Cibercriminales ganaron $900,000 dólares in Solana utilizando ClinkSink Drainer

  • Autor Autor skynethosting
  • Fecha de inicio Fecha de inicio
skynethosting

skynethosting

Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde diciembre de 2023, varios grupos han comenzado a utilizar el drenador CLINKSINK para obtener ilegalmente fondos y tokens de usuarios de la criptodivisa Solana (SOL). Los drenadores, que son scripts maliciosos y contratos inteligentes, facilitan la transferencia no autorizada de fondos o activos digitales como tokens no fungibles de las carteras de las víctimas a través de transacciones engañosas.

En estas operaciones han participado al menos 35 ID de afiliados conectados a un marco de drenadores como servicio (DaaS) que emplea CLINKSINK. Los operadores de este DaaS proporcionan estos scripts de drenaje a los afiliados, llevándose aproximadamente el 20% de los fondos robados como su parte. El valor total estimado de los activos apropiados en estas campañas recientes supera los 900.000 dólares estadounidenses.

En las recientes operaciones de CLINKSINK Drainer, los atacantes utilizaron medios sociales y plataformas de chat, incluyendo X y Discord, para distribuir sitios de phishing con temas de criptomoneda, con el objetivo de atraer a las víctimas con el CLINKSINK drainer. Estos sitios engañosos, que imitaban auténticas plataformas de criptomonedas como Phantom, DappRadar y BONK, desplegaban varios cebos falsos de lanzamiento aéreo de tokens para iniciar el código JavaScript malicioso de CLINKSINK, lo que conducía a conexiones de monederos y al posterior robo de fondos.

Cuando los usuarios visitan estas páginas de phishing, son engañados para que conecten sus monederos y reciban una supuesta entrega de tokens. Una vez establecida la conexión, se les pide que aprueben una transacción, lo que da al servicio de drenaje la posibilidad de sustraer sus fondos.

Captura de pantalla de la página de phishing de $PHNTM
2024-01-15_23-39.webp

Captura de pantalla de la página de phishing de DappRadar
2024-01-15_23-40.webp

Captura de pantalla de la página de phishing de BONK
2024-01-15_23-40_1.webp

Actúa siempre con cautela y vigilancia cuando realices transacciones con criptomonedas. Sé escéptico con las ofertas no solicitadas, especialmente con las que prometen tokens gratuitos o airdrops. Verifica la autenticidad de los sitios web y nunca compartas tus claves privadas o las credenciales de tu monedero. Recuerde que si algo parece demasiado bueno para ser verdad, probablemente lo sea. Proteger sus activos digitales es primordial en el panorama en constante evolución de la seguridad en línea.
 
Gracias por compartir estos importantes detalles y advertencias sobre el uso de CLINKSINK Drainer en el robo de criptomonedas. Resalto tu consejo final, siempre debemos ser escépticos y proteger nuestras credenciales con el máximo cuidado.
 
Buen aporte. Hay muchísimo Phishing ahora que se acerca el Bullrun. Lo mejor es usar carteras seguras y eliminar cualquier rastro de contrato que tengamos agregado y no sepamos de dónde viene.
 

Temas similares

Atrás
Arriba