僅供教育參考,不構成投資建議;投資可能產生損失。
直接答案
錢包竊取器(wallet drainer)是一套攻擊工具或流程:它展示偽造的網站或應用程式,誘使使用者授權資產遭竊。僅僅連接錢包並不會讓它取得控制權。成功竊取必須依賴一項具有實際後果的操作,例如洩露助記詞或私鑰、主動轉出資產、簽署交易,或簽署一則能授予可執行權限的訊息。
攻擊者索取的可能是直接轉帳、ERC-20 支出額度、ERC-2612 permit、ERC-721 單一代幣授權,或 setApprovalForAll 之類的操作員授權。攻擊者可以立即執行,也可以等錢包持有高價值資產後再行動。「Drainer」描述的是竊取流程,並不特指某個合約、簽名格式或惡意軟體家族。
完成核查不代表資產、交易或系統已經安全。
運作方式
誘餌通常仿冒空投、鑄造、遷移、帳戶警告、客服頁面或熟悉的去中心化應用程式。錢包暴露公開地址後,頁面會盤點資產,並提出最有利於竊取的請求。
- 直接交易可以傳送原生代幣或呼叫惡意合約。
- ERC-20
approve會記錄額度,使 spender 能在額度內呼叫transferFrom。 - ERC-2612
permit可在他人日後把簽名提交上鏈時建立 ERC-20 額度;簽名者不必支付該筆執行交易的 gas。 - ERC-721
approve授權一個 NFT,setApprovalForAll則授權操作員管理該收藏中所有屬於使用者的 NFT。 - EIP-712 讓結構化欄位可顯示並提供域分離,但標準本身不提供重放保護,也不能證明請求符合使用者意圖。
隨後,竊取器或同夥提交已簽署的資料或使用已記錄的授權,轉走可存取資產,並常將其兌換或跨鏈轉移。權限與餘額按鏈獨立。中斷網站連線只會結束介面連線,不會撤銷鏈上權限,也不會讓所有尚未執行的簽名失效。
範例
一個假鑄造頁面要求 setApprovalForAll,但鑄造本不應要求網站操作使用者現有的 NFT。錢包提示中出現陌生操作員。使用者一旦確認,該操作員便能在授權有效期間轉走該收藏的 NFT。
同一頁面還可能要求使用者為 ERC-20 代幣簽署 ERC-2612 permit。簽名時沒有資產移動,於是受害者關掉頁面,以為沒有損失。攻擊者之後提交 permit 並呼叫 transferFrom;離開網站並沒有取消任何一項權限。
正確的核對方式是比較「意圖」與「權限」:鏈、驗證合約、函式、spender 或操作員、代幣地址、數量或範圍、接收者、nonce 與截止時間,都必須和使用者原本要執行的操作一致。
風險與控制
- 從獨立核實的官方網域或書籤開啟應用程式;廣告、陌生訊息、QR code 與客服回覆都不是可信入口。
- 閱讀錢包提示和可信裝置螢幕;拒絕不透明資料、意外網路、陌生 spender、無限額度、寬泛操作員權限,以及與聲稱用途無關的操作。
- 在支援時使用有限、短期的權限;將長期持倉與用於陌生應用程式的錢包分開,並定期檢查每條活躍鏈上的授權。
- 將模擬和錢包警告視為證據而非保證:狀態可能變化、解碼可能不完整,合法合約也可能執行有害權限。
- 硬體錢包能隔離金鑰材料,但如果持有人確認惡意請求,它不能讓該請求變安全。
若助記詞或私鑰已經洩露,應在可信裝置上用全新秘密建立新錢包並轉移剩餘資產;撤銷授權無法修復金鑰洩露。若只有授權或簽名可疑,應檢查正確的鏈,透過可信介面撤銷相關額度或操作員;無法可靠作廢未執行簽名時,應轉移暴露的資產。撤銷本身是鏈上交易,可能在排序競爭中晚於攻擊者。
保留網域、訊息、簽名資料、地址、交易雜湊和時間戳記,並向被冒充的服務及適當機構舉報。不要相信要求秘密、再次簽名或預付費用的「資產追回」人員。
常見誤解
- 連接錢包就把託管權交給網站。 連接通常只公開所選地址並允許網站提出請求;真正授權還需要後續操作。
- 不付 gas 就沒有風險。 permit 或其他鏈下簽名可由支付 gas 的第三方執行。
- EIP-712 或硬體錢包能證明安全。 它們改善可見性與金鑰隔離,但不能證明 spender、合約或意圖可信。
- 中斷連線或撤銷一項授權就結束事件。 其他鏈、代幣、操作員、簽名或已洩露金鑰仍可能暴露。
- 撤銷成功就能追回遭竊資產。 它只限制確認後的未來使用,不能逆轉已完成的轉帳。
相關主題
資料來源
- Ethereum security and scam prevention - Ethereum.org(存取日期:2026-08-22)
- Signature phishing - MetaMask Help Center(存取日期:2026-08-22)
- How to revoke smart contract allowances and token approvals - MetaMask Help Center(存取日期:2026-08-22)
- ERC-20: Token Standard - Ethereum Improvement Proposals(存取日期:2026-08-22)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals(存取日期:2026-08-22)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals(存取日期:2026-08-22)
- ERC-721: Non-Fungible Token Standard - Ethereum Improvement Proposals(存取日期:2026-08-22)