Un nouveau draineur de portefeuille cible les écosystèmes blockchain en pleine croissance : Blockaid

Un nouveau draineur de portefeuille cible les écosystèmes blockchain en pleine croissance : Blockaid

Un draineur de portefeuille nouvellement évolué a déclenché une vague d'escroqueries ciblant les écosystèmes blockchain émergents comme TON et TRON, selon les analystes.

Les écosystèmes Blockchain comme The Open Network et TRON semblent être assiégés alors que le draineur de portefeuille AngelX nouvellement évolué déclenche une vague d'escroqueries, marquant une escalade significative des cybermenaces dans l'espace crypto.

Arnaques financées par des anges | Source : Blockaid

Les données fournies par la société de cybersécurité blockchain Blockaid montrent qu'AngelX, publié pour la première fois le 31 août, a rapidement proliféré, les analystes détectant plus de 300 applications décentralisées malveillantes en seulement quatre jours.

« Cette augmentation représente une augmentation substantielle de l’activité malveillante, positionnant AngelX comme l’un des draineurs de portefeuilles les plus agressifs de ces derniers mois. »

Blocage de l'aide

Le nouveau draineur de portefeuille, qui représente une itération plus agressive et sophistiquée de la version originale, semble cibler les réseaux blockchain moins matures, car les pirates informatiques perçoivent ces chaînes comme « moins équipées pour se défendre contre les attaques, en raison d'un manque d'outils de sécurité et de support robustes », explique Blockaid.

Les recherches de Blockaid ont également révélé que plus de 90 % des dApps AngelX ont échappé à la détection des autres grands fournisseurs de sécurité, soulignant le défi croissant pour les fournisseurs de sécurité blockchain, car les acteurs malveillants exploitent de plus en plus les écosystèmes émergents.

Des attaques sans fin

Mi-juillet, les analystes de Match Systems ont annoncé avoir réussi à désanonymiser les individus derrière Angel Drainer, ce qui a suscité des spéculations sur la question de savoir si le malware avait cessé ses opérations. Angel Drainer, un malware basé sur JavaScript, est utilisé par les cybercriminels pour vider les portefeuilles de cryptomonnaies en exécutant des escroqueries par phishing qui trompent les utilisateurs pour qu'ils accordent des approbations de jetons, permettant ainsi aux attaquants de voler leurs actifs.

À la mi-juillet, les analystes de Match Systems ont déclaré avoir pu désanonymiser les membres derrière le draineur Angel, ce qui soulève des questions quant à savoir si le malware a suspendu ses opérations. En février, Blockaid a estimé qu'Angel Drainer avait volé plus de 25 millions de dollars de cryptomonnaies dans près de 35 000 portefeuilles, ce qui suggère que le malware était probablement à l'origine de « drains de grande envergure » comme l'attaque Ledger Connect Kit et Restake Farming.

Angel Drainer est un malware basé sur JavaScript utilisé par les cybercriminels pour vider les portefeuilles de crypto-monnaies. Il fonctionne en exécutant des escroqueries par phishing qui incitent les utilisateurs à accorder des approbations de jetons, permettant ainsi aux escrocs de siphonner leurs actifs.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !