Lors d’une récente attaque, le célèbre de phishing Angel Drainer a réussi à dérober plus de 400 000 $ sur 128 portefeuilles cryptographiques. Utilisant une nouvelle tactique, le groupe a déployé un contrat Safe Vault malveillant trac exploitant l'outil de vérification d'Etherscan pour masquer la trac . La société de sécurité Blockchain Blockaid a fait la lumière sur l'incident dent révélant les subtilités de l'attaque et ses ramifications.
Les tactiques trompeuses d'Angel Drainer rapportent 403 000 $ en attaque cryptographique
Angel Drainer a lancé son assaut en déployant un contrat Safe Vaulttrac. Cette décision a rapidement piégé 128 utilisateurs sans méfiance qui ont involontairement signé une transaction « Permit2 », conduisant à l'expropriation de 403 000 $ de fonds.
Blockaid, dans un message adressé à X le 13 février, a décrit les mécanismes de l'attaque, en soulignant l'utilisation de l'outil de vérification d'Etherscan pour conférer une aura de légitimité au contrat trac .
Aujourd'hui, nos chercheurs ont découvert un autre vecteur d'attaque émergent du groupe Angel Drainer : cette fois, ils hameçonnent les utilisateurs et les conduisent à un seul contrat Safe Vault trac lequel 128 portefeuilles ont été drainés jusqu'à présent pour un montant de plus de 403 000 $. Tous les utilisateurs protégés par Blockaid sont en sécurité. 🧵 pic.twitter.com/niffQDlciG
– Blockaid (@blockaid_) 13 février 2024
La sophistication du stratagème d'Angel Drainer résidait dans son exploitation de l'outil de vérification d'Etherscan. En exploitant cette fonctionnalité, le groupe a réussi à donner aux victimes un faux sentiment de sécurité, masquant l'intention malveillante derrière letracSafe Vault.
L'ajoutmatic par Etherscan d'un indicateur de vérification auxtraclégitimes a facilité par inadvertance le succès de l'opération de phishing, amplifiant ainsi l'impact de l'attaque.
Impact minimal sur la base d'utilisateurs sécurisés
Blockaid a souligné que l'attaque n'était pas une attaque directe contre les utilisateurs de Safe. Au lieu de cela, Angel Drainer a choisi d'utiliser letracSafe Vault en raison de la fonction d'indicateur de vérification d'Etherscan, qui pourrait tromper les utilisateurs en leur faisant croire à la légitimité dutrac.
Malgré la somme importante dérobée et la nature sophistiquée de l'attaque, la base d'utilisateurs de Safe n'a pas été largement affectée. Blockaid a rapidement informé Safe de la violation et collabore activement pour atténuer les dommages supplémentaires.
Cryptopolitan Academy: fatiguée des balançoires du marché? Découvrez comment DeFi peut vous aider à créer un revenu passif stable. Inscrivez-vous maintenant