Des escrocs ciblent les utilisateurs d'Aave avec des liens d'hameçonnage dans le cadre d'une campagne Google Ads
Le protocole de finance décentralisée (DeFi) Aave est devenu la cible d'une campagne de phishing peu après avoir annoncé une étape majeure de 60 milliards de dollars de dépôts nets à travers 14 réseaux.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Les dépôts d'Aave ont plus que triplé, passant de 18 milliards de dollars en août 2024 au niveau actuel, rapporte Cointelegraph.
L'augmentation de l'utilisation de la plateforme a coïncidé avec le lancement par des acteurs malveillants d'attaques de phishing via Google Ads, visant à exploiter la base croissante d'utilisateurs. La société de sécurité blockchain PeckShield a publié une alerte jeudi, avertissant que des escrocs avaient placé de faux liens liés à Aave par le biais de Google Ads. Ces liens redirigeaient les utilisateurs vers des plateformes d'investissement frauduleuses déguisées en services Aave légitimes.
Tactiques et méthodes d'hameçonnage expliquées
Les victimes de l'escroquerie par hameçonnage étaient invitées à connecter leurs portefeuilles de crypto-monnaies aux faux sites web. Une fois connectés, les escrocs pouvaient accéder aux fonds des utilisateurs et lancer des transferts non autorisés - une action irréversible en raison de la nature des transactions de la blockchain.
Bien que le montant total des pertes n'ait pas encore été confirmé, l'utilisation de Google Ads a donné une grande visibilité à la campagne de phishing. Cela augmente considérablement les dommages potentiels, en particulier chez les utilisateurs de DeFi moins expérimentés qui ne sont pas au courant de l'attaque.
Conseils pour la protection des utilisateurs et réponse au protocole
Les attaques de phishing sont conçues pour tromper les utilisateurs en imitant des marques et des services de confiance. Pour rester en sécurité, il est conseillé aux utilisateurs de crypto-monnaie de toujours vérifier les URL, d'éviter de cliquer sur des publicités payantes lorsqu'ils accèdent aux plateformes DeFi, et de ne jamais partager de clés privées ou de phrases d'amorçage.
Si un portefeuille est compromis, les utilisateurs doivent immédiatement transférer tous les actifs restants vers un nouveau portefeuille sécurisé, révoquer les autorisations d'accès à l'aide de services tels que Revoke.cash et signaler l'incident au protocole concerné. En outre, les portefeuilles compromis ne doivent pas être réutilisés.
Nous avons récemment écrit qu'en dépit d'une hausse de 240 % au cours des dernières 24 heures, le jeton Circle (CRCL) suscite de vives inquiétudes parmi les analystes, qui estiment qu'il s'agit d'un actif trompeur à haut risque, conçu pour tromper les investisseurs et capitaliser sur la reconnaissance de la marque.
- Forex
- Crypto