Faux exchange / hameçonnage de portefeuille
Les arnaques aux faux exchanges et à l'hameçonnage usurpent l'identité d'une plateforme ou d'un portefeuille réel, captant des seed phrases, des identifiants de connexion ou des autorisations de tokens qui permettent à l'attaquant de déplacer les fonds à sa guise.
Révisé par l'équipe d'enquête d'AssetTrace
Comment fonctionne Faux exchange / hameçonnage de portefeuille ?
- 1
Un site ou une application sosie est promu via des annonces de recherche, des messages ou de faux canaux d'assistance.
- 2
La victime saisit ses identifiants ou une seed phrase, ou signe une autorisation de token malveillante.
- 3
L'attaquant vide le portefeuille, souvent en quelques secondes, au moyen d'un contrat drainer.
- 4
Un « support » de suivi peut tenter un second vol sous couvert de récupération.
Comment AssetTrace trace-t-il les pertes liées à Faux exchange / hameçonnage de portefeuille ?
Nous reconstituons l'autorisation ou le transfert malveillant, attribuons le drainer et les adresses en aval, et préparons des preuves destinées aux contreparties et au conseil.
Les fonds détournés sont fréquemment acheminés via des mixeurs ou des chaînes de nouveaux portefeuilles avant d'atteindre un point de sortie (off-ramp).
