Binance Square
#web3safety

web3safety

308,258 vues
366 mentions
Evonne Dashiell
·
--
Plus de 60 % des incidents de vidage de portefeuilles survenus le mois dernier ont commencé par une fenêtre de vérification par bot qui ressemblait à s’y méprendre à un contrôle de routine. La plupart des traders cliquent aveuglément sur les invites de sécurité sans réaliser qu’ils peuvent signer une transaction malveillante qui vide leurs soldes en quelques secondes. Nous constatons ce schéma en permanence on-chain : des écrans de sécurité standards sont usurpés par des interfaces d’hameçonnage. Alors que de véritables vérifications protègent l’intégrité du réseau et gardent les pools de trading $BNB et $ETH à l’abri des spam bots, des clones malveillants utilisent de faux défis de vérification pour vous piéger et vous faire approuver des autorisations de jetons. Des « balaieurs » automatisés ciblent régulièrement les traders qui pensent seulement prouver qu’ils sont humains avant d’interagir avec une application décentralisée. Si un contrôle de sécurité demande une signature de portefeuille ou une connexion plutôt qu’un captcha classique du navigateur, c’est un signal d’alerte immédiat. Les protocoles légitimes s’appuient sur un plafonnement des requêtes côté back-end et des vérifications de preuve de travail plutôt que sur des demandes de permissions intrusives. Conserver la majeure partie de votre $BTC en stockage à froid et maintenir des portefeuilles « burner » dédiés pour les nouvelles interactions reste la configuration la plus sûre. Parmi vous, combien inspectent réellement les données du contrat avant de valider une invite de vérification ? #CryptoSecurity #Web3Safety #OnChainAnalysis
Plus de 60 % des incidents de vidage de portefeuilles survenus le mois dernier ont commencé par une fenêtre de vérification par bot qui ressemblait à s’y méprendre à un contrôle de routine.

La plupart des traders cliquent aveuglément sur les invites de sécurité sans réaliser qu’ils peuvent signer une transaction malveillante qui vide leurs soldes en quelques secondes.

Nous constatons ce schéma en permanence on-chain : des écrans de sécurité standards sont usurpés par des interfaces d’hameçonnage. Alors que de véritables vérifications protègent l’intégrité du réseau et gardent les pools de trading $BNB et $ETH à l’abri des spam bots, des clones malveillants utilisent de faux défis de vérification pour vous piéger et vous faire approuver des autorisations de jetons.

Des « balaieurs » automatisés ciblent régulièrement les traders qui pensent seulement prouver qu’ils sont humains avant d’interagir avec une application décentralisée. Si un contrôle de sécurité demande une signature de portefeuille ou une connexion plutôt qu’un captcha classique du navigateur, c’est un signal d’alerte immédiat.

Les protocoles légitimes s’appuient sur un plafonnement des requêtes côté back-end et des vérifications de preuve de travail plutôt que sur des demandes de permissions intrusives. Conserver la majeure partie de votre $BTC en stockage à froid et maintenir des portefeuilles « burner » dédiés pour les nouvelles interactions reste la configuration la plus sûre.

Parmi vous, combien inspectent réellement les données du contrat avant de valider une invite de vérification ?

#CryptoSecurity #Web3Safety #OnChainAnalysis
Tout le monde pense que les popups de sécurité ne sont qu’une gêne de type captcha, mais cliquer dessus sans regarder est en réalité comme la plupart des dégénérés se font complètement effacer. Tu crois juste confirmer que tu n’es pas un bot pour attraper un mint rapide ou réclamer une allocation, et dix secondes plus tard, tout ton solde est vidé net. Franchement, voir des mois de gains durement gagnés disparaître à cause d’une simple fausse demande de vérification, c’est le pire sentiment en crypto. J’ai vu hier un cas d’étude brutal : un trader a perdu 4.2 $ETH et 150 $SOL en moins de deux minutes. Il pensait faire une vérification sécurité standard sur un nouvel agrégateur, mais le faux popup a déclenché un script malveillant de presse-papiers (clipboard) qui a détourné son transfert suivant. Plus de 68 % des pertes récentes dues au phishing ne te demandent même plus ta seed phrase, ser. Ils imitent simplement des écrans de protection standards contre les bots pour exploiter l’automatisme pendant que tu gères tes $BTC positions actives. Prends toujours trois secondes pour vérifier le domaine exact et voir ce qu’une page te demande vraiment avant de cliquer sur « vérifier ». Les vraies vérifications ne te demanderont jamais de coller du code dans ton terminal, ni d’approuver une signature, juste pour prouver que tu es humain. Combien de fois t’es-tu surpris à cliquer aveuglément sur une vérification sans regarder l’URL ? #CryptoSecurity #Web3Safety #CryptoTrading
Tout le monde pense que les popups de sécurité ne sont qu’une gêne de type captcha, mais cliquer dessus sans regarder est en réalité comme la plupart des dégénérés se font complètement effacer.

Tu crois juste confirmer que tu n’es pas un bot pour attraper un mint rapide ou réclamer une allocation, et dix secondes plus tard, tout ton solde est vidé net. Franchement, voir des mois de gains durement gagnés disparaître à cause d’une simple fausse demande de vérification, c’est le pire sentiment en crypto.

J’ai vu hier un cas d’étude brutal : un trader a perdu 4.2 $ETH et 150 $SOL en moins de deux minutes. Il pensait faire une vérification sécurité standard sur un nouvel agrégateur, mais le faux popup a déclenché un script malveillant de presse-papiers (clipboard) qui a détourné son transfert suivant. Plus de 68 % des pertes récentes dues au phishing ne te demandent même plus ta seed phrase, ser. Ils imitent simplement des écrans de protection standards contre les bots pour exploiter l’automatisme pendant que tu gères tes $BTC positions actives.

Prends toujours trois secondes pour vérifier le domaine exact et voir ce qu’une page te demande vraiment avant de cliquer sur « vérifier ». Les vraies vérifications ne te demanderont jamais de coller du code dans ton terminal, ni d’approuver une signature, juste pour prouver que tu es humain.

Combien de fois t’es-tu surpris à cliquer aveuglément sur une vérification sans regarder l’URL ?

#CryptoSecurity #Web3Safety #CryptoTrading
Si vous continuez à tomber dans le piège des vérifications automatisées et des obstacles d’accès factices dans Web3, arrêtez-vous maintenant. La plupart des traders perdent leur avantage et compromettent leurs portefeuilles dès qu’ils suivent aveuglément des invites inattendues du navigateur ou des pop-ups d’interface non vérifiées. Nous avons déjà vu exactement ce schéma se répéter lors de la première vague de campagnes de phishing visant les dApps $ETH et des jetons d’infrastructure décentralisée comme $LINK. Les attaquants créent souvent une friction artificielle en exigeant des utilisateurs qu’ils désactivent des extensions de sécurité ou des couches de traduction sous prétexte d’une énigme interactive ou d’une étape préalable. Dès que les protections de base du navigateur sont désactivées, des scripts malveillants peuvent exécuter des appels non surveillés ou intercepter des données sensibles de session. Cela reprend les mécanismes classiques de collecte d’identifiants des cycles de marché passés, simplement dissimulés derrière des masques d’interface modernes. Quelle est votre règle immédiate à suivre chaque fois qu’une interface Web3 vous demande de modifier les paramètres de sécurité du navigateur avant de continuer ? #CryptoSecurity #Web3Safety #TradingDiscipline
Si vous continuez à tomber dans le piège des vérifications automatisées et des obstacles d’accès factices dans Web3, arrêtez-vous maintenant.

La plupart des traders perdent leur avantage et compromettent leurs portefeuilles dès qu’ils suivent aveuglément des invites inattendues du navigateur ou des pop-ups d’interface non vérifiées. Nous avons déjà vu exactement ce schéma se répéter lors de la première vague de campagnes de phishing visant les dApps $ETH et des jetons d’infrastructure décentralisée comme $LINK .

Les attaquants créent souvent une friction artificielle en exigeant des utilisateurs qu’ils désactivent des extensions de sécurité ou des couches de traduction sous prétexte d’une énigme interactive ou d’une étape préalable. Dès que les protections de base du navigateur sont désactivées, des scripts malveillants peuvent exécuter des appels non surveillés ou intercepter des données sensibles de session. Cela reprend les mécanismes classiques de collecte d’identifiants des cycles de marché passés, simplement dissimulés derrière des masques d’interface modernes.

Quelle est votre règle immédiate à suivre chaque fois qu’une interface Web3 vous demande de modifier les paramètres de sécurité du navigateur avant de continuer ?

#CryptoSecurity #Web3Safety #TradingDiscipline
La plupart des voleurs de portefeuilles et les exploits de phishing ne cassent pas les smart contracts ; ils se contentent de détourner les jetons de session actifs du navigateur. Perdre, du jour au lendemain, votre portefeuille durement gagné à cause d’un état de navigateur compromis fait partie des pires sensations en crypto. Ces cookies essentiels qui maintiennent vos sessions de connexion ne peuvent pas être désactivés sans casser des fonctions de base du site, comme l’envoi de formulaires et les préférences de confidentialité. Même si ces jetons système ne stockent pas votre identité personnelle directe, un attaquant qui les extrait peut répliquer une session active pour intercepter les demandes de transaction et vider $BNB ou $ETH de soldes sans avoir besoin de votre mot de passe principal. Si vous bloquez ces cookies obligatoires au niveau du navigateur pour rester en sécurité, les interfaces de trading essentielles et l’exécution des ordres cessent simplement de fonctionner. Sécuriser vos $BTC de détentions exige de séparer votre navigation web quotidienne de votre environnement de trading plutôt que de briser les outils de session requis. À quelle fréquence effacez-vous vos sessions de navigateur actives et le cache de trading ? #CryptoSecurity #Web3Safety #Binance
La plupart des voleurs de portefeuilles et les exploits de phishing ne cassent pas les smart contracts ; ils se contentent de détourner les jetons de session actifs du navigateur. Perdre, du jour au lendemain, votre portefeuille durement gagné à cause d’un état de navigateur compromis fait partie des pires sensations en crypto.

Ces cookies essentiels qui maintiennent vos sessions de connexion ne peuvent pas être désactivés sans casser des fonctions de base du site, comme l’envoi de formulaires et les préférences de confidentialité. Même si ces jetons système ne stockent pas votre identité personnelle directe, un attaquant qui les extrait peut répliquer une session active pour intercepter les demandes de transaction et vider $BNB ou $ETH de soldes sans avoir besoin de votre mot de passe principal.

Si vous bloquez ces cookies obligatoires au niveau du navigateur pour rester en sécurité, les interfaces de trading essentielles et l’exécution des ordres cessent simplement de fonctionner. Sécuriser vos $BTC de détentions exige de séparer votre navigation web quotidienne de votre environnement de trading plutôt que de briser les outils de session requis.

À quelle fréquence effacez-vous vos sessions de navigateur actives et le cache de trading ?

#CryptoSecurity #Web3Safety #Binance
Voir la traduction
Hơn 80% các vụ thất thoát tài sản trên on-chain hiện nay không bắt nguồn từ lỗ hổng smart contract mà đến từ các bẫy social engineering tinh vi nhắm thẳng vào trình duyệt của bạn. Rất nhiều nhà đầu tư mất trắng số $ETH hoặc $SOL trong ví chỉ vì tin vào các thông báo lỗi giả mạo yêu cầu làm theo hướng dẫn để xác minh danh tính. Chiêu trò yêu cầu "tắt Google Translate để giải câu đố" thực chất là biến thể của các cuộc tấn công ClickFix hoặc lừa cài script độc hại. Kẻ gian thường tạo ra kịch bản lỗi giả nhằm ép người dùng vô hiệu hóa tiện ích mở rộng, tắt lớp bảo vệ hoặc dán lệnh độc vào terminal. Khi bạn đang giao dịch $BTC hay săn airdrop, việc lơ là trước các yêu cầu vô lý này sẽ khiến toàn bộ khóa riêng tư (private key) hoặc session token bị rút cạn mà không hề có cảnh báo giao dịch on-chain. Không có bất kỳ nền tảng Web3 hợp lệ nào bắt buộc bạn phải thay đổi cấu hình bảo mật của trình duyệt chỉ để vượt qua một bước kiểm tra bot. Bạn đã từng gặp phải dạng popup yêu cầu tắt tiện ích lạ lùng này khi lướt web chưa? #CryptoSecurity #Web3Safety #ScamAlert
Hơn 80% các vụ thất thoát tài sản trên on-chain hiện nay không bắt nguồn từ lỗ hổng smart contract mà đến từ các bẫy social engineering tinh vi nhắm thẳng vào trình duyệt của bạn.

Rất nhiều nhà đầu tư mất trắng số $ETH hoặc $SOL trong ví chỉ vì tin vào các thông báo lỗi giả mạo yêu cầu làm theo hướng dẫn để xác minh danh tính.

Chiêu trò yêu cầu "tắt Google Translate để giải câu đố" thực chất là biến thể của các cuộc tấn công ClickFix hoặc lừa cài script độc hại. Kẻ gian thường tạo ra kịch bản lỗi giả nhằm ép người dùng vô hiệu hóa tiện ích mở rộng, tắt lớp bảo vệ hoặc dán lệnh độc vào terminal. Khi bạn đang giao dịch $BTC hay săn airdrop, việc lơ là trước các yêu cầu vô lý này sẽ khiến toàn bộ khóa riêng tư (private key) hoặc session token bị rút cạn mà không hề có cảnh báo giao dịch on-chain. Không có bất kỳ nền tảng Web3 hợp lệ nào bắt buộc bạn phải thay đổi cấu hình bảo mật của trình duyệt chỉ để vượt qua một bước kiểm tra bot.

Bạn đã từng gặp phải dạng popup yêu cầu tắt tiện ích lạ lùng này khi lướt web chưa?

#CryptoSecurity #Web3Safety #ScamAlert
Tout le monde pense que les extensions de navigateur sont des outils de commodité inoffensifs, mais en réalité, elles deviennent l’un des vecteurs d’attaque les plus exploités dans le Web3. La plupart des traders passent des heures à analyser des graphiques pour $BTC ou à chercher le prochain breakout sur $SOL, pour finalement perdre l’intégralité du solde de leur portefeuille en quelques secondes, parce qu’une extension de navigateur infectée a intercepté les données du presse-papiers ou contourné les vérifications de signature. Imaginez votre navigateur comme la porte d’entrée de votre maison. Lorsque vous installez des modules non fiables ou que vous désactivez les contrôles de sécurité standard pour contourner des pop-ups, vous laissez en gros la clé de rechange sous le paillasson afin que des scripts drainer puissent échanger discrètement les données de transaction avant que vous n’appuyiez sur confirmer. Des recherches en sécurité montrent que des extensions malveillantes et de fausses injections de prompts visant des actifs comme $ETH se dissimulent souvent derrière des tâches courantes comme la traduction automatisée ou des bloqueurs de publicités. Quelle routine de sécurité suivez-vous avant de signer des transactions dans votre navigateur ? #CryptoSecurity #Web3Safety #BinanceSquare
Tout le monde pense que les extensions de navigateur sont des outils de commodité inoffensifs, mais en réalité, elles deviennent l’un des vecteurs d’attaque les plus exploités dans le Web3.

La plupart des traders passent des heures à analyser des graphiques pour $BTC ou à chercher le prochain breakout sur $SOL , pour finalement perdre l’intégralité du solde de leur portefeuille en quelques secondes, parce qu’une extension de navigateur infectée a intercepté les données du presse-papiers ou contourné les vérifications de signature.

Imaginez votre navigateur comme la porte d’entrée de votre maison. Lorsque vous installez des modules non fiables ou que vous désactivez les contrôles de sécurité standard pour contourner des pop-ups, vous laissez en gros la clé de rechange sous le paillasson afin que des scripts drainer puissent échanger discrètement les données de transaction avant que vous n’appuyiez sur confirmer. Des recherches en sécurité montrent que des extensions malveillantes et de fausses injections de prompts visant des actifs comme $ETH se dissimulent souvent derrière des tâches courantes comme la traduction automatisée ou des bloqueurs de publicités.

Quelle routine de sécurité suivez-vous avant de signer des transactions dans votre navigateur ?

#CryptoSecurity #Web3Safety #BinanceSquare
·
--
Article
La faille cachée de Chrome : comment des pirates étaient déjà dans votre navigateurGoogle vient de publier un correctif pour une faille de gravité élevée dans le moteur JavaScript V8 de Chrome, mais l’entreprise a gardé une question clé sous silence : qui l’exploitait et qui étaient les victimes ? Ce n’est pas seulement une histoire d’actualité tech : c’est un signal d’alarme pour quiconque dépend du web pour le trading de crypto, l’accès à un portefeuille ou les transactions quotidiennes. Le concept Le moteur V8 est au cœur de l’exécution JavaScript de Chrome. Voyez-le comme le moteur d’une voiture qui transforme le carburant (le code) en mouvement (ce que vous voyez à l’écran). Une faille dans ce moteur peut permettre à un acteur malveillant d’injecter du code qui s’exécute avec les mêmes privilèges que le navigateur lui-même. En termes plus simples, si un pirate peut prendre le contrôle de V8, il peut exécuter n’importe quel script dans votre navigateur sans que vous vous en rendiez compte. C’est un problème classique d’« exécution de code à distance » — une fois le moteur compromis, l’attaquant peut faire presque n’importe quoi, du vol d’identifiants à la redirection vers des sites de phishing.

La faille cachée de Chrome : comment des pirates étaient déjà dans votre navigateur

Google vient de publier un correctif pour une faille de gravité élevée dans le moteur JavaScript V8 de Chrome, mais l’entreprise a gardé une question clé sous silence : qui l’exploitait et qui étaient les victimes ? Ce n’est pas seulement une histoire d’actualité tech : c’est un signal d’alarme pour quiconque dépend du web pour le trading de crypto, l’accès à un portefeuille ou les transactions quotidiennes.
Le concept
Le moteur V8 est au cœur de l’exécution JavaScript de Chrome. Voyez-le comme le moteur d’une voiture qui transforme le carburant (le code) en mouvement (ce que vous voyez à l’écran). Une faille dans ce moteur peut permettre à un acteur malveillant d’injecter du code qui s’exécute avec les mêmes privilèges que le navigateur lui-même. En termes plus simples, si un pirate peut prendre le contrôle de V8, il peut exécuter n’importe quel script dans votre navigateur sans que vous vous en rendiez compte. C’est un problème classique d’« exécution de code à distance » — une fois le moteur compromis, l’attaquant peut faire presque n’importe quoi, du vol d’identifiants à la redirection vers des sites de phishing.
🔥 Discussion ouverte : Avons-nous vraiment besoin de lois pour protéger les « hackers éthiques » dans l’univers de la crypto ? Nous savons tous que la sécurité de la blockchain et les fonds des utilisateurs constituent la première ligne de défense pour la croissance de l’écosystème Web 3. Mais pendant que les lois les poursuivent parfois à cause de « malentendus » sur la nature de leur travail, les **hackers éthiques (White Hat Hackers)** prouvent chaque jour qu’ils sont le vrai bouclier contre les grandes intrusions. Avec la propagation du débat autour de #CLARITYActToRewardWhiteHatHackers Nous soulevons les questions suivantes pour la discussion au sein de la communauté de Binance : 🛡️ Pensez-vous que les réglementations actuelles sont suffisantes pour encourager les chercheurs en sécurité, ou qu’elles les contraignent ? 💰 Comment les projets et les plateformes peuvent-ils équilibrer les récompenses financières afin qu’elles soient justes et attrayantes pour les hackers éthiques ? ⚖️ Verra-t-on bientôt une reconnaissance légale mondiale qui protège toute personne qui signale une faille avec « une intention bienveillante » ? Nous aimerions connaître votre avis et votre voix sur ce sujet sensible ! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Discussion ouverte :
Avons-nous vraiment besoin de lois pour protéger les « hackers éthiques » dans l’univers de la crypto ?

Nous savons tous que la sécurité de la blockchain et les fonds des utilisateurs constituent la première ligne de défense pour la croissance de l’écosystème Web 3.

Mais pendant que les lois les poursuivent parfois à cause de « malentendus » sur la nature de leur travail, les **hackers éthiques (White Hat Hackers)** prouvent chaque jour qu’ils sont le vrai bouclier contre les grandes intrusions.
Avec la propagation du débat autour de #CLARITYActToRewardWhiteHatHackers

Nous soulevons les questions suivantes pour la discussion au sein de la communauté de Binance :

🛡️ Pensez-vous que les réglementations actuelles sont suffisantes pour encourager les chercheurs en sécurité, ou qu’elles les contraignent ?

💰 Comment les projets et les plateformes peuvent-ils équilibrer les récompenses financières afin qu’elles soient justes et attrayantes pour les hackers éthiques ?

⚖️ Verra-t-on bientôt une reconnaissance légale mondiale qui protège toute personne qui signale une faille avec « une intention bienveillante » ?

Nous aimerions connaître votre avis et votre voix sur ce sujet sensible !

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
Article
Protégez votre crypto : 4 pratiques de sécurité que vous ne pouvez pas ignorer🔒 En Web3, vous êtes votre propre banque—ce qui signifie que la sécurité vous incombe entièrement ! Les escrocs deviennent plus malins chaque jour, mais protéger vos actifs ne doit pas être compliqué. Adoptez ces 4 habitudes essentielles en matière de sécurité : 🔐 1. Activez la 2FA (application d’authentification) : ne comptez jamais uniquement sur la 2FA par SMS, car elle est vulnérable aux SIM swap. Utilisez plutôt une application d’authentification ou une clé matérielle. 📩 2. Définissez un code anti-hameçonnage : activez cette fonctionnalité dans les paramètres de votre compte Binance afin de pouvoir vérifier que les e-mails proviennent officiellement de Binance.

Protégez votre crypto : 4 pratiques de sécurité que vous ne pouvez pas ignorer

🔒 En Web3, vous êtes votre propre banque—ce qui signifie que la sécurité vous incombe entièrement ! Les escrocs deviennent plus malins chaque jour, mais protéger vos actifs ne doit pas être compliqué.
Adoptez ces 4 habitudes essentielles en matière de sécurité :
🔐 1. Activez la 2FA (application d’authentification) : ne comptez jamais uniquement sur la 2FA par SMS, car elle est vulnérable aux SIM swap. Utilisez plutôt une application d’authentification ou une clé matérielle.
📩 2. Définissez un code anti-hameçonnage : activez cette fonctionnalité dans les paramètres de votre compte Binance afin de pouvoir vérifier que les e-mails proviennent officiellement de Binance.
·
--
Article
Quand un hacker a vidé 114 millions de dollars en utilisant la propre logique du protocole contre luiEn octobre 2022, un trader a ciblé une plateforme de prêt basée sur Solana appelée Mango Markets. Contrairement aux exploits traditionnels qui s’appuient sur du code défectueux ou sur des clés volées, cet attaquant n’a enfreint aucune règle du smart contract. Le hacker a créé deux comptes distincts, les a alimentés avec des stablecoins et a pris des positions massives opposées sur le token natif de la plateforme, MNGO. En utilisant de grosses sommes d’argent sur des bourses externes, l’attaquant a artificiellement fait grimper le prix du token MNGO de plus de 1000 % en quelques minutes.

Quand un hacker a vidé 114 millions de dollars en utilisant la propre logique du protocole contre lui

En octobre 2022, un trader a ciblé une plateforme de prêt basée sur Solana appelée Mango Markets.
Contrairement aux exploits traditionnels qui s’appuient sur du code défectueux ou sur des clés volées, cet attaquant n’a enfreint aucune règle du smart contract.
Le hacker a créé deux comptes distincts, les a alimentés avec des stablecoins et a pris des positions massives opposées sur le token natif de la plateforme, MNGO.
En utilisant de grosses sommes d’argent sur des bourses externes, l’attaquant a artificiellement fait grimper le prix du token MNGO de plus de 1000 % en quelques minutes.
·
--
Article
Lorsque le smart contract était parfaitement sécurisé, mais que l’interface web (UI) avait été compromiseEn décembre 2021, un protocole de finance décentralisée appelé BadgerDAO a subi une massive faille de sécurité de 120 millions de dollars. Des chercheurs en sécurité se sont immédiatement précipités pour inspecter le code du smart contract afin d’y déceler d’éventuelles failles algorithmiques ou des contrôles de validation manquants. Ils n’ont trouvé rien d’anormal dans le code sur la blockchain. Les attaquants n’avaient du tout touché aux smart contracts. À la place, ils ont ciblé l’infrastructure front-end du site web lui-même. En obtenant une clé API pour un script injecté dans l’interface du site, les pirates ont modifié silencieusement les interactions des utilisateurs. À chaque fois qu’un utilisateur essayait d’approuver une transaction standard de jeton, le front-end modifié demandait secrètement l’autorisation à l’adresse de l’attaquant de dépenser ses jetons.

Lorsque le smart contract était parfaitement sécurisé, mais que l’interface web (UI) avait été compromise

En décembre 2021, un protocole de finance décentralisée appelé BadgerDAO a subi une massive faille de sécurité de 120 millions de dollars.
Des chercheurs en sécurité se sont immédiatement précipités pour inspecter le code du smart contract afin d’y déceler d’éventuelles failles algorithmiques ou des contrôles de validation manquants.
Ils n’ont trouvé rien d’anormal dans le code sur la blockchain. Les attaquants n’avaient du tout touché aux smart contracts. À la place, ils ont ciblé l’infrastructure front-end du site web lui-même.
En obtenant une clé API pour un script injecté dans l’interface du site, les pirates ont modifié silencieusement les interactions des utilisateurs. À chaque fois qu’un utilisateur essayait d’approuver une transaction standard de jeton, le front-end modifié demandait secrètement l’autorisation à l’adresse de l’attaquant de dépenser ses jetons.
$AAPLB {spot}(AAPLBUSDT) $NVDAB {spot}(NVDABUSDT) ⚠️ Alerte de sécurité : compromission du script de la chaîne d’approvisionnement Adform La sécurité Web3 ne se limite pas à votre portefeuille matériel : l’hygiène côté navigateur est aussi importante. De récents rapports d’incident ont signalé une exploitation de la chaîne d’approvisionnement visant un script publicitaire Adform qui a brièvement modifié des sites clients pour échanger les adresses de portefeuille crypto lors d’actions de copier-coller. Le risque : des attaquants ont ciblé les fonctions de copie du presse-papiers pour les principaux formats de réseaux (y compris les adresses Ethereum et Tron) sur des sites exécutant le script concerné. Élément d’action : vérifiez toujours les adresses de destination caractère par caractère avant de confirmer les transactions, et effacez le cache de votre navigateur si vous interagissez fréquemment avec des interfaces dApp externes. Restez en sécurité ! #CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
$AAPLB
$NVDAB
⚠️ Alerte de sécurité : compromission du script de la chaîne d’approvisionnement Adform

La sécurité Web3 ne se limite pas à votre portefeuille matériel : l’hygiène côté navigateur est aussi importante.

De récents rapports d’incident ont signalé une exploitation de la chaîne d’approvisionnement visant un script publicitaire Adform qui a brièvement modifié des sites clients pour échanger les adresses de portefeuille crypto lors d’actions de copier-coller.

Le risque : des attaquants ont ciblé les fonctions de copie du presse-papiers pour les principaux formats de réseaux (y compris les adresses Ethereum et Tron) sur des sites exécutant le script concerné.

Élément d’action : vérifiez toujours les adresses de destination caractère par caractère avant de confirmer les transactions, et effacez le cache de votre navigateur si vous interagissez fréquemment avec des interfaces dApp externes.

Restez en sécurité !

#CryptoSecurityResponse #Web3Safety #AssetProtection #ScamAlert
·
--
Tes recherches Google te dirigent vers des sites d'escroquerie Arrête d'utiliser Google pour chercher des applis décentralisées. Récemment, une arnaque avec de fausses pubs Uniswap a siphonné 1,27 million de dollars en seulement deux semaines 💸 La méthode d'attaque est simple : acheter des espaces publicitaires → copier la page officielle → attendre que tu connectes ton wallet → les fonds disparaissent 🪄 Pas besoin de voler ta phrase de récupération, pas besoin d'installer des malwares, tu transfers ton argent de toi-même. Voici quelques conseils pour rester en sécurité : ✅ Ajoute l'URL officielle en favori, ne te fie pas aux recherches ✅ Avant de connecter ton wallet, jette un œil à l'URL ✅ Regarde bien les demandes d'autorisation avant de signer ✅ Révoque régulièrement les approbations de tokens inutiles Un hardware wallet peut protéger tes clés privées, mais il ne peut pas protéger ton jugement ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Tes recherches Google te dirigent vers des sites d'escroquerie

Arrête d'utiliser Google pour chercher des applis décentralisées. Récemment, une arnaque avec de fausses pubs Uniswap a siphonné 1,27 million de dollars en seulement deux semaines 💸

La méthode d'attaque est simple : acheter des espaces publicitaires → copier la page officielle → attendre que tu connectes ton wallet → les fonds disparaissent 🪄

Pas besoin de voler ta phrase de récupération, pas besoin d'installer des malwares, tu transfers ton argent de toi-même.

Voici quelques conseils pour rester en sécurité :
✅ Ajoute l'URL officielle en favori, ne te fie pas aux recherches
✅ Avant de connecter ton wallet, jette un œil à l'URL
✅ Regarde bien les demandes d'autorisation avant de signer
✅ Révoque régulièrement les approbations de tokens inutiles

Un hardware wallet peut protéger tes clés privées, mais il ne peut pas protéger ton jugement ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Article
Comment éviter les arnaques P2P sur Binance : une lecture indispensable pour chaque commerçantAvec l’augmentation de l’adoption des cryptomonnaies, le commerce P2P (peer-to-peer) est devenu une forme puissante d’acheter et de vendre des cryptomonnaies directement avec d’autres utilisateurs—sans intermédiaires, avec de faibles commissions et une flexibilité totale. Mais là où il y a une opportunité, les arnaqueurs tentent aussi de s’infiltrer. Si vous négociez sur Binance P2P, voici comment vous pouvez rester en sécurité, protégé et un pas en avance face à la fraude : 🚨 Arnaques P2P courantes dont vous devez vous méfier :

Comment éviter les arnaques P2P sur Binance : une lecture indispensable pour chaque commerçant

Avec l’augmentation de l’adoption des cryptomonnaies, le commerce P2P (peer-to-peer) est devenu une forme puissante d’acheter et de vendre des cryptomonnaies directement avec d’autres utilisateurs—sans intermédiaires, avec de faibles commissions et une flexibilité totale. Mais là où il y a une opportunité, les arnaqueurs tentent aussi de s’infiltrer.
Si vous négociez sur Binance P2P, voici comment vous pouvez rester en sécurité, protégé et un pas en avance face à la fraude :
🚨 Arnaques P2P courantes dont vous devez vous méfier :
·
--
Haussier
La plupart des "launchpads" "vérifiés" signifient juste que quelqu'un a lu le deck et aimé le logo @DAOLabs a publié à quoi ressemble réellement une vérification, ça vaut la peine d'être décortiqué si vous avez déjà perdu de l'argent en faisant confiance au badge "vérifié" d'un launchpad Avant qu'un projet ne touche leur écosystème de Social Mining, il passe 5 vérifications → Évaluation par rapport à la préparation réelle du marché, pas à une FDV gonflée → Allocation de tokens entre VCs, équipe et communauté, auditée pour l'équité → Débloquages TGE plafonnés pour que les premiers détenteurs ne puissent pas vous faire un dump dès le premier jour → Vesting et cliffs appliqués à l'équipe, pas de raccourcis discrets → Contrats surveillés en permanence, pas seulement une fois à la signature Cette dernière partie est celle que la plupart des launchpads esquivent. Une vérification au moment du TGE ne signifie rien si personne ne regarde six mois plus tard Résultats de l'application de ce cadre NEM/Symbol : 350m à 6.7b mcap au genesis MultiversX : statut de licorne, 100x et en hausse Avalanche Genesis testnet : 500x ATH ROI de véritables validateurs, pas des bots RWA ILO : 13x ATH avec un déblocage propre à 100% Mais voici la partie qui compte réellement pour votre sécurité Autonomys a obtenu 1/10 après avoir enfreint son propre accord de déblocage, retenant des tokens deux semaines après le TGE DAO Labs l'a attrapé et a publié la violation au lieu de l'enterrer Un cadre qui ne montre que des victoires est du marketing Un cadre qui publie son propre mauvais choix, y compris la violation de contrat, est une véritable diligence raisonnable La prochaine fois qu'un launchpad vous remet un bilan impeccable, demandez-leur ce qu'ils ne vous disent pas Étude de cas complète : https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
La plupart des "launchpads" "vérifiés" signifient juste que quelqu'un a lu le deck et aimé le logo

@DAO Labs a publié à quoi ressemble réellement une vérification, ça vaut la peine d'être décortiqué si vous avez déjà perdu de l'argent en faisant confiance au badge "vérifié" d'un launchpad

Avant qu'un projet ne touche leur écosystème de Social Mining, il passe 5 vérifications
→ Évaluation par rapport à la préparation réelle du marché, pas à une FDV gonflée
→ Allocation de tokens entre VCs, équipe et communauté, auditée pour l'équité
→ Débloquages TGE plafonnés pour que les premiers détenteurs ne puissent pas vous faire un dump dès le premier jour
→ Vesting et cliffs appliqués à l'équipe, pas de raccourcis discrets
→ Contrats surveillés en permanence, pas seulement une fois à la signature

Cette dernière partie est celle que la plupart des launchpads esquivent. Une vérification au moment du TGE ne signifie rien si personne ne regarde six mois plus tard

Résultats de l'application de ce cadre
NEM/Symbol : 350m à 6.7b mcap au genesis
MultiversX : statut de licorne, 100x et en hausse
Avalanche Genesis testnet : 500x ATH ROI de véritables validateurs, pas des bots
RWA ILO : 13x ATH avec un déblocage propre à 100%

Mais voici la partie qui compte réellement pour votre sécurité
Autonomys a obtenu 1/10 après avoir enfreint son propre accord de déblocage, retenant des tokens deux semaines après le TGE
DAO Labs l'a attrapé et a publié la violation au lieu de l'enterrer

Un cadre qui ne montre que des victoires est du marketing
Un cadre qui publie son propre mauvais choix, y compris la violation de contrat, est une véritable diligence raisonnable

La prochaine fois qu'un launchpad vous remet un bilan impeccable, demandez-leur ce qu'ils ne vous disent pas

Étude de cas complète : https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
Un Hacker A Aidé Un Homme de Bengaluru à Empocher ₹2 Crore en Espèces & Crypto : Enquête de l'ED 🚨 ​La Direction de l'Application de la Loi (ED) a lâché une mise à jour massive dans une affaire d'extorsion numérique de haut niveau en cours à Bengaluru, en Inde. ​Les Détails Principaux ​L'ED s'est fermement opposée à la demande de mise en liberté du businessman Sunish Hegde, révélant des détails incroyables sur ses connexions avec le hacker infâme Srikrishna (alias Sriki). ​Selon les enquêteurs fédéraux : ​💰 Le Paiement : Hegde aurait contraint Sriki à utiliser ses compétences avancées en hacking pour pénétrer des plateformes de jeux en ligne, récoltant plus de ₹2 crore (plus de 240K$ USD) en un mélange de cash et de cryptomonnaie. ​🃏 La Cible : Le duo a ciblé des sites de poker en ligne en utilisant des tactiques d'extorsion numérique. ​🚨 Le Twist : L'enquête allègue que Hegde n'a pas simplement reçu des fonds passivement ; il a activement utilisé l'intimidation, profitant des vulnérabilités juridiques de Sriki à l'époque pour le forcer à exécuter les hacks. ​Pourquoi Cela Compte pour les Utilisateurs de Crypto ​Cette affaire met en lumière l'emprise croissante des régulateurs mondiaux et des agences d'application de la loi (comme l'ED) sur le suivi des flux de crypto illégaux. Cela sert de rappel que l'intersection de la cybercriminalité, de la manipulation des jeux en ligne et des actifs numériques est sous un intense examen en 2026. ​Quelles sont vos réflexions sur la manière dont les organismes de régulation s'attaquent aux crimes cybernétiques liés à la crypto ? Discutons-en ci-dessous ! 👇 ​#CryptoNews #CyberSécurité #CryptoInde #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Un Hacker A Aidé Un Homme de Bengaluru à Empocher ₹2 Crore en Espèces & Crypto : Enquête de l'ED 🚨

​La Direction de l'Application de la Loi (ED) a lâché une mise à jour massive dans une affaire d'extorsion numérique de haut niveau en cours à Bengaluru, en Inde.

​Les Détails Principaux

​L'ED s'est fermement opposée à la demande de mise en liberté du businessman Sunish Hegde, révélant des détails incroyables sur ses connexions avec le hacker infâme Srikrishna (alias Sriki).

​Selon les enquêteurs fédéraux :

​💰 Le Paiement : Hegde aurait contraint Sriki à utiliser ses compétences avancées en hacking pour pénétrer des plateformes de jeux en ligne, récoltant plus de ₹2 crore (plus de 240K$ USD) en un mélange de cash et de cryptomonnaie.

​🃏 La Cible : Le duo a ciblé des sites de poker en ligne en utilisant des tactiques d'extorsion numérique.

​🚨 Le Twist : L'enquête allègue que Hegde n'a pas simplement reçu des fonds passivement ; il a activement utilisé l'intimidation, profitant des vulnérabilités juridiques de Sriki à l'époque pour le forcer à exécuter les hacks.

​Pourquoi Cela Compte pour les Utilisateurs de Crypto

​Cette affaire met en lumière l'emprise croissante des régulateurs mondiaux et des agences d'application de la loi (comme l'ED) sur le suivi des flux de crypto illégaux. Cela sert de rappel que l'intersection de la cybercriminalité, de la manipulation des jeux en ligne et des actifs numériques est sous un intense examen en 2026.

​Quelles sont vos réflexions sur la manière dont les organismes de régulation s'attaquent aux crimes cybernétiques liés à la crypto ? Discutons-en ci-dessous ! 👇

​#CryptoNews #CyberSécurité #CryptoInde #Web3Safety
$BTC

$ETH
$SOL
Voir la traduction
Sécurité : L'importance du portefeuille froid (Cold Wallet) ​Titre : Gestion des risques d'actifs : Ne mettez pas tous vos œufs dans le même panier 🔐📦 ​Contenu : La sécurité de votre capital repose également sur la façon dont vous répartissez la détention de vos jetons. ​💡 Modèle de répartition conseillé : ​Portefeuille de Trading (Exchange/Binance) : Capital actif pour le trading Spot, Futures ou les produits Earn. ​Portefeuille Froid (Hardware Wallet) : Réserves long terme destinées à être conservées plusieurs années sans y toucher. ​Garder un contrôle strict sur ses clés privées pour ses réserves long terme est une règle fondamentale en Web3. ​#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance ​
Sécurité : L'importance du portefeuille froid (Cold Wallet)

​Titre : Gestion des risques d'actifs : Ne mettez pas tous vos œufs dans le même panier 🔐📦
​Contenu :

La sécurité de votre capital repose également sur la façon dont vous répartissez la détention de vos jetons.

​💡 Modèle de répartition conseillé :
​Portefeuille de Trading (Exchange/Binance) : Capital actif pour le trading Spot, Futures ou les produits Earn.

​Portefeuille Froid (Hardware Wallet) : Réserves long terme destinées à être conservées plusieurs années sans y toucher.

​Garder un contrôle strict sur ses clés privées pour ses réserves long terme est une règle fondamentale en Web3.

#CryptoSecurity #HardwareWallet #SelfCustody #Web3Safety #Binance
Voir la traduction
Sécurité & Bonnes Pratiques : Protéger ses actifs crypto ​Titre : Sécurité Web3 : Les réflexes essentiels pour protéger votre compte 🔐 ​Contenu : La sécurité de vos fonds est la priorité absolue dans l'écosystème numérique. ​🔒 Checklist sécurité Binance : ​Activer l'authentification à double facteur (2FA / Passkey). ​Utiliser un gestionnaire de mots de passe uniques et complexes. ​Vérifier systématiquement les URL officielles pour éviter le phishing. ​Ne jamais partager vos clés privées ou codes de vérification. ​Un compte sécurisé est la première étape d'un trading serein ! ​#CryptoSecurity #Binance #Web3Safety #SAFU #Protection
Sécurité & Bonnes Pratiques : Protéger ses actifs crypto

​Titre : Sécurité Web3 : Les réflexes essentiels pour protéger votre compte 🔐

​Contenu :

La sécurité de vos fonds est la priorité absolue dans l'écosystème numérique.

​🔒 Checklist sécurité Binance :

​Activer l'authentification à double facteur (2FA / Passkey).

​Utiliser un gestionnaire de mots de passe uniques et complexes.

​Vérifier systématiquement les URL officielles pour éviter le phishing.

​Ne jamais partager vos clés privées ou codes de vérification.

​Un compte sécurisé est la première étape d'un trading serein !

#CryptoSecurity #Binance #Web3Safety #SAFU #Protection
·
--
Une affaire d'escroquerie crypto à Pune rappelle que le plus grand risque dans les actifs numériques n'est pas toujours la volatilité du marché — il peut s'agir de la personne de l'autre côté de l'écran. Un professionnel de l'hôtellerie de 25 ans se serait fait passer pour une femme sur les réseaux sociaux et aurait escroqué un étudiant en droit LLB de cryptomonnaies d'une valeur de 1,5 lakh ₹, selon le Hindustan Times. Cette affaire est un nouvel avertissement pour toute personne qui échange, détient ou transfère des cryptomonnaies via des contacts en ligne. Les escroqueries par ingénierie sociale prospèrent grâce aux fausses identités, aux conversations précipitées et à une confiance mal placée. Les transactions en crypto peuvent être rapides, mais cela rend la vérification encore plus importante. Confirmez avec qui vous traitez, évitez d'envoyer des actifs à des inconnus et restez sceptique lorsqu'un contact sur les réseaux sociaux se transforme en demande financière. Les utilisateurs de crypto deviendront-ils plus prudents dans les transactions de pair à pair à mesure que ces escroqueries continuent d'apparaître ? #CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
Une affaire d'escroquerie crypto à Pune rappelle que le plus grand risque dans les actifs numériques n'est pas toujours la volatilité du marché — il peut s'agir de la personne de l'autre côté de l'écran.

Un professionnel de l'hôtellerie de 25 ans se serait fait passer pour une femme sur les réseaux sociaux et aurait escroqué un étudiant en droit LLB de cryptomonnaies d'une valeur de 1,5 lakh ₹, selon le Hindustan Times.

Cette affaire est un nouvel avertissement pour toute personne qui échange, détient ou transfère des cryptomonnaies via des contacts en ligne. Les escroqueries par ingénierie sociale prospèrent grâce aux fausses identités, aux conversations précipitées et à une confiance mal placée.

Les transactions en crypto peuvent être rapides, mais cela rend la vérification encore plus importante. Confirmez avec qui vous traitez, évitez d'envoyer des actifs à des inconnus et restez sceptique lorsqu'un contact sur les réseaux sociaux se transforme en demande financière.

Les utilisateurs de crypto deviendront-ils plus prudents dans les transactions de pair à pair à mesure que ces escroqueries continuent d'apparaître ?

#CryptoSecurity #CryptoScam #DigitalAssets #Web3Safety #CryptoAwareness
Dans un canal d’incident, l’urgence peut donner à chaque message l’impression d’être également certain. La prière de Salomon pour obtenir l’intelligence en 1 Rois 3:9 nous oriente vers un jugement plus serein : distinguer les faits confirmés, les questions ouvertes et les actions immédiates pour la sécurité. Dieu, donne aux intervenants des esprits stables sous la pression. Garde-nous de combler les vides avec des suppositions, et aide-nous à nous exprimer clairement afin que les gens sachent ce qui est vérifié et ce qui est encore en cours de vérification. Amen. Lors de votre prochaine mise à jour, étiquetez les faits, les inconnues et la prochaine étape sûre. #Web3Safety #Prayer
Dans un canal d’incident, l’urgence peut donner à chaque message l’impression d’être également certain. La prière de Salomon pour obtenir l’intelligence en 1 Rois 3:9 nous oriente vers un jugement plus serein : distinguer les faits confirmés, les questions ouvertes et les actions immédiates pour la sécurité.

Dieu, donne aux intervenants des esprits stables sous la pression. Garde-nous de combler les vides avec des suppositions, et aide-nous à nous exprimer clairement afin que les gens sachent ce qui est vérifié et ce qui est encore en cours de vérification. Amen.

Lors de votre prochaine mise à jour, étiquetez les faits, les inconnues et la prochaine étape sûre.

#Web3Safety #Prayer
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone