[#Thread] Aujourd'hui, petit point rapide car j'ai failli me faire #scam et ça aurait pu me coûter cher.
Pour être franc, si j'avais pas de notion dans le #web, l'affaire était dans le sac.
Je vais donc vous expliquer pas à pas comment j'en suis arrivé à cette conclusion. 🧵⬇️
Donc, tout a commencé par un message classique en DM pour une demande de #promotion de projet.
Jusqu'ici, rien d'extraordinaire, la personne présente son truc rapidement et après 1 relance, j'arrive à récupérer le site internet .
Je me suis empressé d'aller voir et là…
Grosse surprise, le site en question est hyper #qualitatif. Les couleurs sympa, les effets cool...
Bref, tout semble indiquer une belle plateforme et fonctionnel.
Je demande donc d'avantage d'explication à la personne notamment pour avoir le fameux graal : le #Whitepaper
Il m'explique qu'il faut utiliser chrome pour #jouer, qu'il faut pêcher des poissons pour obtenir des #NFTs un peu dans le genre de Pokémon.
Toujours rien de surprenant.
Entre-temps, il me demande aussi mes stats pour éventuellement me proposer un tarif de #promo.
Toujours en attente du #Whitepaper, je lui redemande une nouvelle fois les détails techniques, et là, il m'explique qu'il faut le traduire en français.
Bon... je me dis qu'il est plein de bonnes intentions et que je vais attendre un peu.
Il ajoute ensuite une série de précisions un peu déconcertante :
Un Systéme de #Minage directement relié a la #Blockchain qui permet de vendre le poisson que vous attrapez pour des outils qui vous permettent d'utiliser la bande passante d'un #serveur de minage dédié.
Bon, soit Deepl traduit vraiment mal, soit il a essayé de caler tous les termes techniques #crypto qu'il avait sous la main pour m'embobiner.
Il me relance encore pour tester le #jeu & #Gameplay...
Comme je manque de temps, je me dis que j'allais tester ça le lendemain.
Entre temps, 900$ proposé pour faire la promo du #PlayToEarn. Une somme relativement haute qui m'interpelle également car nous n'avons même pas encore parlé du programme.
1 #thread pour 900$, ça reste rentable! Mais peut-être trop justement.
Nouvelle relance pour tester le jeu
Ce matin, pleine de bonne volonté quand même, je décide de regarder ça et d'étudier le projet à la loupe.
Arrivé sur la page pour tester le jeu, on me demande d'installer un Add-on #Java pour jouer.
Je trouve ça plutôt étrange, la majorité des #jeux web n'ont plus besoin de ça.
Je clique sur le lien pour voir ce que donne le plugin et là... Curieusement, l'URL est différente de ce que j'ai l'habitude de voir.
Là... Tous les voyants s'allument en rouge. Je cherche donc un peu plus de détails.
Au niveau du #code source, le site en question semble être une réplique du site original fishao.
Je vais dessus, effectivement, une copie conforme, sauf que le site original à des vrai joueurs dessus et qu'il faut Flash pour y jouer (Utilisé par #Dofus dans les années 2000).
Après quelques recherches au niveau du #studio de jeux-vidéos, recherches infructueuses évidemment.
Idem quand l'on recherche juste le nom du projet sur Google.
J'aurais pu commencer par ces éléments (disponible en bas de site) mais j'ai été attiré par la beauté de celui-ci.
J'ai la chance d'avoir des notions de dev, c'est ce qui m'a permis d'éviter ça.
Un simple utilisateur lambda serait à coup sûr tombé dans le piège et aurait installé un programme tiers (#siphonnage de #wallet via #keylogger & co).
La reproduction était presque parfaite.
Pensez à TOUJOURS vérifier les informations par vous même. #DYOR
Personne n'est à l'abri de vous présenter ce genre de plateforme, sans même se rendre compte de l'arnaque (par appât du gain ou méconnaissance).
Je serais d'ailleurs curieux de connaître l'avis des personnes contactées par le projet et qui étaient prêtent à poster leur #tweet/#thread sur le sujet.
Car oui, il y en a et je pense que ces personnes sont nombreuses.
Si vous avez installé l'EXE : Déconnectez-vous du réseau!
Enfin pour le compte qui a réalisé la promotion de ce #scam, je pense que c'est un compte qui a été vendu car il contenait plusieurs milliers de followers.
Une pratique courante dans ce milieu.
La quantité de #follower d'une personne n'est donc pas une information fiable.
Alors oui, j'ai raté 900$, presque 1 SMIC...
Mais l'important reste pour moi de vous informer. Faites attention à vous et faites toujours vos propres recherches ( #DYOR).
Un moment ou l'adage de sir @TCryptomonnaies prend tout son sens : "Ne me croyez pas, vérifiez"
• • •
Missing some Tweet in this thread? You can try to
force a refresh
[#Thread] Le danger dans les cryptomonnaies est PARTOUT, c'est une réalité.
Il y a quelques jours, j'ai reçu une demande suite au siphonnage d'un #wallet plutôt étrange lié à l'utilisation d'une @Ledger.
Après quelques recherches, voici comment s'est déroulé le vol. 🧵👇
Pour des raisons de confidentialité, je ne dévoilerais pas le montant dérobé ni la victime elle-même.
Tout ce que je peux vous dire en revanche et pour avoir une idée, c'est que le vol est de plusieurs #Bitcoin.
Il y a quelques jours, la victime, loin de chez elle avec son ordinateur portable à télécharger Ledger Live, directement depuis le site officiel pour vendre ses $BTC.
Il télécharge, installe et utilise la fonction swap de Ledger pour récupérer l'équivalent en $USDT.
Une journée qui va être chargée en termes de volatilité et aussi en congestion de réseau pendant "quelques" heures suite à l'affaire #USDC.
Regardons ça de plus près et comment se protéger.
Concrètement, tout va se jouer sur la capacité de #Circle à honorer le redeem des #USDC en dollar suite à l'annonce.
Pour faire simple, cette opération consiste simplement à envoyer des USDC à Circle, qui vont les détruire et vous verser l'équivalent en USD sur votre compte.
À partir du moment où ce processus se passe correctement, certains vont faire de l'arbitrage et tirer le prix de l'USDC vers le haut jusqu'à atteindre le peg des 1$.
On retrouvera de gros investisseurs ainsi que des plateformes d'échanges (#Binance, Justin Sun etc...)
Contre vent et marée, l'ETH continu sur la voie de la déflation et ceci n'est probablement pas prêt de s'arrêté.
Rendez-vous compte, on brûle des $ETH alors que la période est quand même relativement calme par rapport à 2021/2022.
Pour voir observer ça, rien ne vaut un graphique. On se rend alors rapidement compte que les frais étaient quand même nettement plus élevé pendant la hype.
On remarquera aussi une moyenne finalement de 50 gwei sur la période de 580 derniers jours.
Concrètement, on devrait brûler environ 2 millions d'ETH sur les 2 prochaines années avec une moyenne de 50 gwei.
Évidemment en cas de nouveau bull, ces chiffres peuvent fortement évoluer à la hausse.
🚨 Zoom sur un nouveau type d'arnaque assez vicieux qui permet de faire une transaction depuis VOTRE adresse et SANS votre approbation (#Ledger ou non). 😱
On regarde ça rapidement 🧵👇
La quantité d'attaque étant grandissantes, vous avez peut-être vu passer ces derniers jours une victime ayant perdu l'équivalent de 2 millions de $.
En regardant les transactions de plus près, on s'aperçoit de transactions sortantes, directement DEPUIS l'adresse de la victime vers des adresses de #phishing 😱
À première vue, on pourrait croire à des adresses similaires, mais non, c'est bel et bien de véritables transactions.
🔥 Vous avez toujours rêvé d'avoir un aperçu en un clin d'œil des taux d'intérêts sur la #DeFi ? Je pense que cet #OutilDeFi est fait pour vous 👇
Ce petit bijou qui vous fera gagner un temps précieux s'appelle @0xNanoly. Il permet d'avoir en un clin d'œil les taux d'intérêts des différents protocoles et blockchains sur la #DeFi.
Vous pouvez faire des recherches personnalisées en fonction des blockchains et de vos #crypto pour mieux cerner les opportunités.