惡意軟體StepDrainer肆虐20多區塊鏈 盜取逾80萬美元加密資產

Date:

商傳媒|方承業/綜合外電報導

一種名為StepDrainer的加密貨幣竊盜工具正廣泛攻擊逾20個區塊鏈網路上的數位錢包,包括Ethereum、BNB Chain、Arbitrum和Polygon等。近期一份報告指出,在過去24小時內,已有超過500個Ethereum錢包遭竊,總計逾80萬美元的加密資產被盜。

StepDrainer以「惡意軟體即服務」(malware-as-a-service)的形式運作,透過偽造的Web3錢包彈出視窗誘騙用戶授權交易。這些彈出視窗設計得非常逼真,部分甚至模仿Web3Modal錢包的連接介面。一旦用戶連接錢包,StepDrainer會優先找出價值最高的代幣,並自動將其轉移至攻擊者控制的錢包地址。

資安研究人員發現,StepDrainer會濫用Seaport和Permit v2等合法的智能合約工具,顯示看似正常的錢包授權畫面。然而,這些彈出視窗的內容是偽造的。例如,有受害者曾看到一則訊息顯示他們將收到「+500 USDT」,使授權看起來安全無虞,實際上卻是執行資產轉移。

為躲避傳統資安工具的偵測,StepDrainer透過動態更改腳本來載入惡意程式碼,並從去中心化的鏈上帳戶獲取設定。由於惡意程式碼未儲存在單一固定位置,使得偵測難度大增。此外,地下市場上存在販售現成錢包竊盜工具包的市場,大幅降低了攻擊者發動此類詐騙的門檻。

除了StepDrainer,研究人員也發現另一款名為EtherRAT的惡意軟體,該軟體曾鎖定Linux系統,現已將攻擊範圍擴大至Windows平台。EtherRAT透過偽造的Tftpd64網路管理工具誘騙用戶下載,並將Node.js藏於虛假安裝程式中,利用Windows註冊檔確保其持續駐留於系統,並透過PowerShell進行系統檢查。EtherRAT會悄無聲息地在背景執行,在竊取資產前會先檢查防毒軟體、系統設定、網域細節及硬體資訊。

值得注意的是,許多遭盜的錢包已閒置超過7年,被竊資產最終透過ThorChain進行兌換。資安研究人員Wazz根據鏈上分析指出,這些遭盜資金最終都流向由單一錢包地址控制的帳戶。鑑於這類攻擊手法日益複雜,資安研究人員建議所有加密貨幣用戶,在將錢包連接到未知網站時,務必仔細驗證網域、詳閱交易細節後再簽署,並應移除任何不必要的無限額代幣授權,以保護自身資產安全。

5cc4190f ca9b 422c 8b8a 715e1780a193

相關新聞推薦

正在載入相關新聞…

Share post:

spot_imgspot_img

熱門

相關新聞
Related

響應AI新十大建設浪潮—智域Novaryn Labs攜手產業推動科技創新、人才培育與永續發展

「智域Novaryn Labs」以科技創新驅動未來,以永續公益創造價值,攜手迎接AI智慧新時代。在AI時代快速到來之際,智域Novaryn Labs持續投入科技創新推廣、AI產業交流、數位轉型教育及人才培育工作,並結合永續發展與公益理念,積極參與智慧科技生態圈建設,希望透過跨領域合作與資源整合,共同推動台灣產業升級與人才發展。

從一場旅行找到人生方向—永續生活倡導者劉鴻鑫打造「晴日悠境」推廣旅行與素食文化:打造結合健康、交流與善念的生活平台

永續生活倡導者劉鴻鑫秉持「以旅行拓展視野、以素食尊重生命」的理念,創立結合旅行、健康與素食文化的交流平台—晴日悠境,希望透過社群凝聚志同道合的人,一同分享生活、交流想法,實踐健康、友善且充滿善念的生活方式。

回顧花蓮震後重建之路!「晨曦綠苑」晨爸范昊晨團隊無私奉獻:去年923熱血身影成災民心中最暖陽光

花蓮近年經歷多次大自然考驗,在各界攜手努力下,災區已逐步走出陰霾、重現生機。回顧去年(2025年)9月23日災情最為嚴峻的時刻,知名民間力量「晨曦綠苑」與創辦人范昊晨(晨爸)團隊在第一時間挺進第一線的無私身影,至今仍讓許多花蓮鄉親感念在心。

【專題報導】創辦人林柏宇:以金融技術轉化公益,讓善意成為新時代的價值語言

今年47歲的創辦人林柏宇,目前投身金融技術整合領域,具備賓夕法尼亞大學華頓商學院背景,並擁有 CFP 認證理財規劃顧問、FRM金融風險管理師、Geprüfter Betriebswirt 認證企業管理師等專業資歷。