Alerte Google : Méfiez-vous des escroqueries en cryptomonnaie utilisant un kit d'outils exploitant une nouvelle vulnérabilité de l'iPhone

UNI-3,59%

PANews, le 5 mars, rapporte que selon un rapport du groupe d’intelligence de menace de Google, une nouvelle suite d’exploitation de vulnérabilités iOS nommée « Coruna » a été découverte. Elle peut cibler les iPhone fonctionnant sous iOS 13.0 à 17.2.1 pour voler les phrases mnémoniques des portefeuilles cryptographiques. Cette suite comprend 5 chaînes complètes d’exploitation de vulnérabilités iOS et 23 failles, dont certaines n’avaient pas été rendues publiques auparavant.
Le groupe GTIG a identifié cette suite pour la première fois en février 2025, et a suivi son utilisation présumée par une organisation d’espionnage russe visant des utilisateurs ukrainiens. Elle est ensuite apparue sur de faux sites de cryptomonnaie chinois, dans le but de dérober des actifs cryptographiques. Lorsque des utilisateurs accèdent à ces sites via leur appareil iOS, la suite scanne les textes contenant des mots-clés tels que « phrase de sauvegarde », « phrase de récupération » ou « compte bancaire », et extrait des informations sensibles à partir d’applications cryptographiques comme Uniswap ou MetaMask. GTIG recommande aux utilisateurs d’iPhone de mettre à jour leur appareil vers la dernière version d’iOS ou d’activer le « mode verrouillage » pour se protéger contre ces attaques. La suite n’est pas compatible avec la dernière version d’iOS.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Aave suspend les opérations de la réserve rsETH sur Ethereum, Arbitrum et d’autres réseaux pour atténuer le risque systémique

Message de Gate News, 23 avril — Aave a annoncé avoir suspendu les opérations liées à la réserve rsETH sur les réseaux Ethereum mainnet, Arbitrum, Base, Mantle et Linea afin d’atténuer le risque systémique pendant le processus de récupération des actifs. Cette mesure vise à préserver des fonds supplémentaires pendant que le plan de récupération est

GateNewsIl y a 29m

JPMorgan : Les hacks DeFi se multiplient et le mécanisme d’intérêt pour les compressions de TVL suscite l’enthousiasme, les capitaux se déplacent vers l’USDT

Le rapport de JPMorgan estime que les failles dans DeFi persistent, que les attaques contre les ponts inter-chaînes et les oracles se multiplient, ce qui a entraîné un blocage du TVL et affaibli l’attrait des investisseurs institutionnels ; les capitaux se déplacent vers des USDT traçables et pouvant être gelés. Les attaques de KelpDAO et de Rhea Finance révèlent les risques de gestion des risques ; les stablecoins centralisés et la garde sont davantage privilégiés. À long terme, pour s’améliorer, il faut dépasser l’assurance et la gouvernance ; DeFi aura du mal à retrouver les niveaux de TVL élevés de 2021, et les stablecoins seront encore plus concentrés.

ChainNewsAbmediaIl y a 36m

Le chef économiste de Circle propose d'augmenter les taux USDC sur Aave au milieu des retombées de KelpDAO

Message de Gate News, 23 avril — Gordon Liao, économiste en chef de Circle, a proposé d'augmenter cette semaine les paramètres de prêt de l'USDC sur Aave v3 Ethereum Core, après un exploit rsETH de KelpDAO d'un montant de $292 million qui a déclenché une crise de liquidité sur l'ensemble du protocole. La demande de commentaire (Request for Comment) de Liao suggère d'augmenter "Slope 2" à 40 %, avec une cible de 50 %, et de baisser l'utilisation optimale afin d'attirer de nouveaux dépôts et de soulager les tensions sur le marché. La proposition découle d'une pression aiguë sur le pool USDC d'Aave, qui est resté essentiellement bloqué à une utilisation maximale pendant quatre jours. Au taux actuel d'environ 14 %, Liao affirme que les remboursements sont absorbés presque entièrement par les retraits en file d'attente plutôt que de rétablir une liquidité utilisable. L'incident de KelpDAO s'est répercuté sur les marchés DeFi, faisant chuter la valeur totale verrouillée d'Aave de plus de milliard avant l'exploit à environ 15,3 milliards de dollars, avec des retraits importants et une pression persistante sur l'utilisation dans les marchés de base. Les retours de la communauté sur le forum de gouvernance d'Aave ont rapidement soulevé des préoccupations concernant les liquidations. L'analyse partagée en réponse à la proposition a constaté que la courbe de taux cible pourrait rapprocher d'environ 70,1 millions de dollars de dette matérielle de la liquidation sur 30 jours, un seul grand portefeuille représentant la majeure partie de l'exposition. Les critiques estiment que des taux plus élevés déplaceraient la douleur des prêteurs bloqués dans les files de retrait vers des emprunteurs opérant avec des coussins limités de facteur de santé. Par ailleurs, certains membres de la communauté se demandent pourquoi Circle, en tant qu'émetteur de l'USDC, cherche des solutions fondées sur la gouvernance plutôt que de fournir un soutien direct à la liquidité. Liao a noté que son message reflète uniquement "des vues personnelles, sans représenter celles de Circle". Pendant ce temps, l'analyste on-chain EmberCN rapporte que l'attaquant de KelpDAO a échangé quasiment l'ensemble des 75 700 ETH encore sous son contrôle — environ million — contre du bitcoin en quelque 1,5 jour, principalement via THORChain. L'activité a généré environ million de volume de transactions sur THORChain et environ 910 000 $ de frais.

GateNewsIl y a 1h

Mises à niveau majeures de la détection de fraude des CEX : systèmes d’apprentissage automatique et moteur de règles, temps de réponse réduit à des heures

Message de Gate News, 23 avril — Une grande bourse centralisée a annoncé une refonte de son système de lutte contre la fraude en intégrant des modèles d’apprentissage automatique à des moteurs basés sur des règles, en mettant en place une stratégie à double voie où les modèles assurent la défense à long terme et les règles permettent une réponse rapide. Le cadre unifié

GateNewsIl y a 1h

Meta Pool met en garde contre un contrat frauduleux qui imite le pool de staking officiel et le jeton

Message de Gate News, 23 avril — Meta Pool a identifié un contrat intelligent suspect qui tente d’usurper son pool de staking et son jeton légitimes. La plateforme a souligné que le contrat frauduleux n’a aucun lien avec Meta Pool ni avec un quelconque fournisseur officiel de NEAR liquid staking

GateNewsIl y a 2h

JPMorgan : les exploits DeFi et le TVL stagnant continuent de limiter l’adoption institutionnelle

Message de Gate News, 23 avril — Les analystes de JPMorgan indiquent que des exploits persistants de la finance décentralisée et une croissance faible continuent de freiner l’intérêt institutionnel pour le secteur. La récente attaque contre Kelp DAO a effacé environ $20 milliard de la valeur totale bloquée (TVL) de DeFi (TVL) en seulement quelques jours, d’après un rapport mené par la directrice générale de JPMorgan Nikolaos Panigirtzoglou.

GateNewsIl y a 2h
Commentaire
0/400
Aucun commentaire