﻿---
title: "钱包盗取器"
description: "钱包盗取器是一套诱骗用户签署转账或可重复使用权限的钓鱼流程。了解其攻击路径、警示信号、能力边界与应对步骤。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 钱包盗取器

> 仅供教育参考，不构成投资建议；投资可能产生损失。

<a id="answer"></a>

## 直接答案

**钱包盗取器（wallet drainer）**是一套攻击工具或流程：它展示伪造的网站或应用，诱使用户授权资产被盗。仅仅连接钱包并不会让它取得控制权。成功盗取必须依赖一项具有实际后果的操作，例如泄露助记词或私钥、主动转出资产、签署交易，或签署一条能授予可执行权限的消息。

攻击者索取的可能是直接转账、ERC-20 支出额度、ERC-2612 `permit`、ERC-721 单个代币授权，或 `setApprovalForAll` 之类的操作员授权。攻击者可以立即执行，也可以等钱包持有高价值资产后再行动。“Drainer”描述的是盗取流程，并不特指某个合约、签名格式或恶意软件家族。

<a id="mechanism"></a>

## 运作方式

诱饵通常仿冒空投、铸造、迁移、账户警告、客服页面或熟悉的去中心化应用。钱包暴露公开地址后，页面会盘点资产，并提出最有利于盗取的请求。

- 直接交易可以发送原生代币或调用恶意合约。
- ERC-20 `approve` 会记录额度，使 spender 能在额度内调用 `transferFrom`。
- ERC-2612 `permit` 可在他人日后把签名提交上链时建立 ERC-20 额度；签名者不必支付该笔执行交易的 gas。
- ERC-721 `approve` 授权一个 NFT，`setApprovalForAll` 则授权操作员管理该集合中所有属于用户的 NFT。
- EIP-712 让结构化字段可显示并提供域分离，但标准本身不提供重放保护，也不能证明请求符合用户意图。

随后，盗取器或同伙提交已签载荷或使用已记录授权，转走可访问资产，并常将其兑换或跨链转移。权限与余额按链独立。断开网站连接只会结束界面连接，不会撤销链上权限，也不会让所有尚未执行的签名失效。

<a id="example"></a>

## 示例

一个假铸造页面要求 `setApprovalForAll`，但铸造本不应要求网站操作用户现有的 NFT。钱包提示中出现了陌生操作员。用户一旦确认，该操作员便能在授权有效期间转走该集合的 NFT。

同一页面还可能要求用户为 ERC-20 代币签署 ERC-2612 permit。签名时没有资产移动，于是受害者关掉页面，以为没有损失。攻击者之后提交 permit 并调用 `transferFrom`；离开网站并没有取消任何一项权限。

正确的核对方式是比较“意图”与“权限”：链、验证合约、函数、spender 或操作员、代币地址、数量或范围、接收方、nonce 与截止时间，都必须和用户原本要执行的操作一致。

<a id="risks"></a>

## 风险与控制

- 从独立核实的官方域名或书签打开应用；广告、陌生消息、二维码与客服回复都不是可信入口。
- 阅读钱包提示和可信设备屏幕；拒绝不透明数据、意外网络、陌生 spender、无限额度、宽泛操作员权限，以及与声明用途无关的操作。
- 在支持时使用有限、短期的权限；将长期持仓与用于陌生应用的钱包分开，并定期检查每条活跃链上的授权。
- 将模拟和钱包警告视为证据而非保证：状态可能变化、解码可能不完整，合法合约也可能执行有害权限。
- 硬件钱包能隔离密钥材料，但如果持有人确认恶意请求，它不能让该请求变安全。

若助记词或私钥已经泄露，应在可信设备上用全新秘密创建新钱包并转移剩余资产；撤销授权无法修复密钥泄露。若只有授权或签名可疑，应检查正确的链，通过可信界面撤销相关额度或操作员；无法可靠作废未执行签名时，应转移暴露的资产。撤销本身是链上交易，可能在排序竞争中晚于攻击者。

保留域名、消息、签名数据、地址、交易哈希和时间戳，并向被冒充的服务及适当机构举报。不要相信要求秘密、再次签名或预付费用的“资产追回”人员。

<a id="misconceptions"></a>

## 常见误解

- **连接钱包就把托管权交给网站。** 连接通常只公开所选地址并允许网站提出请求；真正授权还需要后续操作。
- **不付 gas 就没有风险。** permit 或其他链下签名可由支付 gas 的第三方执行。
- **EIP-712 或硬件钱包能证明安全。** 它们改善可见性与密钥隔离，但不能证明 spender、合约或意图可信。
- **断开连接或撤销一项授权就结束事件。** 其他链、代币、操作员、签名或已泄露密钥仍可能暴露。
- **撤销成功就能追回被盗资产。** 它只限制确认后的未来使用，不能逆转已完成的转账。

<a id="related"></a>

## 相关主题

- [加密货币钓鱼](/crypto/phishing-scam/)
- [钱包授权](/crypto/wallet-approval/)
- [钱包签名](/crypto/wallet-signature/)
- [交易模拟](/crypto/transaction-simulation/)
- [EIP-712 类型化签名](/crypto/eip712-typed-signature/)
- [私钥管理](/crypto/private-key-management/)

<a id="sources"></a>

## 资料来源

- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org（访问日期：2026-08-22）
- [Signature phishing](https://support.metamask.io/stay-safe/protect-yourself/wallet-and-hardware/signature-phishing/) - MetaMask Help Center（访问日期：2026-08-22）
- [How to revoke smart contract allowances and token approvals](https://support.metamask.io/more-web3/learn/how-to-revoke-smart-contract-allowances-token-approvals/) - MetaMask Help Center（访问日期：2026-08-22）
- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals（访问日期：2026-08-22）
- [EIP-712: Typed structured data hashing and signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals（访问日期：2026-08-22）
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals（访问日期：2026-08-22）
- [ERC-721: Non-Fungible Token Standard](https://eips.ethereum.org/EIPS/eip-721) - Ethereum Improvement Proposals（访问日期：2026-08-22）

Source: https://wiki.fcontext.com/zh-cn/crypto/wallet-drainer/index.mdx
