Une baleine remplie d’ETH perd 24 millions de dollars en un rien de temps
Un hack qui rapporte des millions. Notre écosystème est malheureusement un terrain fertile pour les escrocs et les hackers de tous horizons, et cela se confirme chaque jour. Récemment, une richissime baleine a été victime d’une attaque phishing qui lui a fait perdre 24 millions de dollars.
Un hack record à plus de 14 000 ETH
Un triste record. Les actifs perdus, soit 4 851 Rocket Pool ETH (rETH) d’une valeur de 8,5 millions de dollars et 9 579 Lido Staked ETH, évalués à 15,6 millions de dollars, sont considérables. Selon nos confrères de The Block, cette attaque figure parmi les attaques individuelles les plus importantes.
Pour rappel, une attaque phishing, également connue sous le nom d’hameçonnage en français, est une technique d’escroquerie en ligne utilisée par des hackers pour tromper les personnes en se faisant passer pour des entités de confiance.
L’objectif principal est de voler des informations sensibles, comme des identifiants de connexion, des mots de passe, des informations de carte de crédit ou, comme ici, des cryptomonnaies.
Un hacker qui flaire un gros poisson millionnaire
Les attaques phishing sont donc sournoises et nombreuses, car elles induisent en erreur les utilisateurs en les poussant à interagir avec des contrats intelligents (smart contracts) malveillants.
Dans notre affaire, notre victime aurait involontairement donné son autorisation en accordant les permissions nécessaires à l’escroc pour exécuter une fonction « transferFrom».
Peu de temps après l’autorisation involontaire, les actifs ont été transférés vers une adresse baptisée « Fake_Phishing186943 », comme le révèle Etherscan.
Résultat : 24 millions de dollars envolés. Cela rappelle brutalement les risques qui accompagnent les investissements dans les cryptomonnaies, soulignant l’importance d’une hygiène numérique irréprochable et d’une vigilance constante, quel que soit le contexte.
Encore hier, des alertes ont été lancées concernant une vague de piratage visant le célèbre portefeuille crypto MetaMask. Selon les informations recueillies, des pirates ont réussi à rediriger des sites web gouvernementaux officiels vers une fausse version (vérolée) du site web de MetaMask.
Pour dormir l’esprit tranquille, équipez-vous d’un wallet hardware sécurisé Ledger, il y en a pour toutes les bourses. Votre sécurité n’a pas de prix (lien commercial).