أفادت التقارير أن مجموعة التصيد الاحتيالي سيئة السمعة Angel Drainer قد سرقت أكثر من ٤٠٠ ألف دولار من ١٢٨ محفظة عملات مشفرة من خلال ناقل هجوم جديد استفاد من أداة التحقق الخاصة بـ Etherscan للتستر على الطبيعة الضارة للعقد الذكي.
بدأ الهجوم في الساعة 6:40 صباحًا يوم 12 فبراير عندما نشر Angel Drainer عقدًا ضارًا لخزنة Safe (المعروفة سابقًا باسم Gnosis Safe)، حسبما كتبت شركة Blockaid لأمن blockchain في 13 فبراير. بريد إلى X.
وقع ما مجموعه 128 محفظة على معاملة “Permit2” على عقد Safe vault، مما أدى إلى سرقة أموال بقيمة 403000 دولار.
اكتشف باحثونا اليوم ناقل هجوم ناشئًا آخر من مجموعة Angel Drainer – وهذه المرة يقوم بالتصيد الاحتيالي للمستخدمين ويقودهم إلى عقد Safe Vault واحد حيث تم استنزاف 128 محفظة بقيمة 403 ألف دولار أمريكي حتى الآن. جميع المستخدمين المحميين بواسطة Blockaid آمنون. pic.twitter.com/niffQDlciG
— بلوكيد (@blockaid_) 13 فبراير 2024
قالت Blockaid إن المحتالين استخدموا عقد Safe vault خصيصًا لتقديم “شعور زائف بالأمان”، حيث تضيف Etherscan تلقائيًا علامة تحقق لتأكيده كعقد شرعي.
وشددت Blockaid على أن الحادث لم يكن هجومًا مباشرًا على Safe وأن قاعدة مستخدميها “لم تتأثر على نطاق واسع”. وأضافت الشركة الأمنية أنها أخطرت Safe بالهجوم وتعمل على الحد من المزيد من الأضرار.
“هذا ليس هجومًا على Safe (…) بل قرروا استخدام عقد Safe vault هذا لأن Etherscan تضيف تلقائيًا علامة تحقق إلى العقود الآمنة، والتي يمكن أن توفر إحساسًا زائفًا بالأمان لأنه لا علاقة له بالتحقق من صحة العقد أم لا خبيثة.”
متعلق ب: “يطاردني حتى يومنا هذا” – تم اختراق مشروع Crypto مقابل 4 ملايين دولار في بهو الفندق
تم تشغيل Angel Drainer لمدة 12 شهرًا فقط، ولكنه تمكن من استنزاف أكثر من 25 مليون دولار من ما يقرب من 35000 محفظة، حسبما ذكر Blockaid في منشور X بتاريخ 5 فبراير.
اليوم، احتفلت مجموعة Angel Drainer بمرور عام على بدء عملها.
لقد استنزفوا أكثر من 25 مليون دولار من ما يقرب من 35 ألف محفظة ويقفون وراء عمليات استنزاف رفيعة المستوى مثل Ledger Connect Kit العام الماضي وهجوم Retake Farming الأسبوع الماضي.
نسعى لحماية كل مستخدم لـ web3 وإخراجهم… pic.twitter.com/U1Sg6sajd6
— بلوكيد (@blockaid_) 5 فبراير 2024
يعد اختراق Ledger Connect Kit بقيمة 484000 دولار وهجوم Eigenlayer Retake Farm من بين أبرز الهجمات التي ارتكبتها Angel Drainer في الأشهر الأخيرة.
وأوضح Blockaid أن هجوم إعادة الحيازة شمل تنفيذ Angel Drainer لوظيفة سحب قائمة انتظار ضارة والتي، بمجرد التوقيع عليها من قبل المستخدمين، ستقوم بسحب مكافآت الستاكينغ إلى عنوان يختاره المهاجم.
“نظرًا لأن هذا نوع جديد من طريقة الموافقة، فإن معظم موفري الأمان أو أدوات الأمان الداخلي لا يقومون بتحليل نوع الموافقة هذا والتحقق من صحته. لذلك في معظم الحالات يتم تصنيفها على أنها معاملة حميدة.
وقع ما يقرب من 40 ألف مستخدم على OpenSea وOptimism وzkSync وManta Network وSatoshiVM ضحية لهجمات التصيد الاحتيالي في يناير، مما أدى إلى خسارة إجمالية قدرها 55 مليون دولار، وفقًا لما ذكره Scam Sniffer، وهو متتبع الاحتيال عبر Web3.
وهذا الرقم في طريقه لتجاوز رقم 2023 البالغ 295 مليون دولار، وفقًا لتقرير Scam Sniffer’s 2023 Wallet Drainers Report.
مجلة: سر DeFi الذي تبلغ قيمته مليار دولار: المطلعون المسؤولون عن الاختراقات













