Les utilisateurs de cryptomonnaies perdent 300 millions de dollars à cause des escroqueries par phishing en 2023

Les utilisateurs de cryptomonnaies perdent 300 millions de dollars à cause des escroqueries par phishing en 2023

Dans une révélation surprenante de Scam Sniffer, le monde de la crypto-monnaie a été durement touché par une série d’escroqueries par phishing sophistiquées en 2023. L’équipe derrière l’outil de sécurité cryptographique a signalé que Wallet Drainers, un type de malware, a réussi à siphonner près de 295 millions de dollars. d’environ 324 000 victimes sans méfiance dans l’espace.

Ces logiciels malveillants, que l’on trouve principalement sur les sites Web de phishing, incitent les utilisateurs à autoriser des transactions nuisibles, entraînant ainsi un vol important d’actifs dans leurs portefeuilles cryptographiques.

Le prix de l’ETH évolue à la hausse sur le graphique journalier, mais avec une légère perte sur des délais courts. Source: ETHUSDT sur Tradingview

Les draineurs de portefeuille : la nouvelle menace pour la sécurité cryptographique ?

Un examen plus approfondi des données révèle une tendance inquiétante à l’augmentation des activités de phishing ; chacun étant corrélé à des événements spécifiques dans l’espace cryptographique. Par exemple, un vol important de près de 7 millions de dollars a été signalé le 11 mars, coïncidant avec des fluctuations des taux de l’USDC et une arnaque à l’usurpation d’identité de Circle, la société à l’origine du stablecoin.

De plus, un pic de vols notable a été observé vers le 24 mars, ce qui correspond au piratage de Discord d’Arbitrum et à sa date de largage. Le rapport de Scam Sniffer a mis en évidence plusieurs draineurs de portefeuille notables, notamment Inferno Drainer, qui a volé à lui seul 81 millions de dollars à 134 000 victimes, et MS Drainer, avec une récolte de 59 millions de dollars à 63 000 victimes.

Le rapport note l’ampleur et la rapidité alarmantes de ces opérations. Par exemple, Monkey Drainer a extrait 16 millions de dollars sur six mois, tandis qu’Inferno Drainer a pillé 81 millions de dollars en seulement neuf mois, comme le montre le tableau ci-dessous. Le rapport met également en lumière les signatures de phishing courantes utilisées par ces draineurs.

Selon le type d’actifs présents dans le portefeuille de la victime, diverses méthodes de phishing sont déployées, allant de l’augmentation de l’allocation aux signatures de permis ERC20. Les cas les plus graves concernaient des victimes perdant des millions à cause de ces escroqueries sophistiquées.

Escroqueries cryptographiques Ethereum ETH ETHUSDT 1
Source : Sniffer d’arnaque

Analyse de Scam Sniffer : suivi des tendances malveillantes

Scam Sniffer a intensifié ses efforts en réponse à cette menace croissante. Au cours de l’année écoulée, l’outil a analysé près de 12 millions d’URL, identifiant près de 145 000 comme malveillantes. De plus, sa liste noire open source contient près de 100 000 domaines dangereux, continuellement mis à jour sur des plateformes comme Chainabuse.

L’utilisation croissante de contrats intelligents par les fraudeurs, tels que le multicall pour des transferts d’actifs efficaces et les fonctions CREATE2 & CREATE pour contourner les contrôles de sécurité des portefeuilles, marque un changement important par rapport à l’année précédente. Cette évolution souligne la nécessité d’une vigilance accrue et de mesures de sécurité mises à jour au sein de la communauté crypto.

Le travail de Scam Sniffer va au-delà du simple suivi et du reporting. L’équipe collabore activement avec des plateformes renommées, offrant ses services à leurs utilisateurs. Ils encouragent toutes les parties prenantes de l’écosystème cryptographique à « se joindre à la lutte contre le phishing, en soulignant que la sécurité est une responsabilité collective ».

En conclusion, Scam Sniffer remercie le soutien de sa communauté :

(…) Le crypto phishing implique plusieurs parties, des plateformes crypto et non crypto. La sécurité nécessite un effort collectif. Si vous souhaitez améliorer les capacités de votre produit dans ce domaine, veuillez nous contacter à b2b@scamsniffer.io.

Enfin, merci à tous les supporters de Scam Sniffer ! Votre soutien est la motivation qui nous permet de continuer.

Image de couverture d’Unsplash, graphique de Tradingview

Avertissement : l’article est fourni à des fins éducatives uniquement. Il ne représente pas les opinions de NewsBTC sur l’opportunité d’acheter, de vendre ou de détenir des investissements et, naturellement, investir comporte des risques. Il vous est conseillé d’effectuer vos propres recherches avant de prendre toute décision d’investissement. Utilisez les informations fournies sur ce site Web entièrement à vos propres risques.

Voir l’article original en anglais