Auteur original : Bitrace

Source originale : PANews

Le 1er juillet, Tether s'est associé à la société d'achats et d'infrastructures Web3 Uquid pour permettre aux citoyens philippins de payer leurs fonds de sécurité sociale avec l'USDT sur le réseau ouvert (TON). Cette mesure constitue un cas pratique utile pour l’intégration de l’industrie de la cryptographie et de l’économie réelle, et annonce le rôle positif des cryptomonnaies dans l’innovation financière et l’amélioration des systèmes de paiement.

Au cours de la dernière année, le prix de $TON a augmenté de plus de 5 fois, se classant parmi les 10 premières crypto-monnaies par capitalisation boursière. Le TON, écologiquement prospère, a ouvert ses portes aux utilisateurs, mais nous devons toujours nous méfier des menaces qui se cachent dans l'obscurité. Cet article vise à fournir des avertissements sur les risques aux utilisateurs en détaillant l'état de sécurité de l'écosystème TON.

Les utilisateurs de l’écosystème TON augmentent

Selon les données de Token Terminal, au 2 juillet, le nombre d'utilisateurs actifs mensuels du réseau TON est passé de 228 000 au début de l'année à 4,64 millions. La montée en puissance de TON est indissociable de la popularité de ses jeux de clic basés sur Telegram. Prenons l'exemple du jeu populaire Notcoin, qui a attiré 35 millions d'utilisateurs en récompensant les utilisateurs qui cliquent sur l'écran. 200 million.

Cependant, les millions d'utilisateurs qui rejoignent la blockchain TON et espèrent recevoir des parachutages via diverses applets Telegram ne sont pas des utilisateurs natifs de crypto-monnaie et sont souvent exposés pour la première fois à des portefeuilles et à des phrases de départ via des expériences de jeu virales. En raison du manque de compréhension correcte de l’irréversibilité des transactions blockchain et des risques potentiels des transactions en chaîne, ces nouveaux utilisateurs sont extrêmement vulnérables à la fraude, aux attaques de pirates informatiques et à d’autres incidents, entraînant des pertes d’actifs.

La présence de TON sur Telegram, défenseur de la vie privée, offre un environnement plus pratique pour les fraudeurs. En tant que non-EVM, TON n'a pas encore intégré les outils de sécurité matures et avancés sur EVM, ce qui signifie que les mesures de protection de sécurité sur le réseau TON peuvent ne pas être aussi complètes que celles des autres blockchains traditionnelles.

Risques implicites écologiques du TON

En plus des escroqueries courantes par transfert de montant nul EVM, du phishing par parachutage NFT et d'autres escroqueries, les plus courantes sur TON sont les escroqueries par message de transaction.

Après que l'utilisateur a cliqué sur la fenêtre contextuelle « Reçu +5 000 USDT » et envoyé TON, il n'a pas reçu le « cadeau promis » de l'USDT. Il s'agit d'une nouvelle arnaque développée par des fraudeurs ciblant TON. Ils utilisent la fonction postscript dans le processus de transfert de TON pour ajouter des messages trompeurs afin de frauder les utilisateurs sur leurs actifs.

Après un suivi approfondi par Bitrace, il a été découvert que l'adresse frauduleuse O-ApOg2m avait été créée le 5 mai. Après un total de 14 tests de transfert postscript en 2 jours, le mot russe « прогрев » a été laissé dans le dernier test, ce qui signifie échauffement. L’opération formelle de fraude a commencé. Le lendemain, O-ApOg2m a effectué son premier but via une arnaque PS.

 

Comme le montre l'image, les victimes ont été trompées les unes après les autres et ont envoyé différentes quantités de jetons TON à l'adresse frauduleuse O-ApOg2m en échange des 5 000 USDT promis dans le post-scriptum. Selon les statistiques, en seulement deux mois, cette simple adresse frauduleuse par message de transaction a généré un bénéfice d'au moins 22 000 $TON (environ 1,28 million de yuans).

La victime a dénoncé l'escroc avec un post-scriptum russe. Outre diverses escroqueries apparaissant dans TON, Drainer a également étendu ses griffes à l'écosystème TON. Drainer, un type de malware spécialement conçu pour vider ou « vider » illégalement les portefeuilles de crypto-monnaie, est proposé à la location par ses développeurs, ce qui signifie que n'importe qui paie pour utiliser l'outil malveillant. Bitrace a découvert un groupe Drainer vendant ses services via des groupes Telegram et prenant une part de 30 % des biens volés. Ils ont fait des remarques disant : « juste pour clarifier : peu nous importe d’où ou de qui vient votre victime, nous autorisons le drainage de tous les pays, y compris la CEI, personne n’est spécial ».

L'organisation Drainer illustrée dans l'image ci-dessus a gagné un total de 596 abonnés depuis sa création en avril et a annoncé à la mi-mai qu'elle avait réalisé plus de 200 000 dollars de bénéfices grâce à l'écosystème TON.

écris à la fin

À mesure que la base d’utilisateurs de TON s’élargit, la manière d’équilibrer les besoins de protection de la vie privée et de sécurité est devenue un problème qui doit être résolu. Des risques se cachent derrière les opportunités. Alors que les experts en sécurité travaillent dur pour éliminer les menaces, les utilisateurs doivent également être plus vigilants, apprendre à utiliser le navigateur TON pour identifier les SCAM et ne pas croire aux investissements à court terme injustifiés ou aux notes de transaction irréalistes.

(Le contenu ci-dessus est extrait et réimprimé avec l'autorisation de notre partenaire PANews, lien texte original)

Déclaration : L'article représente uniquement les points de vue et opinions personnels de l'auteur, et ne représente pas les points de vue et positions objectifs de la blockchain. Tous les contenus et opinions sont uniquement à titre de référence et ne constituent pas des conseils en investissement. Les investisseurs doivent prendre leurs propres décisions et transactions, et l'auteur et le client Blockchain ne seront pas tenus responsables des pertes directes ou indirectes causées par les transactions des investisseurs.

〈Avec l'augmentation du nombre d'utilisateurs dans l'écosystème TON, quels sont les risques cachés derrière les opportunités ? 〉Cet article a été publié pour la première fois dans "Block Guest".