Eine berüchtigte Phishing-Gruppe namens Angel Drainer hat Berichten zufolge über 400.000 US-Dollar von 128 Krypto-Wallets gestohlen, indem sie einen neuen Angriffsvektor nutzten, der das Verifizierungstool von Etherscan einsetzte, um die bösartige Natur eines Smart Contracts zu verschleiern. Der Angriff begann am 12. Februar um 6:40 Uhr, als Angel Drainer einen bösartigen Safe (ehemals Gnosis Safe) Vault-Vertrag einsetzte, wie aus einem Bericht vom 13. Februar der Blockchain-Sicherheitsfirma Blockaid hervorgeht.
Insgesamt wurden 128 Wallets auf dem Safe Vault-Vertrag mit einer "Erlaubnis2"-Transaktion unterzeichnet, was dazu führte, dass 403.000 US-Dollar an Geldern gestohlen wurden. Blockaid gab bekannt, dass die Betrüger einen Safe-Vault-Vertrag speziell verwendeten, um ein "falsches Sicherheitsgefühl" zu vermitteln, da Etherscan automatisch eine Verifizierungsflagge hinzufügt, um ihn als legitimen Vertrag zu kennzeichnen. Blockaid betonte, dass es sich bei dem Vorfall nicht um einen direkten Angriff auf Safe handelte und dass seine Benutzerbasis nicht "weitreichend beeinträchtigt" wurde. Die Sicherheitsfirma fügte hinzu, dass sie Safe über den Angriff informiert habe und daran arbeite, weiteren Schaden zu begrenzen.
Angel Drainer ist erst seit 12 Monaten aktiv, hat es jedoch geschafft, über 25 Millionen US-Dollar von fast 35.000 Wallets abzuziehen, wie Blockaid in einem Bericht vom 5. Februar erklärte. Der 484.000 US-Dollar teure Ledger Connect Kit-Hack und der EigenLayer-Restake-Farming-Angriff gehören zu den bemerkenswertesten Angriffen, die Angel Drainer in den letzten Monaten begangen hat.
Der Restake-Farming-Angriff beinhaltete, dass Angel Drainer eine bösartige queueWithdrawal-Funktion implementierte, die, einmal von Benutzern unterzeichnet, Belohnungen für das Staking an eine Adresse der Angreifer abziehen würde, erklärte Blockaid. Etwa 40.000 Benutzer auf OpenSea, Optimism, zkSync, Manta Network und SatoshiVM fielen im Januar Phishing-Angriffen zum Opfer, bei denen insgesamt 55 Millionen US-Dollar verloren gingen, so der Web3-Betrugs-Tracker Scam Sniffer. Die Zahl liegt auf Kurs, um den Betrag von 295 Millionen US-Dollar aus dem Jahr 2023 zu übertreffen, so der Wallet-Drainers-Bericht 2023 von Scam Sniffer. Der Angel Drainer Group, der heute einjähriges Bestehen feiert, gelang es, über 25 Millionen US-Dollar von fast 35.
000 Wallets abzuziehen und stand hinter hochkarätigen Angriffen wie dem Ledger Connect Kit des letzten Jahres und dem Restake Farming-Angriff der vergangenen Woche. Wir möchten jeden Web3-Benutzer schützen und aus der Gefahr bringen.