仅供教育参考,不构成投资建议;投资可能产生损失。
直接答案
钱包盗取器(wallet drainer)是一套攻击工具或流程:它展示伪造的网站或应用,诱使用户授权资产被盗。仅仅连接钱包并不会让它取得控制权。成功盗取必须依赖一项具有实际后果的操作,例如泄露助记词或私钥、主动转出资产、签署交易,或签署一条能授予可执行权限的消息。
攻击者索取的可能是直接转账、ERC-20 支出额度、ERC-2612 permit、ERC-721 单个代币授权,或 setApprovalForAll 之类的操作员授权。攻击者可以立即执行,也可以等钱包持有高价值资产后再行动。“Drainer”描述的是盗取流程,并不特指某个合约、签名格式或恶意软件家族。
完成核查不代表资产、交易或系统已经安全。
运作方式
诱饵通常仿冒空投、铸造、迁移、账户警告、客服页面或熟悉的去中心化应用。钱包暴露公开地址后,页面会盘点资产,并提出最有利于盗取的请求。
- 直接交易可以发送原生代币或调用恶意合约。
- ERC-20
approve会记录额度,使 spender 能在额度内调用transferFrom。 - ERC-2612
permit可在他人日后把签名提交上链时建立 ERC-20 额度;签名者不必支付该笔执行交易的 gas。 - ERC-721
approve授权一个 NFT,setApprovalForAll则授权操作员管理该集合中所有属于用户的 NFT。 - EIP-712 让结构化字段可显示并提供域分离,但标准本身不提供重放保护,也不能证明请求符合用户意图。
随后,盗取器或同伙提交已签载荷或使用已记录授权,转走可访问资产,并常将其兑换或跨链转移。权限与余额按链独立。断开网站连接只会结束界面连接,不会撤销链上权限,也不会让所有尚未执行的签名失效。
示例
一个假铸造页面要求 setApprovalForAll,但铸造本不应要求网站操作用户现有的 NFT。钱包提示中出现了陌生操作员。用户一旦确认,该操作员便能在授权有效期间转走该集合的 NFT。
同一页面还可能要求用户为 ERC-20 代币签署 ERC-2612 permit。签名时没有资产移动,于是受害者关掉页面,以为没有损失。攻击者之后提交 permit 并调用 transferFrom;离开网站并没有取消任何一项权限。
正确的核对方式是比较“意图”与“权限”:链、验证合约、函数、spender 或操作员、代币地址、数量或范围、接收方、nonce 与截止时间,都必须和用户原本要执行的操作一致。
风险与控制
- 从独立核实的官方域名或书签打开应用;广告、陌生消息、二维码与客服回复都不是可信入口。
- 阅读钱包提示和可信设备屏幕;拒绝不透明数据、意外网络、陌生 spender、无限额度、宽泛操作员权限,以及与声明用途无关的操作。
- 在支持时使用有限、短期的权限;将长期持仓与用于陌生应用的钱包分开,并定期检查每条活跃链上的授权。
- 将模拟和钱包警告视为证据而非保证:状态可能变化、解码可能不完整,合法合约也可能执行有害权限。
- 硬件钱包能隔离密钥材料,但如果持有人确认恶意请求,它不能让该请求变安全。
若助记词或私钥已经泄露,应在可信设备上用全新秘密创建新钱包并转移剩余资产;撤销授权无法修复密钥泄露。若只有授权或签名可疑,应检查正确的链,通过可信界面撤销相关额度或操作员;无法可靠作废未执行签名时,应转移暴露的资产。撤销本身是链上交易,可能在排序竞争中晚于攻击者。
保留域名、消息、签名数据、地址、交易哈希和时间戳,并向被冒充的服务及适当机构举报。不要相信要求秘密、再次签名或预付费用的“资产追回”人员。
常见误解
- 连接钱包就把托管权交给网站。 连接通常只公开所选地址并允许网站提出请求;真正授权还需要后续操作。
- 不付 gas 就没有风险。 permit 或其他链下签名可由支付 gas 的第三方执行。
- EIP-712 或硬件钱包能证明安全。 它们改善可见性与密钥隔离,但不能证明 spender、合约或意图可信。
- 断开连接或撤销一项授权就结束事件。 其他链、代币、操作员、签名或已泄露密钥仍可能暴露。
- 撤销成功就能追回被盗资产。 它只限制确认后的未来使用,不能逆转已完成的转账。
相关主题
资料来源
- Ethereum security and scam prevention - Ethereum.org(访问日期:2026-08-22)
- Signature phishing - MetaMask Help Center(访问日期:2026-08-22)
- How to revoke smart contract allowances and token approvals - MetaMask Help Center(访问日期:2026-08-22)
- ERC-20: Token Standard - Ethereum Improvement Proposals(访问日期:2026-08-22)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals(访问日期:2026-08-22)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals(访问日期:2026-08-22)
- ERC-721: Non-Fungible Token Standard - Ethereum Improvement Proposals(访问日期:2026-08-22)