El grupo de phishing Angel Drainer roba más de 400.000 dólares de 128 monederos de criptomonedas

Según CryptoPotato, el grupo de phishing Angel Drainer habría robado más de 400.000 dólares de 128 #crypto monederos utilizando una nueva táctica. Se dice que la notoria entidad explotó la herramienta de verificación de Etherscan para enmascarar la naturaleza maliciosa de un contrato inteligente. #blockchain La empresa de seguridad Blockaid reveló que el ataque comenzó a las 6:40 am del 12 de febrero de 2024.

Angel Drainer implementó un contrato de bóveda de seguridad malicioso, lo que provocó que los usuarios autorizaran inadvertidamente una transacción 'Permit2' en el contrato comprometido, lo que resultó en el robo de 403.000 dólares. Al atacar específicamente un contrato de bóveda de Safe, Angel Drainer pretendía engañar a los usuarios para que tuvieran una falsa sensación de seguridad, una estrategia común en los esquemas de phishing de criptomonedas, ya que #etherscan valida automáticamente los contratos de Safe. Blockaid enfatizó que el ataque no fue un ataque directo a Safe y tuvo un impacto mínimo en su base de usuarios. La empresa de seguridad notificó rápidamente a Safe sobre el ataque y trabajó activamente para mitigar cualquier daño potencial adicional.

Los vaciadores de billeteras generalmente ejecutan sus esquemas instalando software malicioso en sitios web fraudulentos para engañar a los usuarios para que aprueben transacciones dañinas, lo que lleva al retiro no autorizado de activos de sus billeteras #cryptocurrency . #Web3 La plataforma anti-estafa Scam Sniffer informó casos de vaciadores de billeteras que robaron más de $295 millones en activos de alrededor de 324,000 personas el año pasado. A pesar del cierre de grupos similares como Inferno Drainer, la existencia de Angel Drainer revela una tendencia preocupante: hay datos que sugieren que el grupo ha robado más de 25 millones de dólares de casi 35.000 billeteras en solo un año desde su creación.