Partager:

JAKARTA - Les autorités singapouriennes ont émis des avertissements de cybersécurité à leurs citoyens après avoir remarqué l’utilisation croissante de « drainers cryptographiques » ou « drainers de portefeuilles » pour voler des fonds aux investisseurs dans tous les écosystèmes cryptographiques.

La police de Singapour (SPF) et l’Agence de cybersécurité de Singapour (CSA) ont émis un avertissement concerté pour sensibiliser davantage à la cyberattaque impliquant des drainers cryptographiques, un type de logiciel malveillant ciblant des portefeuilles cryptographiques. Une attaque de phishing a utilisé des drainers cryptographiques pour extraire des fonds des portefeuilles d’utilisateurs sans autorisation.

Les autorités ont exprimé leurs préoccupations concernant les logiciels commerciaux appelés « kits de drainage cryptographique », qui permettent aux débutants de cybercriminalité d’avoir accès à des logiciels malveillants avancés sans frais initial. Les attaquants utilisant le modèle de drainage-as-a-service (DaaS) distribueront le pourcentage du résultat résolu avec les fournisseurs de services.

Comme l’expliqué par le SPF et la CSA, les attaques liées aux drainers cryptographiques commencent par des campagnes de phishing - généralement impliquant du piratage de comptes de médias sociaux de premier plan ou l’envoi de faux courriels aux utilisateurs à partir de bases de données piratées de grands fournisseurs de services.

La victime non suspecte qui clique sur un lien de phishing sera dirigée vers un site Web de faux commerce demandant aux utilisateurs de connecter leurs portefeuilles Web3. Un contrat intelligent nuisible est ensuite inséré dans le système de la victime, permettant aux pirates de retirer des fonds sans autorisation supplémentaire.

Bien qu’une telle attaque n’ait pas été signalée à Singapour, selon les avertissements, cette pratique a gagné une reconnaissance parmi les pirates. MS Drainer, un drainer cryptographique prêt à utiliser populaire, aide les pirates à voler des crypto-monnaies d’une valeur de 59 millions de dollars d’ici 2023.

Les fonds volés sont souvent canalisés à travers des services qui réduisent les empreintes, tels que les mixteurs cryptographiques, et réduisent considérablement les chances de leur récupération.

Les autorités singapouriennes recommandent l’utilisation de portefeuilles dures comme mesure de sécurité contre les attaques de drainseur de portefeuilles, entre autres mesures préventives. Tout en conseillant aux investisseurs en cryptographie de mener des recherches approfondies, l’avertissement demande aux citoyens singapouriennes de signaler tout incident similaire aux autorités et aux fournisseurs de services cryptographiques.

Le plus important, dans de telles circonstances, la victime doit révoquer l’approbation de jetons suspects et transférer les fonds restants vers une adresse de portefeuille plus sûre pour éviter d’autres pertes.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)