Une nouvelle arnaque aux enchères menace les détenteurs de NFTs
Plus le secteur des tokens non fongibles (NFT) se développe, plus les tentatives d'arnaques se font nombreuses. Aujourd'hui, un nouveau type de piratage impliquant la fonctionnalité d'enchère de la plateforme OpenSea menace les détenteurs de NFT.
Les NFTs menacés de piratages
S'il y a bien une activité qui ne cesse de se renouveler, c'est le hacking. De nouveaux types d'attaques voient le jour continuellement dans le Web3 et les hackers redoublent d'inventivité pour piéger les utilisateurs et leur subtiliser leurs fonds.
Une nouvelle arnaque vient de voir le jour et semble menacer les détenteurs de tokens non fongibles (NFT) et utilisateurs de la plateforme OpenSea. C'est Harpie, une société proposant des pare-feu contre les hacks, qui a révélé les détails de cette technique de piratage.
Hackers have been able to steal NFTs like magic with a little-known OpenSea feature. It's the newest hack, and multiple millions in Apes have been lost to it already.
(🧵1/4) pic.twitter.com/fTK20WQrgh
— Harpie (@harpieio) December 22, 2022
? Tout savoir sur les tokens non fongibles (NFT)
En résumé, cette arnaque utilise une fonctionnalité peu connue d'OpenSea, qui permet aux utilisateurs de la plateforme de configurer des ventes aux enchères sans frais de gas. Pour ce faire, ils doivent simplement signer une transaction d'approbation, dont le message apparaît alors illisible (voir l'image jointe au tweet).
Ainsi, l'arnaqueur crée simplement un site Internet de phishing pour attirer sa proie et lui demande de connecter son portefeuille. Sauf qu'en réalité, la signature que l'utilisateur valide ne lui permet pas de s'identifier mais d'approuver la vente aux enchères des NFTs de son portefeuille pour 0 Ether (ETH).
Si les individus piégés acceptent cette transaction, ils risquent donc de perdre l'ensemble de leurs NFTs qui seront immédiatement envoyés dans le portefeuille du hacker. À l'heure de l'écriture de ces lignes, 14 Bored Ape (BAYC) ont été dérobés de la sorte.
? Pour sécuriser vos cryptos et NFT, voici le Ledger Nano X
Ledger : la meilleure solution pour protéger vos cryptomonnaies 🔒Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.
Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.
Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.