Obtenir 40% de réduction
🚨 Marchés volatils ? Trouvez des perles cachées pour une performance explosive
Trouver des actions maintenant

Uniswap : 8 millions de dollars perdus dans une attaque de phishing

Publié le 12/07/2022 17:54
Mis à jour le 12/07/2022 17:55
© Reuters

Investing.com - Une attaque informatique a ciblé les fournisseurs de liquidités du protocole Uniswap v3 pour exécuter une campagne de phishing élaborée. Plus de 8 millions de dollars en ETH auraient été perdus jusqu'à présent dans cette attaque.

Selon Metamask, 73 399 adresses auraient reçu un jeton appelé "UniswapLP" qui cible leurs actifs sous le prétexte d'un faux largage de jetons UNI.

Le jeton malveillant semblait provenir d'un contrat légitime "Uniswap V3 : Positions NFT" en manipulant le champ "From" dans l'explorateur de transactions de la blockchain. Le site Web hébergé par les mauvais acteurs lisait alors les informations sensibles des utilisateurs et volait les fonds de leurs portefeuilles.

Selon la plateforme de suivi et de conformité des crypto-monnaies MistTrack, le montant des fonds volés s'élèverait à 7 500 ETH (environ 8,1 millions de dollars), qui auraient été ensuite blanchis via le service de mélange de crypto-monnaies Tornado Cash dans un total de 100 transactions.

Le créateur d'Uniswap Labs a confirmé que les pirates avaient réussis à se faire passer pour le site officiel et à tromper le fournisseur de LP pour qu'il signe des transactions malveillantes. Le protocole n'a toutefois pas été exploité.

Les utilisateurs de la crypto de plus en plus pris pour cible

Les attaques de type phishing, continuent de faire des ravages. Dans ce sens, une série de sites de phishing se faisant passer pour StepN a été détectée en avril. Plus récemment, OpenSea a signalé une violation de données qui a touché les informations d'identification personnelle (PII) des clients inscrits à sa liste de diffusion. Elle a mis en garde ses clients contre d'éventuelles tentatives de phishing.

Publicité tierce. Il ne s'agit pas d'une offre ou recommandation d'Investing.com. Lisez l'avertissement ici ou supprimez les pubs .

Selon la plateforme axée sur la sécurité de la blockchain et de DeFi CertiK, les attaques de phishing ont augmenté de 170 % depuis le trimestre dernier. Selon la firme, les plateformes de médias sociaux sont devenues un point sensible majeur pour les projets Web3. Tout au long du deuxième trimestre, CertiK a enregistré 290 attaques, contre 106 au premier trimestre de 2022.

"Ce qui est frustrant dans ces piratages du point de vue de la sécurité du web3, c'est que les pirates déploient les astuces éprouvées du web2 qui exploitent la centralisation et l'erreur humaine comme point de départ, et s'en servent pour faire des mouvements latéraux afin d'exploiter le web3 à son tour."

Derniers commentaires

qu'es ce qu'il faut être c ....
Ponzi contre Ponzi…
C’est toujours le facteur humain en faute…
Le tiers de confiance est justement là pour éviter l'usurpation d'identité... Vouloir s'en séparer ne génère pas plus de sécurité bien au contraire, et au vu des frais d'ETH, il vaut mieux passer par sa banque !
Le tiers de confiance est un parasite qui ne produit aucune valeur, il est vouer à disparaître
Les frais du reseau ETH varie tous le temps et actuellement a la seconde ou j’ecris 9 le gas mdrrr je te laisse convertir mais sinon donne le nom de ta banque elle doit etre interessante..
Les cryptos sont bien moins securises qu'une banque !
peut-être que tu devrais toi même t'instruire sur le fonctionnement des banques traditionnelles. Je suis curieux de voir de quelle centralisation nous parlons.
centralisation des donnees et des avoirs…quand ta un compte bancaire il est gere par un etablissement bancaire qui si lui fait faillite tombe avec tes avoirs..
Ha oui et une banque peut aussi geler tes avoirs ca semble rien mais dzns quelques temps sa va etre un fleau
Installez nos applications
Divulgation des risques: Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d'expérience et votre tolérance pour le risque, et faire appel à des professionnels si nécessaire.
Fusion Media tient à vous rappeler que les données contenues sur ce site Web ne sont pas nécessairement en temps réel ni précises. Les données et les prix sur affichés sur le site Web ne sont pas nécessairement fournis par un marché ou une bourse, mais peuvent être fournis par des teneurs de marché. Par conséquent, les prix peuvent ne pas être exacts et peuvent différer des prix réels sur un marché donné, ce qui signifie que les prix sont indicatifs et non appropriés à des fins de trading. Fusion Media et les fournisseurs de données contenues sur ce site Web ne sauraient être tenus responsables des pertes ou des dommages résultant de vos transactions ou de votre confiance dans les informations contenues sur ce site.
Il est interdit d'utiliser, de stocker, de reproduire, d'afficher, de modifier, de transmettre ou de distribuer les données de ce site Web sans l'autorisation écrite préalable de Fusion Media et/ou du fournisseur de données. Tous les droits de propriété intellectuelle sont réservés par les fournisseurs et/ou la plateforme d’échange fournissant les données contenues sur ce site.
Fusion Media peut être rémunéré par les annonceurs qui apparaissent sur le site Web, en fonction de votre interaction avec les annonces ou les annonceurs.
La version anglaise de ce document est celle qui s'impose et qui prévaudra en cas de différence entre la version anglaise et la version française.
© 2007-2024 - Fusion Media Ltd Tous droits réservés