Cryptelio

Escroquerie de Phishing et Exploit Ciblent les Utilisateurs de Bitcoin

Cryptelio Editorial Publié 7 août 2026 · 21:42 UTC Mis à jour 7 août 2026 · 22:01 UTC
Escroquerie de Phishing et Exploit Ciblent les Utilisateurs de Bitcoin

Une récente escroquerie de phishing ciblant les utilisateurs de Trezor a apparemment conduit un individu à perdre toutes ses économies. L'escroquerie a été facilitée par une annonce sponsorisée par Google qui a dirigé les utilisateurs vers une page Trezor contrefaite, positionnée au-dessus du site légitime dans les résultats de recherche. La victime, connue sous le nom de David sur les réseaux sociaux, a averti les autres des dangers d'entrer des phrases de récupération sur de tels sites frauduleux. Les données on-chain indiquent que le portefeuille associé à l'escroquerie a reçu plus de 24 BTC, d'une valeur d'environ 1,6 million de dollars, avant que la plupart des fonds ne soient déplacés ailleurs.

Trezor a reconnu la situation et travaille à faire retirer la page frauduleuse, exhortant les utilisateurs à toujours vérifier qu'ils se trouvent sur le site officiel avant d'entrer des informations sensibles. Le matériel lui-même n'a pas été compromis ; l'attaque a plutôt exploité la confiance des utilisateurs.

Dans un incident séparé, BTCPay Server, qui permet aux commerçants d'accepter des paiements en Bitcoin, a annoncé une vulnérabilité critique qui est actuellement exploitée. L'équipe a exhorté les utilisateurs à mettre à jour vers la version 2.4.2 immédiatement pour protéger leurs fonds. Ils ont également recommandé aux opérateurs de rafraîchir leurs identifiants d'accès et de déplacer tout fonds de portefeuille chaud vers de nouveaux portefeuilles pour atténuer les pertes potentielles.

Les deux incidents soulignent les risques persistants associés à la garde autonome des cryptomonnaies. Bien que le protocole Bitcoin reste sécurisé, ces attaques démontrent des vulnérabilités dans le comportement des utilisateurs et les logiciels. Le phishing continue d'être une menace significative dans l'espace crypto, avec des pertes substantielles signalées ces derniers mois. L'efficacité des réponses à ces incidents sera cruciale pour déterminer l'impact global sur les utilisateurs.

Mis à jour 22:00 UTC

Nouveaux faits sur les exploits en cryptomonnaie

  • Les hackers ont siphonné un montant record de 1,1 milliard de dollars des protocoles de cryptomonnaie lors de 212 exploits onchain au cours de la première moitié de l'année.
  • Les groupes liés à la Corée du Nord ont représenté 609 millions de dollars, soit 55 % de ces pertes.
  • Les protocoles Ethereum et Solana ont subi les pertes les plus lourdes, environ 332 millions de dollars et 326 millions de dollars respectivement.
  • Les violations majeures comprenaient KelpDAO pour 292 millions de dollars et Drift Protocol pour 285 millions de dollars, tous deux liés au même groupe de la Corée du Nord.
  • La fréquence des attaques a augmenté fortement, passant de 18 en janvier à 57 en juin, avec 635 millions de dollars volés rien qu'en avril.
  • Les échecs de sécurité opérationnelle, tels que l'utilisation abusive de clés privilégiées, ont causé environ 790 millions de dollars de dommages, dépassant de loin les vulnérabilités du code.
  • Les risques émergents incluent des attaques par injection rapide ciblant des agents d'IA et de nouveaux exploits de délégation de portefeuille contournant les défenses traditionnelles.

Mis à jour 22:01 UTC

Nouveaux faits sur l'exploitation de Bitcoin

  • Les investisseurs en Bitcoin ont perdu plus de 88 millions de dollars en raison d'une exploitation dans le portefeuille matériel Coldcard.
  • L'exploitation est liée à un bug de firmware qui a réduit l'aléa de la génération de la phrase de récupération secrète du portefeuille.
  • Les chercheurs ont identifié une troisième vague d'attaques, avec 207,7294 BTC drainés, portant la perte totale estimée à 1 367,05 BTC sur 4 585 adresses.
  • Les vagues 1 et 2 de l'exploitation ont suivi des schémas similaires, mais la vague 3 a présenté des comportements différents, y compris l'abandon des collecteurs partagés et un passage aux adresses P2WSH.
  • Le firmware vulnérable a été publié le 17 mars 2021, autour du bloc 674 951, et toutes les pièces volées identifiées ont été créées après ce bloc.
  • Le vol a poussé les utilisateurs de Coldcard à prendre des mesures immédiates pour protéger leurs fonds.

FAQ

Quel est l'escroquerie de phishing récente impliquant des utilisateurs de Trezor ?

Une escroquerie de phishing ciblant les utilisateurs de Trezor impliquait une page Trezor contrefaite promue par le biais d'une annonce sponsorisée par Google, entraînant des pertes financières importantes pour les victimes, y compris une personne qui a perdu toutes ses économies.

Comment puis-je vérifier que je suis sur le site officiel de Trezor ?

Vérifiez toujours l'URL dans la barre d'adresse de votre navigateur pour vous assurer qu'elle correspond au site officiel de Trezor. Évitez de cliquer sur des annonces ou des liens dans les résultats de recherche qui pourraient mener à des sites frauduleux.

Que dois-je faire si je pense avoir été victime d'une arnaque de phishing ?

Si vous soupçonnez d'avoir été victime d'une arnaque de phishing, changez immédiatement vos mots de passe, activez l'authentification à deux facteurs et contactez votre fournisseur de portefeuille pour obtenir de l'aide.

Quelle action a pris BTCPay Server concernant la vulnérabilité critique ?

BTCPay Server a annoncé une vulnérabilité critique et a exhorté les utilisateurs à mettre à jour vers la version 2.4.2 immédiatement, à rafraîchir leurs identifiants d'accès et à transférer tous les fonds de portefeuille chaud vers de nouveaux portefeuilles pour protéger leurs actifs.

Quels sont les risques permanents associés à la garde autonome de cryptomonnaies ?

Les risques permanents incluent les attaques de phishing, les vulnérabilités logicielles et les comportements des utilisateurs qui peuvent entraîner des pertes financières importantes. Il est crucial que les utilisateurs restent vigilants et pratiquent des habitudes en ligne sûres.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha