Les escrocs de Crypto deviennent de plus en plus audacieux. Voici ce qui s'est passé :
Le vol Deepfake d'Elon
Lors de Bitcoin 2024 ( du 25 au 27), un faux livestream d'IA imitant Elon Musk a siphonné 79 000 $ de spectateurs sans méfiance. L'escroquerie semblait légitime : faux canal nommé “Tesla,” plus de 70K spectateurs bots, et une voix off promettant des Bitcoin gratuits si vous envoyez d'abord des pièces.
La répartition des dommages :
0,77 BTC (~53K) volé
4,531 ETH (~26K) drainé
4,136 DOGE (~537) emporté
Michael Dunworth ( co-fondateur de Wyre ) l'a signalé sur X. La conclusion ? Si Musk offre des Crypto lors d'un livestream, c'est faux. Point.
L'attaque de phishing du jeton MOG
Un détenteur de MOG a été touché plus durement : 148 000 $ volés dans une seule exploitation de phishing le 28 juillet. Voici la technique :
La victime a signé une transaction malveillante accordant l'approbation à la fonction Permit2 d'Uniswap. L'attaquant a ensuite drainé 82 milliards de MOG tokens—29 720 $ ont été versés à un développeur d'application de drainage, 118 880 $ au phisher. Ils ont également volé $10K de tokens BASED sur le réseau Base lors d'une attaque séparée.
Phishing 101 : Ne signez pas les messages de transaction provenant de sites inconnus. Même les URL peuvent être falsifiées avec des caractères Unicode similaires.
Lazarus frappe deux fois
Le détective on-chain ZachXBT a révélé une information explosive : des fonds provenant du DMM hack (Mai 2024, plus de 300M $ volés) ont été mélangés avec des portefeuilles du Poloniex breach (Nov 2023). Même signature d'attaquant = probablement Lazarus Group exécutant les deux opérations.
Backdoor de rançongiciel ESXi
Microsoft a découvert une faille critique de VMware ESXi permettant aux gangs de ransomware ( y compris les variantes Akira et Black Bast ) de prendre un accès administrateur complet avec seulement deux commandes simples. Un patch est disponible maintenant, mais si vous exécutez des serveurs ESXi non corrigés, vous laissez essentiellement la porte ouverte.
Vérification de la réalité : Ce ne sont pas des piratages aléatoires. Ce sont des attaques coordonnées et sophistiquées touchant tout le monde, des traders de détail à l'infrastructure des entreprises. Restez paranoïaque.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Des flux en direct deepfake drainent 79K$, un détenteur de MOG perd 148K$ : Informations sur la sécurité Crypto cette semaine
Les escrocs de Crypto deviennent de plus en plus audacieux. Voici ce qui s'est passé :
Le vol Deepfake d'Elon
Lors de Bitcoin 2024 ( du 25 au 27), un faux livestream d'IA imitant Elon Musk a siphonné 79 000 $ de spectateurs sans méfiance. L'escroquerie semblait légitime : faux canal nommé “Tesla,” plus de 70K spectateurs bots, et une voix off promettant des Bitcoin gratuits si vous envoyez d'abord des pièces.
La répartition des dommages :
Michael Dunworth ( co-fondateur de Wyre ) l'a signalé sur X. La conclusion ? Si Musk offre des Crypto lors d'un livestream, c'est faux. Point.
L'attaque de phishing du jeton MOG
Un détenteur de MOG a été touché plus durement : 148 000 $ volés dans une seule exploitation de phishing le 28 juillet. Voici la technique :
La victime a signé une transaction malveillante accordant l'approbation à la fonction Permit2 d'Uniswap. L'attaquant a ensuite drainé 82 milliards de MOG tokens—29 720 $ ont été versés à un développeur d'application de drainage, 118 880 $ au phisher. Ils ont également volé $10K de tokens BASED sur le réseau Base lors d'une attaque séparée.
Phishing 101 : Ne signez pas les messages de transaction provenant de sites inconnus. Même les URL peuvent être falsifiées avec des caractères Unicode similaires.
Lazarus frappe deux fois
Le détective on-chain ZachXBT a révélé une information explosive : des fonds provenant du DMM hack (Mai 2024, plus de 300M $ volés) ont été mélangés avec des portefeuilles du Poloniex breach (Nov 2023). Même signature d'attaquant = probablement Lazarus Group exécutant les deux opérations.
Backdoor de rançongiciel ESXi
Microsoft a découvert une faille critique de VMware ESXi permettant aux gangs de ransomware ( y compris les variantes Akira et Black Bast ) de prendre un accès administrateur complet avec seulement deux commandes simples. Un patch est disponible maintenant, mais si vous exécutez des serveurs ESXi non corrigés, vous laissez essentiellement la porte ouverte.
Vérification de la réalité : Ce ne sont pas des piratages aléatoires. Ce sont des attaques coordonnées et sophistiquées touchant tout le monde, des traders de détail à l'infrastructure des entreprises. Restez paranoïaque.