🚨🚨🚨 Rompiendo 🚨🚨🚨
Según Decrypt, dos drenadores de carteras, Rainbow Drainer y Node Drainer, han robado un valor combinado de 4,17 millones de dólares en criptoactivos de 3.967 carteras Solana desde finales de noviembre. La mayoría de estos robos se han producido desde mediados de diciembre. Los actores malintencionados parecen haber robado la mayoría de estos fondos al dirigirse a comunidades específicas de tokens de Solana con lanzamientos aéreos de NFT y luego adjuntar enlaces de sitios web de phishing a esos NFT. Los lanzamientos aéreos legítimos están aumentando últimamente, pero también las estafas en las redes sociales que se presentan como obsequios reales.
Los usuarios de Rainbow Drainer se dirigieron a los poseedores de ZERO, el token nativo del metaprotocolo Analysoor de Solana, lanzándoles desde el aire NFT que afirmaban ofrecer vales por 1.000 tokens ZERO gratuitos. Los destinatarios curiosos hicieron clic en el enlace externo afiliado a NFT y firmaron una transacción que vinculaba sus billeteras al sitio, lo que provocó que sus billeteras se quedaran sin todos los activos digitales. Este tipo de ataques utilizando Rainbow Drainer han reportado a los ladrones 2,15 millones de dólares en las últimas semanas. Los activos robados en estos exploits incluyen BONK, ZERO, USDT y USDC, entre otros tokens.
Utilizando Node Drainer, los piratas informáticos colocaron enlaces de phishing similares en grupos de Discord y se infiltraron en cuentas de Twitter para publicarlos, incluida la de la empresa de ciberseguridad y filial de Google, Mandiant. Estos exploits generaron a los implementadores de Node Drainer $2,025 millones, principalmente en forma de ANALOS y BONK. La evidencia en cadena sugiere que al menos una parte sólida de estos ataques provino de un solo individuo o grupo pequeño. Una única dirección de billetera asociada con los drenajes de billetera utilizó AllBridge para transferir más de $1 millón en activos robados entre cadenas a Ethereum, donde los fondos se intercambiaron por ETH y se transfirieron nuevamente.
