# Ingénierie Sociale Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Ingénierie Sociale", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les pertes dues aux piratages de projets cryptographiques dépassent 1,3 milliard de dollars

Selon le rapport Onchain Lens, les pertes subies par les projets de cryptomonnaies ont dépassé 1,3 milliard de dollars au premier semestre, principalement à cause de la compromission des mécanismes de contrôle d'accès. Ces attaques ont permis aux malfaiteurs d'obtenir des droits privilégiés pour réaliser les vols les plus lucratifs. Les projets les plus touchés sont Kelp DAO (292 millions de dollars), Drift Protocol (280 millions de dollars), Humanity Protocol (31 millions de dollars), Step Finance (30 millions de dollars) et Truebit (26,5 millions de dollars). La deuxième cause majeure de pertes est le phishing et l'ingénierie sociale, avec environ 282 millions de dollars volés. Les vulnérabilités liées aux oracles ont également entraîné des pertes significatives, notamment pour Ostium (24 millions de dollars), Blend Protocol (10,86 millions de dollars) et Bonzo (9 millions de dollars). Le rapport souligne que l'essentiel des pertes provient d'un nombre limité d'attaques très réussies, et que la nature des menaces évolue : les compromissions de clés et de permissions remplacent de plus en plus les bogues de contrats intelligents comme principale cause des vols massifs. Les experts en sécurité insistent sur le fait que le facteur humain demeure un risque majeur, le phishing restant aussi efficace que les attaques techniques.

cryptonews.ruIl y a 2 jours 09:20

Les pertes dues aux piratages de projets cryptographiques dépassent 1,3 milliard de dollars

cryptonews.ruIl y a 2 jours 09:20

L'IA rend la fraude indétectable : comment les utilisateurs de crypto peuvent-ils se protéger face aux nouvelles arnaques ?

L'essor de l'IA a considérablement amélioré la sophistication des escroqueries dans l'espace crypto, rendant obsolètes les anciennes méthodes de détection basées sur les fautes d'orthographe ou un langage maladroit. Les fraudeurs utilisent désormais des outils d'IA pour générer des textes fluides, des sites web et des supports de communication très convaincants, et personnalisent leurs attaques en utilisant des données fuites. Pour les utilisateurs de crypto-actifs, où les transactions sont irréversibles, cette évolution représente un risque accru. Les escroqueries courantes incluent de faux sites d'airdrop, des pages de connexion imitant des exchanges, et des autorisations de portefeuille malveillantes. La défense clé ne réside plus dans l'apparence, mais dans une vérification systématique : 1. **Vérifiez scrupuleusement les URL des sites web** et utilisez toujours vos signets officiels. 2. **Privilégiez les liens provenant de canaux officiels** et méfiez-vous des messages privés non sollicités. 3. **Examinez chaque autorisation de portefeuille** avant de signer, en particulier les autorisations infinies. 4. **Vérifiez tous les détails d'une transaction** (adresse, montant, contrat) avant confirmation. 5. **Confirmez les adresses de contrat des jetons** via des sources officielles, et ne vous fiez pas uniquement à leur nom ou icône. 6. **Ignorez les messages urgents de "support"** vous incitant à agir rapidement ; les équipes officielles ne demandent jamais vos clés privées. 7. **Méfiez-vous de tout sentiment d'urgence** créé par les fraudeurs pour brouiller votre jugement. En résumé, la sécurité dans l'ère de l'IA est une bataille de vérification. Un contenu bien rédigé ou une interface professionnelle ne sont plus des gages de légitimité. La règle d'or est de toujours vérifier de manière indépendante avant toute interaction.

marsbit06/08 09:43

L'IA rend la fraude indétectable : comment les utilisateurs de crypto peuvent-ils se protéger face aux nouvelles arnaques ?

marsbit06/08 09:43

Le code Morse « vole » 440 000 dollars à Bankr, la confiance entre agents IA de nouveau ébranlée

Le 20 mai, la plateforme d'agent AI Bankr a été attaquée, entraînant le vol de plus de 440 000 dollars depuis 14 portefeuilles utilisateurs. L'incident, similaire à une attaque antérieure du 4 mai contre le portefeuille lié à Grok, a été qualifié par les experts de "ingénierie sociale ciblant la couche de confiance entre agents automatisés". Aucune fuite de clé privée ou faille de contrat intelligent n'est en cause. L'attaque a exploité une faille de conception. Bankr permet aux agents AI comme Grok de publier des instructions financières sur X, lesquelles sont automatiquement exécutées par @bankrbot si l'agent détient un NFT spécifique ("Bankr Club Membership"). L'attaquant a d'abord airdroppé ce NFT au portefeuille de Grok. Puis, il a posté un message en code Morse demandant une traduction à Grok. L'AI, étant serviable, a décodé et répondu avec un message contenant l'instruction claire "envoyer des tokens à [adresse de l'attaquant]". Bankr, surveillant le compte de Grok, a interprété cette réponse comme une instruction légitime, vérifié le NFT, et signé la transaction. Le problème fondamental est une faille dans l'hypothèse de confiance : le système de Bankr fait une confiance aveugle aux sorties textuelles de l'AI, sans mécanisme pour vérifier si l'instruction reflète une réelle intention de l'agent ou résulte d'une manipulation. L'utilisation d'un code (Morse) pour contourner d'éventuels filtres de sécurité de l'LLM a été cruciale. Bankr a suspendu toutes les transactions, promis un remboursement intégral depuis sa trésorerie et travaille à corriger la logique de validation. Cet incident souligne les risques critiques liés à l'attribution de pouvoirs d'exécution financière à des agents AI sans cadres de sécurité robustes pour les interactions entre agents.

marsbit05/20 03:36

Le code Morse « vole » 440 000 dollars à Bankr, la confiance entre agents IA de nouveau ébranlée

marsbit05/20 03:36

Un hacker de 18 ans se vante sur Discord et révèle par mégarde un vol de 19 millions de dollars

Un adolescent américain de 18 ans, Dritan Kapllani Jr., est accusé d'être impliqué dans plusieurs attaques d'ingénierie sociale contre des utilisateurs de crypto-monnaies, pour un montant total estimé à environ 19 millions de dollars. L'enquête a débuté de manière improbable après que Dritan a, lors d'une conversation vocale sur Discord le 23 avril 2026, partagé son écran pour montrer un portefeuille contenant environ 3,68 millions de dollars, dans le but de se vanter. L'enquêteur blockchain ZachXBT a retracé les fonds de ce portefeuille. Une partie provenait d'un vol de 185 bitcoins (environ 13 millions de dollars) survenu en mars 2026, dont environ 5,3 millions ont été acheminés vers le portefeuille de Dritan. Une analyse plus approfondie a révélé que le portefeuille avait reçu des fonds liés à d'autres vols en 2025, pour plus de 5,85 millions de dollars, suivant des schémas de transfert similaires. Le 11 mai 2026, un acte d'accusation déclassifié contre un autre individu, Trenton Johnson, a officiellement identifié un "Co-Conspirateur 1", que la communauté d'analyse blockchain associe à Dritan. Un autre KOL de meme coins, yelotree, est également accusé d'avoir aidé au blanchiment d'argent. Connu pour son train de vie luxueux affiché sur les réseaux sociaux, Dritan, désormais majeur, voit sa période d'impunité présumée prendre fin alors que les autorités judiciaires examinent ses activités passées.

Odaily星球日报05/13 00:50

Un hacker de 18 ans se vante sur Discord et révèle par mégarde un vol de 19 millions de dollars

Odaily星球日报05/13 00:50

Récit approfondi du piratage de 285 millions de dollars de Drift : Comment la gouvernance DeFi peut-elle dire adieu à l'« amateurisme » ?

Le 1er avril 2026, Drift Protocol, la plus grande plateforme de contrats perpétuels décentralisés sur Solana, a subi un piratage massif de 285 millions de dollars. L'attaque, attribuée à un groupe de hackers nord-coréen, a exploité des vulnérabilités de gouvernance et d'ingénierie sociale plutôt qu'une faille technique. Les pirates ont infiltré l'équipe en se faisant passer pour un market-maker légitime, gagnant sa confiance pendant des mois. Ils ont ensuite manipulé des membres du comité de sécurité pour signer des transactions malveillantes utilisant le mécanisme de "Durable Nonces" de Solana, transférant secrètement les privilèges d'administration. Une mise à jour récente du protocole avait remplacé le système de sécurité par une signature multiple 2/5 sans délai d'exécution (timelock), permettant une prise de contrôle instantanée. Les pirates ont alors ajouté un jeton frauduleux (CVT) à la liste blanche, manipulé son prix via l'oracle, et l'ont utilisé comme garantie pour emprunter et voler 285 millions de dollars en actifs. Cet incident révèle les failles critiques de la gouvernance DeFi : la dépendance excessive à des signatures multiples vulnérables à l'ingénierie sociale et l'absence de vérification de l'intention des transactions. Les solutions proposées incluent l'adoption de modules de sécurité matériels (HSM), de moteurs de stratégie pour valider l'intention des transactions, et la délégation de la garde des actifs à des dépositaires institutionnels spécialisés. Cette catastrophe marque un tournant vers une sécurité institutionnelle pour le DeFi.

marsbit04/13 12:05

Récit approfondi du piratage de 285 millions de dollars de Drift : Comment la gouvernance DeFi peut-elle dire adieu à l'« amateurisme » ?

marsbit04/13 12:05

CertiK publie un rapport sur la fraude aux distributeurs automatiques de cryptomonnaies : des pertes atteignant 330 millions de dollars, la fraude par IA et le blanchiment d'argent transfrontalier comme principales menaces

Le 12 mars, CertiK, la plus grande entreprise de sécurité Web3, a publié son "Rapport sur la fraude aux distributeurs automatiques de cryptomonnaies Skynet". Selon le rapport, les pertes liées à cette escroquerie ont atteint 330 millions de dollars en 2025, soit une augmentation d'environ 33 % par rapport à l'année précédente, ce qui en fait l'une des catégories de criminalité financière à la croissance la plus rapide aux États-Unis. Le rapport souligne que ces fraudes, qui ciblent particulièrement les personnes âgées (86 % des pertes aux États-Unis proviennent des plus de 60 ans), consistent à tromper les victimes par téléphone ou SMS pour qu'elles déposent des espèces dans un distributeur de cryptomonnaies. L'argent est ensuite instantanément converti en actifs numériques et transféré vers des portefeuilles contrôlés par les criminels. Les escrocs utilisent de plus en plus l'ingénierie sociale et des techniques d'IA, comme le clonage vocal, pour rendre leurs attaques plus persuasives. L'infrastructure des distributeurs, avec son anonymat et ses transactions irréversibles, en fait un canal idéal pour le blanchiment d'argent transnational, orchestré par des réseaux criminels organisés. Le rapport conclut que la seule intervention efficace doit se faire au niveau de la validation des transactions avant qu'elles ne soient enregistrées sur la blockchain. Il appelle à une collaboration renforcée entre les consommateurs, les opérateurs et les autorités réglementaires pour mettre en œuvre des vérifications des risques en temps réel et protéger les utilisateurs vulnérables.

marsbit04/02 07:40

CertiK publie un rapport sur la fraude aux distributeurs automatiques de cryptomonnaies : des pertes atteignant 330 millions de dollars, la fraude par IA et le blanchiment d'argent transfrontalier comme principales menaces

marsbit04/02 07:40

活动图片