案例:Wallet Drainer 工具包——钓鱼即服务的产业化
订阅制钓鱼工具包让制作假空投页的门槛降到每月几百美元——批量清空受害者钱包的黑色SaaS。
钓鱼假空投
封面图替代文本:示意图:Wallet Drainer 工具包攻击链
目录(10 节)
发生了什么
安全团队持续追踪到多个 Wallet Drainer 工具包(如 Inferno Drainer、Angel Drainer 等)的活动:犯罪者付费订阅后获得完整的假空投页面模板、恶意签名逻辑与资产转移合约。单次活动可清空数千个钱包。
攻击方式
工具包提供三件套:①像素级克隆的空投/Claim 页面;②诱导用户签 Permit/Permit2/授权的恶意弹窗;③自动归集被盗资产的合约。犯罪者只需负责”引流”——买广告、蹭热门、社群发链接。
骗子如何建立信任
借用真项目的热度:某某项目火了→工具包当天上线对应的假 Claim 页→社群与搜索引擎同时铺链接。受害者以为自己进的是真项目。
用户在哪一步被骗
连接钱包(信任建立)→点”Claim”(操作启动)→签名(资产转移)。第三步是终点,但攻击在第一步就已开始。
链上发生什么
签名被用于向代币合约提交 Permit 或直接调用 transferFrom——资产从受害者地址转入归集地址,通常在数分钟内分批转往交易所或混币器。
损失
Scam Sniffer 追踪的累计损失以亿美元计。单个受害者损失从几十到上百万美元不等。
如何提前发现
三个信号:①页面域名与官方差几个字符;②连接后立刻弹”领取”签名(不需要签名就能查资格的正常流程不存在);③签名内容含 approve/permit 字样。
应该如何处理
已签名:立即 revoke.cash 撤销 + 资产迁移新钱包。预防:隔离钱包 + 逐字核域名 + 拒绝一切语境外签名。
来源
- Scam Sniffer · 访问于 2026-10-02
- Ethereum.org:Security · 访问于 2026-10-02
更新日志
- 2026-10-02:首次发布。
更新日志
- 2026-10-02 首次发布。
来源与数据日期
- Scam Sniffer(钱包钓鱼追踪) · 访问于 2026-10-02
- Ethereum.org:Security(官方安全指南) · 访问于 2026-10-02
SZB123 编辑部
贡献者
面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。
内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。
相关阅读
订阅每周解读
每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。
订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。
邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。