{"id":3681,"date":"2025-04-25T12:49:48","date_gmt":"2025-04-25T12:49:48","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/un-utilisateur-de-crypto-perd-700-000-a-une-escroquerie-dempoisonnement-dadresse-voici-ce-qui-sest-passe\/"},"modified":"2025-04-25T12:49:48","modified_gmt":"2025-04-25T12:49:48","slug":"un-utilisateur-de-crypto-perd-700-000-a-une-escroquerie-dempoisonnement-dadresse-voici-ce-qui-sest-passe","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/un-utilisateur-de-crypto-perd-700-000-a-une-escroquerie-dempoisonnement-dadresse-voici-ce-qui-sest-passe\/","title":{"rendered":"Un utilisateur de crypto perd 700 000 $ \u00e0 une escroquerie d&#8217;empoisonnement d&rsquo;adresse : voici ce qui s&rsquo;est pass\u00e9"},"content":{"rendered":"<h2>Escroquerie d&#8217;empoisonnement d&rsquo;adresse sur Ethereum<\/h2>\n<p>Un utilisateur d&rsquo;Ethereum a r\u00e9cemment \u00e9t\u00e9 victime d&rsquo;une <strong>escroquerie d&#8217;empoisonnement d&rsquo;adresse<\/strong>, entra\u00eenant la perte de pr\u00e8s de <strong>700 000 $ en USDT<\/strong>. Les experts avertissent que cette forme d&rsquo;escroquerie, en plein essor, peut facilement toucher les utilisateurs qui ne <em>v\u00e9rifient pas rigoureusement<\/em> l&rsquo;adresse \u00e0 laquelle ils envoient des fonds.<\/p>\n<h2>M\u00e9canisme de l&rsquo;escroquerie<\/h2>\n<p>Pour qu&rsquo;un empoisonnement d&rsquo;adresse fonctionne, des acteurs malveillants cr\u00e9ent une adresse qui ressemble de mani\u00e8re troublante \u00e0 une adresse avec laquelle la victime a r\u00e9cemment interagi. L&rsquo;attaquant envoie ensuite un petit montant de tokens \u00e0 la victime, dans le but de la tromper en lui faisant croire que l&rsquo;adresse de l&rsquo;attaquant est celle avec laquelle elle a r\u00e9cemment interagi.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Prenons un exemple : si votre adresse de d\u00e9p\u00f4t est 0x11223344556677889900, dans votre portefeuille, elle appara\u00eetra sous la forme : 0x1122&#8230;9900,\u00a0\u00bb a d\u00e9clar\u00e9 0xToolman, enqu\u00eateur pseudonyme chez Bubblemaps, \u00e0 Decrypt. \u00ab\u00a0Les escrocs cr\u00e9ent alors une adresse avec la cl\u00e9 publique 0x1122aaaaaaaaaaaaaa9900. Bien que cette adresse soit diff\u00e9rente, elle ressemble suffisamment \u00e0 0x1122&#8230;9900 dans votre portefeuille ou sur Etherscan, vous induisant ainsi en erreur et vous faisant croire qu&rsquo;il s&rsquo;agit de la bonne adresse, alors qu&rsquo;elle appartient \u00e0 l&rsquo;escroc.\u00a0\u00bb\n<\/p><\/blockquote>\n<h2>Le cas sp\u00e9cifique de la victime<\/h2>\n<p>Dimanche, un attaquant a envoy\u00e9 une transaction de <strong>0 USDT<\/strong> d&rsquo;un portefeuille qui ressemblait presque exactement \u00e0 un portefeuille Binance auquel la victime avait effectu\u00e9 une transaction de test de <strong>10 USDT<\/strong> quelques secondes auparavant. La victime a probablement copi\u00e9 ce qui semblait \u00eatre une adresse l\u00e9gitime de son historique de transactions, lui faisant confiance car elle avait r\u00e9cemment effectu\u00e9 un transfert avec succ\u00e8s.<\/p>\n<p>Les escrocs utilisent des logiciels sp\u00e9cialis\u00e9s pour <strong>g\u00e9n\u00e9rer des milliers d&rsquo;adresses<\/strong> de portefeuille correspondant \u00e0 des adresses de d\u00e9p\u00f4t couramment utilis\u00e9es. \u00ab\u00a0C&rsquo;est totalement automatis\u00e9. Ils utilisent une tactique de <strong>spray-and-pray<\/strong>, envoyant des milliers de transactions frauduleuses,\u00a0\u00bb a expliqu\u00e9 Hakan Unal, scientifique senior en blockchain chez Cyvers.<\/p>\n<h2>Cons\u00e9quences financi\u00e8res et mises en garde<\/h2>\n<p>C&rsquo;est ainsi que la victime a envoy\u00e9 <strong>699 990 USDT<\/strong> \u00e0 l&rsquo;attaquant, qui a ensuite \u00e9chang\u00e9 les fonds contre des DAI pour \u00e9viter que Tether ne g\u00e8le les fonds. Les escroqueries par empoisonnement d&rsquo;adresse sont en forte hausse. L&rsquo;ann\u00e9e derni\u00e8re, un trader a perdu plus de <strong>70 millions de dollars<\/strong> \u00e0 cause d&rsquo;une escroquerie similaire, et r\u00e9cemment, une autre victime a perdu <strong>467 000 $ en DAI<\/strong>.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Nous sugg\u00e9rons aux utilisateurs d&rsquo;effectuer toujours une v\u00e9rification double ou triple des adresses de portefeuille compl\u00e8tes avant d&rsquo;initier des transferts,\u00a0\u00bb a d\u00e9clar\u00e9 un porte-parole de PeckShield. \u00ab\u00a0Ne faites jamais confiance aux adresses tronqu\u00e9es\u2014exigez toujours une visualisation compl\u00e8te de l&rsquo;adresse. Effectuez une validation caract\u00e8re par caract\u00e8re lorsque vous copiez des adresses de d\u00e9p\u00f4t.\u00a0\u00bb\n<\/p><\/blockquote>\n<p>La vigilance est la cl\u00e9 pour \u00e9viter ce type d&rsquo;escroqueries. \u00ab\u00a0Cross-r\u00e9f\u00e9rez toutes les transactions sur des explorateurs de blockchain comme Etherscan pour une confirmation suppl\u00e9mentaire,\u00a0\u00bb a ajout\u00e9 le porte-parole, insistant sur le fait que les utilisateurs ne devraient <em>jamais copier des adresses depuis l&rsquo;historique des transactions<\/em> ou des messages non v\u00e9rifi\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Escroquerie d&#8217;empoisonnement d&rsquo;adresse sur Ethereum Un utilisateur d&rsquo;Ethereum a r\u00e9cemment \u00e9t\u00e9 victime d&rsquo;une escroquerie d&#8217;empoisonnement d&rsquo;adresse, entra\u00eenant la perte de pr\u00e8s de 700 000 $ en USDT. Les experts avertissent que cette forme d&rsquo;escroquerie, en plein essor, peut facilement toucher les utilisateurs qui ne v\u00e9rifient pas rigoureusement l&rsquo;adresse \u00e0 laquelle ils envoient des fonds. M\u00e9canisme de l&rsquo;escroquerie Pour qu&rsquo;un empoisonnement d&rsquo;adresse fonctionne, des acteurs malveillants cr\u00e9ent une adresse qui ressemble de mani\u00e8re troublante \u00e0 une adresse avec laquelle la victime a r\u00e9cemment interagi. L&rsquo;attaquant envoie ensuite un petit montant de tokens \u00e0 la victime, dans le but de la tromper<\/p>\n","protected":false},"author":3,"featured_media":3680,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1091,54,2887,73,61,13,578,65,1525,21],"class_list":["post-3681","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aml","tag-binance","tag-bubblemaps","tag-cyvers","tag-dai","tag-ethereum","tag-etherscan","tag-hack","tag-peckshield","tag-tether-usdt"],"yoast_description":"Un utilisateur de crypto a perdu pr\u00e8s de 700 000 $ \u00e0 cause d'une escroquerie d'empoisonnement d'adresse, soulignant l'importance de v\u00e9rifier minutieusement les adresses lors de l'envoi de fonds.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=3681"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3681\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/3680"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=3681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=3681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=3681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}