
Les autorités singapouriennes ont récemment publié un avis conjoint par l’intermédiaire de la police de Singapour (SPF) et de l’Agence de cybersécurité de Singapour (CSA), mettant en garde les traders de cryptographie contre la menace croissante des draineurs de portefeuilles d’actifs numériques.
Dans leur avis du 31 janvier, le SPF et le CSA ont souligné le rôle central des draineurs de crypto dans les attaques de phishing, aidant spécifiquement les acteurs malveillants à cibler les actifs numériques des investisseurs en crypto tels que les jetons et les NFT.
Les draineurs de portefeuille cryptographique sont des outils malveillants déployés dans les attaques de phishing. Dans ces attaques, les victimes sont amenées à cliquer sur des liens suspects ou à ouvrir des fichiers. Cette manipulation conduit à l’approbation involontaire de transactions douteuses, ce qui conduit à son tour au vol d’actifs numériques.
Le mode opératoire implique généralement que des acteurs malveillants exploitent des réseaux sociaux ou des comptes de messagerie compromis d’entités réputées pour propager leurs campagnes de phishing. Par la suite, ils emploient ces draineurs pour siphonner les actifs des individus qui sont la proie de ces tactiques.
Les draineurs ont récemment connu un regain de popularité en raison des différents modèles commerciaux de Drainer-as-a-Service (DaaS). Les acteurs malveillants peuvent désormais utiliser le DaaS pour voler des individus sans méfiance et prévoir de rémunérer les fournisseurs de services avec un certain pourcentage de leurs revenus illicites.
Bien qu’aucun cas n’ait été signalé à Singapour, les autorités ont fortement conseillé aux investisseurs en cryptographie d’adopter des mesures de précaution strictes, telles que l’utilisation de portefeuilles matériels, l’examen minutieux des contrats intelligents et la sauvegarde des phrases de départ, entre autres pratiques de sécurité.
Menace croissante
L’avis de Singapour intervient dans un contexte d’augmentation notable des incidents de crypto-drainage. Société de sécurité blockchain Scam Sniffer signalé que plus de 10 millions de dollars ont été volés à quatre victimes la semaine dernière. Ces attaques, impliquant divers jetons collatéraux, ont été exécutées au moyen de tactiques de phishing.
Notamment, ces draineurs de portefeuille ont volé environ 300 millions de dollars à plus de 300 000 victimes l’année dernière. Lors d’un incident singulier, un draineur de portefeuille s’est enfui avec 24,23 millions de dollars d’Ethereum mis en liquidité, 8,58 millions de dollars de rETH et 15,63 millions de dollars de stETH.
Alors que les escroqueries par phishing se multiplient, le détective en chaîne ZachXBT a exhorté les investisseurs et les entreprises doivent renforcer leurs comptes contre les sim swaps en prenant la sécurité de leurs comptes au sérieux.