市值: $2.2043T 0.58%
體積(24小時): $56.8553B 3.76%
恐懼與貪婪指數:

39 - 害怕

  • 市值: $2.2043T 0.58%
  • 體積(24小時): $56.8553B 3.76%
  • 恐懼與貪婪指數:
  • 市值: $2.2043T 0.58%
加密
主題
加密植物
資訊
加密術
影片
頂級加密植物

選擇語言

選擇語言

選擇貨幣

加密
主題
加密植物
資訊
加密術
影片

什麼是 Wallet Drainer 惡意軟體及其運作方式?

Wallet drainer malware targets crypto wallets by injecting malicious JS into sites/extensions, hijacking `ethereum.request()`, spoofing UIs, and replacing clipboard addresses—evading detection via in-memory execution and obfuscation.

2026/06/23 14:39

定義及核心機制

1. 錢包流失惡意軟體是一類專門針對網路瀏覽器和桌面應用程式中的加密貨幣錢包介面、私鑰輸入和會話令牌而設計的犯罪軟體。

2.它的運作方式是向受感染的網站或瀏覽器擴充功能注入惡意JavaScript,從而在涉及錢包位址的複製貼上操作期間即時攔截剪貼簿內容。

3. 惡意軟體會監視活動瀏覽器標籤中的已知錢包域模式(例如 metamask.io、phantom.app 或 trustwallet.com),並僅在偵測到這些網域時才觸發有效負載執行。

4.一旦激活,它就會覆蓋模仿合法錢包用戶界面的虛假交易確認模式,誘騙用戶批准向攻擊者控制的地址進行轉賬,而不會出現篡改的視覺跡象。

5. 與一般木馬不同,錢包盜取者不會持續存在於主機系統上;它們完全在內存中執行,並在瀏覽器關閉時消失,留下最少的取證痕跡。

加密生態系中的感染載體

1. 受損的 npm 套件經常充當交付機制 - 開發人員在不知不覺中安裝了惡意依賴項,這些依賴項會掛接到建置流程中,並將 Drainer 腳本注入到生產前端套件中。

2. 透過非官方 Chrome Web Store 映像或 Telegram 管道分發的假錢包瀏覽器擴充功能包含混淆程式碼,僅在偵測到 MetaMask 注入網頁後才會啟動。

3. 釣魚網站冒充去中心化交易所 (DEX) 介面(例如欺騙性的 Uniswap 或 PancakeSwap 登陸頁面),在渲染任何功能性 UI 元素之前載入耗盡邏輯。

4. 標記為“智能合約審計工具”或“gas 優化實用程式”的惡意 GitHub 儲存庫提示用戶連接錢包進行“分析”,然後立即啟動未經授權的轉帳。

5. 當使用者造訪被駭的加密貨幣新聞入口網站或論壇線程時,會發生偷渡式下載,其中註入的 iframe 會從防彈託管提供者加載遠端排水器有效負載。

執行期間的技術行為

1. 惡意軟體劫持ethereum.request() API 調用,在所有交易請求到達用戶的錢包擴展之前攔截所有交易請求,並用攻擊者控制的位址替換目標位址。

2. 它修改 DOM 以通過將其顯示屬性設置為 none 來抑制原始錢包彈出窗口,同時渲染看起來相同但在其他地方路由批准的克隆 UI 元素。

3. 剪貼簿監控是透過document.addEventListener('copy', ...)實現的,捕獲每個複製的字串並即時用攻擊者擁有的等效地址替換以太坊或 Solana 地址。

4.會話令牌竊取的目標是包含錢包連線狀態的瀏覽器本機儲存項目,允許攻擊者在多個 dApp 之間重複使用經過驗證的會話,而無需重新核准。

5. 某些變體將 WebSocket 連線部署到 Tor 隱藏服務上託管的命令和控制伺服器,在會話中接收動態位址清單和設定更新。

防禦對策

1. 切勿在官方商店之外安裝瀏覽器擴充功能 - 在授予「讀取和更改網站資料」等權限之前,請驗證發布者名稱、評論計數和更新頻率。

2. 停用錢包擴充中的自動連接功能,並手動批准每個 dApp 連接,而不是允許跨網域持續存取。

3. 使用具有基於螢幕的交易驗證功能的硬體錢包-惡意軟體無法更改裝置顯示器上實際顯示的內容。

4. 簽名後立即使用 Etherscan 或 Solscan 等區塊鏈瀏覽器監控傳出交易,在區塊確認前檢查收件人地址和值。

5. 使用瀏覽器沙箱工具(例如 Firefox 多帳戶容器)將錢包互動與一般瀏覽活動隔離。

常見問題解答

Q:錢包耗盡惡意軟體會影響行動錢包嗎?是的。據觀察,偽裝成錢包更新程式或區塊鏈瀏覽器的 Android APK 會安裝覆蓋權限,以攔截運行過時作業系統版本的裝置上的交易確認。

Q:使用 VPN 是否可以防止錢包耗盡攻擊?不會。錢包流失者在瀏覽器或擴充環境內的應用程式層運作; VPN 提供的網路層級加密不會幹擾 DOM 操作或剪貼簿掛鉤。

Q:開源錢包專案是否不受 Drainer 整合的影響?不會。後來發現幾個經過審計的 GitHub 儲存庫包含受損的 CI/CD 管道,這些管道在自動建置期間插入了排水器邏輯,而不會改變原始碼可見性。

Q:防毒軟體可以偵測錢包耗盡腳本嗎?很少。大多數排水器透過使用多態混淆、域生成演算法和逃避啟發式分析引擎的零日利用技術來避免基於簽名的檢測。

免責聲明:info@kdj.com

所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!

如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。

相關知識

如何選擇加密錢包?哪種皮夾最適合初學者?

如何選擇加密錢包?哪種皮夾最適合初學者?

2026-08-04 05:21:25

了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026-08-04 00:40:22

安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...

如何取消 MetaMask 錢包中的待處理交易?

如何取消 MetaMask 錢包中的待處理交易?

2026-08-04 01:00:14

了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

2026-08-04 14:36:16

背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...

為什麼Rabby皮夾模擬失敗?你該如何解決它?

為什麼Rabby皮夾模擬失敗?你該如何解決它?

2026-08-06 13:20:13

市場波動模式1. Bitcoin 在重大宏觀經濟公告期間,24 小時內價格波動往往超過 15%。 2. 在熊市階段,山寨幣與 BTC 的相關性飆升至 0.9 以上,顯示獨立估值訊號減弱。 3. 當 VIX 升至 35 以上時,交易所交易的加密貨幣衍生品未平倉合約下降超過 40%,揭示了機構參與者的避...

什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?

什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?

2026-08-05 14:53:55

市場波動模式1. Bitcoin的物價變動通常反映宏觀經濟變化,例如央行的利率調整。 2. 在去中心化金融協議注入大量流動性期間,山寨幣的估值經常與 BTC 脫鉤。 3. 鯨魚錢包活動與 Binance 和 Bybit 上主要交易對的短期方向性偏差有可衡量的相關性。 4. 衍生性商品持倉量飆升往往先...

如何選擇加密錢包?哪種皮夾最適合初學者?

如何選擇加密錢包?哪種皮夾最適合初學者?

2026-08-04 05:21:25

了解錢包類型及其核心功能1. 軟體錢包完全在連接網路的裝置上運行,並提供跨分散應用程式對代幣的即時存取。 2. 硬體錢包將私鑰儲存在離線實體設備中,將其與基於網路的攻擊和遠端入侵隔離。 3. 託管錢包將金鑰管理委託給第三方平台,以完全控制權換取簡化的使用者介面和復原機制。 4. 非託管行動錢包將便攜...

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026 年最安全的加密錢包是什麼? MetaMask、Ledger、Trust 錢包

2026-08-04 00:40:22

安全架構比較1. UKey錢包採用EAL 6+認證的安全元件晶片,超越Ledger Nano X的EAL 5+認證,符合OneKey最高等級的硬體安全標準。 2. Ledger Nano X 依賴經過認證的安全微控制器,具有氣隙交易簽章功能,但其韌體更新機制引入了完全離線簽章工作流程中不存在的潛在攻...

如何取消 MetaMask 錢包中的待處理交易?

如何取消 MetaMask 錢包中的待處理交易?

2026-08-04 01:00:14

了解待處理交易1. 當待處理的交易已簽署並廣播到以太坊網路但尚未得到礦工或驗證者確認時,MetaMask 中會出現該交易。 2. 這些交易保留在記憶體池中,直到包含在區塊中或由於較低的 Gas 價格或網路擁塞而被刪除。 3. 每筆交易都帶有一個唯一的隨機數(與發送者地址相關的序號),它決定執行順序。...

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

什麼是背包錢包擴充?它如何支援 Solana 生態系統?

2026-08-04 14:36:16

背包錢包擴充概述1. Backpack Wallet Extension 是一款非託管、基於開源瀏覽器的加密錢包,專為與 Solana 和以太坊區塊鏈無縫互動而設計。 2. 它既可以作為獨立的錢包介面,又可以作為去中心化應用程式的網關,使用戶能夠在不依賴中心化中介的情況下管理 SOL、SPL 代幣、...

為什麼Rabby皮夾模擬失敗?你該如何解決它?

為什麼Rabby皮夾模擬失敗?你該如何解決它?

2026-08-06 13:20:13

市場波動模式1. Bitcoin 在重大宏觀經濟公告期間,24 小時內價格波動往往超過 15%。 2. 在熊市階段,山寨幣與 BTC 的相關性飆升至 0.9 以上,顯示獨立估值訊號減弱。 3. 當 VIX 升至 35 以上時,交易所交易的加密貨幣衍生品未平倉合約下降超過 40%,揭示了機構參與者的避...

什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?

什麼是 Rabby 錢包批准安全性?它如何防止加密詐騙?

2026-08-05 14:53:55

市場波動模式1. Bitcoin的物價變動通常反映宏觀經濟變化,例如央行的利率調整。 2. 在去中心化金融協議注入大量流動性期間,山寨幣的估值經常與 BTC 脫鉤。 3. 鯨魚錢包活動與 Binance 和 Bybit 上主要交易對的短期方向性偏差有可衡量的相關性。 4. 衍生性商品持倉量飆升往往先...

看所有文章

User not found or password invalid

Your input is correct