Page d'accueilCentre d'actualités LBank
Une arnaque de phishing Ethereum vide près d'un million de dollars d'un portefeuille crypto
ethereum-phishing-scam-drains-nearly-1-million-from-crypto-wallet
Une arnaque de phishing Ethereum vide près d'un million de dollars d'un portefeuille crypto
Un utilisateur de cryptomonnaies a perdu près d'un million de dollars après avoir approuvé une transaction Ethereum malveillante, ce qui a permis aux escrocs de siphonner le portefeuille. Les escroqueries par hameçonnage ont entraîné 723 millions de dollars de pertes lors de 248 incidents en 2025, alors que les attaques par approbation continuaient de cibler les utilisateurs de cryptomonnaies. Ce dernier vol fait suite à une autre perte on-chain de plusieurs millions de dollars, mettant en évidence les risques distincts liés aux approbations de phishing et au routage défectueux des transactions.
2026-07-09 Source:crypto.news

Un utilisateur de crypto a perdu près d'un million de dollars après avoir approuvé une transaction Ethereum malveillante qui a permis aux escrocs de vider presque la totalité du solde de son portefeuille, s'ajoutant aux centaines de millions de dollars de pertes par hameçonnage enregistrées cette année.

Résumé
  • Un utilisateur de crypto a perdu près d'un million de dollars après avoir approuvé une transaction Ethereum malveillante qui a permis aux escrocs de vider le portefeuille.
  • Les escroqueries par hameçonnage ont causé 723 millions de dollars de pertes au cours de 248 incidents en 2025, les attaques basées sur les approbations continuant de cibler les utilisateurs de crypto.
  • Le dernier vol fait suite à une autre perte on-chain de plusieurs millions de dollars, soulignant des risques distincts liés aux approbations d'hameçonnage et au routage de transactions défectueux.

Selon la plateforme de sécurité blockchain Scam Sniffer, la victime a perdu 999 999 Tether (USDT) lors d'une escroquerie par hameçonnage d'approbation de jeton Ethereum mercredi après avoir signé une demande d'approbation malveillante.

Les données on-chain ont montré que les attaquants ont d'abord tenté de retirer environ 1 million de dollars via des transactions multicall, mais le transfert a échoué car le portefeuille contenait légèrement moins que ce montant.

Quelques secondes plus tard, les attaquants ont ajusté leur script et ont réussi à retirer le solde exact restant du portefeuille.

« Le script a recalculé et retiré le solde exact restant », a déclaré Scam Sniffer.

Les approbations d'hameçonnage continuent de vider les portefeuilles crypto

Les chercheurs en sécurité affirment que l'hameçonnage par approbation reste l'une des attaques d'ingénierie sociale les plus courantes dans le monde de la crypto, car les utilisateurs accordent inconsciemment des autorisations de dépense illimitées en croyant approuver une transaction inoffensive.

Selon la firme de sécurité blockchain CertiK, les escroqueries par hameçonnage ont causé 723 millions de dollars de pertes au cours de 248 incidents en 2025. Lors de ces attaques, les victimes sont généralement trompées et signent des approbations de jetons malveillantes, permettant aux attaquants de déplacer des fonds de leurs portefeuilles sans nécessiter de signature supplémentaire.

Le dernier incident fait suite à un autre compromis majeur de portefeuille signalé plus tôt ce mois-ci. Dans ce cas, un détenteur de crypto a perdu environ 1,65 million de dollars après s'être connecté à un faux échange et avoir signé un contrat intelligent malveillant.

« L'approbation a donné aux attaquants un accès illimité, permettant à un système de vidage automatisé de siphonner les fonds », a déclaré le chercheur Ryan Coleman vendredi.

La dernière perte par hameçonnage survient quelques jours seulement après un autre incident on-chain très médiatisé qui a mis en lumière un risque différent pour les utilisateurs de crypto. Plus tôt cette semaine, un trader a perdu près de 2 millions de dollars après qu'un échange décentralisé ait acheminé un échange d'Ether via un pool à faible liquidité, permettant à une transaction d'arbitrage du même bloc d'extraire la majeure partie de la valeur de la transaction. 

Selon GoPlus Security, la perte a été causée par le routage des transactions plutôt que par l'hameçonnage, incitant les chercheurs à exhorter les utilisateurs à examiner attentivement les chemins d'exécution avant de confirmer les transactions on-chain.

Scam Sniffer a conseillé aux utilisateurs d'examiner attentivement chaque demande de signature, d'éviter de précipiter les approbations et d'utiliser des outils de détection d'escroqueries ou des extensions de navigateur avant de signer les transactions de portefeuille.