
La société d’investigation blockchain Scam Sniffer a identifié deux principaux « draineurs de portefeuille Solana sophistiqués ». Au cours du mois dernier, ces acteurs malveillants ont volé 4,17 millions de dollars à 3 947 utilisateurs.
Selon Scam Sniffer, le phishing Solana implique souvent des transferts directs, exploitant les faiblesses des simulations de transactions.
Le portefeuille Solana est vidé
Rainbow Drainer, découvert par Scam Sniffer le 16 décembre 2023, lors d’un incident de phishing par airdrop, a volé 2,14 millions de dollars à 2 189 utilisateurs. Le stratagème de phishing impliquait un faux largage NFT Le mauvais acteur a dérobé 464 817 $ en BONK, 173 382 $ en ZERO, 165 932 $ en USDT et 93 266 $ en USDC. De plus, un deuxième draineur, le Node Drainer, a commencé ses opérations à travers une campagne de phishing de Noël. L’entité malveillante a volé plus de 2 millions de dollars à 1 762 utilisateurs en deux semaines. « Une adresse associée à Node Drainer a converti l’USDC volé en ETH via AllBridge, réalisant plus d’un million de dollars de profit », a déclaré Scam Sniffer. Un lien associé à Node Drainer a également été trouvé dans un hack mené par Mandiant. Rien que le 25 décembre 2023, Node Drainer a volé 638 644 $ en jetons ANALOS, 325 432 $ en BONK et 93 987 $ en SILLY. Habituellement, les draineurs utilisent des parachutages sur les sites de phishing pour attirer les utilisateurs sans méfiance, qui, en entrant sur le site, rencontrent un message d’échec simulé, les amenant à confirmer une transaction sans détails visibles. Cette tactique trompeuse fait que les utilisateurs perdent leurs actifs à cause du vol. L’année dernière, ces draineurs de portefeuille ont volé près de 300 millions de dollars à environ 324 000 victimes. Pendant ce temps, selon Scam Sniffer, DuckDuckGo, un navigateur Web axé sur la confidentialité, est utilisé pour perpétuer une escroquerie par phishing. La société de sécurité a déclaré qu’un individu anonyme avait perdu 12 000 $ à cause d’une publicité frauduleuse trompeuse d’un pouce sur la plate-forme. Lire la suite : Top 10 des conseils de sécurité indispensables en matière de crypto-monnaie Le développeur pseudonyme de DefiLlama, 0xngmi, a également confirmé que le moteur de recherche affichait une publicité frauduleuse pour l’agrégateur de données DeFi. Il a expliqué que l’URL de DeFiLlama semble exacte sur DuckDuckGo. Cependant, cliquer dessus redirige les utilisateurs vers un site malveillant qui draine leurs fonds. Clause de non-responsabilité Conformément aux directives du Trust Project, BeInCrypto s’engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.Plus d’escroqueries par crypto-phishing
Voir l’article original en anglais
