
La police de Singapour et les sociétés de sécurité cryptographique ont mis en garde contre une récente tendance à épuiser les portefeuilles cryptographiques. Les pirates utilisent une combinaison sophistiquée de campagnes de phishing et de contrats intelligents pour accéder aux crypto-monnaies des victimes avant de les épuiser.
L’escroquerie cryptographique a été perpétrée par le logiciel Drainer-as-a-Service colporté par des acteurs plus sophistiqués.
Comment fonctionne la nouvelle arnaque Crypto Wallet Drainer
Selon les autorités de Singapour, les criminels infiltrent d’abord un compte légitime sur une plateforme telle que X. Ils incitent ensuite les utilisateurs à cliquer sur un lien les dirigeant vers un site Web malveillant.
Les pirates demandent ensuite à l’utilisateur de connecter son portefeuille crypto au site et d’authentifier son compte avec des clés privées. Une fois ces tâches effectuées, le hacker demande à la victime d’interagir avec un contrat intelligent sous prétexte de réclamer ses tokens gratuits.
L’interaction avec le contrat intelligent donne alors aux pirates un accès complet aux fonds de la victime. Les criminels drainent ensuite les actifs et les envoient à un mélangeur cryptographique, ce qui les rend difficiles à retracer.
Lire la suite : Comment identifier un projet cryptographique frauduleux
L’attaque implique l’utilisation d’un kit logiciel Drainer-as-a-Service sophistiqué. Dans certains cas, des attaquants moins sophistiqués utilisent ces services en échange d’une partie des produits du crime.
Parfois, les vendeurs exigent des paiements en actifs cryptographiques comme Bitcoin. De loin, la plupart des mauvais acteurs privilégient toujours Bitcoin par rapport aux autres actifs cryptographiques comme méthode de paiement sur le darknet, selon Chainalysis.
Les sociétés de sécurité cryptographique sonnent l’alarme
Plusieurs sociétés de sécurité cryptographique affirment que le nombre d’applications malveillantes drainantes augmente. Une communauté de draineurs de portefeuille Solana aurait compté 6 200 utilisateurs au début du mois. CertiK et Blockaid ont exprimé leur inquiétude concernant ces communautés prospères.
« Ces draineurs sont très sophistiqués et peuvent tromper les simulations utilisées par les portefeuilles Solana, amenant les utilisateurs à signer sans le savoir des transactions malveillantes. »
CertiK a confirmé que les fonds perdus à cause des escroqueries cryptographiques en 2024 s’élevaient à 77 millions de dollars. Le PDG de Ripple Labs, Chris Larsen, a confirmé que plusieurs de ses comptes cryptographiques avaient été compromis hier.
Lire la suite : Top 10 des conseils de sécurité indispensables pour les crypto-monnaies
Une attaque récente affectant les utilisateurs du Ledger Connect Kit a utilisé une méthode de chaîne d’approvisionnement pour compromettre le portefeuille. Dans ce type d’attaque, le pirate découvre une faiblesse dans un ou plusieurs composants d’un produit.
Dans le cas de Ledger, l’attaquant a injecté une charge utile malveillante de drainage de portefeuille dans le composant logiciel @ledgerhq/connect-kit NPM. Cette charge utile leur a donné accès à toutes les applications décentralisées que l’utilisateur a liées à son portefeuille.
Un autre vecteur d’attaque consiste à voler le numéro de mobile d’un utilisateur de crypto pour accéder aux applications de crypto. Dans cette attaque, le criminel convainc les opérateurs mobiles qu’ils sont de vrais clients qui doivent déplacer leurs numéros vers une autre carte SIM mobile.
L’opérateur transfère ensuite le numéro du titulaire légitime au criminel. Les autorités ont récemment accusé un Californien nommé Robert Powell d’exploiter un réseau d’échange de cartes SIM qui aurait volé 400 millions de dollars en crypto et en fiat.
Clause de non-responsabilité
Conformément aux directives du Trust Project, BeInCrypto s’engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.
Voir l’article original en anglais
