Bienvenue dans la série des Rapports de Sécurité ChangeNOW. Ici, nous nous concentrons sur ce qui compte vraiment : la sécurité, la transparence et l'intégrité dans l'espace crypto. Nous sommes donc là pour dénoncer les acteurs malveillants qui détournent les idéaux crypto pour leur gain personnel. Aujourd'hui, nous examinons de plus près l'un de ces cas.
Un effort coordonné pour inverser une attaque de phishing de 220 000 $
Un utilisateur de crypto est récemment tombé victime d'une arnaque de phishing ingénieuse et a fini par perdre plus de 220 000 $. Tout a commencé par un simple clic sur un lien malveillant qui l'a conduit à un site faux imitant une plateforme crypto de confiance. Croyant qu'il s'agissait du vrai site, il a saisi ses informations de portefeuille, et ainsi, l'attaquant a obtenu un accès complet à ses fonds.
Dès que l'incident est porté à notre attention, nous avons initié une réponse rapide et coordonnée en ajustant les paramètres de notre système de gestion des risques pour intercepter ces fonds au cas où le perpetrator tenterait de les échanger via notre service. Peu de temps après, l'attaquant a tenté de faire un mouvement, initiant l'échange en utilisant la crypto volée.
Après avoir gelé les fonds, une revue manuelle rapide par notre équipe de sécurité a confirmé la suspicion, et il ne s'agissait pas d'un faux positif. Nous avons ensuite contacté la Police de Singapour, en leur fournissant toutes les données pertinentes sur les adresses de portefeuille, l'historique des transactions et les actifs gelés. Les autorités ont répondu rapidement et ont confirmé que les fonds faisaient partie d'une enquête active. Avec les procédures légales appropriées en place, elles ont procédé à la saisie des actifs en coordination avec nous.
Une fois que tout a été vérifié et approuvé d'un point de vue juridique, nous avons pu restituer les fonds volés à leur propriétaire légitime. Ce qui aurait pu se terminer par une perte majeure a été évité, grâce à la détection rapide, l'action immédiate et une coordination forte entre ChangeNOW et les forces de l'ordre.
Le phishing en hausse : un aperçu de la plus grande menace crypto de 2025
En 2025, le phishing a pris la tête comme méthode d'attaque la plus courante dans l'espace crypto. Selon le rapport Hack3d H1 2025 de CertiK, 132 incidents de phishing ont été signalés entre janvier et juin, plus du double du nombre de cas d'exploitation de contrats intelligents, qui s'élevait à 53 pendant la même période.
Bien que les exploits de contrats intelligents aient longtemps été la méthode privilégiée pour les attaques techniques dans le Web3, le phishing les a dépassés grâce à sa simplicité et à son taux de réussite élevé. Contrairement aux exploits au niveau du code qui nécessitent une expertise technique, le phishing dépend de l'ingénierie sociale, trompant les utilisateurs pour qu'ils divulguent leurs clés privées de portefeuille ou phrases seed, ou signent par méprise des transactions malveillantes.



