$ETH ALERTE SCAM🚹 : 24,23 MILLIONS $ EN STETH & RETH DRAINÉS VIA PHISHING PERMISSION

Un utilisateur DeFi expérimenté est tombé dans l'un des plus gros cambriolages de phishing on-chain de l'histoire de Web3, perdant 24,23 millions $ en cryptomonnaie sans jamais exposer de mot de passe, clé privée ou phrase de récupération.
L'attaque a exploitĂ© la fonction Permis ERC-20, un mĂ©canisme d'Ă©conomie de gaz qui permet les transferts de tokens uniquement sur la base d'une signature hors chaĂźne. La victime a connectĂ© son wallet Ă  un site qui a clonĂ© un protocole dĂ©centralisĂ© lĂ©gitime, oĂč une demande de signature de Permis malveillante Ă©tait dĂ©guisĂ©e en interaction de routine.
Au moment oĂč la victime a signĂ©, l'attaquant a obtenu une autorisation totale pour dĂ©placer les fonds. En quelques secondes, 9 579 stETH et 4 851 rETH ont Ă©tĂ© drainĂ©s directement dans les wallets du hacker, le tout sans que la victime n'envoie manuellement une seule transaction.
L'incident a Ă©tĂ© signalĂ© en direct par la sociĂ©tĂ© de sĂ©curitĂ© Scam Sniffer et est vĂ©rifiable de maniĂšre permanente sur la blockchain Ethereum, prouvant que les signatures de wallet peuvent ĂȘtre tout aussi dĂ©vastatrices qu'une phrase de rĂ©cupĂ©ration fuitĂ©e.
#CryptoSecurity #STAYSAFU #phishingscam #Web3