2023 Rapport de fraude de pêche à la crypto: divulgation fréquente des méthodes de pêche en ligne

Auteur: Scam Sniffer;

introduction

Wallet Rainders est un logiciel malveillant lié à la crypto-monnaie, qui a connu un énorme « succès » au cours de la dernière année.Ces logiciels sont déployés sur un site Web de pêche pour inciter les utilisateurs à signer des transactions malveillantes, volant ainsi des actifs à leurs portefeuilles de crypto-monnaie.Ces activités de pêche en ligne continuent d’attaquer les utilisateurs ordinaires sous diverses formes, entraînant des pertes économiques majeures qui ont signé par inadvertance des transactions malveillantes.

Statistiques de la fraude de la pêche

Au cours du dernier 2023,Scam Siffer a surveillé ces drainurs de portefeuille pour voler près de 295 millions de dollars d’actifs à environ 324 000 victimes.

Tendance de la fraude de la pêche

Il convient de mentionner que près de 7 millions de dollars américains ont été volés le 11 mars.La plupart d’entre eux sont causés par la fluctuation des taux de change de l’USDC, car les victimes ont rencontré un site Web de pêche qui a fait semblant d’être un cercle.Vers le 24 mars, la discorde d’Arbitrum a été attaquée par des pirates et un vol majeur s’est produit.Leur date de stop est également proche de cette date.

Chaque pic de vol est lié aux événements liés au groupe.Il peut s’agir de TROPS ou de pirates.

Draineur de portefeuille

Suite à l’exposition de Zachxbt, singe, ils sont actifs depuis 6 mois.Venom a ensuite repris la plupart de leurs clients.Par la suite, MS, Inferno, Angel et Pink sont tous apparus vers mars.Alors que Venom arrête les services vers avril, la plupart des gangs de pêche en ligne se sont tournés vers d’autres services.

L’échelle et la vitesse sont toutes améliorées.Par exemple, Monkey a sucé 16 millions de dollars américains en 6 mois, tandis que Inferno Drainer a considérablement dépassé ce nombre et a absorbé 81 millions de dollars en seulement 9 mois.

Sur la base du coût de 20% de Draveur, ils ont gagné au moins 47 millions de dollars en vendant des drainurs de portefeuille.

Tendance des drainurs de portefeuille

On peut voir dans l’analyse des tendances que les activités de pêche en ligne ont continué de croître.et,Chaque fois qu’un draineur sortira, il y aura un nouveau draineur les remplacésPar exemple, Angel semble être le nouveau substitut après l’annonce d’Inferno.

Comment lancent-ils des activités de pêche en ligne?

Ces sites de pêche sont principalement obtenus de la manière suivante:

  • Attaque de pirate

    • Les comptes officiels du projet et Twitter sont piratés

    • Attaque sur l’avant du projet officiel ou de la bibliothèque utilisée

  • Trafic naturel

    • NFT ou Token Airprop

    • Le lien de discorde expiré est repris

    • Spam sur le spam de Twitter mentionné et commenté

  • Trafic payant

    • Google Search Publicité

    • Publicité Twitter

Bien que les pirates aient un large éventail d’influences, la communauté réagit généralement rapidement, généralement en 10 à 50 minutes.Cependant,Les liens de discorde des Air Props, du flux naturel, de la publicité et de la réception payés ne sont pas des captures très oculaires.

De plus, il existe des comportements de pêche privés personnels plus ciblés.

Signatures de pêche en ligne communes

Différents types d’actifs sont destinés à différentes méthodes de signature de pêche en ligne.L’image ci-dessus est quelques méthodes de signature de pêche en ligne courantes.Le type d’actifs du portefeuille de la victime déterminera le type de signature de pêche en ligne malveillante.

À en juger par le cas du vol de jetons LP de récompense en utilisant SignalTransfer de GMX, il est clair qu’ils ont une façon très délicate d’utiliser des actifs spécifiques.

Les 13 premières victimes de pêche

Ce qui précède est la victime la plus grave touchée par le vol, avec une perte cumulée de 50 millions de dollars américains.On peut voir,La raison principale est de signer des signatures de pêche telles que le permis, permis2, approuver, augmenter l’allocation.

Utilisez plus de contrats intelligents

Multicall

Depuis Inferno, ils ont également commencé à utiliser des contrats intelligents.Par exemple, le montant de l’allocation nécessite deux transactions.Cela peut ne pas être assez rapide, ce qui pourrait entraîner des victimes qui peuvent révoquer l’autorisation avant le deuxième transfert.Pour améliorer l’efficacité, ils utilisent un transfert d’actifs plus efficace multical.

Create2 & amp;

De même, afin de contourner certaines inspections de sécurité du portefeuille, ils ont également essayé d’utiliser CREATE2 ou de création de fonctions pour générer dynamiquement des adresses temporaires.Cela entraînera la liste noire du portefeuille à perdre son effet, et cela causera également plus de problèmes à la recherche de pêche, car la destination de transfert d’actifs est inconnue avant votre signature, et l’adresse temporaire n’a pas de signification analytique.

Par rapport à l’année dernière, il s’agit d’un changement majeur.

Site Web de pêche sur Internet

En analysant la tendance du nombre de sites de pêche, on peut voir que les activités de pêche augmentent progressivement chaque mois.Ceci est étroitement lié au profit et à la stabilité des services de drainage des portefeuilles.

Ce qui précède est le principal registraire du nom de domaine utilisé par ces sites de pêche.En analysant l’adresse du serveur, vous pouvez également constater que la plupart d’entre eux utilisent des services tels que CloudFlare pour masquer leur adresse de serveur réelle.

Qu’a fait Scam Sniffer?

L’année dernière, l’escroquerie Sniffer a scanné près de 12 millions d’URL et a trouvé près de 145 000 URL malveillantes.La liste noire open source de Scam Sniffer contient actuellement près de 100 000 noms de domaine malveillant.

Scam Sniffer rapporte également en permanence plusieurs portefeuilles bien connus et continue de partager des informations sur les principaux cas de vol sur les plateformes de médias sociaux pour accroître la compréhension et la compréhension du public des menaces de pêche en ligne.

À l’heure actuelle, Scam Snifer a aidé certaines plates-formes bien connues pour protéger ses utilisateurs et s’engage à fournir une sécurité Web3 pour les prochains milliards d’utilisateurs.

  • Related Posts

    Vue rapide du dernier réseau de particules de projet aérien de Binance Hodler

    Source: Site Web officiel de Binance, site Web officiel du réseau de particules, Livre blanc; Compilé: Vision de Bitchain Le 24 mars 2025, selon l’annonce officielle de Binance, Binance Hodler…

    Ethereum diminue, PvP prévaut, manque l’été 2020

    Jessy (@ Susanliu33), Vision de Bitchain Vitalik a disparu sur X pendant plus de 20 jours. Au cours de ces 20 jours, le prix d’Ethereum est tombé à plusieurs reprises…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Tendance historique: Bitcoin est un actif en toute sécurité

    • By jakiro
    • avril 19, 2025
    • 0 views
    Tendance historique: Bitcoin est un actif en toute sécurité

    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    • By jakiro
    • avril 18, 2025
    • 4 views
    Qu’est-ce qui fait que les événements de traction de tapis de crypto-monnaie se produisent fréquemment?

    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    • By jakiro
    • avril 18, 2025
    • 3 views
    Wintermute Ventures: Pourquoi investissons-nous dans Euler?

    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    • By jakiro
    • avril 18, 2025
    • 2 views
    Trump peut-il tirer Powell? Quels risques économiques cela apportera-t-il?

    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    • By jakiro
    • avril 18, 2025
    • 3 views
    Glassnode: Sommes-nous en train de vivre une transition de taureau?

    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    • By jakiro
    • avril 17, 2025
    • 2 views
    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post
    Home
    News
    School
    Search