Accueil
chevron
Actualité
chevron
Blockchain
chevron
Attention : des simulateurs de transactions volent vos cryptos

Attention : des simulateurs de transactions volent vos cryptos

Les simulateurs de transactions factices sont la dernière arme des hackers crypto pour voler les fonds des utilisateurs de cryptomonnaies. Ces outils malveillants créent l'illusion de transferts réussis, mais ne laissent aucune trace sur la blockchain. Plongez dans les rouages de ces arnaques sophistiquées et apprenez à les identifier pour vous protéger.

cover arnaque transaction factice cryptos
Copié

Les simulateurs de transactions cryptos factices, une nouvelle arme des arnaqueurs 

Le mois dernier, une nouvelle arme pour les hackers a fait son apparition dans l’industrie des cryptos. En effet, certains hackers ont utilisé une faille dans les applications utilisant ce que l’on appelle une “simulation de transaction”. Ces dernières permettent normalement de visualiser une transaction et son résultat avant de l’effectuer.

Toutefois, certains voleurs ont décidé d’exploiter un défaut entre le délai de simulation et celui de transaction. En conséquence, les malfrats utilisent cette faille pour créer l’illusion de transactions cryptos réussies sans qu’aucun transfert réel n’ait lieu sur la blockchain. 

Aussi appelée « transaction simulation spoofing », cette technique permet aux escrocs de créer l’illusion parfaite. Ces outils peuvent venir de sites web, d’extensions de navigateur malveillantes, de bots, d’applications mobiles ou même de contrats intelligents. Ainsi, les utilisateurs se retrouvent drainés de toutes leurs cryptos.

Comment les simulateurs de transactions factices fonctionnent-ils ?

Comme l’explique le site Scam Sniffer, “ils créent des sites de phishing qui manipulent les états on-chain immédiatement après la soumission de la transaction.”

“La simulation de transaction est une fonctionnalité des portefeuilles Web3 modernes qui montre aux utilisateurs le résultat attendu de leurs transactions avant de signer.” expliquent-ils.

C’est là qu’interviennent les fraudeurs. Ces derniers créent des contrats intelligents malveillants ou des sites web d’hameçonnage qui peuvent modifier l’état du contrat initial avant l’exécution de la transaction. Ainsi, la victime signe un contrat totalement différent qui résulte en la perte de ses cryptos.

Comment se protéger contre les simulateurs de transactions factices ?

Scam Sniffer donne donc plusieurs conseils pour se protéger de ces menaces grandissantes dans le web3 et la crypto. Selon eux, il faut avant tout : 

  • Vérifier les détails de la transaction
  • Vérifier les interactions contractuelles
  • Se méfier des offres de « airdrop gratuit »
  • Utiliser uniquement des dApps fiables.

De plus, ils ajoutent qu’il est possible d’activer certaines options dans votre wallet

  • Actualisation dynamique basée sur le temps de bloc
  • Forcer l’actualisation de la simulation avant de signer
  • Afficher les horodatages de simulation et les hauteurs de blocs
  • Intégrer la liste noire des contrats de phishing
  • Alerte pour les résultats de simulation obsolètes

Pour conclure, que ce soit du côté des utilisateurs ou des développeurs de portefeuilles et d’applications web3, il est essentiel de rester prudent et de se protéger face à ces menaces.

En cas de doute, Il vaut mieux vérifier les détails de la transaction sur un explorateur blockchain indépendant avant de valider quoi que ce soit. La prudence et l’esprit critique sont essentiels pour éviter de se faire piéger par ces simulateurs de transactions factices.

Sur le même sujet :

Charles Ledoux

Je suis un analyste spécialisé dans les blockchains L1 et leurs fondamentaux comme Bitcoin, Kaspa, Monero, Chainlink ou encore Solana. Je suis également formé au trading et à l’analyse technique depuis plus d’un an sur le marché des cryptomonnaies, mais également sur le forex et les métaux précieux comme l’or ou le silver. J’ai obtenu un diplôme de la Crypto Academy sur les fondamentaux techniques du Bitcoin et possède une expérience de plus de 5 ans dans le journalisme et l’écriture d’articles pédagogiques. J’ai notamment écrit de nombreuses masterclass pour éduquer les nouveaux venus dans l'industrie et plus de 10 000 articles et news.J’ai également pu interviewer de nombreux fondateurs et créateurs de projets dans la crypto comme Marc Lebreton (chef marketing de la blockchain SUI), EJ Ayala (Coinbase US et Draftkings), et d’autres projets comme Polyhedra (Eric Vreeland), Usual (Adli Takkal Bataille), ou encore Humanity Protocol (Jade Gu). J’ai plongé dans la cryptomonnaie il y a plus de 3 ans et continue de mettre tout en œuvre pour fournir du contenu de qualité, avec de l’expertise et la neutralité attendue d’un journaliste. Retrouvez moi aussi sur X pour des analyses et sur Linkedin pour me contacter.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.