Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesCopyBotsEarn
Une baleine crypto perd 35 millions de dollars sur Blast Network suite à une attaque de phishing

Une baleine crypto perd 35 millions de dollars sur Blast Network suite à une attaque de phishing

CoinjournalCoinjournal2024/10/11 14:51
Par:Coinjournal
  • Une baleine crypto a perdu 35 millions de dollars en fwDETH sur le réseau Blast en raison d’une attaque par permis de phishing.
  • L’attaquant a drainé 15 079 fwDETH, provoquant une chute du prix de 2 000 $ à 100 $.
  • L’incident a soulevé des problèmes de sécurité dans DeFi, impactant la surveillance du réseau Blast.

Une baleine crypto a récemment perdu environ 35 millions de dollars de jetons Few Wrapped Duo ETH (fwDETH) lors d’une attaque de phishing majeure sur le réseau Blast.

L’attaque, d’abord signalée par Scam Sniffer puis confirmée par les sociétés de sécurité PeckShield et BlockSec, s’est produite après que la victime a signé sans le savoir une signature frauduleuse de « permis », qui a permis à l’attaquant de siphonner des fonds de son portefeuille.

Qu’est-ce que Few Wrapped Duo ETH (fwDETH) ?

Few Wrapped Duo ETH, ou fwDETH, est une version encapsulée de Duo ETH (DETH), un dérivé d’Ethereum (ETH) émis par Duo, un protocole de finance décentralisée (DeFi) opérant sur le réseau Blast.

Les jetons volés, 15 079 fwDETH au total, représentent une perte importante pour la baleine, dont l’adresse du portefeuille est identifiée comme 0xEab2E…a393.

Comment l’attaque de phishing sur Blast a-t-elle été orchestrée ?

Les experts en sécurité ont noté que l’attaque de phishing a été exécutée en incitant la baleine à signer un message de « permis » hors ligne, qui est couramment utilisé dans les transactions DeFi pour autoriser les transferts de jetons sans utiliser directement de clés privées.

Selon Yajin (Andy) Zhou, co-fondateur de BlockSec, le message de permis signé a ensuite été exploité par l’attaquant pour vider les jetons fwDETH du compte de la victime.

Cet incident a eu des conséquences immédiates non seulement pour la baleine mais aussi pour le prix du DETH .

Quelques heures après l’attaque, le prix du DETH a chuté de plus de 38 %, passant de 3 482 $ à 2 150 $, l’attaquant ayant liquidé les jetons volés.

Le prix du fwDETH a également chuté de plus de 90 %, passant de 2 000 $ à 100 $. Alors que le prix du jeton s’est ensuite stabilisé et s’est partiellement rétabli à 1 000 $, la forte baisse a provoqué des ondes de choc sur le réseau Blast et la communauté crypto au sens large.

Cette attaque de phishing souligne les risques de sécurité persistants auxquels sont confrontés les investisseurs en cryptomonnaies, en particulier ceux qui détiennent de gros volumes d’actifs numériques.

Le réseau Blast et les protocoles associés pourraient désormais faire l’objet d’une surveillance accrue en raison de l’incident.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

L'initiative de l'ancien PDG de Coinbase Custody pour résoudre les problèmes bancaires des cryptomonnaies est lancée publiquement

Résumé rapide Lorsque les clients ouvrent des comptes chez Dakota, la plateforme convertit automatiquement les fonds en un stablecoin "sur plateforme" adossé aux bons du Trésor américain. Les clients peuvent également éviter de payer des frais lors des transferts ACH, Fedwire, SWIFT ou SEPA.

The Block2024/11/19 14:02

BIT Mining règle avec le DOJ et la SEC pour 10 millions de dollars concernant des accusations de corruption au Japon

Résumé rapide BIT Mining paiera une amende pénale totale de 10 millions de dollars pour résoudre une enquête du ministère de la Justice des États-Unis concernant une présumée corruption de fonctionnaires japonais. Dans une action parallèle, l'entreprise a également accepté de payer une amende civile de 4 millions de dollars pour régler des accusations similaires de la Securities and Exchange Commission des États-Unis, créditée sur le montant du DOJ.

The Block2024/11/19 13:56

Le jeton BUIDL de BlackRock est le premier à être lancé sur la nouvelle plateforme de Securitize pour la création de « dollars synthétiques » tout en générant un rendement RWA

Securitize a introduit une nouvelle méthode pour obtenir de la liquidité à partir d'actifs du monde réel tout en générant des rendements, appelée le « sToken ». L'architecture du token, qui utilise la norme ERC-4626, a été développée en collaboration avec les créateurs du dollar synthétique deUSD, Elixir. Le token BUIDL de BlackRock sera le premier token émis par Securitize à faire partie de ce « Programme Institutionnel RWA deUSD », avec d'autres actifs prévus pour être introduits ultérieurement.

The Block2024/11/19 13:56