Ce lien est un article de la Binance Academy sur Binance Square — il parle de l’un des plus importants vols de crypto de l’histoire des États-Unis.
Que s’est-il passé :
En août 2024, un groupe d’arnaqueurs a dérobé plus de 4 100 Bitcoins — d’une valeur de 240 à 245 millions de dollars à l’époque — à un investisseur en crypto à Washington DC.
Ils n’ont pas contourné la blockchain. Ils ont utilisé uniquement de l’ingénierie sociale :
Un premier appelant s’est fait passer pour le support Google, en appelant depuis un numéro usurpé, en affirmant que le compte de la victime faisait l’objet de tentatives de violation.
Un second appelant s’est fait passer pour le support de l’échange crypto Gemini, en prévenant que son portefeuille avait été compromis par un logiciel malveillant.
Ils l’ont convaincu de donner accès à son Google Drive et de révéler ses codes de sécurité / 2FA. Cela leur a permis d’accéder pour voler les BTC.
Le cerveau de l’opération a été identifié comme étant Malone Lam, 22 ans, de Singapour, vivant à Miami. Il a récemment plaidé coupable — c’est le 11e des 18 accusés à plaider coupable dans cette affaire. Après le vol, les procureurs affirment qu’ils ont dépensé l’argent en voitures de sport, maisons de luxe, jets privés, montres et clubs de nuit.
Pourquoi la Binance Academy l’a partagé :
Leur idée est la suivante : à mesure que la crypto devient plus précieuse, les attaquants ciblent le maillon le plus faible — la psychologie humaine.
Leurs 3 règles de défense tirées de la publication :
🚨 Menace : les appels d’hameçonnage sont très ciblés — ils usurpent de vrais numéros et créent un sentiment d’urgence du type « Votre compte est en train d’être piraté ! »
🚨 Défense : ne partagez jamais de codes 2FA, de phrases de récupération (seed phrases) ni de clés privées avec QUI QUE CE SOIT, même si la personne prétend être un support officiel.
🚨 Zéro confiance : vérifiez toujours via l’application/le site officiel — ne cliquez jamais sur des liens et n’appelez jamais des numéros provenant d’e-mails/appels inattendus.
Vous voulez que je vous explique comment protéger votre propre compte Binance / Gmail contre cette arnaque exactement ?
Que s’est-il passé :
En août 2024, un groupe d’arnaqueurs a dérobé plus de 4 100 Bitcoins — d’une valeur de 240 à 245 millions de dollars à l’époque — à un investisseur en crypto à Washington DC.
Ils n’ont pas contourné la blockchain. Ils ont utilisé uniquement de l’ingénierie sociale :
Un premier appelant s’est fait passer pour le support Google, en appelant depuis un numéro usurpé, en affirmant que le compte de la victime faisait l’objet de tentatives de violation.
Un second appelant s’est fait passer pour le support de l’échange crypto Gemini, en prévenant que son portefeuille avait été compromis par un logiciel malveillant.
Ils l’ont convaincu de donner accès à son Google Drive et de révéler ses codes de sécurité / 2FA. Cela leur a permis d’accéder pour voler les BTC.
Le cerveau de l’opération a été identifié comme étant Malone Lam, 22 ans, de Singapour, vivant à Miami. Il a récemment plaidé coupable — c’est le 11e des 18 accusés à plaider coupable dans cette affaire. Après le vol, les procureurs affirment qu’ils ont dépensé l’argent en voitures de sport, maisons de luxe, jets privés, montres et clubs de nuit.
Pourquoi la Binance Academy l’a partagé :
Leur idée est la suivante : à mesure que la crypto devient plus précieuse, les attaquants ciblent le maillon le plus faible — la psychologie humaine.
Leurs 3 règles de défense tirées de la publication :
🚨 Menace : les appels d’hameçonnage sont très ciblés — ils usurpent de vrais numéros et créent un sentiment d’urgence du type « Votre compte est en train d’être piraté ! »
🚨 Défense : ne partagez jamais de codes 2FA, de phrases de récupération (seed phrases) ni de clés privées avec QUI QUE CE SOIT, même si la personne prétend être un support officiel.
🚨 Zéro confiance : vérifiez toujours via l’application/le site officiel — ne cliquez jamais sur des liens et n’appelez jamais des numéros provenant d’e-mails/appels inattendus.
Vous voulez que je vous explique comment protéger votre propre compte Binance / Gmail contre cette arnaque exactement ?