Partager cet article

Le Phantom de Solana ajoute des barrières de sécurité après que des escrocs ont vidé des portefeuilles

Les mises à niveau de sécurité de Phantom mettent en évidence le conflit entre les développeurs qui tentent de simplifier l’expérience utilisateur de la crypto et les escrocs qui exploitent leurs raccourcis.

Mise à jour 11 mai 2023, 6:38 p.m. Publié 13 oct. 2021, 6:58 p.m. Traduit par IA
(Tandem X Visuals/Unsplash)
(Tandem X Visuals/Unsplash)

Le portefeuille numérique Phantom, basé sur Solana, a renforcé ses cyberdéfenses après des semaines d'escroqueries signalées par les utilisateurs qui ont vidé les soldes de jetons Crypto des victimes.

Le portefeuille, analogue au Metamask d'Ethereum, a exilé sa fonction de transaction « d'approbation automatique » à l'arrière de l'application, unArticle de blog du 7 octobreL'interface utilisateur (IU) pour les aperçus de transactions a également été nettoyée et un bloqueur de sites Web anti-hameçonnage est prévu pour un déploiement futur.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters

« Nous avons besoin d'un moyen de protéger les utilisateurs contre la perte de leurs fonds à cause du nombre toujours croissant d'escroqueries par hameçonnage », a déclaré Chris Kalani, directeur des produits de Phantom, à CoinDesk dans un e-mail.

Les mises à niveau de sécurité de Phantom mettent en évidence le conflit entre les développeurs qui tentent de simplifier l’expérience utilisateur de la crypto et les escrocs qui exploitent leurs raccourcis.

La fonction d'approbation automatique, par exemple, a permis d'initier instantanément des transactions Crypto entre des portefeuilles et des applications web fiables. Elle a permis de gagner du temps en supprimant les invites pour les 700 000 utilisateurs de Phantom. Cela pourrait s'avérer crucial dans les situations où le temps est crucial, comme la création d'un jeton non fongible (NFT) ou l'exécution d'une transaction sur une plateforme d'échange décentralisée (DEX).

Mais ce fut aussi une aubaine pour les escrocs. Dans un cas bien documenté, des escrocs ont diffusé des liens vers une fausse version du site web de création du projet NFT Aurory, juste avant une sortie très attendue.

« Lorsque les utilisateurs interagissaient avec l'adresse du portefeuille répertoriée sur ce site de phishing, les fonds étaient automatiquement retirés du portefeuille de cet utilisateur », a déclaré Esteban Castaño, PDG de TRM Labs, qui a suivi les fonds.

La réaction instinctive de Phantom face à la débâcle d'Aurory fut de promettre de supprimer l'approbation automatique. Les baleines de Solana ont riposté : Sam Bankman-Fried, PDG de la plateforme d'échange de dérivés de Cryptomonnaie FTX et promoteur de SOL . appelépour que Phantom préserve la « valeur » des approbations automatiques avec une solution intermédiaire.

« Nous avons une grande communauté à laquelle nous devons répondre et cette fonctionnalité est actuellement largement utilisée dans l'écosystème Solana », a déclaré Kalani.

L'approbation automatique sera toujours disponible pour les utilisateurs « avancés » qui l'activent via les paramètres de l'application Phantom, a-t-il déclaré.

Le prochain bloqueur d'hameçonnage de Phantom visera également à protéger les utilisateurs de portefeuilles. Kalani a expliqué que cette fonctionnalité empêchera les utilisateurs d'accéder à des sites web suspects ayant déjà volé des cryptomonnaies. Elle référencera une liste de sites web générée par les utilisateurs.

« Notre objectif n'est T de contrôler ce que les utilisateurs peuvent ou ne peuvent pas voir, mais de lutter contre les escroqueries par hameçonnage évidentes qui tentent de tromper les utilisateurs », a-t-il déclaré.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Tempo, la blockchain soutenue par Stripe, lance son testnet ; Kalshi, Mastercard et UBS ajoutés en tant que partenaires

Art installation reminiscent of digital ecosystems

Tempo, développé par Stripe et Paradigm, a commencé à tester une blockchain axée sur les paiements et a intégré une multitude de partenaires institutionnels.

Ce qu'il:

  • La blockchain Tempo de Stripe et Paradigm a lancé son testnet public pour des essais de paiements en conditions réelles.
  • Kalshi, Klarna, Mastercard et UBS figurent parmi une nouvelle vague de partenaires institutionnels désormais impliqués dans le projet.
  • Tempo vise à offrir une infrastructure à faible coût et à règlement rapide pour les paiements mondiaux alors que l'adoption des stablecoins s'accélère à l'échelle mondiale.