🚨 1010 ETH disparaissent en une nuit !
Ce n’est pas le contrat qui a été piraté… c’est un ancien “favori” qui a posé problème ?
Groupe : 点击进入玖玖的粉丝群
Selon des informations, un utilisateur aurait perdu 1010 ETH après avoir cliqué sur un ancien favori Tornado Cash enregistré auparavant. Il aurait alors accédé à une interface de phishing contrefaite. Fait plus marquant encore : les smart contracts sous-jacents de Tornado Cash n’ont, eux, subi aucune attaque. Le problème vient de “l’interface”.
Dans le mécanisme de dépôt et de retrait de Tornado Cash, des preuves privées sont générées pour l’extraction ultérieure des actifs. Si ces preuves sont obtenues par un site malveillant, l’attaquant peut alors utiliser directement les preuves pour effectuer des retraits. En termes simples : vos actifs sont peut-être toujours dans le contrat d’origine, mais “la clé pour ouvrir le coffre-fort” a été prise par quelqu’un.🔑
D’après les rapports, les attaquants auraient ensuite transféré les fonds en environ 12 heures.
Les enregistrements publics on-chain indiquent qu’environ 810 ETH concernent plusieurs transactions de retrait visibles, tandis que le reste des flux exacts reste à confirmer.
Cela rappelle aussi des incidents similaires précédents.
Ces derniers temps, les méthodes d’attaque comme les sites de phishing, les autorisations malveillantes, les faux frontends, etc., deviennent de plus en plus fréquentes. Les attaquants n’ont même pas forcément besoin de casser votre portefeuille, ni d’attaquer le protocole de base.
Ils ont juste besoin de vous faire :
Ouvrir le mauvais site,
connecter votre portefeuille,
signer les mauvaises informations,
ou divulguer des preuves essentielles. Une seule erreur en cours d’opération peut entraîner des pertes impossibles à récupérer.
Le plus grand avertissement de cet incident est le suivant : ne faites pas confiance aveuglément aux anciens favoris dans votre navigateur.📌
Le nom de domaine peut changer, les anciens liens peuvent ne plus fonctionner ou être détournés à des fins malveillantes. Même si vous avez déjà visité le même site auparavant, cela ne signifie pas que l’entrée que vous ouvrez aujourd’hui est bien l’officielle.
Surtout lors d’opérations on-chain, il faut prendre de bonnes habitudes :
Vérifiez d’abord les canaux officiels, contrôlez l’exactitude de l’URL,
ne connectez pas votre portefeuille sans réfléchir,
ne signez pas facilement des informations que vous ne comprenez pas.
Cliquez sur l’avatar pour regarder le live + rejoignez le groupe de discussion de JiJiu afin d’obtenir les stratégies quotidiennes 🚀
#ETH #以太坊 #网络钓鱼诈骗
Ce n’est pas le contrat qui a été piraté… c’est un ancien “favori” qui a posé problème ?
Groupe : 点击进入玖玖的粉丝群
Selon des informations, un utilisateur aurait perdu 1010 ETH après avoir cliqué sur un ancien favori Tornado Cash enregistré auparavant. Il aurait alors accédé à une interface de phishing contrefaite. Fait plus marquant encore : les smart contracts sous-jacents de Tornado Cash n’ont, eux, subi aucune attaque. Le problème vient de “l’interface”.
Dans le mécanisme de dépôt et de retrait de Tornado Cash, des preuves privées sont générées pour l’extraction ultérieure des actifs. Si ces preuves sont obtenues par un site malveillant, l’attaquant peut alors utiliser directement les preuves pour effectuer des retraits. En termes simples : vos actifs sont peut-être toujours dans le contrat d’origine, mais “la clé pour ouvrir le coffre-fort” a été prise par quelqu’un.🔑
D’après les rapports, les attaquants auraient ensuite transféré les fonds en environ 12 heures.
Les enregistrements publics on-chain indiquent qu’environ 810 ETH concernent plusieurs transactions de retrait visibles, tandis que le reste des flux exacts reste à confirmer.
Cela rappelle aussi des incidents similaires précédents.
Ces derniers temps, les méthodes d’attaque comme les sites de phishing, les autorisations malveillantes, les faux frontends, etc., deviennent de plus en plus fréquentes. Les attaquants n’ont même pas forcément besoin de casser votre portefeuille, ni d’attaquer le protocole de base.
Ils ont juste besoin de vous faire :
Ouvrir le mauvais site,
connecter votre portefeuille,
signer les mauvaises informations,
ou divulguer des preuves essentielles. Une seule erreur en cours d’opération peut entraîner des pertes impossibles à récupérer.
Le plus grand avertissement de cet incident est le suivant : ne faites pas confiance aveuglément aux anciens favoris dans votre navigateur.📌
Le nom de domaine peut changer, les anciens liens peuvent ne plus fonctionner ou être détournés à des fins malveillantes. Même si vous avez déjà visité le même site auparavant, cela ne signifie pas que l’entrée que vous ouvrez aujourd’hui est bien l’officielle.
Surtout lors d’opérations on-chain, il faut prendre de bonnes habitudes :
Vérifiez d’abord les canaux officiels, contrôlez l’exactitude de l’URL,
ne connectez pas votre portefeuille sans réfléchir,
ne signez pas facilement des informations que vous ne comprenez pas.
Cliquez sur l’avatar pour regarder le live + rejoignez le groupe de discussion de JiJiu afin d’obtenir les stratégies quotidiennes 🚀
#ETH #以太坊 #网络钓鱼诈骗