Το οικοσύστημα των κρυπτονομισμάτων έχει διαχρονικά αποτελέσει στόχο κακόβουλων παραγόντων που επιδιώκουν να κλέψουν κεφάλαια χρηστών.
Σύμφωνα με μια έκθεση της Crystal Intelligence που δημοσιεύθηκε στο Crypto News,
έχουν κλαπεί ψηφιακά περιουσιακά στοιχεία αξίας σχεδόν $19 δισεκατομμυρίων τα τελευταία 13 χρόνια, με συνολικά 785 hacks και exploits να έχουν αναφερθεί στην κρυπτοβιομηχανία την ίδια περίοδο.
Οι κακόβουλοι δράστες συνεχίζουν να στοχεύουν το οικοσύστημα των κρυπτονομισμάτων, αλλά πρόσφατα έχουν εστιάσει σε λιγότερο ώριμα blockchain δίκτυα, όπως το TON και το TRON.
Στις 31 Αυγούστου, η εταιρεία ασφάλειας blockchain Blockaid ανέφερε ότι κυκλοφόρησε μια αναβαθμισμένη έκδοση του γνωστού crypto phishing toolkit Angel Drainer, που ονομάζεται AngelX.
Η αναβάθμιση αυτή έχει καταστήσει το AngelX μία από τις πιο επικίνδυνες επιθέσεις στον χώρο των κρυπτονομισμάτων, λόγω των νέων χαρακτηριστικών του που στοχεύουν νεότερα blockchain όπως το TON και το TRON.
Ο Oz Tamir, ερευνητής της Blockaid, εξήγησε ότι το AngelX περιλαμβάνει βελτιώσεις στην διεπαφή χρήστη, νέες επιθέσεις όπως κλοπές seed phrases και νέες δυνατότητες για την αποφυγή ανίχνευσης.
Αυτή η μετατόπιση των επιθέσεων σε νεότερα blockchain δίκτυα δείχνει την τάση των κακόβουλων παραγόντων να εκμεταλλεύονται αδύναμες υποδομές ασφάλειας, καθώς αυτά τα δίκτυα έχουν λιγότερα μέτρα προστασίας.
Ο Brian Carter, ανώτερος αναλυτής πληροφοριών της Chainalysis, σημείωσε ότι οι crypto drainers αποτελούν μια σημαντική απειλή, χρησιμοποιώντας phishing τεχνικές για να δελεάσουν τα θύματα να συνδέσουν τα πορτοφόλια τους με κακόβουλες εφαρμογές.
Η Chainalysis αποκάλυψε επίσης ότι η αξία που κλάπηκε από crypto drainers από το πρώτο τρίμηνο του 2023 έως το πρώτο τρίμηνο του 2024 ξεπέρασε την αξία που κλάπηκε μέσω ransomware.
Οι crypto drainers χρησιμοποιούν υπηρεσίες για να ξεπλύνουν τα κλεμμένα κεφάλαια ή να τα μετατρέψουν σε μετρητά.
Προκειμένου να προστατευτούν οι χρήστες, ειδικοί όπως ο Tamir και ο Carter προτείνουν τη χρήση Web3 security extensions για την ανίχνευση phishing ιστοσελίδων και την αποθήκευση πολύτιμων κεφαλαίων σε offline πορτοφόλια.
Επιπλέον, οι χρήστες θα πρέπει να είναι προσεκτικοί με τα links που κοινοποιούνται σε chat rooms ή σε μέσα κοινωνικής δικτύωσης, καθώς μπορεί να είναι κακόβουλα.