По данным CryptoPotato, фишинговая банда Angel Drainer украла более 400 000 долларов США из 128 криптокошельков с помощью новой тактики. Недавний анализ показал, что эта пресловутая организация использует инструменты проверки Etherscan, чтобы замаскировать вредоносную природу смарт-контрактов. Известная компания по обеспечению безопасности блокчейнов Blockaid сообщила в X (ранее Twitter), что атака началась в 6:40 утра 12 февраля 2024 года. Angel Drainer развернул вредоносный контракт Safe Vault против контракта Safe Vault, в результате чего пользователь непреднамеренно авторизовал транзакцию «Permit2» по скомпрометированному контракту, тем самым похитив 403 000 долларов США. В Blockaid подчеркнули, что атака не была направлена ​​непосредственно на Safe и оказала незначительное влияние на базу пользователей. Охранная компания быстро уведомила Safe об атаке и активно приняла участие в устранении возможного дальнейшего ущерба. В прошлом году известная антифрод-платформа Web3 Scam Sniffer зафиксировала случаи, когда злоумышленники похитили активы на сумму более 295 миллионов долларов примерно у 324 000 человек. Хотя подобные банды, такие как Inferno Drainer, были закрыты, существование Angel Drainer выявило тревожную тенденцию: банда украла более 25 миллионов долларов из почти 35 000 кошельков всего за один год с момента своего создания.