Crypto drainers zinageuka kuwa bidhaa
Drainer kwa kawaida haivunji mfumo wa cryptography wa wallet. Inamshambulia mtumiaji.
BrefCrypto ilikuwa tayari imeandika kuhusu malware zinazoweza kulenga moja kwa moja wallet na akaunti za exchange. Drainers hutumia mbinu tofauti: mwathiriwa huvutwa kwenye tovuti bandia, airdrop, dApp au operesheni inayoonyeshwa kuwa halali, kisha huongozwa kusaini idhini ambayo haijaielewa kikamilifu.
Baada ya ruhusa hiyo kutolewa, mshambuliaji anaweza katika baadhi ya hali kuhamisha tokeni husika bila kuomba uthibitisho mpya.
Chainalysis inaeleza drainers kwa usahihi kama zana za phishing za Web3 zilizoundwa kuwashawishi watumiaji kuunganisha wallet yao, kisha kuidhinisha miamala inayompa mwendeshaji udhibiti wa baadhi ya fedha.
Kinachobadilika leo ni soko la uhalifu lililojengwa kuzunguka mbinu hii.
Matangazo yaliyotajwa yanatoa matoleo kadhaa kulingana na blockchain inayolengwa, kwa bei zinazoanzia mamia kadhaa hadi maelfu kadhaa ya dola. Muuzaji huyo huyo pia anaripotiwa kutangaza bots za MEV na zana nyingine za Web3.
Bei kamili za dola 700 hadi 7,000 bado ni vigumu kuthibitisha kwa kujitegemea kupitia vyanzo vya wazi. Hata hivyo, mfumo wa kibiashara hauzai tena mjadala mkubwa. SOS Intelligence inasema inafuatilia kwenye jumuiya za wahalifu mafunzo yanayouzwa kuanzia dola 50 na kits za Solana zinazofanya kazi kikamilifu kwa takriban dola 1,000.
Programu hasidi inageuka kuwa bidhaa.
Mshambuliaji hahitaji tena kuandika kila kitu
Huenda hii ndiyo sehemu inayotia wasiwasi zaidi.
Hapo awali, mhalifu wa mtandao alihitaji kuwa na ujuzi wa kujenga tovuti ya phishing, kuelewa mwingiliano na smart contracts, kuchanganua tokeni za wallet na kuweka kiotomatiki urejeshaji wa mali.
Kits zinapunguza kikwazo hicho.
Baadhi ya ofa za uhalifu tayari zinafanya kazi kwa mfumo wa Drainer-as-a-Service: watengenezaji hutoa miundombinu, huku washirika wakijikita zaidi katika kuwavuta waathiriwa. Katika hali nyingine, programu huuzwa moja kwa moja.
Kwa mfano, Blockaid inafuatilia AngelFerno, operesheni inayolenga mifumo kadhaa ikiwemo minyororo ya EVM, TRON na XRP. Waendeshaji wake hutumia hasa akaunti za mitandao ya kijamii zilizoandaliwa mapema na programu bandia za crypto kusambaza viungo vyao hasidi.
Hii inaendana na mabadiliko mapana zaidi ya uhalifu wa mtandao. BrefCrypto ilikuwa tayari imebaini dola bilioni 12.7 za shughuli za kutiliwa shaka zinazohusishwa na viwanda vikubwa vya ulaghai wa crypto. Shirika halihitaji tena kuwa na kila ujuzi ndani ya kampuni. Linaweza kununua ufikiaji, kukodisha malware, kupata hifadhidata ya waathiriwa au kulipa kundi jingine lisafishe fedha hizo.
Hata ulaghai sasa unatumia zaidi akili bandia. Chainalysis inakadiria kuwa anwani zinazohusishwa na scams zilipokea angalau dola bilioni 14 mwaka 2025, huku jumla hiyo ikitarajiwa kuzidi dola bilioni 17 kadiri anwani mpya zinavyotambuliwa. Kulingana na data yake, ulaghai unaotumia AI ulikuwa na faida mara 4.5 zaidi ya ule usiotumia teknolojia hiyo.
Drainers zinaingia kikamilifu kwenye mnyororo huu wa kiviwanda.
Hatari halisi sasa iko kwenye kusaini
Uzalishaji huu wa kiviwanda pia unabadilisha kanuni za usalama.
Kuwa na hardware wallet hakumlindi mtumiaji moja kwa moja dhidi ya muamala ambao ameidhinisha mwenyewe. Ikiwa skrini inaonyesha ruhusa ambayo haijaeleweka vizuri na mtumiaji akaisaini, ulinzi wa kimwili wa wallet haujavunjwa kitaalamu.
Kwenye mitandao inayooana na EVM, baadhi ya mashambulizi hutumia hasa mifumo ya approvals inayoruhusu programu kutumia tokeni. TRON ina mfumo unaofanana kupitia ruhusa za TRC-20. Ruhusa inaweza wakati mwingine kubaki hai muda mrefu baada ya tovuti iliyoomba ruhusa hiyo kufungwa.
Ndiyo maana “kutenganisha” wallet yako na dApp si mara zote kunatosha. Ruhusa ambayo tayari imetolewa huenda ikahitaji kufutwa moja kwa moja on-chain.
Kwa hiyo, hatua bora bado si ya kuvutia sana: soma unachosaini, epuka viungo unavyotumiwa kupitia ujumbe binafsi, tenga wallet inayotumika kuingiliana na dApps na wallet inayohifadhi akiba kuu, na punguza ruhusa za kudumu.
BrefCrypto ilikuwa tayari imeonyesha jinsi Coinbase, Meta na kampuni nyingine sasa zinavyoshambulia mitandao ya ulaghai katika kiwango cha miundombinu yao. Hata hivyo, tatizo linaendelea kubadilisha eneo: huduma ya uhalifu inapopotea, kit kingine kinaweza kuuzwa kwa waendeshaji wapya.
Hapo ndipo katalogi yenye bei ya maelfu kadhaa ya dola inapopata maana yake kamili.
Hatari si kwamba mdukuzi mwenye ujuzi mkubwa pekee ndiye anayeweza kumwaga wallet. Hatari ni kwamba mtu mwenye ujuzi mdogo zaidi anaweza kununua zana ya kujaribu kufanya hivyo.
Uchumi wa uhalifu wa Web3 unaanza hivyo kurudia kile ambacho ransomware ilikuwa tayari imefanya kabla yake: kubadilisha ujuzi tata wa kiufundi kuwa huduma ya kibiashara inayoweza kufikiwa na washirika.