跳到正文

錢包竊取器

錢包竊取器是一套誘騙使用者簽署轉帳或可重複使用權限的釣魚流程。了解其攻擊路徑、警示訊號、能力邊界與應變步驟。

更新於

僅供教育參考,不構成投資建議;投資可能產生損失。

直接答案

錢包竊取器(wallet drainer)是一套攻擊工具或流程:它展示偽造的網站或應用程式,誘使使用者授權資產遭竊。僅僅連接錢包並不會讓它取得控制權。成功竊取必須依賴一項具有實際後果的操作,例如洩露助記詞或私鑰、主動轉出資產、簽署交易,或簽署一則能授予可執行權限的訊息。

攻擊者索取的可能是直接轉帳、ERC-20 支出額度、ERC-2612 permit、ERC-721 單一代幣授權,或 setApprovalForAll 之類的操作員授權。攻擊者可以立即執行,也可以等錢包持有高價值資產後再行動。「Drainer」描述的是竊取流程,並不特指某個合約、簽名格式或惡意軟體家族。

錢包竊取器
0 / 5
0 項已核查; 5 項仍未解決

完成核查不代表資產、交易或系統已經安全。

運作方式

誘餌通常仿冒空投、鑄造、遷移、帳戶警告、客服頁面或熟悉的去中心化應用程式。錢包暴露公開地址後,頁面會盤點資產,並提出最有利於竊取的請求。

  • 直接交易可以傳送原生代幣或呼叫惡意合約。
  • ERC-20 approve 會記錄額度,使 spender 能在額度內呼叫 transferFrom
  • ERC-2612 permit 可在他人日後把簽名提交上鏈時建立 ERC-20 額度;簽名者不必支付該筆執行交易的 gas。
  • ERC-721 approve 授權一個 NFT,setApprovalForAll 則授權操作員管理該收藏中所有屬於使用者的 NFT。
  • EIP-712 讓結構化欄位可顯示並提供域分離,但標準本身不提供重放保護,也不能證明請求符合使用者意圖。

隨後,竊取器或同夥提交已簽署的資料或使用已記錄的授權,轉走可存取資產,並常將其兌換或跨鏈轉移。權限與餘額按鏈獨立。中斷網站連線只會結束介面連線,不會撤銷鏈上權限,也不會讓所有尚未執行的簽名失效。

範例

一個假鑄造頁面要求 setApprovalForAll,但鑄造本不應要求網站操作使用者現有的 NFT。錢包提示中出現陌生操作員。使用者一旦確認,該操作員便能在授權有效期間轉走該收藏的 NFT。

同一頁面還可能要求使用者為 ERC-20 代幣簽署 ERC-2612 permit。簽名時沒有資產移動,於是受害者關掉頁面,以為沒有損失。攻擊者之後提交 permit 並呼叫 transferFrom;離開網站並沒有取消任何一項權限。

正確的核對方式是比較「意圖」與「權限」:鏈、驗證合約、函式、spender 或操作員、代幣地址、數量或範圍、接收者、nonce 與截止時間,都必須和使用者原本要執行的操作一致。

風險與控制

  • 從獨立核實的官方網域或書籤開啟應用程式;廣告、陌生訊息、QR code 與客服回覆都不是可信入口。
  • 閱讀錢包提示和可信裝置螢幕;拒絕不透明資料、意外網路、陌生 spender、無限額度、寬泛操作員權限,以及與聲稱用途無關的操作。
  • 在支援時使用有限、短期的權限;將長期持倉與用於陌生應用程式的錢包分開,並定期檢查每條活躍鏈上的授權。
  • 將模擬和錢包警告視為證據而非保證:狀態可能變化、解碼可能不完整,合法合約也可能執行有害權限。
  • 硬體錢包能隔離金鑰材料,但如果持有人確認惡意請求,它不能讓該請求變安全。

若助記詞或私鑰已經洩露,應在可信裝置上用全新秘密建立新錢包並轉移剩餘資產;撤銷授權無法修復金鑰洩露。若只有授權或簽名可疑,應檢查正確的鏈,透過可信介面撤銷相關額度或操作員;無法可靠作廢未執行簽名時,應轉移暴露的資產。撤銷本身是鏈上交易,可能在排序競爭中晚於攻擊者。

保留網域、訊息、簽名資料、地址、交易雜湊和時間戳記,並向被冒充的服務及適當機構舉報。不要相信要求秘密、再次簽名或預付費用的「資產追回」人員。

常見誤解

  • 連接錢包就把託管權交給網站。 連接通常只公開所選地址並允許網站提出請求;真正授權還需要後續操作。
  • 不付 gas 就沒有風險。 permit 或其他鏈下簽名可由支付 gas 的第三方執行。
  • EIP-712 或硬體錢包能證明安全。 它們改善可見性與金鑰隔離,但不能證明 spender、合約或意圖可信。
  • 中斷連線或撤銷一項授權就結束事件。 其他鏈、代幣、操作員、簽名或已洩露金鑰仍可能暴露。
  • 撤銷成功就能追回遭竊資產。 它只限制確認後的未來使用,不能逆轉已完成的轉帳。

相關主題

資料來源

導覽

搜尋知識庫...