Un investisseur a perdu 50 millions de dollars en cryptomonnaie à cause d'une seule faute de frappe : voici ce à quoi tout le monde doit faire attention
Un incident frappant s'est produit sur le marché des cryptomonnaies, démontrant à quel point les attaques de type "address poisoning" peuvent être dévastatrices. Un utilisateur a perdu environ 50 millions de dollars en USDT à cause d'une petite erreur lors d'une opération de copier-coller.
Dans cet incident, l'adresse de la victime (0xcB80) a effectué un transfert test de 50 USDT, une mesure de sécurité courante avant le transfert réel de 50 millions d'USDT. Ce transfert test a été réalisé vers la propre adresse du portefeuille de la victime. Cependant, immédiatement après cette transaction, les attaquants sont intervenus. L'escroc a créé une fausse adresse de portefeuille ayant les mêmes quatre premiers et quatre derniers caractères que l'adresse de la victime et l'a rendue visible sur la blockchain.
Le fait que de nombreuses applications de portefeuille masquent la partie centrale des adresses avec "..." dans leur interface utilisateur a joué un rôle crucial dans le succès de l'attaque. Puisque la plupart des utilisateurs ne vérifient que les premiers et derniers caractères lors de la vérification de l'adresse, la victime a, sans le vouloir, copié l'adresse frauduleuse depuis l'historique des transactions lors du transfert des 49 999 950 USDT restants. En conséquence, cette somme massive a été envoyée directement au portefeuille de l'escroc.
Les données on-chain montrent que les fonds volés ont été rapidement blanchis via Tornado Cash, rendant les chances de récupération quasiment nulles.
Les experts soulignent que cet incident constitue une leçon extrêmement douloureuse mais instructive pour les utilisateurs de cryptomonnaies. Se fier à l'historique des transactions lors de la copie d'adresses comporte de sérieux risques, en particulier pour les transferts de grande valeur. Il est recommandé de vérifier manuellement l'intégralité de l'adresse avant chaque transfert, d'utiliser un carnet d'adresses (liste blanche) si possible, et d'éviter d'envoyer de grosses sommes en une seule fois.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Pourquoi SEI doit absolument reconquérir le support clé pour éviter de tomber sous les 0,07 $

L'Ethereum fait face à l'incertitude avec une fourchette de négociation étroite

