Chargement des prix…
🩸BEARISH

Wallet drainer : 316 000 USDC volés sur une adresse de 2 mois

Les USDC volés ont été échangés contre de l'ETH en deux transactions, en l'espace de quelques minutes — un schéma de vidage typique des kits automatisés, plutôt que d'une attaque ciblée contre un détenteur à forte valeur.

Un wallet drainer a vidé environ 316 000 USDC d'une adresse vieille d'environ deux mois, selon Web3 Antivirus, une société de sécurité spécialisée dans le suivi des exploits on-chain. Le wallet avait été principalement utilisé pour des swaps DEX avant le coup.

Les USDC volés ont été échangés contre de l'ETH via deux transactions d'environ 47 000 $ et 268 000 $, une séquence rapide qui évoque un kit de vidage automatisé plutôt qu'un vol manuel. L'ETH est l'actif de sortie privilégié de la plupart des opérations de drainer en raison de sa liquidité profonde et du pontage direct vers les mixeurs.

Pourquoi c'est important

Les wallet drainers atteignent généralement leurs victimes via des sites de phishing, de fausses pages d'airdrop ou des approbations malveillantes de navigateur-wallet — une fois qu'un utilisateur signe une transaction malveillante, l'attaquant peut balayer l'adresse sans interaction supplémentaire. Le schéma d'un historique de petits swaps DEX suivi d'un seul vidage massif est la signature classique d'un exploit par approbation de permission, et non d'un compromis de clé privée.

Impact sur le marché

La perte absolue est modeste, mais l'activité des drainers sur les stablecoins exerce une pression persistante sur la confiance des particuliers et sur les hypothèses de liquidité de l'USDC pour les utilisateurs qui traitent le token comme un actif de stationnement « sûr ». La sortie USDC-vers-ETH en deux étapes ajoute aussi brièvement une pression vendeuse sur l'USDC et une pression acheteuse sur l'ETH au moment du swap, bien que le notionnel soit trop faible pour déplacer l'une ou l'autre courbe.

Tokens associés
$USDC $ETH

Questions fréquemment posées

  1. Qu'est-ce qu'un wallet drainer ?

    Un wallet drainer est un kit d'exploit automatisé qui pousse des utilisateurs à signer des approbations de tokens ou des transactions malveillantes, permettant à l'attaquant de vider les soldes du wallet sans détenir la clé privée.

  2. Comment l'attaquant a-t-il volé 316 000 USDC ?

    Le drainer s'est très probablement appuyé sur une approbation de token malveillante signée plus tôt par la victime, puis a converti les USDC en ETH en deux transactions d'environ 47 000 $ et 268 000 $.

  3. Pourquoi le voleur a-t-il échangé les USDC contre de l'ETH ?

    L'ETH offre une liquidité profonde et un pontage direct vers les mixeurs, ce qui en fait l'actif de sortie standard pour les opérateurs de drainers cherchant à blanchir des stablecoins volés.

  4. S'agissait-il d'une attaque ciblée ou opportuniste ?

    Le schéma — un wallet avec un petit historique de swaps DEX vidé en un seul balayage automatisé — évoque un coup opportuniste via un site de phishing ou de faux airdrop, et non une attaque artisanale contre un détenteur à forte valeur.

  5. Comment les utilisateurs peuvent-ils se protéger des wallet drainers ?

    Révoquez les approbations de tokens illimitées après avoir utilisé des dApps inconnues, évitez de signer des transactions sur des sites non vérifiés et utilisez des outils de sécurité on-chain pour vérifier l'exposition aux approbations et les scores de risque avant de signer.

Attribution de la source
Agrégé de CoinTelegraph · Vérifié · Dernière mise à jour il y a 57d
Ouvrir l'original →