
Les fraudeurs par phishing ont détourné plus de 4 millions de dollars des portefeuilles Solana en décembre 2023, selon les estimations. posté sur X par Scam Sniffer, un tracker d’escroqueries. Les attaques ont touché environ 4 000 utilisateurs, selon Scam Sniffer.
Les biens volés incluent ceux volés par l’arc-en-ciel attaquant via une attaque de phishing par parachutage. Les escrocs ont utilisé des « techniques anti-simulation » qui empêchaient les portefeuilles de refléter les modifications des soldes.
Lorsque des victimes sans méfiance ont tenté de réclamer les jetons non fongibles (NFT) de pêche par parachutage, elles ont signé des transactions malveillantes permettant aux attaquants de vider leur portefeuille. Les fraudeurs par phishing par airdrop ont volé 2,14 millions de dollars à plus de 2 189 victimes, selon Scam Sniffer.
Un autre escroc notable était le draineur de nœuds Solana, qui a victimisé plus de 1 700 utilisateurs et volé plus de 2 millions de dollars en moins de deux semaines. Le draineur de nœuds a utilisé une campagne de phishing de Noël pour attirer les victimes.
Selon Scam Sniffer, le draineur de nœuds Solana a réalisé plus d’un million de dollars de bénéfices en convertissant l’USDC volé en Ethereum (ETH) à l’aide d’AllBridge.
Contrairement à Ethereum, où la plupart des vols se produisent en raison de problèmes d’approbation, sur Solana, la principale astuce de phishing consiste à inciter les gens à effectuer des transferts directs. Solana prend en charge la simulation de transactions, mais certaines méthodes sournoises profitent de mesures anti-simulation et de faux résultats de simulation. Ceci est fait pour confondre les utilisateurs et les rendre plus susceptibles de tomber dans le piège de systèmes de signature malveillants.
Ce qui est plus préoccupant, cependant, c’est que la blockchain Solana ne dispose pas de système de liste noire NFT qui empêche les acteurs malveillants de les afficher. Cela signifie que les attaquants peuvent poursuivre leurs campagnes de phishing sans avoir besoin de déployer de nouveaux faux NFT pour attirer les victimes.
Il est intéressant de noter que ces attaques de phishing ont eu lieu le même mois où Shakeeb Ahmed a plaidé coupable d’avoir volé 12 millions de dollars en exploitant les applications de finance décentralisée (DeFi) de Solana en 2022. Le plaidoyer de culpabilité d’Ahmed a conduit à la première condamnation pour fraude aux contrats intelligents le mois dernier. Ahmed devrait être condamné en mars 2024.
Voir l’article original en anglais
