đš « Je nâai donnĂ© la clĂ© privĂ©e Ă personne. Et au rĂ©veil : des dizaines de milliers de U ont disparu ? » DĂ©cryptage des 3 principaux piĂšges rĂ©cents de phishing de nouveaux portefeuilles et des rĂšgles de survie indispensables !
Dans le monde Web3, la chose la plus douloureuse nâest pas seulement que les tokens achetĂ©s fassent faillite en baisse : câest plutĂŽt « quand le bull market tâa fait gagner de lâargent, mais que ton portefeuille sâest fait vider en une seconde par des hackers » ! Beaucoup de victimes de vols sont profondĂ©ment perplexes : « Je nâai pourtant jamais donnĂ© ma phrase de rĂ©cupĂ©ration Ă qui que ce soit. Alors pourquoi mes actifs ont-ils disparu soudainement ? »
Les temps ont changĂ© ! Aujourdâhui, les pirates on-chain nâont mĂȘme plus besoin de ta clĂ© privĂ©e. Voici 3 types de techniques de phishing nouvelles et redoutables, impossibles Ă dĂ©jouer :
đ Les 3 mĂ©thodes dâescroquerie les plus dĂ©chaĂźnĂ©es sur la chaĂźne rĂ©cemment :
1ïžâŁ Le piĂšge de « signature hors-ligne sans friction (Permit / Permit2) » :
Quand tu cliques pour rĂ©clamer unirdrop ou pour te connecter Ă un site, une « signature en texte pur » apparaĂźt, disant quâil nâest « pas nĂ©cessaire de payer de frais Gas ». Tu crois que câest juste une vĂ©rification de connexion ? DĂšs que tu confirmes, le hacker obtient immĂ©diatement une autorisation dâaccĂšs te permettant dâappeler tes tokens sans frais Gas, et tes $ETH ainsi que tes stablecoins sont transfĂ©rĂ©s intĂ©gralement en 3 secondes !
2ïžâŁ Les « publicitĂ©s sponsorisĂ©es Google (Ads) » et les faux comptes Twitter :
Quand tu cherches Uniswap, DEXScreener ou un pont inter-chaĂźnes, les rĂ©sultats en tĂȘte sont souvent des « publicitĂ©s sponsorisĂ©es » achetĂ©es par le hacker ! LâURL ne diffĂšre que dâune seule lettre (par ex. uniiswap). Une fois connectĂ© et lâautorisation accordĂ©e au portefeuille, les actifs sont vidĂ©s immĂ©diatement.
3ïžâŁ Le « cheval de Troie du presse-papiers (adresse remplacĂ©e) » :
Ton ordinateur ou ton tĂ©lĂ©phone est infectĂ© par un malware. Lorsque tu copies lâadresse de recharge dâune plateforme, le malware remplace instantanĂ©ment en arriĂšre-plan lâadresse copiĂ©e par une adresse du hacker dont « seules les 4 lettres au dĂ©but et les 4 lettres Ă la fin » sont identiques. Les particuliers ne vĂ©rifient pas lettre par lettre : ils deviennent directement la victime parfaite !
đĄïž Les 3 rĂšgles de survie que les vĂ©tĂ©rans Web3 ont gravĂ©es dans leurs os :
â«ïž SĂ©paration des montants (froid/chaud) : pour les opĂ©rations type Â«æžæŻÂ», «æç» et « mint », nâutilise que quelques dizaines de U avec un « portefeuille temporaire jetable (Burner Wallet) » ; le portefeuille froid qui stocke les actifs principaux ne clique jamais sur un DApp externe !
â«ïž On refuse systĂ©matiquement les signatures quâon ne comprend pas : notamment celles avec une Ă©tiquette dâavertissement rouge, ou celles qui demandent une autorisation « illimitĂ©e (Unlimited) ».
â«ïž Prendre lâhabitude dâannuler les autorisations rĂ©guliĂšrement : utilise lâoutil Revoke de façon pĂ©riodique pour dĂ©tecter et nettoyer les autorisations de contrats expirĂ©es ou Ă haut risque dans ton portefeuille.
đŹ Interaction essentielle :
Dans tes aventures on-chain, ton portefeuille a-t-il dĂ©jĂ Ă©tĂ© victime dâun phishing ou dâun vol ?
â«ïž Je vote 1 : jây suis passĂ© ! (Jâai payĂ© cher en apprenant Ă la dure, et jâai aujourdâhui une sĂ©curitĂ© trĂšs incertaine.)
â«ïž Je vote 2 : jamais volĂ© ! (Je suis trĂšs vigilant en matiĂšre de sĂ©curitĂ©, et je sĂ©pare strictement portefeuille froid et portefeuille chaud.)
đ Ăcris ton numĂ©ro dans les commentaires pour aider davantage de dĂ©butants Ă Ă©viter les piĂšges et rester en sĂ©curitĂ© !
#Security #Web3 #BinanceSquare
Dans le monde Web3, la chose la plus douloureuse nâest pas seulement que les tokens achetĂ©s fassent faillite en baisse : câest plutĂŽt « quand le bull market tâa fait gagner de lâargent, mais que ton portefeuille sâest fait vider en une seconde par des hackers » ! Beaucoup de victimes de vols sont profondĂ©ment perplexes : « Je nâai pourtant jamais donnĂ© ma phrase de rĂ©cupĂ©ration Ă qui que ce soit. Alors pourquoi mes actifs ont-ils disparu soudainement ? »
Les temps ont changĂ© ! Aujourdâhui, les pirates on-chain nâont mĂȘme plus besoin de ta clĂ© privĂ©e. Voici 3 types de techniques de phishing nouvelles et redoutables, impossibles Ă dĂ©jouer :
đ Les 3 mĂ©thodes dâescroquerie les plus dĂ©chaĂźnĂ©es sur la chaĂźne rĂ©cemment :
1ïžâŁ Le piĂšge de « signature hors-ligne sans friction (Permit / Permit2) » :
Quand tu cliques pour rĂ©clamer unirdrop ou pour te connecter Ă un site, une « signature en texte pur » apparaĂźt, disant quâil nâest « pas nĂ©cessaire de payer de frais Gas ». Tu crois que câest juste une vĂ©rification de connexion ? DĂšs que tu confirmes, le hacker obtient immĂ©diatement une autorisation dâaccĂšs te permettant dâappeler tes tokens sans frais Gas, et tes $ETH ainsi que tes stablecoins sont transfĂ©rĂ©s intĂ©gralement en 3 secondes !
2ïžâŁ Les « publicitĂ©s sponsorisĂ©es Google (Ads) » et les faux comptes Twitter :
Quand tu cherches Uniswap, DEXScreener ou un pont inter-chaĂźnes, les rĂ©sultats en tĂȘte sont souvent des « publicitĂ©s sponsorisĂ©es » achetĂ©es par le hacker ! LâURL ne diffĂšre que dâune seule lettre (par ex. uniiswap). Une fois connectĂ© et lâautorisation accordĂ©e au portefeuille, les actifs sont vidĂ©s immĂ©diatement.
3ïžâŁ Le « cheval de Troie du presse-papiers (adresse remplacĂ©e) » :
Ton ordinateur ou ton tĂ©lĂ©phone est infectĂ© par un malware. Lorsque tu copies lâadresse de recharge dâune plateforme, le malware remplace instantanĂ©ment en arriĂšre-plan lâadresse copiĂ©e par une adresse du hacker dont « seules les 4 lettres au dĂ©but et les 4 lettres Ă la fin » sont identiques. Les particuliers ne vĂ©rifient pas lettre par lettre : ils deviennent directement la victime parfaite !
đĄïž Les 3 rĂšgles de survie que les vĂ©tĂ©rans Web3 ont gravĂ©es dans leurs os :
â«ïž SĂ©paration des montants (froid/chaud) : pour les opĂ©rations type Â«æžæŻÂ», «æç» et « mint », nâutilise que quelques dizaines de U avec un « portefeuille temporaire jetable (Burner Wallet) » ; le portefeuille froid qui stocke les actifs principaux ne clique jamais sur un DApp externe !
â«ïž On refuse systĂ©matiquement les signatures quâon ne comprend pas : notamment celles avec une Ă©tiquette dâavertissement rouge, ou celles qui demandent une autorisation « illimitĂ©e (Unlimited) ».
â«ïž Prendre lâhabitude dâannuler les autorisations rĂ©guliĂšrement : utilise lâoutil Revoke de façon pĂ©riodique pour dĂ©tecter et nettoyer les autorisations de contrats expirĂ©es ou Ă haut risque dans ton portefeuille.
đŹ Interaction essentielle :
Dans tes aventures on-chain, ton portefeuille a-t-il dĂ©jĂ Ă©tĂ© victime dâun phishing ou dâun vol ?
â«ïž Je vote 1 : jây suis passĂ© ! (Jâai payĂ© cher en apprenant Ă la dure, et jâai aujourdâhui une sĂ©curitĂ© trĂšs incertaine.)
â«ïž Je vote 2 : jamais volĂ© ! (Je suis trĂšs vigilant en matiĂšre de sĂ©curitĂ©, et je sĂ©pare strictement portefeuille froid et portefeuille chaud.)
đ Ăcris ton numĂ©ro dans les commentaires pour aider davantage de dĂ©butants Ă Ă©viter les piĂšges et rester en sĂ©curitĂ© !
#Security #Web3 #BinanceSquare