ZachXBT a révélé : des actifs de 282 millions de dollars ont été attaqués par des travailleurs sociaux, et les portefeuilles matériels étaient difficiles à protéger
Une enquête récente menée par l’analyste on-chain ZachXBT a mis en lumière un incident de sécurité important : un utilisateur de cryptomonnaie a perdu 282 millions de dollars en actifs numériques lors d’une attaque d’ingénierie sociale bien orchestrée. Cette affaire rappelle une fois de plus à toute la communauté que même l’utilisation de systèmes de « stockage à froid » comme les portefeuilles matériels n’est pas totalement sûre – les vulnérabilités critiques proviennent souvent de facteurs humains.
Comment les assaillants peuvent percer les défenses matérielles des portefeuilles
Selon le suivi on-chain de ZachXBT, les attaquants ont utilisé des tactiques d’ingénierie sociale précises pour inciter les victimes à compromettre leurs clés privées ou leurs phrases de récupération. Cela suggère que l’avantage d’isolement physique des portefeuilles matériels pourrait échouer face à des tactiques trompeuses avancées. Après les sorties de BTC et LTC de la victime, les assaillants ont immédiatement converti une partie des fonds en XMR (Monero), tentant de briser la traçabilité des fonds grâce à ses fonctionnalités de confidentialité. Cela a entraîné des fluctuations importantes du prix du XMR.
Moyens techniques de transfert inter-chaînes de pistes cachées
Plus notablement, les attaquants ont utilisé des protocoles de trading inter-chaînes comme THORChain pour obscurcir le flux de fonds. ZachXBT a découvert que les attaquants avaient transféré avec succès 818 BTC via la plateforme, qui ont ensuite été échangés contre divers actifs tels que ETH, XRP et LTC. Cette stratégie de décentralisation multi-chaînes rend le suivi extrêmement difficile et reflète les risques liés à l’infrastructure inter-chaînes lorsqu’elle est mal utilisée.
Comment protéger vos clés privées et vos biens
Cet incident est un signal d’alarme pour tous les utilisateurs de cryptomonnaies. Peu importe le schéma de portefeuille que vous utilisez, la ligne de défense principale est toujours votre phrase de récupération (phrase de départ). Ne partagez jamais ces 12 ou 24 mots avec qui que ce soit, en aucune circonstance – c’est la seule façon pour un attaquant d’accéder à vos actifs. De plus, soyez prudent face aux incitations et demandes d’inconnus, et restez vigilant lors de l’utilisation de portefeuilles matériels.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
ZachXBT a révélé : des actifs de 282 millions de dollars ont été attaqués par des travailleurs sociaux, et les portefeuilles matériels étaient difficiles à protéger
Une enquête récente menée par l’analyste on-chain ZachXBT a mis en lumière un incident de sécurité important : un utilisateur de cryptomonnaie a perdu 282 millions de dollars en actifs numériques lors d’une attaque d’ingénierie sociale bien orchestrée. Cette affaire rappelle une fois de plus à toute la communauté que même l’utilisation de systèmes de « stockage à froid » comme les portefeuilles matériels n’est pas totalement sûre – les vulnérabilités critiques proviennent souvent de facteurs humains.
Comment les assaillants peuvent percer les défenses matérielles des portefeuilles
Selon le suivi on-chain de ZachXBT, les attaquants ont utilisé des tactiques d’ingénierie sociale précises pour inciter les victimes à compromettre leurs clés privées ou leurs phrases de récupération. Cela suggère que l’avantage d’isolement physique des portefeuilles matériels pourrait échouer face à des tactiques trompeuses avancées. Après les sorties de BTC et LTC de la victime, les assaillants ont immédiatement converti une partie des fonds en XMR (Monero), tentant de briser la traçabilité des fonds grâce à ses fonctionnalités de confidentialité. Cela a entraîné des fluctuations importantes du prix du XMR.
Moyens techniques de transfert inter-chaînes de pistes cachées
Plus notablement, les attaquants ont utilisé des protocoles de trading inter-chaînes comme THORChain pour obscurcir le flux de fonds. ZachXBT a découvert que les attaquants avaient transféré avec succès 818 BTC via la plateforme, qui ont ensuite été échangés contre divers actifs tels que ETH, XRP et LTC. Cette stratégie de décentralisation multi-chaînes rend le suivi extrêmement difficile et reflète les risques liés à l’infrastructure inter-chaînes lorsqu’elle est mal utilisée.
Comment protéger vos clés privées et vos biens
Cet incident est un signal d’alarme pour tous les utilisateurs de cryptomonnaies. Peu importe le schéma de portefeuille que vous utilisez, la ligne de défense principale est toujours votre phrase de récupération (phrase de départ). Ne partagez jamais ces 12 ou 24 mots avec qui que ce soit, en aucune circonstance – c’est la seule façon pour un attaquant d’accéder à vos actifs. De plus, soyez prudent face aux incitations et demandes d’inconnus, et restez vigilant lors de l’utilisation de portefeuilles matériels.