Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Une nouvelle attaque de phishing « sophistiquée » vide 3 millions de dollars en USDC d’un portefeuille multi-signatures

Une nouvelle attaque de phishing « sophistiquée » vide 3 millions de dollars en USDC d’un portefeuille multi-signatures

CryptoSlateCryptoSlate2025/09/12 15:52
Afficher le texte d'origine
Par:Oluwapelumi Adejumo

Un investisseur crypto non identifié a perdu plus de 3 millions de dollars lors d'une attaque de phishing hautement coordonnée après avoir, sans le savoir, autorisé un contrat malveillant.

Le 11 septembre, l'enquêteur blockchain ZachXBT a été le premier à signaler l'incident, révélant que le portefeuille de la victime avait été vidé de 3,047 millions de dollars en USDC.

L'attaquant a rapidement échangé les stablecoins contre de l'Ethereum et a transféré les fonds vers Tornado Cash, un protocole de confidentialité souvent utilisé pour dissimuler la traçabilité des fonds volés.

Comment l'exploitation a eu lieu

Yu Xian, fondateur de SlowMist, a expliqué que l'adresse compromise était un portefeuille multi-signature Safe 2-sur-4.

Il a précisé que la faille provenait de deux transactions consécutives au cours desquelles la victime a approuvé des transferts vers une adresse qui imitait celle du destinataire prévu.

L'attaquant a conçu le contrat frauduleux de manière à ce que ses premiers et derniers caractères correspondent à ceux du contrat légitime, rendant la détection difficile.

Xian a ajouté que l'exploitation tirait parti du mécanisme Safe Multi Send, dissimulant l'approbation anormale dans ce qui semblait être une autorisation de routine.

Il a écrit :

« Cette autorisation anormale était difficile à détecter car il ne s'agissait pas d'une approbation standard. »

Selon Scam Sniffer, l'attaquant avait préparé le terrain bien à l'avance. Il avait déployé un faux contrat, mais vérifié par Etherscan, près de deux semaines auparavant, en le programmant avec plusieurs fonctions de « paiement par lot » pour le rendre légitime.

Le jour de l'exploitation, l'approbation malveillante a été exécutée via l'interface de l'application Request Finance, donnant à l'attaquant l'accès aux fonds de la victime.

En réponse, Request Finance a reconnu qu'un acteur malveillant avait déployé une version contrefaite de son contrat Batch Payment. L'entreprise a noté qu'un seul client avait été affecté et a souligné que la vulnérabilité avait depuis été corrigée.

Néanmoins, Scam Sniffer a mis en avant des préoccupations plus larges concernant cet incident de phishing.

La société de sécurité blockchain a averti que des exploits similaires pourraient provenir de plusieurs vecteurs, notamment des vulnérabilités d'applications, des malwares ou des extensions de navigateur modifiant les transactions, des interfaces compromises ou un détournement DNS.

Plus important encore, l'utilisation de contrats vérifiés et d'adresses quasi identiques illustre comment les attaquants affinent leurs méthodes pour contourner la vigilance des utilisateurs.

L’article New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet est apparu en premier sur CryptoSlate.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

L’Airdrop de 8,4 millions de jetons WLFI par World Liberty Financial aura-t-il un impact sur la hausse des prix ?

Une récompense inattendue de 1,2 milliards de dollars pour les premiers participants au programme de points USD1 : ce gigantesque airdrop aura-t-il un impact sur la dynamique du marché de WLFI ?

Coineagle2025/10/30 00:32
L’Airdrop de 8,4 millions de jetons WLFI par World Liberty Financial aura-t-il un impact sur la hausse des prix ?

Hausse du Pi Network Token (PI) : Analyse de la hausse de 22 % le 29 octobre

Les progrès du KYC et l’anticipation de la mise à niveau v23 stimulent l’optimisme des investisseurs, entraînant une hausse remarquable du PI.

Coineagle2025/10/30 00:32
Hausse du Pi Network Token (PI) : Analyse de la hausse de 22 % le 29 octobre

Le Quotidien : Visa ajoute la prise en charge de quatre stablecoins, le Bitwise spot Solana ETF enregistre des entrées de 69,5 millions de dollars lors de son lancement, et plus encore

Visa étend sa présence dans le domaine des crypto-monnaies en ajoutant la prise en charge de quatre stablecoins sur quatre blockchains différentes, couvrant deux devises fiat, selon le PDG Ryan McInerney. Le nouveau produit BSOL de Bitwise a enregistré des entrées nettes d'une valeur de 69,5 millions de dollars lors de son lancement mardi — marquant le premier ETF spot Solana aux États-Unis avec une exposition directe à 100% à SOL.

The Block2025/10/30 00:30
Le Quotidien : Visa ajoute la prise en charge de quatre stablecoins, le Bitwise spot Solana ETF enregistre des entrées de 69,5 millions de dollars lors de son lancement, et plus encore

"Un chiffre énorme" : Le Solana ETF de Bitwise dépasse 70 millions de dollars de volume lors de son deuxième jour

Le volume du premier jour de BSOL, s’élevant à 56 millions de dollars, a été le plus élevé parmi près de 850 lancements d’ETF cette année. Près de 150 propositions d’ETP basées sur les cryptomonnaies, suivant 35 actifs numériques différents, attendent encore l’approbation de la SEC.

The Block2025/10/30 00:29
"Un chiffre énorme" : Le Solana ETF de Bitwise dépasse 70 millions de dollars de volume lors de son deuxième jour