SewaTech on Nostr: Des hackers ont trouvé une nouvelle méthode terrifiante pour voler des cryptos : ...
Des hackers ont trouvé une nouvelle méthode terrifiante pour voler des cryptos : convaincre leurs victimes de programmer elles-mêmes le logiciel qui va vider leur wallet.
TRM Labs a identifié 9 faux tutoriels sur YouTube expliquant comment créer un prétendu bot d’arbitrage crypto avec Claude.
Les vidéos guidaient les utilisateurs étape par étape jusqu’au déploiement d’un smart contract. Mais le faux compilateur utilisé remplaçait discrètement le code affiché par un contrat malveillant.
Entre février et août 2026, 224 victimes auraient perdu 274,60 ETH, soit environ 517 000 $ au moment des vols.
Le plus ingénieux est qu’il n’y avait aucun lien de phishing classique, aucune autorisation suspecte et aucun wallet piraté. Les victimes déployaient elles-mêmes le contrat, y envoyaient leurs ETH puis validaient chaque transaction. Les vidéos utilisaient même des présentateurs et des voix générés par IA ainsi que de faux témoignages.
Published at
2026-09-19 19:11:08 UTCEvent JSON
{
"id": "cade44a7328e00663a153b653b1bd5e54a53b43304dc647ecd91df1ecd69d916",
"pubkey": "57ec0276798a590a259402e56b0d769313b1858bb93fe57829714fcd7f607819",
"created_at": 1789845068,
"kind": 1,
"tags": [
[
"imeta",
"url https://blossom.primal.net/2d405b1c5b374c9ab643b3b91e6e79cb3f9bbebb89500368591f3ccf6331355c.jpg",
"m jpeg",
"dim 986.0x629.0"
],
[
"client",
"Primal iOS"
]
],
"content": "Des hackers ont trouvé une nouvelle méthode terrifiante pour voler des cryptos : convaincre leurs victimes de programmer elles-mêmes le logiciel qui va vider leur wallet.\n\nTRM Labs a identifié 9 faux tutoriels sur YouTube expliquant comment créer un prétendu bot d’arbitrage crypto avec Claude.\n\nLes vidéos guidaient les utilisateurs étape par étape jusqu’au déploiement d’un smart contract. Mais le faux compilateur utilisé remplaçait discrètement le code affiché par un contrat malveillant.\n\nEntre février et août 2026, 224 victimes auraient perdu 274,60 ETH, soit environ 517 000 $ au moment des vols.\n\nLe plus ingénieux est qu’il n’y avait aucun lien de phishing classique, aucune autorisation suspecte et aucun wallet piraté. Les victimes déployaient elles-mêmes le contrat, y envoyaient leurs ETH puis validaient chaque transaction. Les vidéos utilisaient même des présentateurs et des voix générés par IA ainsi que de faux témoignages.\n\nhttps://blossom.primal.net/2d405b1c5b374c9ab643b3b91e6e79cb3f9bbebb89500368591f3ccf6331355c.jpg",
"sig": "4b43babaa9b9f4c6953dd7711decf67c5fdbdbd223c3380476931419a2e7d2807627a861f1f1a90b1cea8587bf44139333939d13f55d307d2db66fea9f47641b"
}