Le fondateur du portefeuille crypto perd 125 000 $ à cause d'une fausse attaque de phishing par jeton LFG
Le co-fondateur et PDG de Nest, une application de portefeuille crypto axée sur la sécurité, a été victime d'une attaque de phishing alors qu'il tentait de revendiquer ce qu'il pensait être un véritable largage, drainant 52 jetons stETH d'une valeur de 125 000 $.
Le largage de jetons LFG, qui signifie « moins de frais et d'essence », a été révélé hier pour récompenser les utilisateurs d'Ethereum qui ont dépensé plus de 4 269 $ en frais de transaction depuis 2016, dans le but de les intégrer à la blockchain Solana.
Un faux site Web, imitant le jeton officiel de LFG, est apparu pour voler les fonds des utilisateurs, faisant de Lou l'une de ses victimes les plus médiatisées.
"Je viens de me faire arnaquer avec 125 000 $ de stEth alors que j'essayais de réclamer le largage LFG", a publié aujourd'hui le co-fondateur de Nest Wallet, Bill Lou, sur X.
Lou a cliqué sur un lien d'un article en haut d'une recherche Google menant au site Web frauduleux. «J'ai vu un article guide sur le largage et j'ai suivi le lien pour signer un message. Je ne l'ai même pas remis en question », a expliqué Lou. Il a déclaré qu'il utilisait MetaMask au lieu de Nest pour déclarer qu'il avait une "version de test installée et qu'il corrigeait quelques bugs". S'il avait utilisé son propre produit, le portefeuille l'aurait attrapé, a ajouté Lou.
« La simulation de transactions est indispensable », a déclaré Lou à The Block. « Nest Wallet intègre cette fonctionnalité, mais MetaMask en est totalement dépourvu. Cela aurait pu être complètement évité. Lou a également conseillé aux utilisateurs de toujours rechercher des liens sur les comptes X officiels et d'envisager des portefeuilles multisig pour plus de sécurité.
Faux liens et comptes X
Lou n'est apparemment pas le seul touché par une telle attaque, d'autres victimes signalant que leur portefeuille a été vidé après avoir cliqué sur de faux liens similaires via de faux comptes X.
Reconnaissant le problème, le projet derrière LFG a publié : « Nous sommes au courant de plusieurs comptes frauduleux usurpant notre identité et nous les signalons. Veuillez faire de même et contribuer à protéger vos collègues utilisateurs », clarifiant les détails de son compte X officiel et de son site Web.
Selon le projet, un total de 400 milliards de LFG seront largués sur les 387 000 portefeuilles éligibles, les jetons non réclamés étant brûlés dans un mois. Le jeton est actuellement évalué à 0,000069 $, selon les données de CoinGecko. Jusqu'à présent, quelque 25 000 utilisateurs ont réclamé des jetons LFG sur Solana.
Blockaid, un fournisseur de sécurité Web3 travaillant avec MetaMask, a observé un nombre croissant de « groupes de drainage » malveillants migrant vers Solana, attribué à la popularité et à l'utilisation croissantes du réseau ces derniers mois.
La société a averti plusieurs de ses utilisateurs plus tôt dans la journée, contribuant ainsi à protéger les actifs contre le vol par des sites imitant le jeton LFG au cours des dernières heures. "Ces draineurs sont très sophistiqués et peuvent tromper les simulations utilisées par les portefeuilles Solana, amenant les utilisateurs à signer sans le savoir des transactions malveillantes", a noté Blockaid.
Mis à jour avec des commentaires supplémentaires de Lou et Blockaid.
Avis de non-responsabilité : The Block est un média indépendant qui diffuse des informations, des recherches et des données. Depuis novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d’autres sociétés du secteur de la cryptographie. L'échange cryptographique Bitget est un LP d'ancrage pour Foresight Ventures. Le Block continue de fonctionner de manière indépendante pour fournir des informations objectives, percutantes et actuelles sur l’industrie de la cryptographie. Voici nos informations financières actuelles.
© 2023 Le Bloc. Tous droits réservés. Cet article est fourni à titre informatif seulement. Il n’est pas proposé ni destiné à être utilisé comme conseil juridique, fiscal, d’investissement, financier ou autre.
