-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什么是 Wallet Drainer 恶意软件及其工作原理?
Wallet drainer malware targets crypto wallets by injecting malicious JS into sites/extensions, hijacking `ethereum.request()`, spoofing UIs, and replacing clipboard addresses—evading detection via in-memory execution and obfuscation.
2026/06/23 14:39
定义及核心机制
1. 钱包流失恶意软件是一类专门针对网络浏览器和桌面应用程序中的加密货币钱包接口、私钥输入和会话令牌而设计的犯罪软件。
2.它的运作方式是向受感染的网站或浏览器扩展程序注入恶意JavaScript,从而在涉及钱包地址的复制粘贴操作期间实时拦截剪贴板内容。
3. 恶意软件会监视活动浏览器选项卡中的已知钱包域模式(例如 metamask.io、phantom.app 或 trustwallet.com),并仅在检测到这些域时才触发有效负载执行。
4.一旦激活,它就会覆盖模仿合法钱包用户界面的虚假交易确认模式,诱骗用户批准向攻击者控制的地址进行转账,而不会出现篡改的视觉迹象。
5. 与一般木马不同,钱包盗取者不会持续存在于主机系统上;它们完全在内存中执行,并在浏览器关闭时消失,留下最少的取证痕迹。
加密生态系统中的感染载体
1. 受损的 npm 包经常充当交付机制 - 开发人员在不知不觉中安装了恶意依赖项,这些依赖项会挂接到构建流程中,并将 Drainer 脚本注入到生产前端包中。
2. 通过非官方 Chrome Web Store 镜像或 Telegram 渠道分发的假钱包浏览器扩展程序包含混淆代码,仅在检测到 MetaMask 注入网页后才会激活。
3. 钓鱼网站冒充去中心化交易所 (DEX) 界面(例如欺骗性的 Uniswap 或 PancakeSwap 登陆页面),在渲染任何功能性 UI 元素之前加载耗尽逻辑。
4. 标记为“智能合约审计工具”或“gas 优化实用程序”的恶意 GitHub 存储库提示用户连接钱包进行“分析”,然后立即启动未经授权的转账。
5. 当用户访问被黑的加密货币新闻门户或论坛线程时,会发生偷渡式下载,其中注入的 iframe 会从防弹托管提供商处加载远程排水器有效负载。
执行期间的技术行为
1. 恶意软件劫持ethereum.request() API 调用,在所有交易请求到达用户的钱包扩展之前拦截所有交易请求,并用攻击者控制的地址替换目标地址。
2. 它修改 DOM 以通过将其显示属性设置为 none 来抑制原始钱包弹出窗口,同时渲染看起来相同但在其他地方路由批准的克隆 UI 元素。
3. 剪贴板监控是通过document.addEventListener('copy', ...)实现的,捕获每个复制的字符串并实时用攻击者拥有的等效地址替换以太坊或 Solana 地址。
4.会话令牌盗窃的目标是包含钱包连接状态的浏览器本地存储条目,允许攻击者在多个 dApp 之间重复使用经过身份验证的会话,而无需重新批准。
5. 某些变体将 WebSocket 连接部署到 Tor 隐藏服务上托管的命令和控制服务器,在会话中接收动态地址列表和配置更新。
防御对策
1. 切勿在官方商店之外安装浏览器扩展 - 在授予“读取和更改站点数据”等权限之前,请验证发布者名称、评论计数和更新频率。
2. 禁用钱包扩展中的自动连接功能,并手动批准每个 dApp 连接,而不是允许跨域持续访问。
3. 使用具有基于屏幕的交易验证功能的硬件钱包——恶意软件无法更改设备显示屏上实际显示的内容。
4. 签名后立即使用 Etherscan 或 Solscan 等区块链浏览器监控传出交易,在区块确认前检查收件人地址和值。
5. 使用浏览器沙箱工具(例如 Firefox 多帐户容器)将钱包交互与一般浏览活动隔离。
常见问题解答
问:钱包耗尽恶意软件会影响移动钱包吗?是的。据观察,伪装成钱包更新程序或区块链浏览器的 Android APK 会安装覆盖权限,以拦截运行过时操作系统版本的设备上的交易确认。
问:使用 VPN 是否可以防止钱包耗尽攻击?不会。钱包流失者在浏览器或扩展环境内的应用程序层运行; VPN 提供的网络级加密不会干扰 DOM 操作或剪贴板挂钩。
问:开源钱包项目是否不受 Drainer 集成的影响?不会。后来发现几个经过审计的 GitHub 存储库包含受损的 CI/CD 管道,这些管道在自动构建期间插入了排水器逻辑,而不会改变源代码可见性。
问:防病毒软件可以检测钱包耗尽脚本吗?很少。大多数排水器通过使用多态混淆、域生成算法和逃避启发式分析引擎的零日利用技术来避免基于签名的检测。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 比特币、eCash 分叉和空投动态:深入探讨加密货币的最新争议
- 2026-05-03 12:55:01
- 2026 年迈阿密共识:Web3、区块链、加密货币、NFT、Metaverse,会议,5 月 5 日 — 华尔街与数字前沿相遇的地方
- 2026-05-02 12:45:01
- 美联储维持利率稳定,地缘政治紧张局势引发比特币价格下跌
- 2026-05-01 06:45:01
- 比特币矿工为电网供电:收购俄亥俄州天然气厂开启数字黄金新时代
- 2026-05-01 00:45:01
- MegaETH的MEGA代币登陆纽约:为实时区块链设定新的性能基准
- 2026-05-01 00:55:01
- Solana 的滑坡:价格预测表明阻力损失和潜在的进一步下跌
- 2026-05-01 06:45:01
相关百科
如何选择加密钱包?哪种钱包最适合初学者?
2026-08-04 05:21:25
了解钱包类型及其核心功能1. 软件钱包完全在连接互联网的设备上运行,并提供跨分散应用程序对代币的即时访问。 2. 硬件钱包将私钥存储在离线物理设备中,将其与基于网络的攻击和远程入侵隔离。 3. 托管钱包将密钥管理委托给第三方平台,以完全控制权换取简化的用户界面和恢复机制。 4. 非托管移动钱包将便携...
2026 年最安全的加密钱包是什么? MetaMask、Ledger、Trust 钱包
2026-08-04 00:40:22
安全架构比较1. UKey钱包采用EAL 6+认证的安全元件芯片,超越Ledger Nano X的EAL 5+认证,符合OneKey最高级别的硬件安全标准。 2. Ledger Nano X 依赖于经过认证的安全微控制器,具有气隙交易签名功能,但其固件更新机制引入了完全离线签名工作流程中不存在的潜在...
如何取消 MetaMask 钱包中的待处理交易?
2026-08-04 01:00:14
了解待处理交易1. 当待处理的交易已被签名并广播到以太坊网络但尚未得到矿工或验证者确认时,MetaMask 中会出现该交易。 2. 这些交易保留在内存池中,直到包含在区块中或由于较低的 Gas 价格或网络拥塞而被删除。 3. 每笔交易都带有一个唯一的随机数(与发送者地址相关的序列号),它决定执行顺序...
什么是背包钱包扩展?它如何支持 Solana 生态系统?
2026-08-04 14:36:16
背包钱包扩展概述1. Backpack Wallet Extension 是一款非托管、基于开源浏览器的加密钱包,专为与 Solana 和以太坊区块链无缝交互而设计。 2. 它既可以作为独立的钱包界面,又可以作为去中心化应用程序的网关,使用户能够在不依赖中心化中介的情况下管理 SOL、SPL 代币、...
为什么Rabby钱包模拟失败?你该如何解决它?
2026-08-06 13:20:13
市场波动模式1. Bitcoin 在重大宏观经济公告期间,24 小时内价格波动往往超过 15%。 2. 在熊市阶段,山寨币与 BTC 的相关性飙升至 0.9 以上,表明独立估值信号减弱。 3. 当 VIX 升至 35 以上时,交易所交易的加密货币衍生品未平仓合约下降超过 40%,揭示了机构参与者的避...
什么是 Rabby 钱包批准安全性?它如何防止加密诈骗?
2026-08-05 14:53:55
市场波动模式1. Bitcoin的价格变动通常反映宏观经济变化,例如央行的利率调整。 2. 在去中心化金融协议注入大量流动性期间,山寨币的估值经常与 BTC 脱钩。 3. 鲸鱼钱包活动与 Binance 和 Bybit 上主要交易对的短期方向性偏差存在可衡量的相关性。 4. 衍生品持仓量飙升往往先于...
如何选择加密钱包?哪种钱包最适合初学者?
2026-08-04 05:21:25
了解钱包类型及其核心功能1. 软件钱包完全在连接互联网的设备上运行,并提供跨分散应用程序对代币的即时访问。 2. 硬件钱包将私钥存储在离线物理设备中,将其与基于网络的攻击和远程入侵隔离。 3. 托管钱包将密钥管理委托给第三方平台,以完全控制权换取简化的用户界面和恢复机制。 4. 非托管移动钱包将便携...
2026 年最安全的加密钱包是什么? MetaMask、Ledger、Trust 钱包
2026-08-04 00:40:22
安全架构比较1. UKey钱包采用EAL 6+认证的安全元件芯片,超越Ledger Nano X的EAL 5+认证,符合OneKey最高级别的硬件安全标准。 2. Ledger Nano X 依赖于经过认证的安全微控制器,具有气隙交易签名功能,但其固件更新机制引入了完全离线签名工作流程中不存在的潜在...
如何取消 MetaMask 钱包中的待处理交易?
2026-08-04 01:00:14
了解待处理交易1. 当待处理的交易已被签名并广播到以太坊网络但尚未得到矿工或验证者确认时,MetaMask 中会出现该交易。 2. 这些交易保留在内存池中,直到包含在区块中或由于较低的 Gas 价格或网络拥塞而被删除。 3. 每笔交易都带有一个唯一的随机数(与发送者地址相关的序列号),它决定执行顺序...
什么是背包钱包扩展?它如何支持 Solana 生态系统?
2026-08-04 14:36:16
背包钱包扩展概述1. Backpack Wallet Extension 是一款非托管、基于开源浏览器的加密钱包,专为与 Solana 和以太坊区块链无缝交互而设计。 2. 它既可以作为独立的钱包界面,又可以作为去中心化应用程序的网关,使用户能够在不依赖中心化中介的情况下管理 SOL、SPL 代币、...
为什么Rabby钱包模拟失败?你该如何解决它?
2026-08-06 13:20:13
市场波动模式1. Bitcoin 在重大宏观经济公告期间,24 小时内价格波动往往超过 15%。 2. 在熊市阶段,山寨币与 BTC 的相关性飙升至 0.9 以上,表明独立估值信号减弱。 3. 当 VIX 升至 35 以上时,交易所交易的加密货币衍生品未平仓合约下降超过 40%,揭示了机构参与者的避...
什么是 Rabby 钱包批准安全性?它如何防止加密诈骗?
2026-08-05 14:53:55
市场波动模式1. Bitcoin的价格变动通常反映宏观经济变化,例如央行的利率调整。 2. 在去中心化金融协议注入大量流动性期间,山寨币的估值经常与 BTC 脱钩。 3. 鲸鱼钱包活动与 Binance 和 Bybit 上主要交易对的短期方向性偏差存在可衡量的相关性。 4. 衍生品持仓量飙升往往先于...
查看所有文章














