Notre système de monitoring MistEye a détecté des transactions suspectes impliquant @ResupplyFi, avec des pertes d'environ 5,59 millions de dollars.
L'attaquant a manipulé le taux de change cvcrvUSD en faisant des dons au contrat du contrôleur cvcrvUSD, volant finalement une grande quantité de jetons reUSD.
Notre système de surveillance MistEye a détecté des transactions suspectes impliquant @ResupplyFi, avec des pertes d'environ 5,59 millions de dollars.
L'attaquant a manipulé le taux de change cvcrvUSD en faisant des dons au contrat de contrôle crvUSD, volant finalement une grande quantité de jetons reUSD.
Un nouveau logiciel malveillant nommé #SparkKitty qui vole toutes les photos des appareils iOS & Android infectés — à la recherche de phrases secrètes de portefeuille crypto.
⚠️ Livré via : 🔸 "币coin" (App Store) 🔸 "SOEX" (Google Play, 10K+ installations, maintenant supprimé) 🔸 Applications de casino, jeux pour adultes, clones de TikTok
🌍 Ciblant principalement les utilisateurs en Asie du Sud-Est & en Chine, mais sans limites régionales.
🛡️ Conseils clés : 🔹 Ne pas installer d'applications inconnues 🔹 Éviter le chargement latéral d'APK 🔹 Utiliser des outils antivirus
💰Plus de 50 milliards de $ USDT en dépôts et 50 milliards en retraits ont transité par HuionePay au cours des 18 derniers mois — maintenant sous la surveillance réglementaire mondiale pour avoir prétendument reçu, déplacé et encaissé des fonds frauduleux (principalement via USDT sur TRON).
Nous avons plongé dans les données avec @MistTrack_io et construit un tableau de bord Dune pour cartographier son empreinte en chaîne.
📊Tableau de bord : https://t.co/DHKtY3X9th ✍️Rapport : https://t.co/O6uWC2S1qU
Selon le partenaire communautaire @1nf0s3cpt, une campagne de phishing active cible les utilisateurs de Web3 avec de fausses offres d'emploi (par exemple, 120$/heure) pour les tromper en exécutant un script malveillant qui vole des fichiers de portefeuille.
Nous avons détecté des activités potentiellement suspectes liées à @meta_pool. La cause principale est que la fonction _deposit a été réécrite, permettant le minting arbitraire via la fonction mint sans avoir besoin de transférer des tokens.
‼️ Méfiez-vous d'une nouvelle menace du groupe APT LAZARUS — le malware voleur d'informations #OtterCookie cible les professionnels des industries financière et cryptographique.
🎯 Tactiques d'attaque : 🔹 Se faisant passer pour des entreprises réputées avec de faux entretiens ou propositions d'investissement 🔹 Utilisation de deepfakes pour se faire passer pour des intervieweurs/investisseurs lors d'appels vidéo 🔹 Tromper les victimes en leur faisant exécuter un logiciel malveillant déguisé en défis de programmation ou mises à jour d'applications vidéo 🔹 Une fois exécuté, OtterCookie vole des données sensibles en toute discrétion
🕵️♂️ Les cibles incluent : 🔹 Identifiants stockés dans le navigateur 🔹 Mots de passe et certificats du trousseau macOS 🔹 Informations sur les portefeuilles crypto stockées localement et clés privées
🛡️ Restez en sécurité : 🔹 Vérifiez toutes les offres d'emploi/investissement non sollicitées 🔹 Ne jamais exécuter de binaires inconnus, en particulier des “défis” ou “mises à jour” 🔹 Utilisez un logiciel antivirus et surveillez les comportements anormaux
SlowMist a récemment reçu des informations indiquant que le groupe APT Lazarus utilise un nouveau voleur appelé OtterCookie dans des attaques ciblées sur les professionnels de la crypto & de la finance.
🎭Tactiques : - Fausse interviews d'embauche/appels d'investisseurs - Vidéos deepfake pour usurper l'identité des recruteurs - Malware déguisé en “défis de codage” ou “mises à jour”
😈Dérobes : - Identifiants de connexion stockés dans le navigateur - Mots de passe & certificats du trousseau macOS - Infos de portefeuille & clés privées
🛡️Recommandations de Sécurité : 🔹Traitez les offres d'emploi/investissement non sollicitées et les interviews à distance avec prudence. 🔹Ne jamais exécuter de binaires inconnus, surtout s'ils sont présentés comme des “défis techniques” ou des “packages de mise à jour.” 🔹Améliorez les capacités EDR et surveillez les activités anormales. Utilisez des outils antivirus et auditez régulièrement vos points de terminaison.
⚠️Restez en sécurité — vérifiez toujours avant de faire confiance.
⚠️Alors que l'IA progresse rapidement, un côté plus sombre émerge : les modèles de langage large sans restriction.
Contrairement aux LLM grand public avec des dispositifs de sécurité intégrés, ces modèles "débridés" ou délibérément modifiés sont conçus pour contourner les restrictions éthiques—permettant le phishing, la génération de logiciels malveillants et la fraude.
Dans cet article, nous explorons la montée d'outils comme WormGPT, FraudGPT et GhostGPT, leur abus dans le domaine de la crypto, et les défis croissants en matière de sécurité qu'ils posent.
Le cheval de Troie bancaire Android #Crocodilus cible désormais les utilisateurs de crypto et les applications bancaires à l'échelle mondiale après des mises à jour récentes.
⚠️ Menaces clés :
🔹Se propage via de fausses mises à jour de navigateur dans les publicités Facebook 🔹Dérobe les identifiants de connexion en utilisant des attaques par superposition 🔹Extrait les phrases de graine de portefeuille crypto et les clés privées 🔹Injecte de faux numéros de "support bancaire" dans les listes de contacts 🔹Malware-as-a-Service : Disponible à la location (100–300 USDT/attaque)
📵 Évitez les mises à jour d'applications inconnues et les liens publicitaires.
🎣Pertes liées au phishing via @realScamSniffer: 7 164 victimes ➡️ ~9,6M $ volés
Incidents majeurs: • Le protocole Cetus a perdu 230M $ dans une attaque par débordement mathématique • Le protocole Cork exploité pour plus de 12M $ en raison d'une validation insuffisante des données fournies par l'utilisateur • BitoPro a perdu 11,5M $ ; fonds blanchis via Tornado Cash, Thorchain et Wasabi • Demex a perdu 950K $ à cause d'une manipulation d'oracle ciblant un coffre obsolète • Le protocole Zunami a perdu 500K $ ; la cause racine est en cours d'examen
Points forts de la sécurité: ⚠️Les vulnérabilités des contrats ont causé 95 % des pertes totales dues aux hacks 🎭Les prises de contrôle de comptes ont de nouveau augmenté 😈Le groupe Lazarus cible désormais des individus—une victime a perdu 5,2M $ à cause d'un malware
Nous avons récemment assisté un utilisateur qui a rencontré un outil suspect prétendant que son portefeuille avait une "autorisation risquée". L'outil l'a incité à coller sa clé privée pour résoudre le problème.
Après enquête, nous avons identifié le site—signature[.]land—comme une plateforme de phishing. Le site a également été signalé comme malveillant par la plateforme anti-arnaque Web3 @realScamSniffer.
Principales conclusions : ♦️L'interface utilisateur imite l'outil légitime Revoke ♦️Les résultats de risque sont fabriqués pour toute entrée ♦️Toutes les entrées des utilisateurs sont envoyées directement à : abpulimali@gmail[.]com
L'opérateur derrière ce site, @Titanspace3, utilise plusieurs tactiques trompeuses : 🎭Utilise l'avatar de @zachxbt sur Telegram 🎭Se fait passer pour un employé de SlowMist 🎭Gère un compte X de 74K abonnés, commentant fréquemment sous les publications des utilisateurs de crypto, prétendant faussement que leurs portefeuilles sont à risque et les dirigeant vers un lien de phishing déguisé en "outil de sécurité".
Flux d'escroquerie : 1⃣Fabriquer la panique autour des "approbations risquées" 2⃣Appâter les victimes sur un site de phishing 3⃣Les instruire à entrer des clés privées pour la "révocation"
🛡️Recommandations – Ne jamais coller votre clé privée sur un site web – Utiliser uniquement des outils de sécurité provenant de sources officielles et vérifiées – Rester vigilant et adopter un état d'esprit de méfiance totale
Pour un résumé complet de ce cas, consultez notre dernier article : https://t.co/IvrVPrT6Su
☠️Récemment, plusieurs utilisateurs ont signalé avoir reçu des messages SMS de "bourses bien connues", disant :
🎭"Votre code de vérification de retrait est xxx. Si vous n'avez pas demandé cette transaction, appelez xxx immédiatement pour obtenir de l'aide."
📱Une fois que vous rappelez, on vous dit qu'il s'agit d'une “violation de sécurité” et on vous connecte à quelqu'un prétendant venir du “support de portefeuille matériel.”
🎣Ils vous guident vers un site de phishing et vous trompent en vous faisant entrer votre phrase mnémotechnique — ce qui entraîne des vols de portefeuilles froids d'une valeur de plus de 1 million de dollars.
⚠️Les escrocs savent que vous faites confiance aux bourses — et ils exploitent cette confiance pour vous tromper, étape par étape.
Nous avons récemment divulgué un cas similaire — consultez notre article détaillé pour renforcer votre sensibilisation et vos défenses : https://t.co/OLGtlY1HBV
Rappelez-vous : 🔒Ne partagez jamais votre phrase mnémotechnique. 🚫Ne faites pas confiance aux appels, textos ou liens inattendus. Vérifiez toujours via des sources officielles.
Ces dernières années, les utilisateurs de Coinbase sont devenus à plusieurs reprises des cibles d'attaques d'ingénierie sociale — et le 15 mai, Coinbase a confirmé l'implication d'un initié.
Comment ça fonctionne :
📞 Appel de support fictif 📲 Guider l'utilisateur à travers le portefeuille Coinbase ⚠️ Fournir une phrase mnémotechnique frauduleuse 💸 Épuiser les actifs sous pression et urgence
Avec @MistTrack_io, nous avons retracé les flux :
▪️ BTC transféré via THORChain / Chainflip / Defiway Bridge → DAI/USDT ▪️ ETH échangé sur Uniswap → DAI/USDT ▪️ Fonds blanchis ou toujours dormants
Nous avons reçu des rapports concernant de faux groupes Telegram se faisant passer pour #SlowMist et escroquant les utilisateurs via des liens d'investissement de phishing. Un exemple : ❌t[.]me/slowmist1 — ce n'est PAS nous.‼️
✅ Veuillez signaler de tels groupes à Telegram immédiatement.
Pour votre sécurité, référez-vous toujours à nos canaux officiels : 1⃣Site Web : https://t.co/IO2VWk2pae 2⃣X : @SlowMist_Team & @MistTrack_io 3⃣Email : team@slowmist.com
En cas de doute, n'hésitez pas à nous DM directement.
⚠️Restez vigilant et vérifiez avant de faire confiance.
🚀Grande nouvelle ! @MistTrack_io MCP est maintenant en ligne pour les tests !
Vous pouvez maintenant utiliser le langage naturel dans #Claude, #Cursor, et d'autres clients pris en charge par MCP pour appeler les API d'analyse on-chain de #MistTrack — de la profilage d'adresse & évaluation des risques aux graphiques de flux de fonds.
🧐Enquêtes blockchain plus intelligentes, plus rapides et plus faciles — propulsées par l'IA.
✍️Dans notre dernier post : 🔹Qu'est-ce que MistTrack MCP 🔹Comment l'utiliser 🔹Fonctionnalités principales 🔹Exemples de cas d'utilisation réels https://t.co/Fvn2YZIuoI
👋Prêt à explorer le nouveau paradigme de l'IA pour le traçage on-chain ? Commencez ici : https://t.co/UCDcC9Dt51