Sécurité : Etherscan prend des mesures pour empêcher l’address poisoning
Pour prévenir les tentatives de phising par address poisoning, Etherscan a déployé une nouvelle fonctionnalité masquant les transactions suspectes. Qu’en est-il précisément ?
Etherscan prend des mesures contre l’address poisoning
Afin d’empêcher le phishing par address poisoning, l’explorateur de blockchain Etherscan a fait une mise à jour permettant de masquer les transactions impliquant des transferts de tokens sans aucune valeur :
Update: Zero-value token transfers are now hidden by default
In recent times, 'address poisoning' attacks have phished unsuspecting users and spammed everybody else. With this update you won’t have to see these transfers anymore!
Before ➡️ After pic.twitter.com/F93pWDUJ7a
— Etherscan (@etherscan) April 10, 2023
L’address poisoning est une pratique en recrudescence depuis quelques mois, qui consiste à envoyer des transactions sur une adresse cible depuis une adresse fortement similaire, par exemple avec les 4 premiers et 4 derniers caractères de celle-ci identiques.
L’idée est de jouer sur le manque de méfiance de la potentielle victime, qui copierait alors l’adresse de l’attaquant plutôt que la sienne directement depuis un explorateur de blockchain lors d’une transaction future, envoyant alors ses fonds à cette personne par erreur.
En cachant ces transactions jugées suspectes, Etherscan espère ainsi limiter ce type de phishing. Bien entendu, la meilleure protection reste la vigilance, et il sera plus approprié de copier son adresse directement depuis son wallet que depuis un service tiers.
? Pour aller plus loin — Comment fonctionne réellement l’address poisoning ?
Ledger : la meilleure solution pour protéger vos cryptomonnaies 🔒? Écoutez cet article et toutes les autres actualités crypto sur Spotify
Une fonctionnalité limitée à Ethereum
Si cette nouvelle fonctionnalité est activée par défaut, les transactions ne sont en réalité pas bloquées, mais seulement masquées, c’est pourquoi Etherscan laisse la possibilité, à ceux qui le souhaitent, de quand même pouvoir visualiser celles-ci :
As a block explorer, it is important that users are able to see an uncensored view of the blockchain.
For those who want to see these zero-value token transfers, simply disable the option in Site Settingshttps://t.co/biVWVXiEkq pic.twitter.com/PTtCyddB0J
— Etherscan (@etherscan) April 10, 2023
Pour accéder aux paramètres Etherscan et modifier les préférences, il faudra cliquer sur le bouton permettant d’activer ou non le dark mode en haut du site Web :
Accéder aux paramètres d’Etherscan
Attention tout de même, si cette nouveauté du célèbre explorateur de blockchain peut effectivement limiter le phishing par address poisoning sur Ethereum (ETH), ce n’est pas le cas sur tous les autres réseaux compatibles avec l’Ethereum Virtual Machine (EVM).
En effet, lors de la rédaction de ces lignes, les explorateurs Polygonscan, Bscscan et Snowtrace par exemple, respectivement pour Polygon (MATIC), BNB Smart Chain et Avalanche (AVAX), ne prenaient pas encore en charge cette fonctionnalité. Cela signifie que pour le moment, ce type de tentative de phishing est encore visible sur ces blockchains.
Bien souvent, l’humain reste la première faille dans n’importe quel système, c’est pourquoi la vigilance reste de mise, quitte à effectuer une première transaction avec un petit montant au préalable, pour s’assurer de ne pas faire d’erreur en cas de doute.
? Dans l’actualité également — Après la chute de Signature, Binance US rencontrerait des difficultés pour trouver une nouvelle banque
Cryptoast Academy : 75% de réduction avant le Black Friday pour fêter le bullrunSource : Etherscan
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.
Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.
Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.