Blowfish expose les draineurs à bascule « aqua, vanish » sur Solana

Blowfish expose les draineurs à bascule « aqua, vanish » sur Solana

La société de sécurité Web3 Blowfish a récemment détecté une paire de draineurs de transactions Solana (SOL) sophistiqués capables d’exécuter des attaques bit-flip insaisissables.

L’analyse de la société du 9 février détaille comment ces draineurs – baptisés aqua et vanish – peuvent modifier une condition de la signature post-transaction des données en chaîne par la clé privée de l’utilisateur.

Ces scripts dangereux qui se cachent sous le radar transactionnel sont colportés sur le dark web, offrant aux escrocs une boîte à outils d’arnaque en tant que service.

L’examen Blowfish met en évidence l’utilisation habile par les draineurs de l’autorité en chaîne fournie aux applications décentralisées (dapps), leur permettant de passer du statut de facilitateurs de transactions à des entités malveillantes drainant des comptes.

Selon la société de sécurité, l’aspect troublant de ces attaques est leur furtivité ; les victimes voient d’abord des transactions valides, qui sont ensuite interceptées et manipulées par les attaquants pour extraire la cryptomonnaie du compte de l’utilisateur.

De telles attaques par retournement de bits menacent l’intégrité des transactions en inversant les bits des données chiffrées, modifiant ainsi le message déchiffré sans accéder à la clé de chiffrement.

La découverte a mis en lumière l’évolution du paysage des cybermenaces au sein du réseau de Solana. Cette menace croissante est soulignée par un rapport Chainalysis qui révèle une grande communauté associée à un kit de drainage de portefeuille Solana, regroupant plus de 6 000 participants en janvier.

Ces draineurs symbolisent la facilité avec laquelle les outils cybercriminels peuvent désormais être acquis et utilisés, d’autant plus que Solana devient une cible privilégiée en raison de sa renommée croissante.

En réponse à cette menace croissante, Blowfish a déclaré avoir mis en place des défenses automatiques pour neutraliser ces nouveaux draineurs tout en continuant à surveiller avec vigilance l’activité en chaîne.

Cependant, malgré ces efforts, élaborer une sécurité à toute épreuve reste un défi, car les attaquants évoluent et affinent sans cesse leurs tactiques d’évitement.

L’enquête de la société a également mis au jour des éléments internationaux en jeu, des développeurs russes présumés étant notamment impliqués dans la fabrication et la diffusion de tels outils de drainage – souvent accompagnés de documentation russe.

Enfin, la solidarité communautaire est devenue cruciale dans la lutte contre ces menaces, les défenseurs de la blockchain se rassemblant pour développer et mettre en œuvre des mesures de protection telles que Garde-portefeuillerenforçant ainsi les défenses des utilisateurs contre de telles attaques prédatrices orientées vers le phishing.

Blowfish, basée à Zoug, en Suisse, travaille avec une trentaine de clients, dont WalletConnect, pour aider à prévenir plus de 500 000 attaques drainant les portefeuilles.

Suivez-nous sur Google Actualités



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚