Sécurité : Etherscan prend des mesures pour empêcher l’address poisoning

Pour prévenir les tentatives de phising par address poisoning, Etherscan a déployé une nouvelle fonctionnalité masquant les transactions suspectes. Qu’en est-il précisément ?

Sécurité : Etherscan prend des mesures pour empêcher l’address poisoning

Etherscan prend des mesures contre l’address poisoning

Afin d’empêcher le phishing par address poisoning, l’explorateur de blockchain Etherscan a fait une mise à jour permettant de masquer les transactions impliquant des transferts de tokens sans aucune valeur :

L’address poisoning est une pratique en recrudescence depuis quelques mois, qui consiste à envoyer des transactions sur une adresse cible depuis une adresse fortement similaire, par exemple avec les 4 premiers et 4 derniers caractères de celle-ci identiques.

L’idée est de jouer sur le manque de méfiance de la potentielle victime, qui copierait alors l’adresse de l’attaquant plutôt que la sienne directement depuis un explorateur de blockchain lors d’une transaction future, envoyant alors ses fonds à cette personne par erreur.

En cachant ces transactions jugées suspectes, Etherscan espère ainsi limiter ce type de phishing. Bien entendu, la meilleure protection reste la vigilance, et il sera plus approprié de copier son adresse directement depuis son wallet que depuis un service tiers.

? Pour aller plus loin — Comment fonctionne réellement l’address poisoning ?

Ledger : la meilleure solution pour protéger vos cryptomonnaies

Écoutez cet article et toutes les autres actualités crypto sur Spotify

Une fonctionnalité limitée à Ethereum

Si cette nouvelle fonctionnalité est activée par défaut, les transactions ne sont en réalité pas bloquées, mais seulement masquées, c’est pourquoi Etherscan laisse la possibilité, à ceux qui le souhaitent, de quand même pouvoir visualiser celles-ci :

Pour accéder aux paramètres Etherscan et modifier les préférences, il faudra cliquer sur le bouton permettant d’activer ou non le dark mode en haut du site Web :

Accès aux paramètres d'Etherscan

Accéder aux paramètres d’Etherscan

 

Attention tout de même, si cette nouveauté du célèbre explorateur de blockchain peut effectivement limiter le phishing par address poisoning sur Ethereum (ETH), ce n’est pas le cas sur tous les autres réseaux compatibles avec l’Ethereum Virtual Machine (EVM).

En effet, lors de la rédaction de ces lignes, les explorateurs Polygonscan, Bscscan et Snowtrace par exemple, respectivement pour Polygon (MATIC), BNB Smart Chain et Avalanche (AVAX), ne prenaient pas encore en charge cette fonctionnalité. Cela signifie que pour le moment, ce type de tentative de phishing est encore visible sur ces blockchains.

Bien souvent, l’humain reste la première faille dans n’importe quel système, c’est pourquoi la vigilance reste de mise, quitte à effectuer une première transaction avec un petit montant au préalable, pour s’assurer de ne pas faire d’erreur en cas de doute.

? Dans l’actualité également — Après la chute de Signature, Binance US rencontrerait des difficultés pour trouver une nouvelle banque

Cryptoast Research : profitez de 50 % de réduction pour célébrer le halving !

Source : Etherscan

Newsletter 🍞

Recevez un récapitulatif de l'actualité crypto chaque lundi par mail 👌

Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.


Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.


Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.


Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Des investisseurs de FTX proposent à Sam Bankman-Fried d'annuler les poursuites à son encontre – Pourquoi ?

Des investisseurs de FTX proposent à Sam Bankman-Fried d'annuler les poursuites à son encontre – Pourquoi ?

L'USDT de Tether débarque sur Telegram grâce à la blockchain TON

L'USDT de Tether débarque sur Telegram grâce à la blockchain TON

Le 4e halving du Bitcoin a eu lieu : qu'est-ce que cela change pour le BTC ?

Le 4e halving du Bitcoin a eu lieu : qu'est-ce que cela change pour le BTC ?

Date et compte à rebours du halving Bitcoin de 2028

Date et compte à rebours du halving Bitcoin de 2028