Cette arnaque utilise de fausses adresses de portefeuille pour piéger les utilisateurs de Binance. Les escrocs créent des adresses commençant et se terminant par les mêmes caractères que l'adresse d'origine de l'utilisateur. Après avoir créé la fausse adresse, ils envoient des transactions dust, des transactions de très faible valeur, à la victime. Si l'utilisateur copie-colle une adresse de la transaction dust, les fonds seront envoyés à l'escroc.
CZ a révélé qu'un investisseur expérimenté en crypto-monnaie a été victime de cette arnaque le 1er août. Après avoir envoyé 20 millions de dollars de Tether (USDT) à la fausse adresse, il s'est immédiatement rendu compte qu'il avait été arnaqué et a demandé à Binance de geler l'USDT.
Le PDG de Binance affirme que les arnaques aux cryptomonnaies deviennent de plus en plus imprévisibles
Les utilisateurs peuvent éviter les arnaques en utilisant des domaines blockchain, comme le service de nommage d'adresses de portefeuille Ethereum Name Service (ENS). Les domaines blockchain sont similaires aux adresses e-mail et permettent aux utilisateurs d'identifier les portefeuilles à l'aide de mots courants plutôt que d'une longue suite de lettres et de chiffres.
De plus, les experts en sécurité recommandent aux utilisateurs de ne pas copier-coller les adresses des applications pour transférer des fonds. Pour se protéger, il est conseillé de créer des mots de passe forts pour leurs comptes de cryptomonnaie et d'activer l'authentification à deux facteurs sur les applications.
La réaction rapide de Binance a permis aux utilisateurs d'éviter la faille de sécurité, mais d'autres victimes ont eu moins de chance. Un autre utilisateur a déclaré avoir perdu 20 000 USDT suite à une arnaque similaire. Bien qu'il ait contacté le support Binance dans les 20 minutes suivant la transaction, il n'a pas réussi à bloquer les fonds. Près de 12 heures plus tard, les fonds de la victime ont été transférés vers un mixeur de cryptomonnaies et étaient irrécupérables.
Des utilisateurs de Coinbase ont également signalé des problèmes de sécurité similaires. Les victimes pensent que l'arnaque est liée aux services et applications de l'entreprise, car elles contactent les clients en utilisant le nom de domaine de la plateforme d'échange de cryptomonnaies.
Lien source
Comment (0)