• Un utilisateur a perdu 11 millions de dollars lors d'une attaque de phishing en raison de la signature de plusieurs signatures de permis frauduleuses.

  • Les signatures de permis, activées via EIP-2612, permettent l'autorisation de transactions hors chaîne, ce qui présente des risques de sécurité importants.

  • Les sociétés de sécurité soulignent la nécessité d'être prudent avec les signatures de permis et recommandent d'utiliser des extensions de sécurité pour la protection.

Lors d'un incident récent, un utilisateur a subi une perte financière importante en raison d'une attaque de phishing. L'utilisateur a perdu 11 millions de dollars de jetons aEthMKR et Pendle USDe après avoir signé plusieurs signatures de phishing Permit. Cet événement montre les risques croissants associés à la sécurité des actifs numériques. La victime, qui est un délégué à la gouvernance de MakerDAO, a été la proie de l'attaque en signant sans le savoir des signatures de permis frauduleuses.

Il y a 5 heures, une victime a perdu 11 millions de dollars de jetons aEthMKR et Pendle USDe en raison de la signature de plusieurs signatures de phishing Permit. pic.twitter.com/9jhgQMdkl9

— Renifleur d'arnaque | Web3 Anti-arnaque (@realScamSniffer) 23 juin 2024

Risques liés à la signature du permis

L'incident met en évidence les vulnérabilités associées aux signatures Permit, une fonctionnalité activée via EIP-2612. Cette fonctionnalité permet aux utilisateurs d'autoriser des transactions sans approbation préalable en chaîne, ce qui peut être exploité par des acteurs malveillants. Le risque est accru car l’autorisation de signature s’effectue hors chaîne, ce qui rend difficile la détection des signatures compromises.

Analyse par les entreprises de sécurité

Arkham Intelligence et la société de sécurité blockchain SlowMist ont tous deux analysé l'incident. Selon SlowMist, les signatures Permit présentent des risques importants car elles peuvent être facilement exploitées par de mauvais acteurs. SlowMist a noté que certains portefeuilles décodent et affichent des informations de signature pour aider les utilisateurs à identifier les tentatives de phishing. Cependant, les avertissements concernant les risques de phishing par signature Permit sont souvent insuffisants.

Mesures préventives

Il est conseillé aux utilisateurs de faire preuve de prudence lorsqu'ils interagissent avec des contrats intelligents et signent des signatures hors chaîne. L'installation d'extensions de sécurité, telles que celles recommandées par Scam Sniffer, peut améliorer la protection contre les attaques de phishing. De plus, les utilisateurs doivent vérifier la légitimité des sites Web et des contrats intelligents avant de signer toute signature de permis.

Cet incident rappelle l’importance de la sécurité dans l’espace des actifs numériques. Alors que l’utilisation des contrats intelligents et des jetons numériques continue de croître, les utilisateurs doivent rester vigilants et prendre les précautions nécessaires pour protéger leurs actifs contre les attaques de phishing et autres formes de cybermenaces.

Lire aussi

  • Les clients crypto se bousculent à l’approche de la date limite de la banque de signature

  • Signature Bank arrête les transactions cryptographiques de moins de 100 000 $ : Binance

  • La FDIC interdit le support cryptographique par les banques en faillite : les partenaires cryptographiques de Signature Bank sont désormais en péril

  • Vitalik Buterin propose une amélioration du PoS d'Ethereum pour plus d'efficacité

  • Google autorisera la publicité sur les ETF Bitcoin à partir de janvier 2024

L'article 11 millions de dollars perdus dans une arnaque à la signature de permis : les experts en sécurité appellent à la prudence lors des transactions hors chaîne, apparus en premier sur Crypto News Land.