Crypto phishing scams took almost $300M from 324k victims in 2023: Report

CGPTPublicado a 2023-12-31Actualizado a 2024-01-01

Resumen

Over 324,000 crypto users fell victim to phishing scams in 2023, with around $295 million in digital assets lost to wallet drainers.

Over 324,000 crypto users fell victim to phishing scams in 2023, with around $295 million in digital assets lost to wallet drainers.
In its 2023 Wallet Drainers Report, blockchain security platform Scam Sniffer analyzed the trends surrounding drainers used in crypto phishing scams. The platform highlighted that there has been a continued growth in phishing activities throughout 2023. 

Notable wallet drainers that were active in 2023. Source: Scam SnifferIn addition, Scam Sniffer also reported that despite drainers closing down, “phishing gangs” just take their business elsewhere, as there seems to be no lack of platforms providing services for scammers. 
On March 2, the infamous Monkey Drainer, responsible for high-profile phishing exploits, closed its business. Scam Sniffer estimated that Monkey Drainer stole around $16 million in digital assets before it closed down. However, phishing continued as the drainer recommended a different scam service to their criminal clientele.
Similarly, Inferno Drainer also closed down in 2023 after stealing about $81 million in digital assets. According to Scam Sniffer, Angel Drainer seems to have taken over after Inferno Drainer closed down. 

Wallet Drainers’ phishing activities throughout 2023. Source: Scam Sniffer Meanwhile, Scam Sniffer also analyzed how phishing sites get traffic. One of the methods these crypto thieves employ is hacking official Discord and X (Twitter) accounts of official projects. After taking over the official social accounts, the hackers then spread phishing links through posts. 
Related: Redditors report deepfake Ripple scam on YouTube
Besides hacking, phishing websites get organic traffic by conducting fake airdrops of crypto assets or nonfungible tokens (NFTs). They also take over expired Discord links and perform spam commenting and mentioning on X. 
In addition to organic traffic, the scammers manage to bypass Google and X’s advertising guidelines. Their phishing websites can put out paid Google search ads and Twitter ads, according to Scam Sniffer. 
Magazine: Tencent’s AI leviathan, $83M scam busted, China’s influencer ban: Asia Express

Lecturas Relacionadas

Se detecta una vulnerabilidad de sustitución de transacciones en la aplicación de Ethereum de Ledger

El 27 de agosto de 2026, el fundador de OneKey, Yishi Wang, informó en X que su equipo logró replicar en laboratorio un ataque de sustitución de transacciones en la aplicación Ethereum de Ledger (versión 1.22.1). La vulnerabilidad, un "race condition", permitía sobrescribir una transacción pendiente de firma mientras el usuario la revisaba en pantalla, haciendo que el dispositivo firmara una transacción distinta a la mostrada. Ledger Donjon respondió el mismo día, afirmando que ningún usuario real resultó afectado y que el fallo ya había sido solucionado en la versión 1.22.2, publicada internamente el 13 de agosto. La comunidad señaló que esta vulnerabilidad coincidía con una divulgada públicamente por el investigador TestMachine el 22 de agosto. El boletín de seguridad oficial de Ledger (LSB 023) detalló que el defecto estaba en el SDK seguro de Ledger, permitiendo que un comando APDU nuevo sobrescribiera uno pendiente. La corrección se realizó en dos fases: primero en la aplicación Ethereum (v1.22.2) y luego en el propio SDK (v26.6.1). Ledger enfatiza que es crucial actualizar las aplicaciones específicas a través de Ledger Live, no solo el firmware. Aunque surgió un desacuerdo menor sobre si la solución final fue en la versión 1.22.2 o 1.22.3, ambas partes coinciden en la necesidad de actualizar. El análisis destaca que este tipo de fallo en la cadena de confianza subraya que la seguridad de una cartera hardware depende de todos sus componentes (firmware, SDK, aplicación) y no de un solo eslabón.

cryptonews.ruHace 6 min(s)

Se detecta una vulnerabilidad de sustitución de transacciones en la aplicación de Ethereum de Ledger

cryptonews.ruHace 6 min(s)

Momento clave en BIT: BTC retrocede tras dos intentos de superar la media móvil de 50 semanas. ¿Presión de venta y vencimiento de opciones chocan con el debut de Warsh en Jackson Hole? ¿Cambio de rumbo inminente?

Resumen del análisis de mercado (28 de agosto): Bitcoin se enfrenta a una resistencia crítica cerca de los 81,000 USD (media móvil de 50 semanas), tras un rebote desde 77,700 USD. Analistas señalan que un cierre semanal por encima de este nivel sería una señal alcista clave, mientras que un rechazo podría llevar a una corrección hacia los 66,500 USD. Los mercados de derivados, con un gran volumen de opciones expirando y una "pared de venta" cerca de 82,000-84,500 USD, añaden presión. El evento principal es el primer discurso del presidente de la Fed, Kevin Warsh, en Jackson Hole. Un tono hawkish podría presionar a los activos de riesgo, mientras que uno moderado podría apoyar una continuación del rebote. En acciones, el sector AI corrigió tras los fuertes resultados de Nvidia. PayPal cayó un 14% tras cancelarse planes de adquisición. Las acciones relacionadas con criptomonedas, como Coinbase y Marathon Digital, tuvieron un rendimiento sólido. En Asia, los mercados fueron mixtos. El Nikkei 225 subió un 0.41%, respaldado por datos laborales, mientras que el KOSPI coreano cayó un 1.79%. En China, destacaron los sectores agrícola y químico, mientras que los semiconductores y la biotecnología retrocedieron. A seguir hoy: Discurso de Warsh en Jackson Hole (22:00 UTC), datos de confianza del consumidor de EE.UU. y resultados trimestrales de empresas como Meituan y BYD.

marsbitHace 14 min(s)

Momento clave en BIT: BTC retrocede tras dos intentos de superar la media móvil de 50 semanas. ¿Presión de venta y vencimiento de opciones chocan con el debut de Warsh en Jackson Hole? ¿Cambio de rumbo inminente?

marsbitHace 14 min(s)

Trading

Spot
活动图片