Ad
Man opening safe with cryptocurrency coins.

Le draineur de portefeuille AngelX cible les blockchains vulnérables TON et Tron

Written by
Translated by
Written on Sep 5, 2024
Reading time 4 minutes
  • AngelX, an advanced version of Angel Drainer, has been detected by Blockaid.
  • Newer blockchains like TON and Tron are particularly vulnerable.
  • Several major phishing toolkits, including Angel Drainer, have shut down recently.

Les utilisateurs de The Open Network (TON) et de la blockchain de couche 1 Tron sont confrontés à de nouveaux risques de sécurité alors qu’une boîte à outils malveillante de drainage de portefeuille appelée AngelX commence à siphonner des actifs cryptographiques via des attaques de phishing.

La société de cybersécurité Blockaid a révélé cette campagne de phishing à grande échelle, révélant qu’AngelX s’appuie sur la célèbre boîte à outils Angel Drainer, connue pour son rôle dans le vol de millions de dollars à des utilisateurs de crypto et de NFT sans méfiance.

AngelX représente une évolution d’Angel Drainer, qui était auparavant utilisé pour exécuter plus de 25 millions de dollars de vol de crypto-monnaie sur 35 000 portefeuilles.

Cette boîte à outils de phishing permet aux cybercriminels de tromper les utilisateurs afin qu’ils approuvent des transactions malveillantes qui vident leurs portefeuilles.

En distribuant la boîte à outils à d’autres criminels et en partageant les bénéfices des actifs volés, les développeurs ont créé un modèle de partage des bénéfices qui alimente la cybercriminalité continue dans l’espace des cryptomonnaies.

AngelX a été utilisé dans plus de 150 escroqueries par phishing

Copy link to section

Depuis son apparition le 31 août, AngelX a été utilisé dans plus de 150 escroqueries par phishing, ciblant les nouvelles blockchains comme TON et Tron, qui, selon Blockaid, sont plus vulnérables en raison de leur manque d’outils de sécurité robustes.

Les recherches de Blockaid indiquent que les attaquants ont déjà déployé 300 applications décentralisées malveillantes (dApps) à l’aide de cette nouvelle boîte à outils.

Le rapport souligne que les nouvelles blockchains ont souvent des communautés plus petites, ce qui signifie que moins d’utilisateurs surveillent activement les menaces.

Cela permet aux escrocs d’exécuter plus facilement des attaques sans être rapidement détectés.

De plus, AngelX est plus évasif que son prédécesseur, échappant aux mesures de sécurité de plusieurs fournisseurs axés sur la cryptographie.

La boîte à outils mise à niveau comprend également une interface utilisateur plus sophistiquée, permettant aux cybercriminels de créer des applications frauduleuses personnalisées plus facilement.

Malgré la sophistication d’AngelX, la détection précoce de Blockaid a permis de protéger environ 400 000 $ de fonds.

La société de cybersécurité exhorte les réseaux blockchain à améliorer leurs mesures de sécurité pour mieux protéger les utilisateurs contre ces menaces en constante évolution.

L’ascension d’AngelX au milieu de la fermeture des principaux draineurs

Copy link to section

L’essor d’AngelX survient peu de temps après que plusieurs grands draineurs de portefeuilles, dont Angel Drainer, ont fermé leurs opérations.

Selon Match Systems, l’équipe originale d’Angel Drainer a été identifiée et, peu de temps après, le draineur a cessé ses opérations, confirmé par des messages dans le groupe Telegram des développeurs.

D’autres boîtes à outils notoires comme Pink Drainer, qui a volé au moins 75 millions de dollars, ont également fermé boutique plus tôt cette année, tout comme Inferno Drainer, qui a récolté 70 millions de dollars avant sa fermeture en 2023.

La raison de ces fermetures n’est pas entièrement claire, mais certains rapports suggèrent que les efforts accrus de sécurité déployés par des entreprises comme Blockaid pourraient avoir contribué à leur chute.

Dans un cas, un développeur de Drainer s’est plaint sur les réseaux sociaux d’avoir dû fermer ses portes en raison des efforts de Blockaid.

À mesure que le paysage de la cybersécurité s’améliore, de plus en plus de fournisseurs de portefeuilles prennent des mesures proactives pour protéger les utilisateurs.

En juillet, le fournisseur de portefeuille Web3 MetaMask a acquis Wallet Guard, ajoutant des protections améliorées conçues pour détecter les draineurs de portefeuille avant qu’ils ne puissent causer des dommages.

Alors qu’AngelX représente un nouveau défi pour l’industrie de la cryptographie, l’accent croissant mis par le secteur sur la sécurité offre l’espoir que les menaces futures pourront être atténuées avant qu’elles ne fassent des ravages sur des utilisateurs sans méfiance.

Cet article a été traduit de l'anglais à l'aide d'outils d'intelligence artificielle, puis relu et corrigé par un traducteur local.