Une victime perd 4.2 millions de dollars suite à une énième attaque de phishing : rapport

Une victime perd 4.2 millions de dollars suite à une énième attaque de phishing : rapport

Nœud source: 3078725

Une personne non identifiée a récemment subi une perte importante d'aEthWETH et d'aEthUNI, totalisant 4.2 millions de dollars, victime d'une attaque de crypto-phishing utilisant une signature d'autorisation ERC-20 falsifiée.

Selon la société de sécurité Web3 Scam Sniffer, la victime a involontairement signé des approbations pour plusieurs transactions en utilisant une autorisation ERC-20 manipulée par un contrat opcode pour contourner les alertes de sécurité.

Cette tactique trompeuse consistait à générer de nouvelles adresses pour chaque signature et à rediriger les fonds de la victime vers une adresse non autorisée avant l'exécution des transactions.

Pour les non-initiés, les logiciels malveillants opcode, un type de logiciel malveillant exploitant les codes d’opération dans les langages de script de différentes plates-formes, sont au cœur de ces attaques.

Sa capacité à rediriger des fonds, à autoriser des dépenses non autorisées et à immobiliser des actifs dans des contrats intelligents en fait une menace puissante, échappant souvent aux mesures de sécurité traditionnelles et compliquant les efforts de détection et de suppression.

Experts suggérer ce malware opcode peut prendre le contrôle du processeur, de la mémoire et des ressources système d'une victime en capitalisant sur les faiblesses du système d'exploitation, des applications ou d'autres logiciels opérationnels sur l'ordinateur de la victime.

En infiltrant le système, le malware peut lancer une séquence d'instructions présentées sous forme de code machine, lui permettant de mener des activités malveillantes.

Les logiciels malveillants Opcode peuvent également utiliser les ressources du système pour exploiter des cryptomonnaies ou lancer des attaques par déni de service distribué (DDoS).

Il y a eu une augmentation mensuelle constante des activités de phishing au cours de l'année écoulée, marquée par des fraudeurs qui adoptent des tactiques de plus en plus avancées pour contourner les mesures de sécurité.

Même les crypto-baleines détenant d’importantes participations influençant le marché sont devenues la proie des fraudeurs, pas à perdre des millions de fonds dans le processus.

OFFRE SPÉCIALE (commanditée)
100 $ gratuits Binance (exclusif) : Utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais de Binance Futures le premier mois (conditions).

Vous pourriez aussi aimer:


.custom-author-info{
border-top: aucun;
margin: 0px;
margin-bottom: 25px;
arrière-plan: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
couleur :#3b3b3b ;
arrière-plan :#fed319 ;
rembourrage: 5px 15px;
font-size: 20px;
}
.auteur-info .auteur-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
rayon de la frontière: 50%;
bordure : solide 2px #d0c9c9 ;
padding: 3px;
}

Horodatage:

Plus de CryptoPotato