На фона на бичата тенденция на крипто пазара рязко нарасна разпространението на измамни децентрализирани приложения (dApps), използващи прословутия инструмент Inferno Drainer.
Компанията за Web3 сигурност Blockaid отчита, че към юли 2024 г. около 40,000 dApps вече използват Inferno Drainer. Ръководителят на отдела за научноизследователска и развойна дейност на Blockaid, Оз Тамир, разкри, че броят на новите злонамерени DApps, използващи този инструмент, е нараснал рязко, като от 800 на седмица в началото на годината е достигнал 2,400 на седмица.
Inferno Drainer, фишинг инструмент, предназначен за достъп до крипто портфейли чрез подвеждане на потребителите да оторизират одобрения на токени, преди това е бил свързан с кражби на стойност $70 милиона, преди да се предположи, че ще бъде спрян през 2023 г. Той обаче се появи отново с повишена активност през тази година.
Тамир твърди, че Inferno Drainer, макар и усъвършенстван, не е уникално ефективен. Той отбеляза, че измамниците избират инструменти въз основа на текущата наличност и свързаните с нея такси, а не на някаква специфична характеристика на самия инструмент.
Нарастването на употребата му отразява по-широкото увеличение на опитите за измама, което от Blockaid обясняват с разширяването на крипто пазара. Тъй като в пространството навлизат нови инвеститори и значителен капитал, извършителите са по-мотивирани да се възползват от уязвимостите, особено в нововъзникващите блокчейн платформи с не толкова надеждни мерки за сигурност.
С нарастването на богатството в сектора на криптовалутите се увеличават и опасностите, пред които са изправени най-изявените участници.
Високопрофилно разследване на една от най-големите крипто измами тази година доведе до ареста на мъж от Уелингтън, след като властите в Нова Зеландия и САЩ предприеха мерки срещу трансграничната киберпрестъпност.
С възвръщането на дигиталните активи в центъра на вниманието, киберпрестъпниците засилват усилията си – този път насочени към големите крипто борси.
Нов вид кибератаки набира скорост, съчетавайки социално инженерство с deepfake, генериран от изкуствен интелект, за да атакува държавни служители и лидери в крипто индустрията.