L'incident de vol de jetons par le logiciel BOM a été exposé, plus de 13 000 utilisateurs ont perdu des actifs, avec des pertes dépassant 1,82 million de dollars.

robot
Création du résumé en cours

Révélation d'un vol massif d'actifs numériques : attaque par malware touchant plus de dix mille utilisateurs

Mi-février 2025, de nombreux utilisateurs ont signalé que des actifs de leur portefeuille avaient été volés. Après enquête, ces cas présentaient tous des caractéristiques de fuite de phrases de récupération ou de clés privées. Une enquête approfondie a révélé que la plupart des utilisateurs victimes avaient précédemment installé et utilisé une application nommée BOM. Une analyse approfondie a montré que cette application était en réalité un logiciel de fraude soigneusement déguisé, les malfaiteurs utilisant ce logiciel pour inciter les utilisateurs à autoriser l'accès, obtenant ainsi illégalement les droits sur les phrases de récupération/les clés privées, puis procédant à un transfert systématique d'actifs et à leur dissimulation.

OKX & SlowMist annonce conjointe|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

Analyse des malwares

Après analyse, cette application malveillante présente principalement les problèmes suivants :

  1. La signature de l'application n'est pas conforme, utilisation de combinaisons de caractères aléatoires.
  2. A demandé un grand nombre de permissions sensibles, y compris la lecture et l'écriture de fichiers locaux, la lecture de fichiers multimédias, d'albums, etc.
  3. Après être entré sur la page du contrat, il trompe les utilisateurs en leur demandant d'autoriser l'accès aux fichiers locaux et aux albums sous prétexte des besoins d'exécution de l'application.
  4. Après avoir obtenu l'autorisation, scannez et collectez les fichiers multimédias dans la galerie de l'appareil en arrière-plan, puis empaquetez-les et téléchargez-les sur le serveur.

OKX & SlowMist Publié en collaboration|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取actif numérique超182万美元

OKX & SlowMist annonce conjointe|Bom malware a touché des dizaines de milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

Publication conjointe d'OKX et SlowMist|Le logiciel malveillant Bom a touché des milliers d'utilisateurs, dérobant plus de 1,82 million de dollars

OKX et SlowMist publient conjointement|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取actif numérique超182万美元

OKX & SlowMist a publié|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publié conjointement|Bom malware a balayé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware a touché des dizaines de milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publié conjointement|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist a publié conjointement|Le malware Bom a balayé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publient conjointement|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万美元

OKX & SlowMist annonce conjointe|Bom malware a déferlé sur des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist Publication conjointe|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Le malware Bom a frappé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publié conjointement|Bom malware a frappé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX et SlowMist publient conjointement|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Bom malware a balayé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publient conjointement|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist annonce conjointe|Bom malware a touché des dizaines de milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist Publient ensemble|Bom malware a balayé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publié conjointement|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取actif numérique超182万美元

OKX & SlowMist publient conjointement|Bom malware a frappé des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取actif numérique超 182 万美元

OKX & SlowMist publient conjointement|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publié en collaboration|Bom malware a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

OKX & SlowMist publient conjointement|Le logiciel malveillant Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

Analyse des fonds sur la chaîne

Selon une analyse de suivi en chaîne, les principales adresses de vol de crypto-monnaie ont actuellement volé les fonds d'au moins 13 000 utilisateurs, réalisant un bénéfice de plus de 1,82 million de dollars. Les chaînes concernées incluent BSC, Ethereum, Polygon, Arbitrum, Base, etc.

Flux de fonds partiels :

  • BSC : bénéfice d'environ 37 000 $, échange de certains tokens contre des BNB sur un certain DEX
  • Ethereum : profit d'environ 280 000 $, la plupart provenant de l'ETH transféré d'autres chaînes.
  • Polygon : bénéfice d'environ 37 000 $, la plupart des tokens ont été échangés contre des POL via un DEX.
  • Arbitrum : bénéfice d'environ 37 000 $, échange de jetons contre de l'ETH puis transfert inter-chaînes vers Ethereum
  • Base : profit d'environ 12 000 $, le jeton est échangé contre de l'ETH puis transféré sur Ethereum

Une autre adresse de hacker a profité d'environ 650 000 $, impliquant plusieurs chaînes, les USDT concernés ayant tous été transférés sur TRON.

OKX & SlowMist Publication conjointe|Le malware Bom a touché des milliers d'utilisateurs, volant plus de 1,82 million de dollars

Conseils de sécurité

  1. Ne téléchargez pas de logiciels provenant de sources inconnues.
  2. Ne croyez pas aux liens de téléchargement de logiciels recommandés par d'autres, privilégiez les canaux officiels.
  3. Téléchargez et installez l'App à partir de canaux officiels.
  4. Conservez correctement votre phrase de récupération, évitez d'utiliser des méthodes électroniques telles que des captures d'écran ou des photos.
  5. Utiliser des méthodes physiques pour sauvegarder la phrase mnémonique, comme la transcription, les portefeuilles matériels, le stockage segmenté, etc.
  6. Changer régulièrement de portefeuille pour éliminer les risques de sécurité potentiels.
  7. Surveillez les fonds à l'aide d'outils de suivi on-chain professionnels.
  8. Renforcer la sensibilisation à la sécurité, comprendre les connaissances de sécurité pertinentes.
Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
AirdropHunterWangvip
· Il y a 9h
Prendre les gens pour des idiots quotidiennement.
Voir l'originalRépondre0
SchroedingerMinervip
· Il y a 9h
Mort de rire, encore des pigeons qui tombent à zéro.
Voir l'originalRépondre0
FromMinerToFarmervip
· Il y a 9h
Pourquoi ces gens sont-ils si stupides ?
Voir l'originalRépondre0
GamefiEscapeArtistvip
· Il y a 9h
Cette vague, sans permission de lecture de fichier, ne monte pas dans une position.
Voir l'originalRépondre0
SleepTradervip
· Il y a 9h
Encore une fois, je dois jouer le rôle de pigeons pour le cours de rattrapage~
Voir l'originalRépondre0
BlockchainBardvip
· Il y a 9h
La clé privée a été volée et on dort toujours ici.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)