Guide

钱包盗取脚本(Wallet Drainer)是什么?一次签名就被卷走资产的原理与对策

南京錠(セキュリティ・資産保護)
写真: jaydeep_ / CC0

结论:一次"签名"就在假网站里被卷走全部资产

钱包盗取脚本(wallet drainer)是一种在假网站或假 dApp 上诱导用户对恶意交易进行签名,从而一次性抽走钱包内资产的恶意脚本。它常以"免费铸造""领取空投""与热门网站几乎一模一样的仿冒页面"等方式引诱你,只需点击按钮完成一次签名,损失便已造成。已经签名并广播的交易,原则上是无法撤销的。

本文要点

盗取脚本=在假网站上诱导你进行一次签名来抽走资产。在 Solana 上,手法多为诱导你对一次性批量转出多种代币的交易,或对代币账户的权限转移/delegate(委托)进行签名(与以太坊的"无限额 approve"略有不同)。防护要点=读懂签名内容不连接可疑 dApp、用硬件钱包隔离资产。整体全貌请看诈骗手法与对策

Solana 上的主要手法

手法内容
对批量转出签名诱导你对一次性把 SOL 或多种代币转给攻击者的交易进行签名
滥用 delegate(委托)诱导你签名,将操作代币的权限授予攻击者
代币账户权限转移诱导你对连账户所有权一并夺走的交易进行签名
伪造的交易模拟伪装成"看起来很安全"来诱导你签名

据报道,Solana 上的手法相比以太坊那种"无限额 approve",更多是瞄准直接转出或权限委托。但无论哪种,入口都是在假网站上签名

对策(最重要)

  1. 签名前先读懂内容:确认收款地址、要转出的代币、是否包含委托权限
  2. 不连接可疑 dApp 与链接:不明来源自动送达的 NFT 链接不要点
  3. 大额资产放入硬件钱包:用 Ledger 在设备上做物理确认
  4. 定期检查权限撤销代币授权(approve/delegate)
  5. 交易用钱包与保管用钱包分开

延伸阅读

常见问题

Q. 什么是钱包盗取脚本(wallet drainer)? A. 它是一种在假网站上诱导你进行一次签名、从而一次性抽走钱包资产的恶意脚本。签名后的交易原则上无法撤销。

Q. Solana 和以太坊的手法不同吗? A. 据报道,在 Solana 上相比无限额 approve,更多是诱导你对资产直接转出或代币权限委托(delegate)进行签名。

Q. 该如何防范? A. 签名前读懂内容、不连接可疑 dApp、用硬件钱包隔离资产、并定期撤销权限,都是有效的做法。

参考与出处

  • Phantom 官方(撤销授权): https://help.phantom.com/hc/en-us/articles/19142125651731-Revoke-token-approvals
  • Phantom 官方(遭遇诈骗或钱包被盗取时的应对): https://help.phantom.com/hc/en-us/articles/5487893286291-I-was-scammed-or-my-wallet-was-drained-What-can-I-do

关于投资与安全的提示

本文仅以提供信息为目的,不构成投资建议。加密资产(包括 SOL)存在价格波动、被黑客攻击、诈骗、网络故障等风险。安全防护与投资决策请自行承担责任,并在确认最新官方信息后再行动。

Sources

  1. Phantom 公式(許可の取り消し)
  2. Phantom 公式(被害時の対応)

常见问题

什么是钱包盗取脚本(wallet drainer)?
它是一种在假网站上诱导你进行一次签名、从而一次性抽走钱包资产的恶意脚本。签名后的交易原则上无法撤销。
Solana 和以太坊的手法不同吗?
据报道,在 Solana 上相比无限额 approve,更多是诱导你对资产直接转出或代币权限委托(delegate)进行签名。
该如何防范?
签名前读懂内容、不连接可疑 dApp、用硬件钱包隔离资产、并定期撤销权限,都是有效的做法。
SOLANA STATION 编辑局
  • 日本本土编辑团队
  • 一手信息・注明出处
  • 可变事实标注核实日期

SOLANA STATION 编辑局。以一手信息为准,对会变动的事实标注核实日期。

本文仅供参考,不构成投资、金融或交易建议。价格为参考值,可能已过时。投资决策请自行判断。