Plus de 60 % des incidents de vidage de portefeuilles survenus le mois dernier ont commencé par une fenêtre de vérification par bot qui ressemblait à s’y méprendre à un contrôle de routine.

La plupart des traders cliquent aveuglément sur les invites de sécurité sans réaliser qu’ils peuvent signer une transaction malveillante qui vide leurs soldes en quelques secondes.

Nous constatons ce schéma en permanence on-chain : des écrans de sécurité standards sont usurpés par des interfaces d’hameçonnage. Alors que de véritables vérifications protègent l’intégrité du réseau et gardent les pools de trading $BNB et $ETH à l’abri des spam bots, des clones malveillants utilisent de faux défis de vérification pour vous piéger et vous faire approuver des autorisations de jetons.

Des « balaieurs » automatisés ciblent régulièrement les traders qui pensent seulement prouver qu’ils sont humains avant d’interagir avec une application décentralisée. Si un contrôle de sécurité demande une signature de portefeuille ou une connexion plutôt qu’un captcha classique du navigateur, c’est un signal d’alerte immédiat.

Les protocoles légitimes s’appuient sur un plafonnement des requêtes côté back-end et des vérifications de preuve de travail plutôt que sur des demandes de permissions intrusives. Conserver la majeure partie de votre $BTC en stockage à froid et maintenir des portefeuilles « burner » dédiés pour les nouvelles interactions reste la configuration la plus sûre.

Parmi vous, combien inspectent réellement les données du contrat avant de valider une invite de vérification ?

#CryptoSecurity #Web3Safety #OnChainAnalysis