Crypto phishing scams took almost $300M from 324k victims in 2023: Report

CGPTPublié le 2023-12-31Dernière mise à jour le 2024-01-01

Résumé

Over 324,000 crypto users fell victim to phishing scams in 2023, with around $295 million in digital assets lost to wallet drainers.

Over 324,000 crypto users fell victim to phishing scams in 2023, with around $295 million in digital assets lost to wallet drainers.
In its 2023 Wallet Drainers Report, blockchain security platform Scam Sniffer analyzed the trends surrounding drainers used in crypto phishing scams. The platform highlighted that there has been a continued growth in phishing activities throughout 2023. 

Notable wallet drainers that were active in 2023. Source: Scam SnifferIn addition, Scam Sniffer also reported that despite drainers closing down, “phishing gangs” just take their business elsewhere, as there seems to be no lack of platforms providing services for scammers. 
On March 2, the infamous Monkey Drainer, responsible for high-profile phishing exploits, closed its business. Scam Sniffer estimated that Monkey Drainer stole around $16 million in digital assets before it closed down. However, phishing continued as the drainer recommended a different scam service to their criminal clientele.
Similarly, Inferno Drainer also closed down in 2023 after stealing about $81 million in digital assets. According to Scam Sniffer, Angel Drainer seems to have taken over after Inferno Drainer closed down. 

Wallet Drainers’ phishing activities throughout 2023. Source: Scam Sniffer Meanwhile, Scam Sniffer also analyzed how phishing sites get traffic. One of the methods these crypto thieves employ is hacking official Discord and X (Twitter) accounts of official projects. After taking over the official social accounts, the hackers then spread phishing links through posts. 
Related: Redditors report deepfake Ripple scam on YouTube
Besides hacking, phishing websites get organic traffic by conducting fake airdrops of crypto assets or nonfungible tokens (NFTs). They also take over expired Discord links and perform spam commenting and mentioning on X. 
In addition to organic traffic, the scammers manage to bypass Google and X’s advertising guidelines. Their phishing websites can put out paid Google search ads and Twitter ads, according to Scam Sniffer. 
Magazine: Tencent’s AI leviathan, $83M scam busted, China’s influencer ban: Asia Express

Lectures associées

Une vulnérabilité de substitution de transaction découverte dans l'application Ethereum du portefeuille Ledger

La société OneKey a rapporté le 27 août 2026 avoir reproduit en laboratoire une attaque par « condition de course » sur l'application Ethereum (version 1.22.1) des portefeuilles matériels Ledger. Cette vulnérabilité permettait à un attaquant de remplacer une transaction légitime affichée à l'écran par une autre malveillante au moment de la signature, trompant ainsi l'utilisateur. Ledger, via sa division Donjon, a confirmé la vulnérabilité mais a précisé qu'aucun utilisateur n'avait été affecté. L'entreprise a indiqué que la faille, liée au SDK Secure, avait été corrigée en interne et déployée dans la version 1.22.2 de l'application Ethereum le 13 août 2026, puis au niveau du SDK le 21 août. Elle recommande à tous les utilisateurs de mettre à jour leurs applications via Ledger Live. Un chercheur indépendant, TestMachine, avait également révélé cette faille le 22 août. Le bulletin de sécurité LSB 023 de Ledger, publié le 27 août, détaille le problème technique : un chevauchement de commandes APDU permettant de modifier les paramètres d'une transaction après leur affichage mais avant la signature. Le débat public s'est focalisé sur la version exacte du correctif (1.22.2 vs 1.22.3), mais l'essentiel réside dans la nature de la faille. Elle illustre un risque systémique où la sécurité d'un portefeuille matériel dépend de l'intégrité de toute sa chaîne logicielle (application, SDK, système), et non d'un seul composant. Cette situation met également en lumière les fenêtres de vulnérabilité créées par des cycles de mise à jour désynchronisés entre les applications et leurs frameworks sous-jacents.

cryptonews.ruIl y a 6 mins

Une vulnérabilité de substitution de transaction découverte dans l'application Ethereum du portefeuille Ledger

cryptonews.ruIl y a 6 mins

BIT Moment de Trading : Le BTC a testé deux fois la moyenne mobile sur 50 semaines avant de se replier, le mur de vente et l'expiration des options coïncident avec la première apparition de Warsh à Jackson Hole, un changement de tendance imminent ?

Le Bitcoin a récemment testé par deux fois la moyenne mobile à 50 semaines autour de 81 000 $ avant de se retirer, rencontrant une forte résistance technique et une pression de vente liée aux produits dérivés. Des options d'une valeur de 64,4 milliards de dollars arrivent à échéance, ce qui pourrait provoquer une volatilité accrue. Tous les regards sont tournés vers le discours de Kevin Warsh, le nouveau président de la Fed, à la conférence de Jackson Hole ce soir, car des propos hawkish pourraient peser sur les actifs risqués. Sur les marchés actions, malgré des résultats solides de Nvidia ayant impulsé une nuit forte pour les actions technologiques et de logiciels, les futures indiquent une prudence en attendant le discours de la Fed. Les actions liées au crypto, notamment les mineurs, ont performé. En Asie, les marchés étaient mitigés avec une pression sur la Corée du Sud, tandis que les actions agricoles et chimiques ont progressé en Chine. Les points clés à surveiller incluent : le discours de Warsh à Jackson Hole et les données de confiance des consommateurs américains ce soir, ainsi que les résultats trimestriels de sociétés comme Meituan, BYD et PetroChina.

marsbitIl y a 14 mins

BIT Moment de Trading : Le BTC a testé deux fois la moyenne mobile sur 50 semaines avant de se replier, le mur de vente et l'expiration des options coïncident avec la première apparition de Warsh à Jackson Hole, un changement de tendance imminent ?

marsbitIl y a 14 mins

Trading

Spot
活动图片