à ce qu’elle soit révoquée par quelqu’un.
Une attaque de phishing sur Ethereum
Ce schéma a frappé à plusieurs reprises les utilisateurs crypto jusqu’en 2026. Le wallet de la victime comportait une allocation illimitée pour le jeton, laissant à l’attaquant la possibilité d’agir sans confirmation supplémentaire. En mai, un faux site de phishing Uniswap a vidé près de 400 000 $ sur plusieurs wallets après que les visiteurs ont approuvé un contrat malveillant. Une arnaque à l’approbation de faux airdrop a touché de la même manière un utilisateur d’HyperSwap ce mois-ci. Son wallet a été vidé en quelques secondes après un simple clic.
Les fonctions Multicall ont accéléré le vol
Dans ce cas, l’attaquant a utilisé les fonctions Multicall pour regrouper plusieurs actions en une seule transaction. Cette structure lui a permis de déplacer les USDT autorisés en quelques secondes. Les fonds ont ensuite été répartis en trois sorties distinctes quasi immédiatement.
Cette rapidité a donc réduit la fenêtre dont disposait la victime pour révoquer l’approbation. Les clés privées du wallet sont restées intactes durant toute l’attaque. En conséquence, les alertes habituelles de wallet détectent rarement ce type de hack.
La méthode fait écho aux tactiques employées lors des récentes arnaques par poisoning d’adresses de wallet, où les attaquants exploitent la structure des transactions plutôt qu’un vol d’identifiants. Scam Sniffer a également relié une hausse de 200 % des pertes liées au phishing cette année à un déplacement vers des wallets de grande valeur.
Les analystes sécurité appellent à la vigilance lors des signatures
Suite à ce vol, les analystes de Scam Sniffer ont renouvelé leur appel à la vigilance : les utilisateurs crypto doivent vérifier chaque demande de signature avant de la valider. L’entreprise recommande de contrôler précisément l’adresse du contrat concerné ainsi que l’étendue des permissions affichées par le wallet. Les utilisateurs doivent éviter d’approuver automatiquement les demandes. Révoquer régulièrement les autorisations inutilisées ou illimitées demeure l’une des défenses les plus simples contre ce type d’attaque.
L’incident fait également écho à une campagne de phishing MetaMask révélée en janvier, dans laquelle de fausses demandes de double authentification parvenaient à contourner la vigilance des utilisateurs. Les fournisseurs de wallets continuent d’ajouter des protections. Cependant, les analystes rappellent qu’aucun changement d’interface ne remplace une lecture attentive de ce qu’autorise réellement une signature.
L’écart entre une simple signature et un wallet vidé se réduit de plus en plus pour les utilisateurs d’Ethereum, à mesure que les techniques de phishing gagnent en automatisation.









