
Auteur: Scam Sniffer;
introduction
Wallet Rainders est un logiciel malveillant lié à la crypto-monnaie, qui a connu un énorme « succès » au cours de la dernière année.Ces logiciels sont déployés sur un site Web de pêche pour inciter les utilisateurs à signer des transactions malveillantes, volant ainsi des actifs à leurs portefeuilles de crypto-monnaie.Ces activités de pêche en ligne continuent d’attaquer les utilisateurs ordinaires sous diverses formes, entraînant des pertes économiques majeures qui ont signé par inadvertance des transactions malveillantes.
Statistiques de la fraude de la pêche
Au cours du dernier 2023,Scam Siffer a surveillé ces drainurs de portefeuille pour voler près de 295 millions de dollars d’actifs à environ 324 000 victimes.
Tendance de la fraude de la pêche
Il convient de mentionner que près de 7 millions de dollars américains ont été volés le 11 mars.La plupart d’entre eux sont causés par la fluctuation des taux de change de l’USDC, car les victimes ont rencontré un site Web de pêche qui a fait semblant d’être un cercle.Vers le 24 mars, la discorde d’Arbitrum a été attaquée par des pirates et un vol majeur s’est produit.Leur date de stop est également proche de cette date.
Chaque pic de vol est lié aux événements liés au groupe.Il peut s’agir de TROPS ou de pirates.
Draineur de portefeuille
Suite à l’exposition de Zachxbt, singe, ils sont actifs depuis 6 mois.Venom a ensuite repris la plupart de leurs clients.Par la suite, MS, Inferno, Angel et Pink sont tous apparus vers mars.Alors que Venom arrête les services vers avril, la plupart des gangs de pêche en ligne se sont tournés vers d’autres services.
L’échelle et la vitesse sont toutes améliorées.Par exemple, Monkey a sucé 16 millions de dollars américains en 6 mois, tandis que Inferno Drainer a considérablement dépassé ce nombre et a absorbé 81 millions de dollars en seulement 9 mois.
Sur la base du coût de 20% de Draveur, ils ont gagné au moins 47 millions de dollars en vendant des drainurs de portefeuille.
Tendance des drainurs de portefeuille
On peut voir dans l’analyse des tendances que les activités de pêche en ligne ont continué de croître.et,Chaque fois qu’un draineur sortira, il y aura un nouveau draineur les remplacésPar exemple, Angel semble être le nouveau substitut après l’annonce d’Inferno.
Comment lancent-ils des activités de pêche en ligne?
Ces sites de pêche sont principalement obtenus de la manière suivante:
-
Attaque de pirate
-
Les comptes officiels du projet et Twitter sont piratés
-
Attaque sur l’avant du projet officiel ou de la bibliothèque utilisée
-
Trafic naturel
-
NFT ou Token Airprop
-
Le lien de discorde expiré est repris
-
Spam sur le spam de Twitter mentionné et commenté
-
Trafic payant
-
Google Search Publicité
-
Publicité Twitter
Bien que les pirates aient un large éventail d’influences, la communauté réagit généralement rapidement, généralement en 10 à 50 minutes.Cependant,Les liens de discorde des Air Props, du flux naturel, de la publicité et de la réception payés ne sont pas des captures très oculaires.
De plus, il existe des comportements de pêche privés personnels plus ciblés.
Signatures de pêche en ligne communes
Différents types d’actifs sont destinés à différentes méthodes de signature de pêche en ligne.L’image ci-dessus est quelques méthodes de signature de pêche en ligne courantes.Le type d’actifs du portefeuille de la victime déterminera le type de signature de pêche en ligne malveillante.
À en juger par le cas du vol de jetons LP de récompense en utilisant SignalTransfer de GMX, il est clair qu’ils ont une façon très délicate d’utiliser des actifs spécifiques.
Les 13 premières victimes de pêche
Ce qui précède est la victime la plus grave touchée par le vol, avec une perte cumulée de 50 millions de dollars américains.On peut voir,La raison principale est de signer des signatures de pêche telles que le permis, permis2, approuver, augmenter l’allocation.
Utilisez plus de contrats intelligents
Multicall
Depuis Inferno, ils ont également commencé à utiliser des contrats intelligents.Par exemple, le montant de l’allocation nécessite deux transactions.Cela peut ne pas être assez rapide, ce qui pourrait entraîner des victimes qui peuvent révoquer l’autorisation avant le deuxième transfert.Pour améliorer l’efficacité, ils utilisent un transfert d’actifs plus efficace multical.
Create2 & amp;
De même, afin de contourner certaines inspections de sécurité du portefeuille, ils ont également essayé d’utiliser CREATE2 ou de création de fonctions pour générer dynamiquement des adresses temporaires.Cela entraînera la liste noire du portefeuille à perdre son effet, et cela causera également plus de problèmes à la recherche de pêche, car la destination de transfert d’actifs est inconnue avant votre signature, et l’adresse temporaire n’a pas de signification analytique.
Par rapport à l’année dernière, il s’agit d’un changement majeur.
Site Web de pêche sur Internet
En analysant la tendance du nombre de sites de pêche, on peut voir que les activités de pêche augmentent progressivement chaque mois.Ceci est étroitement lié au profit et à la stabilité des services de drainage des portefeuilles.
Ce qui précède est le principal registraire du nom de domaine utilisé par ces sites de pêche.En analysant l’adresse du serveur, vous pouvez également constater que la plupart d’entre eux utilisent des services tels que CloudFlare pour masquer leur adresse de serveur réelle.
Qu’a fait Scam Sniffer?
L’année dernière, l’escroquerie Sniffer a scanné près de 12 millions d’URL et a trouvé près de 145 000 URL malveillantes.La liste noire open source de Scam Sniffer contient actuellement près de 100 000 noms de domaine malveillant.
Scam Sniffer rapporte également en permanence plusieurs portefeuilles bien connus et continue de partager des informations sur les principaux cas de vol sur les plateformes de médias sociaux pour accroître la compréhension et la compréhension du public des menaces de pêche en ligne.
À l’heure actuelle, Scam Snifer a aidé certaines plates-formes bien connues pour protéger ses utilisateurs et s’engage à fournir une sécurité Web3 pour les prochains milliards d’utilisateurs.