Nouvelle méthode de phishing : permit des transactions malveillantes faisant perdre 230 000 dollars aux utilisateurs, votre portefeuille pourrait également être en danger
Selon les dernières nouvelles, un utilisateur a été victime d’une attaque de phishing après avoir signé une transaction malveillante permit et increaseAllowance, ce qui a permis aux escrocs de dérober pour 23 000 dollars en aArbWETH et aEthLBTC. Ce n’est pas un cas isolé. Depuis 2026, des cas d’arnaques similaires sur la blockchain apparaissent fréquemment, allant de faux projets MEME à des contrats malveillants, avec des techniques d’escroquerie en constante évolution. Cet incident nous rappelle que chaque décision avant de signer une transaction peut déterminer la sécurité de vos actifs.
Comment fonctionnent les techniques de phishing
Les données de surveillance de GoPlus montrent que cette escroquerie implique deux opérations malveillantes clés :
Danger de Permit et Increaseallowance
Ces deux fonctions semblent inoffensives, mais leur exploitation peut être dévastatrice. permit permet à un utilisateur d’autoriser et de transférer dans une seule transaction, tandis qu’increaseAllowance augmente la limite de dépense d’une adresse. Les escrocs falsifient des transactions ou induisent l’utilisateur à signer des interactions de contrat apparemment normales, en réalité leur permettant de transférer librement les actifs de l’utilisateur.
Points de risque clés :
L’utilisateur ne voit peut-être pas le contenu réel de la transaction lors de la signature
L’interface du contrat peut être falsifiée ou dissimuler des informations cruciales
Une fois signé, l’escroc obtient le droit de transférer les actifs
Les actifs cross-chain comme aArbWETH (Wrapped ETH sur Arbitrum) et aEthLBTC, en raison de leur faible liquidité, sont plus facilement ciblés
Pourquoi ces escroqueries ont-elles plus de chances de réussir
Les utilisateurs sont souvent dupés dans les situations suivantes :
Attirés par des projets promettant des rendements élevés, ils veulent participer rapidement
Les liens de phishing imitent des canaux officiels ou des projets connus
Ils cliquent sur confirmer sans vérifier attentivement le contenu de la signature
Manque de compréhension des permissions de contrat
Modèles récents d’arnaques
L’incident récent impliquant le groupe RUG, qui contrôle une dizaine de MEME coins, montre que dès début 2026, un réseau systématique de récolte s’est formé. Des faux mythes de richesse aux autorisations de contrats malveillants, les escrocs utilisent plusieurs techniques simultanément pour maximiser leurs gains. Cela signifie qu’une seule mesure de prévention n’est plus suffisante.
Comment se protéger
Liste de vérification avant de signer
N’utilisez que les liens officiels pour accéder aux transactions, ne faites pas confiance aux liens directs sur les réseaux sociaux
Avant de signer, utilisez des outils de sécurité blockchain (comme la fonction de détection de risque de GoPlus) pour vérifier l’adresse du contrat
Comprenez précisément ce que la transaction va faire ; si vous ne comprenez pas, ne signez pas
Soyez vigilant avec les projets inconnus, les promesses de rendement élevé s’accompagnent souvent de risques élevés
Vérifiez régulièrement les contrats déjà autorisés et révoquez ceux qui ne sont pas nécessaires
Conseils pour la gestion d’actifs
Ne placez pas de grosses sommes sur des adresses d’interaction courantes, utilisez plusieurs portefeuilles pour diversifier le risque
Les actifs cross-chain comme aArbWETH, en raison de leur faible liquidité, présentent un risque plus élevé et nécessitent une prudence accrue
Pour les fonds investis dans de nouveaux projets, fixez une limite de perte acceptable
En résumé
La perte de 23 000 dollars est un coup dur pour un utilisateur, mais ce n’est qu’une petite partie du marché global. La fréquence et la sophistication des escroqueries en début 2026 augmentent. L’essentiel est de comprendre qu’en blockchain, chaque signature est une autorisation de transfert de droits, qu’il faut traiter avec la même prudence que la gestion de clés privées. Ne pas se laisser berner par la simplicité apparente d’une opération. La meilleure protection consiste à se poser une question avant de signer : « Est-ce vraiment nécessaire que je signe cette transaction ? »
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Nouvelle méthode de phishing : permit des transactions malveillantes faisant perdre 230 000 dollars aux utilisateurs, votre portefeuille pourrait également être en danger
Selon les dernières nouvelles, un utilisateur a été victime d’une attaque de phishing après avoir signé une transaction malveillante permit et increaseAllowance, ce qui a permis aux escrocs de dérober pour 23 000 dollars en aArbWETH et aEthLBTC. Ce n’est pas un cas isolé. Depuis 2026, des cas d’arnaques similaires sur la blockchain apparaissent fréquemment, allant de faux projets MEME à des contrats malveillants, avec des techniques d’escroquerie en constante évolution. Cet incident nous rappelle que chaque décision avant de signer une transaction peut déterminer la sécurité de vos actifs.
Comment fonctionnent les techniques de phishing
Les données de surveillance de GoPlus montrent que cette escroquerie implique deux opérations malveillantes clés :
Danger de Permit et Increaseallowance
Ces deux fonctions semblent inoffensives, mais leur exploitation peut être dévastatrice. permit permet à un utilisateur d’autoriser et de transférer dans une seule transaction, tandis qu’increaseAllowance augmente la limite de dépense d’une adresse. Les escrocs falsifient des transactions ou induisent l’utilisateur à signer des interactions de contrat apparemment normales, en réalité leur permettant de transférer librement les actifs de l’utilisateur.
Points de risque clés :
Pourquoi ces escroqueries ont-elles plus de chances de réussir
Les utilisateurs sont souvent dupés dans les situations suivantes :
Modèles récents d’arnaques
L’incident récent impliquant le groupe RUG, qui contrôle une dizaine de MEME coins, montre que dès début 2026, un réseau systématique de récolte s’est formé. Des faux mythes de richesse aux autorisations de contrats malveillants, les escrocs utilisent plusieurs techniques simultanément pour maximiser leurs gains. Cela signifie qu’une seule mesure de prévention n’est plus suffisante.
Comment se protéger
Liste de vérification avant de signer
Conseils pour la gestion d’actifs
En résumé
La perte de 23 000 dollars est un coup dur pour un utilisateur, mais ce n’est qu’une petite partie du marché global. La fréquence et la sophistication des escroqueries en début 2026 augmentent. L’essentiel est de comprendre qu’en blockchain, chaque signature est une autorisation de transfert de droits, qu’il faut traiter avec la même prudence que la gestion de clés privées. Ne pas se laisser berner par la simplicité apparente d’une opération. La meilleure protection consiste à se poser une question avant de signer : « Est-ce vraiment nécessaire que je signe cette transaction ? »