
Un utilisateur de crypto a perdu près d'un million de dollars après avoir approuvé une transaction Ethereum malveillante qui a permis aux escrocs de vider presque la totalité du solde de son portefeuille, s'ajoutant aux centaines de millions de dollars de pertes par hameçonnage enregistrées cette année.
Selon la plateforme de sécurité blockchain Scam Sniffer, la victime a perdu 999 999 Tether (USDT) lors d'une escroquerie par hameçonnage d'approbation de jeton Ethereum mercredi après avoir signé une demande d'approbation malveillante.
Les données on-chain ont montré que les attaquants ont d'abord tenté de retirer environ 1 million de dollars via des transactions multicall, mais le transfert a échoué car le portefeuille contenait légèrement moins que ce montant.
Quelques secondes plus tard, les attaquants ont ajusté leur script et ont réussi à retirer le solde exact restant du portefeuille.
« Le script a recalculé et retiré le solde exact restant », a déclaré Scam Sniffer.
Les chercheurs en sécurité affirment que l'hameçonnage par approbation reste l'une des attaques d'ingénierie sociale les plus courantes dans le monde de la crypto, car les utilisateurs accordent inconsciemment des autorisations de dépense illimitées en croyant approuver une transaction inoffensive.
Selon la firme de sécurité blockchain CertiK, les escroqueries par hameçonnage ont causé 723 millions de dollars de pertes au cours de 248 incidents en 2025. Lors de ces attaques, les victimes sont généralement trompées et signent des approbations de jetons malveillantes, permettant aux attaquants de déplacer des fonds de leurs portefeuilles sans nécessiter de signature supplémentaire.
Le dernier incident fait suite à un autre compromis majeur de portefeuille signalé plus tôt ce mois-ci. Dans ce cas, un détenteur de crypto a perdu environ 1,65 million de dollars après s'être connecté à un faux échange et avoir signé un contrat intelligent malveillant.
« L'approbation a donné aux attaquants un accès illimité, permettant à un système de vidage automatisé de siphonner les fonds », a déclaré le chercheur Ryan Coleman vendredi.
La dernière perte par hameçonnage survient quelques jours seulement après un autre incident on-chain très médiatisé qui a mis en lumière un risque différent pour les utilisateurs de crypto. Plus tôt cette semaine, un trader a perdu près de 2 millions de dollars après qu'un échange décentralisé ait acheminé un échange d'Ether via un pool à faible liquidité, permettant à une transaction d'arbitrage du même bloc d'extraire la majeure partie de la valeur de la transaction.
Selon GoPlus Security, la perte a été causée par le routage des transactions plutôt que par l'hameçonnage, incitant les chercheurs à exhorter les utilisateurs à examiner attentivement les chemins d'exécution avant de confirmer les transactions on-chain.
Scam Sniffer a conseillé aux utilisateurs d'examiner attentivement chaque demande de signature, d'éviter de précipiter les approbations et d'utiliser des outils de détection d'escroqueries ou des extensions de navigateur avant de signer les transactions de portefeuille.