Hacker blanchit $10M d'une attaque de phishing via Tornado Cash 🔍

robot
Création du résumé en cours

Quelqu'un vient de transfĂ©rer $10M d'Éther volĂ© vers le mixeur Tornado Cash. Fou. L'argent provient d'une arnaque de phishing de 2023 visant une baleine crypto qui a accidentellement laissĂ© Ă©chapper le contrĂŽle de ses actifs.

CertiK a repĂ©rĂ© l'activitĂ© le 25 septembre 2025. Un compte liĂ© Ă  ce vieux hack a transfĂ©rĂ© 3 700 Éther Ă  Tornado Cash. Cela ne reprĂ©sente qu'une partie des $24M en Éther stakĂ© pris par le service de Rocket Pool 📊.

L'attaque s'est produite en deux vagues. D'abord, ils ont saisi 9 579 stETH. Puis encore - 4 851 rETH de la mĂȘme victime. Scam Sniffer dit que la baleine a approuvĂ© une transaction "Augmenter l'Autorisation". Grosse erreur.

"Les approbations de jetons pourraient ĂȘtre la chose la plus dangereuse dans la DeFi," a mentionnĂ© un chercheur. Il semble que cette fonctionnalitĂ© qui permet Ă  d'autres de dĂ©penser vos jetons crĂ©e d'Ă©normes risques en cas de mauvaise utilisation 🚹.

PeckShield a enquĂȘtĂ© sur le sujet. L'attaquant a converti tout en 13 785 Éther et 1,64 million DAI. Une partie des DAI a Ă©tĂ© envoyĂ©e Ă  l'Ă©change FixedFload. Le reste ? ÉparpillĂ© Ă  travers des portefeuilles. Effaçant les traces.

Le phishing frappe durement la crypto. PrĂšs de $47M perdus rien qu'en fĂ©vrier ! L'Éther est le plus ciblĂ© - comme 78 % des vols. Les tokens ERC-20 reprĂ©sentent 86 % de ce qui est volĂ© 📈.

Ces exploits d'approbation sont plutĂŽt surprenants par leur efficacitĂ©. Le 20 mars, quelqu'un a siphonnĂ© 1,8 million de dollars des utilisateurs de l'Ă©change Dolomite via un ancien contrat qu'ils avaient autorisĂ© il y a longtemps đŸ”„.

Tous les attaques ne rĂ©ussissent pas pleinement. Layerswap a Ă©tĂ© compromis, mais l'Ă©quipe a rĂ©agi rapidement. Les pertes ont Ă©tĂ© limitĂ©es Ă  100 000 $ pour environ 50 utilisateurs. Ils ont promis des remboursements 💰.

Le message est clair. Surveillez vos approbations. VĂ©rifiez les transactions. Le monde de la crypto est dangereux. Un mauvais clic et pouf - les actifs disparaissent đŸ›Ąïž.

ETH2.08%
STETH2.08%
DAI0.02%
Voir l'original
Cette page peut inclure du contenu de tiers fourni Ă  des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validitĂ© de ces contenus, n’endosse pas les opinions exprimĂ©es, et ne fournit aucun conseil financier ou professionnel Ă  travers ces informations. Voir la section Avertissement pour plus de dĂ©tails.
  • RĂ©compense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et Ă  tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • çź€äœ“äž­æ–‡
  • English
  • Tiáșżng Việt
  • çčé«”äž­æ–‡
  • Español
  • РуссĐșĐžĐč
  • Français (Afrique)
  • PortuguĂȘs (Portugal)
  • Bahasa Indonesia
  • æ—„æœŹèȘž
  • ŰšŰ§Ù„ŰčŰ±ŰšÙŠŰ©
  • ĐŁĐșŃ€Đ°Ń—ĐœŃŃŒĐșа
  • PortuguĂȘs (Brasil)