{"id":19118,"date":"2026-10-05T07:12:08","date_gmt":"2026-10-05T07:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-utilisateurs-de-revenue-victimes-dapprobations-usdg-malveillantes-dans-un-schema-de-vidage-de-portefeuille\/"},"modified":"2026-10-05T07:12:08","modified_gmt":"2026-10-05T07:12:08","slug":"des-utilisateurs-de-revenue-victimes-dapprobations-usdg-malveillantes-dans-un-schema-de-vidage-de-portefeuille","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-utilisateurs-de-revenue-victimes-dapprobations-usdg-malveillantes-dans-un-schema-de-vidage-de-portefeuille\/","title":{"rendered":"Des utilisateurs de Revenue victimes d&rsquo;approbations USDG malveillantes dans un sch\u00e9ma de vidage de portefeuille"},"content":{"rendered":"<h2>Affaire d&rsquo;approbations USDG malveillantes impliquant Revenue<\/h2>\n<p><strong>Revenue<\/strong> est impliqu\u00e9 dans une affaire d&rsquo;approbations <strong>USDG<\/strong> malveillantes qui ont permis \u00e0 des attaquants d&rsquo;obtenir des autorisations de d\u00e9pense illimit\u00e9es avant de transf\u00e9rer des fonds des portefeuilles des utilisateurs dans la m\u00eame transaction. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain <strong>Salus<\/strong> a rapport\u00e9 que les attaquants avaient r\u00e9ussi \u00e0 obtenir des signatures de permission des utilisateurs, qu&rsquo;ils ont ensuite soumises pour obtenir une autorisation illimit\u00e9e de d\u00e9penser leur USDG.<\/p>\n<p>Une fois l&rsquo;approbation accord\u00e9e, les auteurs ont imm\u00e9diatement appel\u00e9 la fonction <strong>transferFrom<\/strong> pour d\u00e9placer les jetons. Cela implique des approbations malveillantes, car les attaquants soumettent les signatures de permission des utilisateurs pour obtenir une autorisation illimit\u00e9e de d\u00e9penser leur USDG, puis appellent imm\u00e9diatement <strong>transferFrom<\/strong>. L&rsquo;approbation et le transfert de fonds sont r\u00e9alis\u00e9s dans la m\u00eame transaction, laissant peu de temps aux utilisateurs pour r\u00e9agir une fois leurs signatures soumises.<\/p>\n<h2>Distribution des fonds vol\u00e9s<\/h2>\n<p>Les fonds ainsi obtenus ont ensuite \u00e9t\u00e9 r\u00e9partis entre deux adresses contr\u00f4l\u00e9es par les attaquants, avec <strong>20 %<\/strong> envoy\u00e9s \u00e0 une adresse et <strong>80 %<\/strong> \u00e0 une autre. Salus a compar\u00e9 ce mod\u00e8le de distribution \u00e0 la structure de partage des revenus utilis\u00e9e par l&rsquo;<strong>Inferno Drainer<\/strong> en tant que service.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a \u00e9galement not\u00e9 que les m\u00e9thodes promotionnelles de Revenue ressemblaient \u00e0 celles de <strong>FomoPeek<\/strong>, qui utilise des influenceurs crypto, commun\u00e9ment appel\u00e9s <em>KOLs<\/em>, pour atteindre des victimes potentielles. Salus n&rsquo;a pas \u00e9tabli que Revenue utilisait l&rsquo;Inferno Drainer lui-m\u00eame, et les similitudes cit\u00e9es ne confirment pas \u00e0 elles seules que les deux op\u00e9rations partagent une infrastructure.<\/p>\n<h2>Les signatures de permission et le phishing<\/h2>\n<p>Au c\u0153ur des vols signal\u00e9s se trouvent des signatures de permission, qui permettent aux d\u00e9tenteurs de jetons d&rsquo;approuver des d\u00e9penses sans soumettre d&rsquo;abord une transaction d&rsquo;approbation distincte sur la cha\u00eene. Une fois que les attaquants ont obtenu ces signatures, Salus a d\u00e9clar\u00e9 qu&rsquo;ils les avaient soumises pour autoriser des d\u00e9penses illimit\u00e9es d&rsquo;USDG, suivies de l&rsquo;appel \u00e0 <strong>transferFrom<\/strong>.<\/p>\n<blockquote>\n<p>Cette m\u00e9thode correspond \u00e0 une forme courante de phishing par approbation, o\u00f9 les attaquants n&rsquo;ont pas besoin d&rsquo;obtenir la cl\u00e9 priv\u00e9e ou la phrase de r\u00e9cup\u00e9ration d&rsquo;un portefeuille.<\/p>\n<\/blockquote>\n<p>Comme crypto.news l&rsquo;a pr\u00e9c\u00e9demment expliqu\u00e9 dans son rapport sur les attaques de vidage de portefeuille, les signatures de permission peuvent \u00eatre particuli\u00e8rement difficiles \u00e0 identifier pour les utilisateurs, car la permission peut \u00eatre accord\u00e9e par le biais d&rsquo;un message sign\u00e9 au lieu d&rsquo;une transaction d&rsquo;approbation conventionnelle sur la cha\u00eene.<\/p>\n<h2>Impact et enqu\u00eates<\/h2>\n<p>Une attaque d&rsquo;approbation similaire en juillet a vu un utilisateur d&rsquo;Ethereum perdre pr\u00e8s d&rsquo;un million de dollars apr\u00e8s avoir sign\u00e9 une transaction malveillante. Dans le cas de Revenue, Salus a d\u00e9clar\u00e9 que l&rsquo;approbation et le transfert subs\u00e9quent avaient \u00e9t\u00e9 ex\u00e9cut\u00e9s ensemble, les USDG vol\u00e9s \u00e9tant ensuite achemin\u00e9s vers les deux adresses.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 n&rsquo;a pas \u00e9tabli publiquement un chiffre total de pertes pour les transactions li\u00e9es \u00e0 Revenue dans les informations disponibles jusqu&rsquo;\u00e0 pr\u00e9sent. L&rsquo;attention s&rsquo;est concentr\u00e9e sur la distribution de <strong>20 %<\/strong> et <strong>80 %<\/strong> des fonds, car les op\u00e9rations de vidage en tant que service peuvent automatiquement diviser les actifs vol\u00e9s entre les affili\u00e9s et les d\u00e9veloppeurs fournissant le logiciel sous-jacent.<\/p>\n<p>Salus a pr\u00e9c\u00e9demment enqu\u00eat\u00e9 sur un faux site Hyperliquid promu par le biais de publicit\u00e9s sponsoris\u00e9es sur Google, apr\u00e8s qu&rsquo;un utilisateur a perdu environ <strong>550 000 USDC<\/strong> en ao\u00fbt. Les enqu\u00eateurs ont li\u00e9 l&rsquo;infrastructure derri\u00e8re la campagne \u00e0 l&rsquo;\u00e9cosyst\u00e8me de l&rsquo;Inferno Drainer.<\/p>\n<h2>Contexte de Revenue<\/h2>\n<p>Revenue se pr\u00e9sente comme un service permettant de d\u00e9placer des fonds de <strong>X Money<\/strong> vers des cryptomonnaies sans v\u00e9rifications de connaissance du client. Son site web indique aux utilisateurs de se connecter avec un compte X, de cr\u00e9er une commande et d&rsquo;envoyer des dollars via X Money au compte. Revenue affirme qu&rsquo;il envoie ensuite des cryptomonnaies au portefeuille fourni par l&rsquo;utilisateur.<\/p>\n<p>Les options de paiement disponibles annonc\u00e9es sur le site incluent <strong>USDC<\/strong>, <strong>USDT<\/strong>, <strong>SOL<\/strong> et <strong>ETH<\/strong>. Les commandes peuvent varier de <strong>10 $<\/strong> \u00e0 <strong>20 000 $<\/strong>, avec une limite quotidienne d\u00e9clar\u00e9e de <strong>20 000 $<\/strong> par compte. Revenue facture des frais de <strong>2 %<\/strong> plus <strong>0,50 $<\/strong>, selon les informations publi\u00e9es sur son site.<\/p>\n<p>Des questions concernant Revenue ont surgi quelques jours avant que Salus ne divulgue les approbations malveillantes pr\u00e9sum\u00e9es. Le 1er octobre, le projet a d\u00e9clar\u00e9 que le contr\u00f4le de son compte de m\u00e9dias sociaux avait \u00e9t\u00e9 compromis par quelqu&rsquo;un associ\u00e9 \u00e0 son op\u00e9ration de mod\u00e9ration.<\/p>\n<blockquote>\n<p>Le site web de Revenue pr\u00e9sente actuellement des instructions de s\u00e9curit\u00e9 disant aux utilisateurs que le projet ne les contactera jamais en premier par messages directs ou ne demandera pas de mots de passe, de phrases de r\u00e9cup\u00e9ration ou de cl\u00e9s priv\u00e9es.<\/p>\n<\/blockquote>\n<p>Les derni\u00e8res all\u00e9gations concernent un type d&rsquo;autorisation diff\u00e9rent, car la possession d&rsquo;une cl\u00e9 priv\u00e9e n&rsquo;est pas requise lorsqu&rsquo;un utilisateur a d\u00e9j\u00e0 sign\u00e9 une permission permettant \u00e0 une autre partie de d\u00e9penser un jeton. Salus a d\u00e9clar\u00e9 que l&rsquo;approche promotionnelle de Revenue ressemblait aux m\u00e9thodes associ\u00e9es \u00e0 FomoPeek, o\u00f9 des KOLs \u00e9taient utilis\u00e9s pour attirer les utilisateurs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Affaire d&rsquo;approbations USDG malveillantes impliquant Revenue Revenue est impliqu\u00e9 dans une affaire d&rsquo;approbations USDG malveillantes qui ont permis \u00e0 des attaquants d&rsquo;obtenir des autorisations de d\u00e9pense illimit\u00e9es avant de transf\u00e9rer des fonds des portefeuilles des utilisateurs dans la m\u00eame transaction. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain Salus a rapport\u00e9 que les attaquants avaient r\u00e9ussi \u00e0 obtenir des signatures de permission des utilisateurs, qu&rsquo;ils ont ensuite soumises pour obtenir une autorisation illimit\u00e9e de d\u00e9penser leur USDG. Une fois l&rsquo;approbation accord\u00e9e, les auteurs ont imm\u00e9diatement appel\u00e9 la fonction transferFrom pour d\u00e9placer les jetons. Cela implique des approbations malveillantes, car les attaquants soumettent les<\/p>\n","protected":false},"author":3,"featured_media":19117,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,11024,65,337,2043,77,3923],"class_list":["post-19118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-fomopeek","tag-hack","tag-hyperliquid","tag-inferno-drainer","tag-usdc","tag-usdg"],"yoast_description":"Revenue fait face \u00e0 un examen minutieux concernant des approbations USDG malveillantes, permettant aux attaquants de vider les portefeuilles des utilisateurs dans un sch\u00e9ma de phishing sophistiqu\u00e9.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=19118"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19118\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/19117"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=19118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=19118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=19118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}