Les chercheurs en cybersécurité mettent en garde contre une augmentation des attaques de phishing capables de vider les portefeuilles de cryptomonnaies.
“Ces menaces sont uniques dans leur approche, ciblant un large éventail de réseaux blockchain, d’Ethereum et Binance Smart Chain à Polygon, Avalanche et près de 20 autres réseaux en utilisant une technique de drainage de portefeuille cryptographique”, ont déclaré les chercheurs de Check Point Oded Vanunu, Dikla. Barda et Roman Zaikin dit.
L’un des principaux contributeurs à cette tendance inquiétante est un groupe de phishing notoire appelé Angel Drainer, qui fait la promotion d’une offre « d’arnaque en tant que service » en facturant un pourcentage du montant volé, généralement 20 % ou 30 %de la part de ses collaborateurs en échange de la fourniture de scripts épuisant le portefeuille et d’autres services.
De l’UTILISATEUR à l’ADMINISTE : découvrez comment les pirates informatiques prennent le contrôle total
Découvrez les tactiques secrètes utilisées par les pirates pour devenir administrateurs, comment les détecter et les bloquer avant qu’il ne soit trop tard. Inscrivez-vous à notre webinaire dès aujourd’hui.
Fin novembre 2023, un service similaire de drainage de portefeuille connu sous le nom d’Inferno Drainer a annoncé qu’il était arrêter ses opérations pour de bon après avoir aidé des escrocs à piller plus de 70 millions de dollars de crypto auprès de 103 676 victimes depuis son lancement fin 2022.
Fournisseur de solutions anti-arnaque Web3 Scam Sniffer, en mai 2023, décrit le vendeur se spécialise dans les escroqueries multi-chaînes et facture 20 % des actifs volés.
“Cela a été un long voyage avec vous tous et nous aimerions vous remercier du fond du cœur. [sic],” l’acteur dit dans un message publié sur sa chaîne Telegram.
“Un grand merci à tous ceux qui ont travaillé avec nous comme Drakan et tous les autres clients, nous espérons que vous vous souviendrez de nous comme du meilleur draineur qui ait jamais existé et que nous avons réussi à vous aider dans votre quête de gagner de l’argent.”
Au cœur de ces services se trouve un kit de drainage de crypto-monnaie conçu pour faciliter le cybervol en transférant illégalement des crypto-monnaies depuis les portefeuilles des victimes sans leur consentement.
Cela se fait généralement via des escroqueries par airdrop ou par phishing, incitant les cibles à connecter leurs portefeuilles à des sites Web contrefaits qui se propagent via des programmes de publicité malveillante ou des e-mails et messages non sollicités sur les réseaux sociaux.
Plus tôt ce mois-ci, Scam Sniffer a détaillé une escroquerie par phishing dans laquelle fausses publicités pour les plateformes de crypto-monnaie sur Google et X (anciennement Twitter) redirigeait les utilisateurs vers des sites peu précis qui drainaient les fonds des portefeuilles numériques des utilisateurs.
“L’utilisateur est incité à interagir avec un contrat intelligent malveillant sous couvert de réclamer le largage, ce qui augmente furtivement l’allocation de l’attaquant grâce à des fonctions telles que l’approbation ou l’autorisation”, a noté Check Point.
« Sans le savoir, l’utilisateur accorde à l’attaquant l’accès à ses fonds, permettant ainsi le vol de jetons sans autre interaction de l’utilisateur. Les attaquants utilisent ensuite des méthodes telles que des mixeurs ou des transferts multiples pour obscurcir leurs traces et liquider les actifs volés.
Pour atténuer les risques posés par de telles escroqueries, il est recommandé aux utilisateurs d’utiliser des portefeuilles matériels pour une sécurité renforcée, de vérifier la légitimité des contrats intelligents et de vérifier périodiquement les allocations du portefeuille pour détecter tout signe d’activité suspecte.


