Guide
钱包盗取脚本(Wallet Drainer)是什么?一次签名就被卷走资产的原理与对策

结论:一次"签名"就在假网站里被卷走全部资产
钱包盗取脚本(wallet drainer)是一种在假网站或假 dApp 上诱导用户对恶意交易进行签名,从而一次性抽走钱包内资产的恶意脚本。它常以"免费铸造""领取空投""与热门网站几乎一模一样的仿冒页面"等方式引诱你,只需点击按钮完成一次签名,损失便已造成。已经签名并广播的交易,原则上是无法撤销的。
本文要点
盗取脚本=在假网站上诱导你进行一次签名来抽走资产。在 Solana 上,手法多为诱导你对一次性批量转出多种代币的交易,或对代币账户的权限转移/delegate(委托)进行签名(与以太坊的"无限额 approve"略有不同)。防护要点=读懂签名内容、不连接可疑 dApp、用硬件钱包隔离资产。整体全貌请看诈骗手法与对策。
Solana 上的主要手法
| 手法 | 内容 |
|---|---|
| 对批量转出签名 | 诱导你对一次性把 SOL 或多种代币转给攻击者的交易进行签名 |
| 滥用 delegate(委托) | 诱导你签名,将操作代币的权限授予攻击者 |
| 代币账户权限转移 | 诱导你对连账户所有权一并夺走的交易进行签名 |
| 伪造的交易模拟 | 伪装成"看起来很安全"来诱导你签名 |
据报道,Solana 上的手法相比以太坊那种"无限额 approve",更多是瞄准直接转出或权限委托。但无论哪种,入口都是在假网站上签名。
对策(最重要)
- 签名前先读懂内容:确认收款地址、要转出的代币、是否包含委托权限
- 不连接可疑 dApp 与链接:不明来源自动送达的 NFT 链接不要点
- 大额资产放入硬件钱包:用 Ledger 在设备上做物理确认
- 定期检查权限:撤销代币授权(approve/delegate)
- 交易用钱包与保管用钱包分开
延伸阅读
- 检查 → 如何撤销代币授权
- 入门 → Solana 的诈骗手法与对策
常见问题
Q. 什么是钱包盗取脚本(wallet drainer)? A. 它是一种在假网站上诱导你进行一次签名、从而一次性抽走钱包资产的恶意脚本。签名后的交易原则上无法撤销。
Q. Solana 和以太坊的手法不同吗? A. 据报道,在 Solana 上相比无限额 approve,更多是诱导你对资产直接转出或代币权限委托(delegate)进行签名。
Q. 该如何防范? A. 签名前读懂内容、不连接可疑 dApp、用硬件钱包隔离资产、并定期撤销权限,都是有效的做法。
参考与出处
- Phantom 官方(撤销授权): https://help.phantom.com/hc/en-us/articles/19142125651731-Revoke-token-approvals
- Phantom 官方(遭遇诈骗或钱包被盗取时的应对): https://help.phantom.com/hc/en-us/articles/5487893286291-I-was-scammed-or-my-wallet-was-drained-What-can-I-do
关于投资与安全的提示
本文仅以提供信息为目的,不构成投资建议。加密资产(包括 SOL)存在价格波动、被黑客攻击、诈骗、网络故障等风险。安全防护与投资决策请自行承担责任,并在确认最新官方信息后再行动。
Sources
常见问题
- 什么是钱包盗取脚本(wallet drainer)?
- 它是一种在假网站上诱导你进行一次签名、从而一次性抽走钱包资产的恶意脚本。签名后的交易原则上无法撤销。
- Solana 和以太坊的手法不同吗?
- 据报道,在 Solana 上相比无限额 approve,更多是诱导你对资产直接转出或代币权限委托(delegate)进行签名。
- 该如何防范?
- 签名前读懂内容、不连接可疑 dApp、用硬件钱包隔离资产、并定期撤销权限,都是有效的做法。
本文仅供参考,不构成投资、金融或交易建议。价格为参考值,可能已过时。投资决策请自行判断。