L'incident de vol de jetons par le logiciel BOM a été exposé, plus de 13 000 utilisateurs ont perdu des actifs, avec des pertes dépassant 1,82 million de dollars.
Révélation d'un vol massif d'actifs numériques : attaque par malware touchant plus de dix mille utilisateurs
Mi-février 2025, de nombreux utilisateurs ont signalé que des actifs de leur portefeuille avaient été volés. Après enquête, ces cas présentaient tous des caractéristiques de fuite de phrases de récupération ou de clés privées. Une enquête approfondie a révélé que la plupart des utilisateurs victimes avaient précédemment installé et utilisé une application nommée BOM. Une analyse approfondie a montré que cette application était en réalité un logiciel de fraude soigneusement déguisé, les malfaiteurs utilisant ce logiciel pour inciter les utilisateurs à autoriser l'accès, obtenant ainsi illégalement les droits sur les phrases de récupération/les clés privées, puis procédant à un transfert systématique d'actifs et à leur dissimulation.
Analyse des malwares
Après analyse, cette application malveillante présente principalement les problèmes suivants :
La signature de l'application n'est pas conforme, utilisation de combinaisons de caractères aléatoires.
A demandé un grand nombre de permissions sensibles, y compris la lecture et l'écriture de fichiers locaux, la lecture de fichiers multimédias, d'albums, etc.
Après être entré sur la page du contrat, il trompe les utilisateurs en leur demandant d'autoriser l'accès aux fichiers locaux et aux albums sous prétexte des besoins d'exécution de l'application.
Après avoir obtenu l'autorisation, scannez et collectez les fichiers multimédias dans la galerie de l'appareil en arrière-plan, puis empaquetez-les et téléchargez-les sur le serveur.
Analyse des fonds sur la chaîne
Selon une analyse de suivi en chaîne, les principales adresses de vol de crypto-monnaie ont actuellement volé les fonds d'au moins 13 000 utilisateurs, réalisant un bénéfice de plus de 1,82 million de dollars. Les chaînes concernées incluent BSC, Ethereum, Polygon, Arbitrum, Base, etc.
Flux de fonds partiels :
BSC : bénéfice d'environ 37 000 $, échange de certains tokens contre des BNB sur un certain DEX
Ethereum : profit d'environ 280 000 $, la plupart provenant de l'ETH transféré d'autres chaînes.
Polygon : bénéfice d'environ 37 000 $, la plupart des tokens ont été échangés contre des POL via un DEX.
Arbitrum : bénéfice d'environ 37 000 $, échange de jetons contre de l'ETH puis transfert inter-chaînes vers Ethereum
Base : profit d'environ 12 000 $, le jeton est échangé contre de l'ETH puis transféré sur Ethereum
Une autre adresse de hacker a profité d'environ 650 000 $, impliquant plusieurs chaînes, les USDT concernés ayant tous été transférés sur TRON.
Conseils de sécurité
Ne téléchargez pas de logiciels provenant de sources inconnues.
Ne croyez pas aux liens de téléchargement de logiciels recommandés par d'autres, privilégiez les canaux officiels.
Téléchargez et installez l'App à partir de canaux officiels.
Conservez correctement votre phrase de récupération, évitez d'utiliser des méthodes électroniques telles que des captures d'écran ou des photos.
Utiliser des méthodes physiques pour sauvegarder la phrase mnémonique, comme la transcription, les portefeuilles matériels, le stockage segmenté, etc.
Changer régulièrement de portefeuille pour éliminer les risques de sécurité potentiels.
Surveillez les fonds à l'aide d'outils de suivi on-chain professionnels.
Renforcer la sensibilisation à la sécurité, comprendre les connaissances de sécurité pertinentes.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 J'aime
Récompense
10
6
Partager
Commentaire
0/400
AirdropHunterWang
· Il y a 9h
Prendre les gens pour des idiots quotidiennement.
Voir l'originalRépondre0
SchroedingerMiner
· Il y a 9h
Mort de rire, encore des pigeons qui tombent à zéro.
Voir l'originalRépondre0
FromMinerToFarmer
· Il y a 9h
Pourquoi ces gens sont-ils si stupides ?
Voir l'originalRépondre0
GamefiEscapeArtist
· Il y a 9h
Cette vague, sans permission de lecture de fichier, ne monte pas dans une position.
Voir l'originalRépondre0
SleepTrader
· Il y a 9h
Encore une fois, je dois jouer le rôle de pigeons pour le cours de rattrapage~
Voir l'originalRépondre0
BlockchainBard
· Il y a 9h
La clé privée a été volée et on dort toujours ici.
L'incident de vol de jetons par le logiciel BOM a été exposé, plus de 13 000 utilisateurs ont perdu des actifs, avec des pertes dépassant 1,82 million de dollars.
Révélation d'un vol massif d'actifs numériques : attaque par malware touchant plus de dix mille utilisateurs
Mi-février 2025, de nombreux utilisateurs ont signalé que des actifs de leur portefeuille avaient été volés. Après enquête, ces cas présentaient tous des caractéristiques de fuite de phrases de récupération ou de clés privées. Une enquête approfondie a révélé que la plupart des utilisateurs victimes avaient précédemment installé et utilisé une application nommée BOM. Une analyse approfondie a montré que cette application était en réalité un logiciel de fraude soigneusement déguisé, les malfaiteurs utilisant ce logiciel pour inciter les utilisateurs à autoriser l'accès, obtenant ainsi illégalement les droits sur les phrases de récupération/les clés privées, puis procédant à un transfert systématique d'actifs et à leur dissimulation.
Analyse des malwares
Après analyse, cette application malveillante présente principalement les problèmes suivants :
Analyse des fonds sur la chaîne
Selon une analyse de suivi en chaîne, les principales adresses de vol de crypto-monnaie ont actuellement volé les fonds d'au moins 13 000 utilisateurs, réalisant un bénéfice de plus de 1,82 million de dollars. Les chaînes concernées incluent BSC, Ethereum, Polygon, Arbitrum, Base, etc.
Flux de fonds partiels :
Une autre adresse de hacker a profité d'environ 650 000 $, impliquant plusieurs chaînes, les USDT concernés ayant tous été transférés sur TRON.
Conseils de sécurité