De Singaporese autoriteiten hebben een dringende waarschuwing uitgevaardigd over het groeiende fenomeen van cryptocurrency-drainers, oftewel wallet-drainers, die worden ingezet om geld van investeerders binnen het digitale ecosysteem te stelen. Deze waarschuwing is het resultaat van gezamenlijke inspanningen van de Singapore Police Force (SPF) en de Cyber Security Agency of Singapore (CSA).
Publiek waarschuwen voor cyberaanvallen
Het advies van deze instanties is bedoeld om het publiek te waarschuwen voor cyberaanvallen waarbij zogenaamde crypto drainers worden gebruikt. Dit type malware is specifiek ontworpen om crypto-wallets aan te vallen. Criminelen maken vaak gebruik van phishing-aanvallen, waarbij crypto-drainers worden ingezet om zonder toestemming geld uit de wallets van gebruikers te halen.
Bijzonder verontrustend vinden de autoriteiten het gemak waarmee commerciële crypto-drainagekits verkrijgbaar zijn. Deze kits stellen zelfs beginnende cybercriminelen in staat om zonder initiële kosten geavanceerde malware te gebruiken. Zij die kiezen voor het zogenaamde drainer-as-a-service (DaaS)-model, delen vervolgens een deel van de buit met de aanbieder van de service.
Crypto-drainers vaak in combinatie met phishing-campagnes ingezet
Volgens de SPF en CSA starten aanvallen gerelateerd aan crypto-drainers vaak met phishing-campagnes. Hierbij worden doorgaans prominente sociale-media-accounts gehackt of worden frauduleuze e-mails verzonden vanuit gehackte databases van grote dienstverleners. Slachtoffers die nietsvermoedend op de phishing-links klikken, worden doorgestuurd naar nep-handelswebsites die hen vragen hun Web3-wallet aan te sluiten. Vervolgens wordt een kwaadaardig slim contract in het systeem van het slachtoffer geïnjecteerd, waardoor hackers zonder verdere toestemming geld kunnen opnemen.
Hoewel een dergelijke aanval nog niet is gemeld in Singapore, is de praktijk bekend onder hackers. MS Drainer, een bekende kant-en-klare crypto-drainer, faciliteerde in 2023 de diefstal van $59 miljoen aan cryptocurrency. Criminelen sluisden het gestolen geld vaak weg met behulp van diensten die de traceerbaarheid van de transacties bemoeilijken, zoals cryptocurrency-mixers, waardoor het terugvorderen van het geld aanzienlijk moeilijker wordt.
Hardware wallets worden aangeraden
Naast andere voorzorgsmaatregelen raden de Singaporese autoriteiten het gebruik van hardware wallets aan om te beschermen tegen wallet drainer-aanvallen. Crypto-investeerders wordt aangeraden grondig onderzoek te doen. Tevens wordt hen verzocht dergelijke incidenten te melden bij de autoriteiten en de cryptodienstverleners.
Cruciaal is dat slachtoffers in dergelijke gevallen onmiddellijk alle verdachte tokengoedkeuringen intrekken en het resterende geld overboeken naar een ander beveiligd wallet-adres, om verdere verliezen te voorkomen.
Hacker steelt 2,1 miljoen dollar uit oud DeFi-platform op Ethereum
Een hacker heeft voor ongeveer 2,1 miljoen dollar aan cryptovaluta buitgemaakt bij Aztec Connect, een voormalig DeFi-platform op Ethereum.
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Governance-aanval kost cryptoproject Token of Power 1,58 miljoen dollar
Nadat de controle was verkregen, activeerde de hacker een functie waarmee nieuwe TOP-tokens konden worden gecreëerd.
Meest gelezen
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Newsbit-analist voorspelde de daling naar 60.000 dollar: dit verwacht hij nu
De Bitcoin koers houdt stand rond cruciale steun, terwijl Newsbit-analist Juffermans een mogelijke bodem later dit jaar verwacht.
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
