Une victime récupère des fonds après une attaque par empoisonnement d’adresse de 71 millions de dollars – voici ce qui s’est passé

Ruholamin Haqshanas

Ruholamin Haqshanas

Dernière mise à jour :

12 mai 2024 04 :00 HAE | Temps de lecture : 2 min

L’incident impliquait que la victime envoyait par erreur des jetons Bitcoin enveloppés (WBTC) à un attaquant qui imitait intelligemment l’adresse de son portefeuille.

Cependant, grâce aux efforts de la société de cybersécurité blockchain Match s et de la plateforme d’échange Cryptex, les pertes de la victime ont été largement atténuées.

Qu’est-ce que l’empoisonnement à l’adresse ?

L’empoisonnement d’adresse, également connu sous le nom d’attaques par saupoudrage, se produit lorsqu’un attaquant inonde le portefeuille d’une personne fortunée avec des transactions provenant d’un portefeuille qui ressemble beaucoup à l’adresse de la victime.

Si la victime copie et colle négligemment l’adresse d’un portefeuille à partir de l’une de ces transactions de spam, une simple erreur peut entraîner le transfert de millions de dollars entre les mains de l’attaquant.

Malheureusement, c’est précisément ce qui s’est passé dans cette affaire.

Bien que les fonds récupérés s’élèvent actuellement à environ 66,8 millions de dollars américains, la légère dépréciation de la valeur peut être attribuée à la conversion par l’attaquant de la plupart des jetons WBTC volés en éther après le vol.

Le PDG de Match, Andrei Kutin, et Cryptex ont joué un rôle central dans la facilitation des négociations avec l’attaquant, ce qui a finalement leading à la récupération réussie des fonds, selon un communiqué de presse.

« Pour le moment, la victime n’a rien à reprocher à l’agresseur », peut-on lire dans le communiqué de presse.

Blockchain données de messagerie révèlent que la victime a d’abord tenté de contacter l’attaquant, offrant même une bounty de 10 % en guise d’incitation, mais n’a reçu aucune réponse.

Cependant, il y a à peine deux jours, l’agresseur a contacté de manière inattendue la victime.

Les informations détaillées concernant les négociations de relance et les raisons du rejet initial de la bounty restent rares.

Bien que les exploits de plusieurs millions de dollars dans l’espace cryptographique restent monnaie courante, il y a des indications que les activités illicites pourraient être en baisse.

La société de sécurité CertiK a récemment rapporté que le mois d’avril avait enregistré le plus faible montant de fonds perdus à cause d’escroqueries depuis mars 2021.

Il est possible que les attaquants soient devenus plus prudents, en particulier à la lumière de la condamnation d’Avraham Eisenberg pour fraude liée à l’exploit Mango Markets.

Eisenberg a restitué une partie des fonds pillés, mais a tout de même dû faire face à des conséquences juridiques.

Avril enregistre les plus faibles pertes de piratage crypto

L’industrie des crypto-monnaies a connu un ralentissement majeur des pertes combinées dues aux piratages et aux escroqueries en avril.

Le mois a enregistré les pertes combinées les plus faibles dues aux piratages et aux escroqueries liés aux cryptomonnaies depuis 2021, avec environ 25,7 millions de dollars perdus à cause d’exploits, de piratages et d’escroqueries.

Plus précisément, seuls 25,7 millions de dollars ont été perdus dans des attaques tout au long du mois, soit le montant le plus bas depuis que CertiK a commencé à suivre ces données en 2021.

Les attaques par prêt flash ont causé des pertes de 129 000 $, l’incident le plus important ayant causé 55 000 $ de dommages.

Il s’agit de la plus faible incidence d’attaques par prêt flash depuis février 2022, et 4,3 millions de dollars ont été perdus à cause d’escroqueries de sortie.

Comme indiqué, le premier trimestre de cette année a vu 336 millions de dollars perdus à cause des pirates informatiques et de la fraude Web3, dont près de la moitié du capital a été volée rien qu’en janvier.

Néanmoins, ce nombre représente une baisse de 23 % par rapport au premier trimestre de 2023.

Il convient également de noter que 73 885 000 $ ont été récupérés sur du capital Web3 volé dans 7 situations spécifiques.

Suivez-nous sur Google Actualités

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler