Quelqu'un vient de transfĂ©rer $10M d'Ăther volĂ© vers le mixeur Tornado Cash. Fou. L'argent provient d'une arnaque de phishing de 2023 visant une baleine crypto qui a accidentellement laissĂ© Ă©chapper le contrĂŽle de ses actifs.CertiK a repĂ©rĂ© l'activitĂ© le 25 septembre 2025. Un compte liĂ© Ă ce vieux hack a transfĂ©rĂ© 3 700 Ăther Ă Tornado Cash. Cela ne reprĂ©sente qu'une partie des $24M en Ăther stakĂ© pris par le service de Rocket Pool đ.L'attaque s'est produite en deux vagues. D'abord, ils ont saisi 9 579 stETH. Puis encore - 4 851 rETH de la mĂȘme victime. Scam Sniffer dit que la baleine a approuvĂ© une transaction "Augmenter l'Autorisation". Grosse erreur."Les approbations de jetons pourraient ĂȘtre la chose la plus dangereuse dans la DeFi," a mentionnĂ© un chercheur. Il semble que cette fonctionnalitĂ© qui permet Ă d'autres de dĂ©penser vos jetons crĂ©e d'Ă©normes risques en cas de mauvaise utilisation đš.PeckShield a enquĂȘtĂ© sur le sujet. L'attaquant a converti tout en 13 785 Ăther et 1,64 million DAI. Une partie des DAI a Ă©tĂ© envoyĂ©e Ă l'Ă©change FixedFload. Le reste ? ĂparpillĂ© Ă travers des portefeuilles. Effaçant les traces.Le phishing frappe durement la crypto. PrĂšs de $47M perdus rien qu'en fĂ©vrier ! L'Ăther est le plus ciblĂ© - comme 78 % des vols. Les tokens ERC-20 reprĂ©sentent 86 % de ce qui est volĂ© đ.Ces exploits d'approbation sont plutĂŽt surprenants par leur efficacitĂ©. Le 20 mars, quelqu'un a siphonnĂ© 1,8 million de dollars des utilisateurs de l'Ă©change Dolomite via un ancien contrat qu'ils avaient autorisĂ© il y a longtemps đ„.Tous les attaques ne rĂ©ussissent pas pleinement. Layerswap a Ă©tĂ© compromis, mais l'Ă©quipe a rĂ©agi rapidement. Les pertes ont Ă©tĂ© limitĂ©es Ă 100 000 $ pour environ 50 utilisateurs. Ils ont promis des remboursements đ°.Le message est clair. Surveillez vos approbations. VĂ©rifiez les transactions. Le monde de la crypto est dangereux. Un mauvais clic et pouf - les actifs disparaissent đĄïž.
Hacker blanchit $10M d'une attaque de phishing via Tornado Cash đ
Quelqu'un vient de transfĂ©rer $10M d'Ăther volĂ© vers le mixeur Tornado Cash. Fou. L'argent provient d'une arnaque de phishing de 2023 visant une baleine crypto qui a accidentellement laissĂ© Ă©chapper le contrĂŽle de ses actifs.
CertiK a repĂ©rĂ© l'activitĂ© le 25 septembre 2025. Un compte liĂ© Ă ce vieux hack a transfĂ©rĂ© 3 700 Ăther Ă Tornado Cash. Cela ne reprĂ©sente qu'une partie des $24M en Ăther stakĂ© pris par le service de Rocket Pool đ.
L'attaque s'est produite en deux vagues. D'abord, ils ont saisi 9 579 stETH. Puis encore - 4 851 rETH de la mĂȘme victime. Scam Sniffer dit que la baleine a approuvĂ© une transaction "Augmenter l'Autorisation". Grosse erreur.
"Les approbations de jetons pourraient ĂȘtre la chose la plus dangereuse dans la DeFi," a mentionnĂ© un chercheur. Il semble que cette fonctionnalitĂ© qui permet Ă d'autres de dĂ©penser vos jetons crĂ©e d'Ă©normes risques en cas de mauvaise utilisation đš.
PeckShield a enquĂȘtĂ© sur le sujet. L'attaquant a converti tout en 13 785 Ăther et 1,64 million DAI. Une partie des DAI a Ă©tĂ© envoyĂ©e Ă l'Ă©change FixedFload. Le reste ? ĂparpillĂ© Ă travers des portefeuilles. Effaçant les traces.
Le phishing frappe durement la crypto. PrĂšs de $47M perdus rien qu'en fĂ©vrier ! L'Ăther est le plus ciblĂ© - comme 78 % des vols. Les tokens ERC-20 reprĂ©sentent 86 % de ce qui est volĂ© đ.
Ces exploits d'approbation sont plutĂŽt surprenants par leur efficacitĂ©. Le 20 mars, quelqu'un a siphonnĂ© 1,8 million de dollars des utilisateurs de l'Ă©change Dolomite via un ancien contrat qu'ils avaient autorisĂ© il y a longtemps đ„.
Tous les attaques ne rĂ©ussissent pas pleinement. Layerswap a Ă©tĂ© compromis, mais l'Ă©quipe a rĂ©agi rapidement. Les pertes ont Ă©tĂ© limitĂ©es Ă 100 000 $ pour environ 50 utilisateurs. Ils ont promis des remboursements đ°.
Le message est clair. Surveillez vos approbations. VĂ©rifiez les transactions. Le monde de la crypto est dangereux. Un mauvais clic et pouf - les actifs disparaissent đĄïž.