Deep Tide TechFlow : Messages, le 4 octobre, selon la surveillance de GoPlus Security, un utilisateur a subi une perte d’environ 305 000 $ en DAI à la suite d’une attaque par « empoisonnement d’adresse ».

L’attaquant a généré une fausse adresse dont le préfixe et le suffixe correspondent à ceux de l’adresse de transfert attendue par la victime, puis lui a envoyé de petites quantités de fonds « poussière » afin de l’inciter, lors des transferts suivants, à copier par erreur cette fausse adresse à partir des enregistrements de transactions historiques.

GoPlus Security rappelle que ce type d’attaque est désormais automatisé et couvre la découverte de la cible, la falsification d’adresses ainsi que le blanchiment via des mixeurs. Les utilisateurs doivent éviter de copier directement des adresses depuis les enregistrements de transactions historiques, vérifier l’adresse complète avant tout transfert et, avant d’effectuer un virement important, réaliser d’abord un test avec un faible montant.