Вредоносное криптоприложение Angel Drainer прекратило работу после деанонимизации создателей
Разработчики программы причастны к атакам на 35 000 пользователей с ущербом 25 млн долларов
17.07.2024 - 12:40
1354
3 мин
0
Что произошло? Фишинговое криптоприложение Angel Drainer прекратило работу после того, как аналитики блокчейн-компании Match Systems заявили, что идентифицировали его разработчиков. Ранее эксперты по безопасности Blockaid связали Angel Drainer с фишинговыми атаками на 35 000 криптопользователей с общим ущербом на сумму свыше 25 млн долларов.
Что еще известно? 16 июля Match Systems объявила в X-аккаунте, что она добилась прогресса в деанонимизации участников Angel Drainer, а также призвала жертв предоставить любую имеющуюся у них информацию, чтобы помочь в продвижении расследования. Спустя несколько часов Match Systems со ссылкой на Telegram-канал Angel Drainer заявила о приостановке работы приложения.
Angel Drainer представляет собой вредоносную программу-дрейнер. Такие программы позволяют мошенникам выводить криптовалюту с кошельков жертв, обманным путем вынуждая тех подтверждать транзакции. Сами разработчики таких программ также получают долю от украденных криптовалют.
С начала года Angel Drainer стал по меньшей мере третьей подобной программой, прекратившей работу. 17 мая о закрытии объявила команда Pink Drainer, причастная к краже криптовалют стоимостью 85 млн долларов. 25 апреля эксперты Blockaid сообщили о закрытии Violet Drainer. Разработчик последнего пожаловался на усложнение условий работы: Ethereum-кошельки улучшили систему защиты от мошенничества и уведомления пользователей о предполагаемых атаках.
Ранее в ФБР заявили, что в 2023 году объемы инвестиционного криптомошенничества выросли на 53%.
В марте неизвестный потерял свыше $717 000 в результате фишинговой атаки с использованием поддельного сайта Blast, одной из крупнейших сетей второго уровня (L2) на базе блокчейна Ethereum.
В апреле на сайте блокчейн-эксплорера Etherscan обнаружили фишинговую рекламу. Аналитики предположили, что причиной масштабной фишинговой кампании стало отсутствие надзора со стороны агрегаторов рекламы.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.
