Arnaque par empoisonnement d’adresse vole environ 100 000 $ USDT via un historique de wallet falsifié

iconChainGPT
Partager
AI summary iconRésumé
Une récente arnaque par empoisonnement d'adresse a rapporté aux attaquants environ 100 000 $ en USDT, selon ChainGPT. L'arnaque consistait à insérer une adresse falsifiée dans l'historique du wallet de la victime, apparaissant comme légitime en raison de sa ressemblance avec une adresse précédente. La victime, s'appuyant sur les enregistrements de transactions antérieures, a envoyé un grand montant de USDT sans vérification supplémentaire, permettant à l'arnaqué de vider les fonds. Après avoir converti les USDT en ETH, l'attaquant a évité des gelés d'actifs potentiels. Cyvers Alerts a confirmé qu'aucune faille technique n'était présente dans Tether, Ethereum ou le wallet, attribuant l'arnaque à des tactiques d'ingénierie sociale. Les traders doivent surveiller les altcoins face à la montée des risques, notamment alors que l'indice de peur et de cupidité révèle une anxiété accrue sur le marché.

Un utilisateur de crypto a perdu environ 100 000 USDT après avoir été victime d’une technique d’« empoisonnement d’adresse » qui a placé une adresse similaire dans son historique de transactions deux mois plus tôt, selon une alerte de la société de sécurité Cyvers Alerts du 11 août. Ce qui s’est passé - Environ 66 jours avant le vol, un attaquant a effectué de petites transactions ayant inséré une adresse malveillante dans l’historique du wallet de la victime. Cette adresse falsifiée imitait les premiers et derniers caractères visibles d’une adresse que la victime avait utilisée précédemment. - Lorsque la victime a ultérieurement initié un transfert important de USDT, elle s’est appuyée sur son historique de transactions sans vérifier la chaîne complète de l’adresse de destination. Les fonds ont été envoyés à l’adresse de l’attaquant au lieu du destinataire prévu. - Après avoir reçu les USDT, l’attaquant a échangé les stablecoins contre de l’ETH. Cyvers a indiqué que le wallet récepteur contenait environ 52,8 ETH au moment de l’alerte. Comment fonctionne l’empoisonnement d’adresse - Les explorateurs de blocs et les interfaces utilisateur de wallets réduisent couramment les adresses pour n’afficher que les premiers et derniers caractères. Les attaquants exploitent cette pratique en créant des adresses correspondant à ces segments visibles, puis en « poussiérisant » l’historique de la cible avec des transferts de valeur minime ou nulle. - Il s’agit d’une tactique d’ingénierie sociale, et non d’une violation des clés privées, des contrats intelligents ou du logiciel du wallet. Cyvers n’a trouvé aucune preuve de failles dans Tether, ethereum ou le wallet de la victime — seulement un enregistrement d’adresse falsifié et un utilisateur qui n’a pas vérifié l’adresse complète. Pourquoi l’attaquant a converti les USDT en ETH - Les USDT contrôlés par Tether peuvent être gelés par l’émetteur ; l’ETH natif ne peut pas. La conversion en ETH réduit le risque que les stablecoins volés soient bloqués et permet à l’attaquant de déplacer la valeur plus librement, bien qu’il soit exposé à la volatilité du prix de l’ETH. Contexte : des pertes plus importantes et une menace en évolution - L’empoisonnement d’adresse a été à l’origine de vols bien plus importants. Des rapports antérieurs ont révélé que deux utilisateurs avaient perdu au total 62 millions de dollars — environ 50 millions dans un cas de décembre 2025 et 12,25 millions supplémentaires en janvier 2026 — après que des attaquants avaient inséré des adresses similaires dans l’historique des victimes. - Dans l’incident de décembre, une victime avait effectué un transfert test de 50 USDT vers l’adresse correcte, après quoi l’attaquant avait inséré une entrée frauduleuse via une transaction de poussière de 0,005 USDT ; la victime a ensuite envoyé près de 50 millions de USDT à l’adresse empoisonnée. - Les faibles coûts de transaction ont permis des campagnes automatisées massives de poussiérisation. Des sociétés de sécurité ont signalé des millions de transactions de poussière par jour, et certains utilisateurs ont reçu des dizaines d’alertes d’empoisonnement dans les minutes suivant des transferts légitimes. - Cette pratique a suscité des critiques envers les explorateurs qui affichent les transferts de poussière et à valeur nulle ; les plateformes diffèrent dans leurs protections par défaut (par exemple, Etherscan cache par défaut les transferts à valeur nulle, tandis que BscScan et BaseScan exigent d’activer une option). Conseils pour les utilisateurs - Ne vous fiez jamais uniquement à l’historique des transactions comme carnet d’adresses. Vérifiez toujours l’adresse complète de destination avant d’approuver un paiement sur chaîne. - Utilisez une confirmation hors bande (un message ou un appel séparé) pour les transferts importants et envisagez de lister en blanc les adresses fiables. - Envoyez un petit montant test avant de déplacer des sommes importantes — mais soyez conscient qu’un test seul peut échouer si un attaquant insère immédiatement après une adresse similaire. - Les wallets matériels peuvent aider en affichant les détails de destination lors de la signature, mais les utilisateurs doivent toujours lire et comparer l’adresse complète affichée. Angle réglementaire - Aux États-Unis, les législateurs examinent une coordination plus large contre les arnaques. Les sénateurs Elissa Slotkin et Jerry Moran ont présenté le SAFE Crypto Act en 2025 afin de créer une task force interagences chargée d’identifier, surveiller et prévenir les arnaques en crypto. Le projet de loi se concentre sur la détection et la coordination ; il ne crée pas de programme de remboursement pour les victimes de transferts irréversibles. Aucun recouvrement signalé - Cyvers n’a pas identifié la victime ni signalé de recouvrement, d’intervention de la plateforme d’échange ou d’accord de retour dans son alerte initiale. Conclusion : l’empoisonnement d’adresse est peu coûteux à mettre en œuvre et très efficace lorsque les utilisateurs ne vérifient pas les adresses complètes. Pour tout transfert sur chaîne important, vérifiez chaque caractère, confirmez les destinations hors chaîne et verrouillez les adresses fiables lorsque possible.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.