時間:2024-01-12|瀏覽:357
威脅情報和網絡安全公司 Mandiant 最近發布的一份報告中,出現了有關通過名為 CLINKSINK 的活動廣泛利用 Solana 用戶的令人震驚的細節。
該報告揭示了這些 Drainer 活動的性質,這些活動已導致價值近 100 萬美元的 SOL 代幣損失。根據該報告,Mandiant 確定的 CLINKSINK 活動涉及利用 Drainer 的惡意行為者 - 惡意腳本和智能合約——從毫無戒心的受害者的加密貨幣錢包中竊取資金和數字資產,包括不可替代代幣(NFT)。
這些活動自 2023 年 12 月以來一直活躍,并使用了至少 35 個與利用 CLINKSINK 的排水器即服務 (DaaS) 相關的附屬 ID。CLINKSINK 活動的作案手法包括通過社交媒體平臺分發以加密貨幣為主題的網絡釣魚頁面例如 X 和聊天應用程序(例如 Discord)。
這些頁面偽裝成 Phantom、DappRadar 和 BONK 等合法加密貨幣資源,誘使受害者與 CLINKSINK 排水器進行交互。
一旦受害者連接他們的錢包以領取所謂的代幣空投,他們就會被提示簽署一項交易,允許 Drainer 服務從他們的錢包中抽走資金。Mandiant 的調查顯示,被盜資金在附屬機構和服務運營商之間分配基于預定的百分比。
分析表明,平均 80% 的被盜資金流向附屬機構,而其余 20% 流向運營商。
然而,運營商的提成可能在 5% 到 25% 之間變化,可能受到合作伙伴關系或成功附屬機構費用降低等因素的影響。自 2023 年 12 月底以來,至少有 1,491 個 SOL 代幣和眾多基礎代幣,總價值為超過 180,000 美元,被追蹤到與 DaaS 運營商關聯的特定 Solana 地址。
根據這些數據,Mandiant 估計最近的這些活動已經竊取了至少 90 萬美元的數字資產。
然而,值得注意的是,發送到運營商錢包的一些資金可能來自他們的 Drainer 活動或不受百分比分割的轉賬。Mandiant 的報告還強調了地下論壇中 CLINKSINK Drainer 的可用性和低成本,這表明出于經濟動機的威脅行為者針對加密貨幣用戶和服務的趨勢不斷增長。
Solana 原生加密貨幣 SOL 的價值不斷上漲,可能導致了 CLINKSINK 活動的激增。
此外,CLINKSINK 源代碼的明顯泄露可能使不相關的威脅行為者能夠進行獨立的排水操作或建立自己的 DaaS 產品。隨著加密貨幣的價值持續上漲,Mandiant 預測出于經濟動機進行排水操作的威脅行為者將會增加。
這些活動的易于獲取和潛在盈利能力使它們對不同復雜程度的網絡犯罪分子來說具有吸引力。我們敦促加密貨幣用戶和投資者保持謹慎,并采取強有力的安全措施來保護他們的數字資產。
提高加密貨幣社區的意識和警惕性??對于減輕 CLINKSINK 排水器和類似威脅所帶來的風險至關重要。精選圖片來自 Shutterstock,圖表來自 TradingView.com Ronaldo 是一位致力于新興行業的經驗豐富的加密貨幣愛好者,他花了超過 4 年時間多年來對該領域進行了深入的研究并培養了濃厚的興趣。
羅納爾多對技術分析有著特別的熱情,他堅信技術分析是揭示圖表和價格走勢中有價值的模式的關鍵。
他仍然致力于每天磨練自己的技能并擴展自己的專業知識,確保他的寫作為讀者提供加密貨幣領域有意義的分析和最新新聞。
NewsBTC 是一項加密貨幣新聞服務,涵蓋今日比特幣新聞、比特幣價格和其他山寨幣的技術分析和預測。
在NewsBTC,我們致力于向大家介紹比特幣和其他加密貨幣。我們報道與比特幣交易、比特幣挖礦以及各種加密貨幣的價格預測相關的BTC新聞。
? 2024 NewsBTC。
版權所有。