Angel Drainer нацелен на пользователей с помощью вредоносного контракта Safe: украдено 403 тысячи долларов

Новости

Пресловутая фишинговая группа Angel Drainer, как сообщается, украла более 400 000 долларов США из 128 криптовалютных кошельков с помощью нового вектора атаки, который использовал инструмент проверки Etherscan для сокрытия вредоносной природы смарт-контракта.

Атака началась в 6:40 утра 12 февраля, когда Ангел Дрейнер развернул вредоносный контракт на хранилище Safe (ранее Gnosis Safe), написала компания Blockaid, занимающаяся безопасностью блокчейн, в сообщении X от 13 февраля.

Затем в общей сложности 128 кошельков подписали транзакцию «Permit2» по контракту безопасного хранилища, что привело к краже средств на сумму 403 000 долларов США.

В Blockaid заявили, что мошенники использовали контракт безопасного хранилища специально для создания «ложного чувства безопасности», поскольку Etherscan автоматически добавляет флаг проверки, чтобы подтвердить его как законный контракт.

В Blockaid подчеркнули, что инцидент не был прямой атакой на Safe и что ее пользовательская база не была «серьезно затронута». Охранная фирма добавила, что уведомила Safe об атаке и работает над ограничением дальнейшего ущерба.

«Это не атака на Safe […] скорее, они решили использовать этот контракт Safe Vault, потому что Etherscan автоматически добавляет флаг проверки к Safe контрактам, что может дать ложное ощущение безопасности, поскольку оно не связано с проверкой того, является ли контракт безопасным или нет. злонамеренный».

По теме: «Преследует меня по сей день» — криптовалютный проект взломали за 4 миллиона долларов в холле отеля

Angel Drainer работает всего 12 месяцев, но сумел вывести более 25 миллионов долларов из почти 35 000 кошельков, сообщил Blockaid в сообщении X от 5 февраля.

Взлом Ledger Connect Kit стоимостью 484 000 долларов и фарминговая атака Eigenlayer являются одними из наиболее заметных атак, совершенных Angel Drainer за последние месяцы.

В ходе атаки с повторным фармингом Angel Drainer реализовал вредоносную функцию QueueWithdrawal, которая после подписания пользователями выводила вознаграждение за стейкинг на адрес по выбору злоумышленника, пояснил Blockaid.

«Поскольку это новый вид метода утверждения, большинство поставщиков безопасности или инструментов внутренней безопасности не анализируют и не проверяют этот тип утверждения. Поэтому в большинстве случаев это помечается как безобидная транзакция».

По данным Scam Sniffer, трекера мошенничества Web3, в январе около 40 000 пользователей OpenSea, Optimism, zkSync, Manta Network и SatoshiVM стали жертвами фишинговых атак, потеряв в общей сложности 55 миллионов долларов.

Согласно отчету Wallet Drainers Report от Scam Sniffer за 2023 год, эта цифра может превысить показатель 2023 года в 295 миллионов долларов.

Источник

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей.

Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии.

Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Оцените автора
CryptoHamster.org
Добавить комментарий