
Depuis mars 2023, les créateurs de l’un des scripts malveillants ont vidé les portefeuilles de crypto-monnaie de plus de 63 000 victimes, d’une valeur de plus de 58 millions de dollars, selon le détective en chaîne ScamSniffer.
🚨1/ Alerte : un « Wallet Drainer » a été lié à des campagnes de phishing sur la recherche Google et les publicités X, drainant environ 58 millions de dollars à plus de 63 000 victimes en 9 mois. pic.twitter.com/ye3ob2uTtz
— Renifleur d’arnaque | Anti-arnaque Web3 (@realScamSniffer) 21 décembre 2023
Selon lui, les attaquants ont attiré les utilisateurs vers des pages de phishing, dont ils ont fait la promotion dans la recherche Google et dans la publicité dans X. Au total, ils ont créé 10 072 faux sites. Le pic d’activité s’est produit en mai, juin et novembre.
Parmi les campagnes promues figuraient des annonces du cadeau Ordinals Bubbles NFT et des parachutages prétendument issus de divers projets célèbres.
Les principales pertes ont été subies par les détenteurs d’Ethereum et d’Arbitrum. Les dommages causés à l’une des victimes se sont élevés à 24 millions de dollars.
ScamSniffer a découvert que 60 % des publicités de phishing dans X utilisaient ce script malveillant pour voler des actifs numériques. Ses créateurs ont également vendu le code source de l’outil à des cybercriminels tiers.
Auparavant, un détective en chaîne avait découvert des pirates informatiques qui, en six mois, utilisaient des fragments de code pour accéder aux clés privées des adresses Ethereum et pouvaient voler 60 millions de dollars de crypto-monnaie.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
