Исследователь блокчейна приписал не менее $5,27 млн украденной криптовалюты за три недели новой мошеннической службе под названием Vanilla Drainer, означающей значительную угрозу в сфере цифровых активов, несмотря на общее снижение объемов таких преступных операций.
Что нужно знать:
- Vanilla Drainer украл $5,27 млн в криптовалюте у жертв за трехнедельный период, с индивидуальными потерями до $3 миллионов
- Сервис работает, беря 15-20% от украденных средств, и использует продвинутые методы для обхода систем обнаружения мошенничества, таких как Blockaid
- Несмотря на общее снижение объемов краж криптовалют, новые услуги, такие как Vanilla, привлекают бывших клиентов из закрывшихся операций
Возникшая угроза в преступности с криптовалютой
Дрейнеры представляют специализированные преступные предприятия, которые предоставляют мошенническое программное обеспечение мошенникам, обычно сочетая свои инструменты с фишинговыми тактиками для доступа к цифровым кошелькам жертв. Vanilla Drainer позиционирует себя как часть нового поколения этих преступных услуг, действуя в основном в тени, пока недавние кражи высокой стоимости не привлекли внимание экспертов по безопасности блокчейна.
Индустрия краж криптовалюты достигла пика в 2024 году, когда жертвы потеряли почти $500 миллионов из-за крупных сервисов, включая Angel, Inferno и Pink, согласно данным от Scam Sniffer. Несмотря на внедрение новых технологий безопасности, которые снизили общий объем, исследователь блокчейна Darkbit предупреждает, что преступные организации адаптируют свои методы для сохранения прибыльности.
"Я вижу, как [Vanilla] вытесняет многих клиентов Inferno," сказал Darkbit исследователям. "Большая часть крупных краж на миллионы в последнее время могут быть приписаны Vanilla Drainer."
Доказательства указывают на то, что более ранние операции Vanilla могут быть отнесены к октябрю 2024 года, но первая известная публичная реклама сервиса появилась 8 декабря 2024 года, прежде чем охватывать недоступность. Рекламные материалы утверждали, что Vanilla может обойти Blockaid, платформу обнаружения мошенничества, которую преступные операторы часто называют значительным препятствием для своей деятельности.
Криминальные операции и финансовая структура
Услуга работает по стандартной отраслевой модели, взяв начальные 20% от украденных доходов в качестве компенсации за предоставление преступного программного обеспечения. Согласно декабрьской рекламе, этот процент может уменьшиться для более крупных краж, создавая стимулы для более амбициозных преступных действий.
Крупнейшая единичная кража, приписываемая Vanilla, произошла 5 августа, когда одна жертва потеряла $3,09 миллиона в стабильных монетах. В этом инциденте операторы Vanilla получили приблизительно $463,000 в качестве своей платы, что составляет около 17% от общей украденной суммы.
Следуя стандартной операционной схеме, Vanilla обычно конвертирует украденные токены в родные криптовалюты блокчейна, такие как Ether, прежде чем переводить средства на центральный кошелек для сбора платы, идентифицированный как 0x9d3…E710d, где скапливается большая часть преступных доходов. Анализ показывает, что около $1,6 миллиона в этом кошельке были конвертированы в Dai, децентрализованную стабильную монету, которая поддерживает паритет с долларом США, но не может быть заморожена, как централизованные аналоги, такие как USDT от Tether или USDC от Circle.
На момент расследования в идентифицированном кошельке находилось $2,23 миллиона в различных токенах, преимущественно в виде Dai и Ether. Такая концентрация представляет значительное накопление преступных доходов в относительно короткий период работы.
Адаптация и возрождение преступной активности
Несколько установленных служб дрейнеров прекратили работу, поскольку технологии безопасности сократили прибыльность их преступных предприятий. Однако недавние данные указывают на то, что преступные операторы разрабатывают новые тактики для обхода защитных мер.
По анализу Darkbit, Vanilla использует стратегию перемещения через различные интернет-домены, не поддерживая длительного присутствия в каком-либо одном месте. "Я начинаю видеть свежие вредоносные контракты, создаваемые для каждого вредоносного веб-сайта и домена, чтобы избежать длительного пребывания в поле зрения," отметил исследователь.
Данные за июль выявили значительное увеличение краж криптовалюты, связанных с фишингом, с жертвами, потерявшими $7,09 миллиона, что составляет увеличение на 153% по сравнению с июньскими данными. Число отдельных жертв также увеличилось на 56% до 9,143 в тот же период, согласно данным Scam Sniffer.
Наибольшая индивидуальная потеря в июле составила $1,23 миллиона, причём анализ блокчейна показал, что сборы за это происшествие составили 54 Ether, оцененные в $204,074 на момент кражи. Эти преступные доходы в конечном итоге ушли на тот же предполагаемый кошелек для сбора платы Vanilla, связанный с инцидентом на $3,09 миллиона в августе.
Понимание терминов криминала с криптовалютой
Криптовальные дрейнеры действуют как поставщики криминальных услуг, которые разрабатывают и распространяют программное обеспечение, предназначенное для кражи цифровых активов из кошельков жертв. Эти организации обычно комбинируют свои технические инструменты с тактиками социальной инженерии, особенно фишинговыми схемами, которые обманывают пользователей и заставляют их подключать свои кошельки к вредоносным веб-сайтам или приложениям.
Стабильные монеты, такие как Dai, Tether и USD Coin, это криптовалюты, предназначенные для поддержания стабильной ценности путём привязки их цены к традиционным валютам, таким как доллар США.
Преступные операторы часто предпочитают децентрализованные стабильные монеты, такие как Dai, потому что их невозможно заморозить централизованными органами, в отличие от их централизованных аналогов.
Ether служит нативной криптовалютой сети блокчейна Ethereum, где происходит множество таких преступных операций благодаря широкому распространению платформы для различных финансовых приложений и услуг.
Устойчивое преступное предприятие
Между 15 июля и 5 августа Vanilla содействовал, по крайней мере, четырём крупным криминальным операциям на общую сумму $5,27 миллиона, причём каждый отдельный инцидент привёл к потерям для жертв в шестизначных и семизначных размерах. Анализ блокчейна связывает Vanilla с ещё двумя инцидентами на шесть знаков в июле, что увеличивает оцениваемую ответственность сервиса до $2,19 миллиона, что составляет более 30% от общего объёма потерь на фишинг за тот месяц.
Исторические паттерны предполагают, что публичные объявления о закрытии криминальных услуг редко указывают на постоянное прекращение операций. Inferno Drainer объявил о своём закрытии в ноябре 2023 года, только чтобы продолжать операции в течение 2024 года, прежде чем передать свою клиентскую базу Angel Drainer в конце того же года. Несмотря на эти публичные объявления, криминальная активность, связанная с Inferno, продолжалась в 2025 году, с потерями более чем на $9 миллионов в течение шести месяцев.
Заключительные мысли
Vanilla Drainer быстро зарекомендовал себя как значительная угроза в ландшафте криминала с криптовалютой, демонстрируя, что преступные предприятия продолжают развиваться, несмотря на улучшенные меры безопасности. Способность сервиса привлекать клиентов из закрывшихся операций и генерировать миллионы преступных доходов в течение нескольких недель подчёркивает устойчивые вызовы для безопасности цифровых активов.