Исследователи в области безопасности блокчейна из Darkbit выявили сложную мошенническую операцию, известную как Vanilla Drainer, которая смогла украсть более $5.27 миллиона в криптовалюте всего за короткий трехнедельный период. Что делает этот случай особенно тревожным, так это механизм, лежащий в основе кражи — операция функционировала как поставщик услуг для мошенников, предоставляя инфраструктуру для фишинга и получая значительную комиссию в размере 15%-20% с каждого успешного взлома.
Как работал Vanilla Drainer
Мошенническая служба активна с октября 2024 года и выделяется возможностью обхода Blockaid, крупной платформы для обнаружения угроз. Эта способность позволяла дренеру оставаться незамеченным на нескольких вредоносных сайтах. Модель работы схемы основывалась на развертывании уникальных смарт-контрактов для каждого фишингового сайта в сочетании с частой сменой доменных имен для обхода отслеживания в блокчейне и правоохранительных органов.
После того как жертвы попадались на уловки фишинга, их украденные активы систематически конвертировались либо в Ethereum (ETH), либо в DAI — стейблкоин, известный своей устойчивостью к заморозке, — после чего объединялись в специальный кошелек для сбора комиссий.
Числа, стоящие за кражей
Статистика рисует тревожную картину эффективности дренера. Самая крупная кража произошла 5 августа, когда жертвы потеряли в совокупности $3.09 миллиона в стейблкоинах. Только с этой одной транзакции оператор получил прибыль в размере $463,000.
Накопленные средства, хранящиеся в основном кошельке для сборов, сейчас оцениваются примерно в $2.23 миллиона в токенах, что служит ярким напоминанием о масштабах, на которых эти операции могут накапливать украденные средства. Такое сосредоточение незаконных активов подчеркивает, почему услуги дренеров стали такой критической проблемой в сфере безопасности криптовалют.
Что это значит для пользователей
Дело Vanilla Drainer показывает, как мошенники продолжают совершенствовать свои методы, используя специализированные сервисы для максимизации краж при минимизации риска разоблачения. Для широкой криптосообщества это подчеркивает важность оставаться бдительными к фишинговым атакам и понимать, что сложные злоумышленники постоянно разрабатывают новые техники обхода мер безопасности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Vanilla Drainer вывел $5.27M всего за три недели: внутри последней крипто-фишинговой схемы
Исследователи в области безопасности блокчейна из Darkbit выявили сложную мошенническую операцию, известную как Vanilla Drainer, которая смогла украсть более $5.27 миллиона в криптовалюте всего за короткий трехнедельный период. Что делает этот случай особенно тревожным, так это механизм, лежащий в основе кражи — операция функционировала как поставщик услуг для мошенников, предоставляя инфраструктуру для фишинга и получая значительную комиссию в размере 15%-20% с каждого успешного взлома.
Как работал Vanilla Drainer
Мошенническая служба активна с октября 2024 года и выделяется возможностью обхода Blockaid, крупной платформы для обнаружения угроз. Эта способность позволяла дренеру оставаться незамеченным на нескольких вредоносных сайтах. Модель работы схемы основывалась на развертывании уникальных смарт-контрактов для каждого фишингового сайта в сочетании с частой сменой доменных имен для обхода отслеживания в блокчейне и правоохранительных органов.
После того как жертвы попадались на уловки фишинга, их украденные активы систематически конвертировались либо в Ethereum (ETH), либо в DAI — стейблкоин, известный своей устойчивостью к заморозке, — после чего объединялись в специальный кошелек для сбора комиссий.
Числа, стоящие за кражей
Статистика рисует тревожную картину эффективности дренера. Самая крупная кража произошла 5 августа, когда жертвы потеряли в совокупности $3.09 миллиона в стейблкоинах. Только с этой одной транзакции оператор получил прибыль в размере $463,000.
Накопленные средства, хранящиеся в основном кошельке для сборов, сейчас оцениваются примерно в $2.23 миллиона в токенах, что служит ярким напоминанием о масштабах, на которых эти операции могут накапливать украденные средства. Такое сосредоточение незаконных активов подчеркивает, почему услуги дренеров стали такой критической проблемой в сфере безопасности криптовалют.
Что это значит для пользователей
Дело Vanilla Drainer показывает, как мошенники продолжают совершенствовать свои методы, используя специализированные сервисы для максимизации краж при минимизации риска разоблачения. Для широкой криптосообщества это подчеркивает важность оставаться бдительными к фишинговым атакам и понимать, что сложные злоумышленники постоянно разрабатывают новые техники обхода мер безопасности.