Commençons par une devinette. Que peut-il y avoir de pire qu’un acteur malveillant dans le secteur des cryptomonnaies ? Réponse : une personne prête à lui reverser 20% de ses gains mal acquis pour profiter de ses services clefs en main. Une définition qui résume à elle seule l’émergence d’une nouvelle vague de scams : la dynamique « Inferno Drainer ».

Inferno Drainer, Le service de scam « clefs en main »

Non, ce n’est pas une blague. En mai 2023, ce « fournisseur d’escroquerie » appelé Inferno Drainer était déjà à l’origine du vol de 5,9 millions de dollars en cryptomonnaies auprès de 4 888 victimes identifiées. Un système bien rodé, qui comptait 689 sites de phishing créés depuis le 27 mars 2023 et usurpait plus de 220 marques, dont le memecoin PEPE. L’essentiel du préjudice, soit 4,3 millions de dollars, avait été prélevé sur le seul réseau Ethereum.

Des chiffres et données on-chain mis en lumière par la structure décidément bien nommée Scam sniffer. Le business model est d’une simplicité redoutable : un service de scam « clef en main » pour tout arnaqueur pressé, contre le versement de 20% des fonds dérobés, majoré d’une commission lorsque le site de phishing est fourni avec.

Logo ou interface d'Inferno Drainer, service d'arnaque cryptographique

« Récemment, Scam Sniffer a découvert que certains incidents de phishing sont liés à un fournisseur d’arnaques appelé Inferno Drainer, qui se spécialise dans les escroqueries multi-chaînes et facture généralement 20% des actifs volés. En analysant les données associées sur les réseaux Arbitrum, BNB et d’autres blockchains, nous avons découvert qu’ils avaient volé environ 5,9 millions de dollars d’actifs et qu’ils avaient fait jusqu’à présent près de 4 888 victimes !«

Scam sniffer

Inferno Draine, Une opération de phishing multi-chain

Une activité dont l’autre particularité inquiétante est son caractère multi-chain. Les procédures de phishing recensées impliquaient massivement le réseau Ethereum, mais également son layer 2 Arbitrum (ARB), la blockchain Polygon (MATIC) ainsi que la BNB Chain. Avec pour principal point d’entrée de faux airdrops liés à des projets comme le portefeuille MetaMask ou le réseau Sui.

Logos des marques et plateformes crypto ciblées par Inferno Drainer

Le mécanisme n’a rien d’un piratage de portefeuille : sur le faux site, la victime signe elle-même une autorisation de type « approve » ou « permit » qui laisse l’attaquant déplacer ses jetons. Aucune clef privée n’est compromise, et rien ne s’annule. La plus grosse prise recensée au printemps 2023 a ainsi atteint 400 000 $.

La suite est venue en novembre 2023 : l’équipe d’Inferno Drainer a annoncé sur Telegram cesser ses activités, sur un bilan chiffré par Group-IB à plus de 80 millions de dollars dérobés via quelque 16 000 domaines malveillants. La retraite aura été brève, le service réapparaissant en 2024 avant que sa boite à outils ne soit reprise par le concurrent Angel Drainer, tandis que Pink Drainer se retirait en mai 2024. Le modèle a survécu à ses fondateurs : Scam Sniffer chiffre à 83,85 millions de dollars les pertes liées à ces kits de phishing en 2025, pour environ 106 000 victimes, en baisse de 83 % sur un an.

Nous ajouter à vos sources préférées sur Google