На фона на бичата тенденция на крипто пазара рязко нарасна разпространението на измамни децентрализирани приложения (dApps), използващи прословутия инструмент Inferno Drainer.
Компанията за Web3 сигурност Blockaid отчита, че към юли 2024 г. около 40,000 dApps вече използват Inferno Drainer. Ръководителят на отдела за научноизследователска и развойна дейност на Blockaid, Оз Тамир, разкри, че броят на новите злонамерени DApps, използващи този инструмент, е нараснал рязко, като от 800 на седмица в началото на годината е достигнал 2,400 на седмица.
Inferno Drainer, фишинг инструмент, предназначен за достъп до крипто портфейли чрез подвеждане на потребителите да оторизират одобрения на токени, преди това е бил свързан с кражби на стойност $70 милиона, преди да се предположи, че ще бъде спрян през 2023 г. Той обаче се появи отново с повишена активност през тази година.
Тамир твърди, че Inferno Drainer, макар и усъвършенстван, не е уникално ефективен. Той отбеляза, че измамниците избират инструменти въз основа на текущата наличност и свързаните с нея такси, а не на някаква специфична характеристика на самия инструмент.
Нарастването на употребата му отразява по-широкото увеличение на опитите за измама, което от Blockaid обясняват с разширяването на крипто пазара. Тъй като в пространството навлизат нови инвеститори и значителен капитал, извършителите са по-мотивирани да се възползват от уязвимостите, особено в нововъзникващите блокчейн платформи с не толкова надеждни мерки за сигурност.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.