In einem neuerlichen Angriff hat der berüchtigte Angel Drainer-Phishing-Gruppe über 400.000 US-Dollar aus 128 Kryptowallets gestohlen, wobei sie eine neue Taktik einsetzten. Eine kürzlich durchgeführte Analyse deutet darauf hin, dass die bekannte Gruppe den Überprüfungsmechanismus von Etherscan genutzt hat, um die bösartige Natur eines Smart Contracts zu verschleiern. Dieser Angriff begann am 12. Februar 2024 um 6:40 Uhr und wurde von Blockaid, einem führenden Unternehmen für Blockchain-Sicherheit, auf X (ehemals Twitter) bekannt gegeben.
Durch Bereitstellung eines bösartigen Safe Vault-Vertrags gelang es Angel Drainer, Benutzer dazu zu verleiten, unwissentlich eine 'Permit2'-Transaktion auf dem kompromittierten Vertrag zu autorisieren, was zu einem Diebstahl von 403.000 US-Dollar führte. Dabei zielte die Gruppe speziell auf einen Safe Vault-Vertrag ab und versuchte, Benutzer in Sicherheit zu wiegen, ein typischer Trick bei Krypto-Phishing-Methoden. Blockaid betonte, dass dieser Angriff kein direkter Angriff auf Safe war und nur einen minimalen Einfluss auf dessen Benutzerbasis hatte. Das Sicherheitsunternehmen informierte Safe umgehend über den Angriff und war aktiv daran beteiligt, mögliche weitere Schäden zu begrenzen.
Es ist zu beachten, dass insbesondere Wallet-Drainer ihre betrügerischen Aktivitäten durch Installation von Schadsoftware auf betrügerischen Websites ausführen, um Benutzer zu täuschen und zu unbefugten Transaktionen zu bewegen, was zum unerlaubten Abzug von Assets aus ihren Kryptowallets führt. Scam Sniffer, eine prominente Web3-Anti-Betrugsplattform, hat beispielsweise Fälle von Wallet-Drainern dokumentiert, die in letzter Zeit mehr als 295 Millionen US-Dollar von rund 324.000 Personen gestohlen haben. Trotz der Schließung ähnlicher Gruppen wie Inferno Drainer offenbart die Existenz von Angel Drainer einen besorgniserregenden Trend. Daten legen nahe, dass diese Gruppe seit ihrer Gründung vor einem Jahr insgesamt über 25 Millionen US-Dollar aus fast 35.
000 Wallets gestohlen hat. Die Krypto-Community ist weiterhin aufgefordert, wachsam zu bleiben und geeignete Sicherheitsmaßnahmen zu ergreifen, um sich vor solchen Angriffen zu schützen.