У криптопідпіллі з’явилася нова схема виснаження гаманця, яка посилює тиск на екосистему, яка вже має справу з невблаганною хвилею фішингових атак.
9 листопада засновник SlowMist Юй Сянь заявив, що його команда виявила зростаюче скупчення жертв, пов’язаних з групою, відомою як Eleven Drainer.
Поява одинадцяти дренажів виявляє зростаючу крихкість криптобезпеки
Сіань зазначив, що це нова програма криптофішингу як послуги, яка стає все більш активною в останні тижні.
Його зауваження свідчать про те, що оператори розширюють сферу охоплення та коригують свої методи. Цей зсув спонукав дослідників SlowMist перевірити, чи впровадила група більш просунуті методи експлуатації.
Тим часом Eleven Drainer приєднується до переповненого ландшафту професійних постачальників послуг з осушення, таких як Angel та Inferno Drainer.
За останні роки цей сектор процвітав, оскільки він дозволяє шахраям проводити масштабні шкідливі операції з мінімальними зусиллями.
Ці набори надають усе, що потрібно шахраю, включаючи клоновані веб-сайти, оманливі облікові записи в соціальних мережах, сценарії смарт-контрактів і автоматизовані робочі процеси. В обмін на це оператори беруть відсоток від вкрадених коштів.
Як наслідок, ці зловмисники стали основою сучасних криптофішингових кампаній. У 2024 році зливні компанії були відповідальні за збитки приблизно в розмірі 494 мільйони доларів , що на 67% більше, ніж у попередньому році.
Однак, незважаючи на зростаючу витонченість цих груп, фахівці з безпеки наголошують, що поведінка користувачів залишається найслабшим місцем у більшості інцидентів.
За їхніми словами, ці зловмисники покладаються на поспішні рішення та оманливі підказки. Вони також використовують тактику соціальної інженерії, яка переконує користувачів підписати активи, не помічаючи попереджувальних знаків.
Сіань наголосив на цій реальності, зазначивши, що «немає нічого особливо вартого згадки щодо захисту», крім дисциплінованої поведінки в Інтернеті.
Його керівництво слідує чіткій логіці: завжди уникати незнайомих веб-сайтів, перевіряти кожен запит на підпис гаманця та відмовлятися схвалювати транзакції під тиском.