Jobba vous alerte aujourd’hui d’un risque potentiel lié à une application frauduleuse de portefeuille Bitcoin sur l’App Store d’Apple. Alors que le BTC s’échangeait 5% en dessous de son record absolu, UniSat, un fournisseur de portefeuilles Bitcoin (BTC), a mis en garde la communauté de la cryptomonnaie contre une fausse version iOS de sa solution de stockage d’actifs numériques décentralisée.
UnisatWallet : une imitation dangereuse
Le 1er avril, UniSat a sonné l’alarme concernant une imitation de son application, appelée « unisatWallet », proposée par Zunyi Yibai Network Technology. Il est actuellement impossible de déterminer depuis combien de temps cette application existe sur le marché des applications d’Apple. Les personnes derrière Zunyi Yibai restent également inconnues. À l’heure actuelle, l’application ne compte aucun avis et aucun utilisateur n’a signalé de pertes.
Il est fort probable que ce faux portefeuille Bitcoin ait été créé dans le but de dérober les actifs des utilisateurs en obtenant les clés privées et en compromettant les phrases de récupération.
⚠️Please be cautious:
It’s a scam project.
⭕️The #UniSat iOS App versions currently available for download are NOT official releases. pic.twitter.com/VlQtB1VhCC
— UniSat – Inscribe your dream. (@unisat_wallet) April 1, 2024
Les clés privées et les phrases de récupération : une double arme
Les clés privées et les phrases de récupération sont des caractéristiques alphanumériques liées aux portefeuilles de cryptomonnaie pour des raisons de sécurité. Ces éléments permettent aux utilisateurs de récupérer ou de transférer leurs portefeuilles sur des appareils différents. Cependant, ils peuvent aussi être utilisés par des pirates pour vider un adresse décentralisée de ses tokens.
L’année dernière, UniSat affirmait que son portefeuille Bitcoin comptait plus de 300 000 utilisateurs hebdomadaires, chiffre basé sur les analyses de Google Chrome Store. Comme d’autres solutions de portefeuille telles que MetaMask, UniSat fonctionne principalement comme un plugin de navigateur et permet aux utilisateurs d’utiliser l’outil via leur PC lors de leurs déplacements.
UniSat victime d’une exploitation par double dépense BRC-20
Cette alerte intervient près d’un an après qu’UniSat a été victime d’une attaque par double dépense. En avril 2023, des exploitants ont siphonné des actifs BRC-20 de la plateforme Ordinals d’UniSat en raison d’un bug de codebase.
Le BRC-20, acronyme de Bitcoin Request for Comment, est un standard de token qui alimente la création d’actifs fongibles sur le réseau Bitcoin. Ce concept est similaire à l’ERC-20 d’Ethereum et est présenté comme un mécanisme de livraison pour la définition sur la blockchain du BTC.
Le développeur pseudonyme Domo a créé ce standard en mars de l’année dernière sur la base du protocole Ordinals conçu par Casey Rodarmor. Depuis lors, ce secteur est devenu un marché de 3 milliards de dollars, selon CoinGecko.
Suivez-nous sur Google News