Nouvelle méthode de phishing : permit des transactions malveillantes faisant perdre 230 000 dollars aux utilisateurs, votre portefeuille pourrait également être en danger

Selon les dernières nouvelles, un utilisateur a été victime d’une attaque de phishing après avoir signé une transaction malveillante permit et increaseAllowance, ce qui a permis aux escrocs de dérober pour 23 000 dollars en aArbWETH et aEthLBTC. Ce n’est pas un cas isolé. Depuis 2026, des cas d’arnaques similaires sur la blockchain apparaissent fréquemment, allant de faux projets MEME à des contrats malveillants, avec des techniques d’escroquerie en constante évolution. Cet incident nous rappelle que chaque décision avant de signer une transaction peut déterminer la sécurité de vos actifs.

Comment fonctionnent les techniques de phishing

Les données de surveillance de GoPlus montrent que cette escroquerie implique deux opérations malveillantes clés :

Danger de Permit et Increaseallowance

Ces deux fonctions semblent inoffensives, mais leur exploitation peut être dévastatrice. permit permet à un utilisateur d’autoriser et de transférer dans une seule transaction, tandis qu’increaseAllowance augmente la limite de dépense d’une adresse. Les escrocs falsifient des transactions ou induisent l’utilisateur à signer des interactions de contrat apparemment normales, en réalité leur permettant de transférer librement les actifs de l’utilisateur.

Points de risque clés :

  • L’utilisateur ne voit peut-être pas le contenu réel de la transaction lors de la signature
  • L’interface du contrat peut être falsifiée ou dissimuler des informations cruciales
  • Une fois signé, l’escroc obtient le droit de transférer les actifs
  • Les actifs cross-chain comme aArbWETH (Wrapped ETH sur Arbitrum) et aEthLBTC, en raison de leur faible liquidité, sont plus facilement ciblés

Pourquoi ces escroqueries ont-elles plus de chances de réussir

Les utilisateurs sont souvent dupés dans les situations suivantes :

  • Attirés par des projets promettant des rendements élevés, ils veulent participer rapidement
  • Les liens de phishing imitent des canaux officiels ou des projets connus
  • Ils cliquent sur confirmer sans vérifier attentivement le contenu de la signature
  • Manque de compréhension des permissions de contrat

Modèles récents d’arnaques

L’incident récent impliquant le groupe RUG, qui contrôle une dizaine de MEME coins, montre que dès début 2026, un réseau systématique de récolte s’est formé. Des faux mythes de richesse aux autorisations de contrats malveillants, les escrocs utilisent plusieurs techniques simultanément pour maximiser leurs gains. Cela signifie qu’une seule mesure de prévention n’est plus suffisante.

Comment se protéger

Liste de vérification avant de signer

  • N’utilisez que les liens officiels pour accéder aux transactions, ne faites pas confiance aux liens directs sur les réseaux sociaux
  • Avant de signer, utilisez des outils de sécurité blockchain (comme la fonction de détection de risque de GoPlus) pour vérifier l’adresse du contrat
  • Comprenez précisément ce que la transaction va faire ; si vous ne comprenez pas, ne signez pas
  • Soyez vigilant avec les projets inconnus, les promesses de rendement élevé s’accompagnent souvent de risques élevés
  • Vérifiez régulièrement les contrats déjà autorisés et révoquez ceux qui ne sont pas nécessaires

Conseils pour la gestion d’actifs

  • Ne placez pas de grosses sommes sur des adresses d’interaction courantes, utilisez plusieurs portefeuilles pour diversifier le risque
  • Les actifs cross-chain comme aArbWETH, en raison de leur faible liquidité, présentent un risque plus élevé et nécessitent une prudence accrue
  • Pour les fonds investis dans de nouveaux projets, fixez une limite de perte acceptable

En résumé

La perte de 23 000 dollars est un coup dur pour un utilisateur, mais ce n’est qu’une petite partie du marché global. La fréquence et la sophistication des escroqueries en début 2026 augmentent. L’essentiel est de comprendre qu’en blockchain, chaque signature est une autorisation de transfert de droits, qu’il faut traiter avec la même prudence que la gestion de clés privées. Ne pas se laisser berner par la simplicité apparente d’une opération. La meilleure protection consiste à se poser une question avant de signer : « Est-ce vraiment nécessaire que je signe cette transaction ? »

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)