Angel Drainer cible la restauration des plates-formes avec un nouveau vecteur d’attaque, prévient Blokcaid

Angel Drainer cible la restauration des plates-formes avec un nouveau vecteur d’attaque, prévient Blokcaid

Le groupe de phishing Angel Drainer a commencé à utiliser un nouveau vecteur d’attaque, ciblant les plateformes de restauration, s’alarment les analystes de Blockaid.

Les analystes de Blockaid ont découvert un nouveau vecteur d’attaque réalisé par le groupe Angel Drainer, utilisant un protocole permettant de réaliser une attaque d’approbation farm via la fonction « queueWithdrawal ». Dans un fil X Le 1er février, Blockaid a partagé les adresses des portefeuilles concernés, ajoutant qu’il mettait en œuvre un correctif pour protéger les utilisateurs.

Les récompenses de restauration, introduites par EigenLayer, fournissent aux acteurs d’Ethereum (ETH) de nouveaux jetons. Ces jetons peuvent être réutilisés dans d’autres applications décentralisées, préservant ainsi la possibilité de participer à la gouvernance des protocoles.

Dans la dernière attaque innovante, Angel Drainer a apparemment créé une nouvelle méthode d’approbation agricole via la fonction « queueWithdrawal » de la plateforme EigenLayer, approuvant un « retrait » malveillant pour retirer les récompenses de mise à l’adresse de l’attaquant, a indiqué la société.

« Contrairement à la méthode habituelle d’approbation de l’ERC20, il s’agit d’un type d’approbation spécial qui est nécessaire en raison de la nature du jalonnement d’Ethereum. »

Blocage de l’aide

Blockaid souligne que ce nouveau vecteur d’attaque implique une méthode d’approbation distincte, ce qui conduit la plupart des fournisseurs de sécurité ou des outils de sécurité internes à ne pas analyser et valider ce type d’approbation. Pour échapper davantage à la détection, l’attaquant utilise le mécanisme dit « CREATE2 » pour approuver les retraits vers une adresse vide, comme l’a révélé Blockaid.

La société a informé l’équipe EigenLayer de « l’attaque en cours ». Dans un autre article X, EigenLayer a confirmé l’attaque, exhortant les utilisateurs à rester vigilants face à l’augmentation des attaques de phishing ciblant ses utilisateurs.

Suivez-nous sur Google Actualités



Voir l’article original en anglais