Agir maintenant ! 6 000 Égouttoirs de portefeuille Solana se cachent

Alors que le prix de Solana (SOL) a augmenté ces derniers mois, l'activité des draineurs de portefeuille Solana a augmenté, faisant des détenteurs de SOL et de memecoin basés sur Solana des cibles de phishing plus lucratives.

Cette semaine, les plateformes de sécurité blockchain Blockaid et CertiK ont attiré l'attention sur les risques croissants auxquels les écosystèmes Solana sont confrontés en raison de kits de logiciels malveillants avancés connus sous le nom de « draineurs de portefeuille ».

Les voleurs de portefeuille Solana en liberté

Dans le monde des crypto-monnaies, les « draineurs de portefeuille » sont un terme désignant une variété de programmes et de méthodes nuisibles qui vident les portefeuilles de crypto-monnaie des utilisateurs.

Au cours des dernières heures, nous avons remarqué que de nombreux utilisateurs ont été attaqués par des Drainers basés sur Solana, un exemple frappant étant https://lessfeesndgas.[.]org. Ce draineur a réussi à voler des jetons SPL et SOL, pour un montant de 100 000 $$. Tous les Blockaid permettent aux portefeuilles de rester sécurisés depuis… pic.twitter.com/lFuSBH4yMH

– Blockaid (@blockaid_) 2 janvier 2024

Ces entités fonctionnent en trompant les utilisateurs pour qu’ils consentent par inadvertance à des transactions qui les privent de leurs actifs numériques.

Déjà, les pertes se chiffrent en centaines de milliers de dollars. En outre, les développeurs recommandent la prudence, car les risques potentiels quittent l’écosystème Ethereum.

Selon Chainalysis, la communauté de drainage Solana est la plus grande en taille, composée de plus de 6 000 membres.

Les tentatives de phishing sont plus susceptibles de cibler les détenteurs de memecoins basés sur SOL et Solana en raison de la corrélation entre la récente flambée des prix du SOL et l'augmentation de l'activité des draineurs de portefeuille SOL.

La capitalisation boursière de SOL s'élève actuellement à 43 milliards de dollars. Graphique : TradingView.com
Brian Carter, analyste principal du renseignement chez Chainalysis, a révélé que les outils de drainage les plus efficaces sont adaptables et utilisent diverses techniques pour cibler une variété d'actifs.

L'analyste a souligné les liens entre la Russie et un petit groupe de développeurs qui vendaient des kits de drainage, souvent accompagnés de documentation en russe.

Décembre a marqué le début, selon un rapport de la société de sécurité blockchain CertiK, de la vente de kits de drainage Solana à des escrocs par une multitude de cybercriminels.

#CertiKSkynetAlert 🚨

En décembre, nous avons vu de nombreux cybercriminels commencer à proposer des Solana Drainers aux fraudeurs.

Vous trouverez ci-dessous quelques-uns des fournisseurs que nous avons trouvés et qui ont récemment commencé à proposer des services SOL Drainer.

Méfiez-vous d'une probable augmentation des tentatives de phishing ciblant les détenteurs de SOL pic.twitter.com/VP0iXMRZVZ

– Alerte CertiK (@CertiKAlert) 2 janvier 2024

Les canaux commerciaux pour ces appareils incluent le dark web et les groupes de discussion privés de pirates informatiques. Selon CertiK, les tarifs mensuels commencent à 250 $.

L’ampleur précise des pertes subies par tous les draineurs SOL est actuellement inconnue ; Cependant, Joe Green, analyste chez CertiK, a attiré l'attention sur une stratégie comparable observée dans les draineurs de machines virtuelles Ethereum (EVM), dans laquelle le fournisseur conserve une partie des actifs volés.

🚨 ÉGOUTTOIR DE PORTEFEUILLE SOLANA

Nous avons détecté un nouveau kit d'égouttoir de portefeuille Solana en cours de distribution active. Ceci est destiné aux pièces de monnaie populaires telles que Bonk, Jupiter, Chonky, Galactic Geckos et dogwifhat.

Notre extension de navigateur bloque désormais de manière proactive ces sites Web. 🫡 pic.twitter.com/59VVuUa2eI

– Wallet Guard (@wallet_guard) 29 décembre 2023

À la lumière de la menace croissante, Carter a conseillé l'utilisation d'outils défensifs tels que Wallet Guard, qui a récemment ajouté des protections contre les draineurs SOL.

Il a souligné l'exploitation de la FOMO (peur de rater quelque chose) des individus en soulignant que le phishing via des liens malveillants continue d'être un vecteur d'attaque répandu.

L’imprévisibilité des attaques de précision sur les portefeuilles nécessite néanmoins une vigilance accrue. En cas d’infiltration de comptes, les développeurs doivent mettre en œuvre des protections à plusieurs niveaux en raison de la croissance exponentielle des pertes.

Image sélectionnée d’iStock