Angel Drainer 网路钓鱼组织从 128 个加密钱包中窃取了超过 40 万美元
根据 CryptoPotato 报导,Angel Drainer 网路钓鱼组织使用新策略从 128 个
#crypto 个钱包中窃取了超过 40 万美元。据称,这个臭名昭著的实体利用 Etherscan 的验证工具来掩盖智能合约的恶意本质。
#blockchain 安全公司Blockaid披露,攻击开始于2024年2月12日早上6点40分。
Angel Drainer 部署了恶意 SafeVault 合约,导致用户无意中授权受感染合约上的「Permit2」交易,导致 403,000 美元被盗。透过专门针对 SafeVault 合约,Angel Drainer 旨在让用户产生一种错误的安全感,这是加密货币网路钓鱼计划中的常见策略,因为
#etherscan 会自动验证 Safe 合约。 Blockaid 强调,这次攻击并不是对 Safe 的直接攻击,对其用户群的影响很小。该安全公司迅速向 Safe 通报了此次攻击,并积极努力减轻任何潜在的进一步损害。
钱包窃取者通常会透过在诈骗网站上安装恶意软体来诱骗用户批准有害交易来执行他们的计划,从而导致未经授权从他们的
#cryptocurrency 钱包中提取资产。
#Web3 反诈骗平台 Scam Sniffer 报告称,去年有钱包盗取者从约 324,000 人那里窃取了超过 2.95 亿美元的资产。尽管 Inferno Drainer 等类似组织已关闭,但 Angel Drainer 的存在揭示了一个令人不安的趋势,数据显示该组织自成立以来仅一年内就从近 35,000 个钱包中窃取了超过 2500 万美元。