• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
賴清德赴宜蘭參香 林國漳:中央地方一條心全力照顧在地鄉親
寬尾鳳蝶現蹤太平山 林保署籲請遊客減速慢行共同守護
宜縣消防局長徐松奕疑涉核銷不實弊案 檢方諭知50萬元交保
花蓮驚傳今年首例日本腦炎 未滿 1 歲女嬰確診
柯志恩誓言打造「亞洲Coachella」  力推「購票實名制換場租優惠」
S__117071907
S__115499013
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
首頁 » 惡意軟體StepDrainer肆虐20多區塊鏈 盜取逾80萬美元加密資產
合作媒體

惡意軟體StepDrainer肆虐20多區塊鏈 盜取逾80萬美元加密資產

商傳媒
商傳媒
Published: 2026/05/01
Share
8 Min Read
惡意軟體StepDrainer肆虐20多區塊鏈 盜取逾80萬美元加密資產
惡意軟體StepDrainer肆虐20多區塊鏈 盜取逾80萬美元加密資產

商傳媒|方承業/綜合外電報導

一種名為StepDrainer的加密貨幣竊盜工具正廣泛攻擊逾20個區塊鏈網路上的數位錢包,包括Ethereum、BNB Chain、Arbitrum和Polygon等。近期一份報告指出,在過去24小時內,已有超過500個Ethereum錢包遭竊,總計逾80萬美元的加密資產被盜。

StepDrainer以「惡意軟體即服務」(malware-as-a-service)的形式運作,透過偽造的Web3錢包彈出視窗誘騙用戶授權交易。這些彈出視窗設計得非常逼真,部分甚至模仿Web3Modal錢包的連接介面。一旦用戶連接錢包,StepDrainer會優先找出價值最高的代幣,並自動將其轉移至攻擊者控制的錢包地址。

資安研究人員發現,StepDrainer會濫用Seaport和Permit v2等合法的智能合約工具,顯示看似正常的錢包授權畫面。然而,這些彈出視窗的內容是偽造的。例如,有受害者曾看到一則訊息顯示他們將收到「+500 USDT」,使授權看起來安全無虞,實際上卻是執行資產轉移。

為躲避傳統資安工具的偵測,StepDrainer透過動態更改腳本來載入惡意程式碼,並從去中心化的鏈上帳戶獲取設定。由於惡意程式碼未儲存在單一固定位置,使得偵測難度大增。此外,地下市場上存在販售現成錢包竊盜工具包的市場,大幅降低了攻擊者發動此類詐騙的門檻。

除了StepDrainer,研究人員也發現另一款名為EtherRAT的惡意軟體,該軟體曾鎖定Linux系統,現已將攻擊範圍擴大至Windows平台。EtherRAT透過偽造的Tftpd64網路管理工具誘騙用戶下載,並將Node.js藏於虛假安裝程式中,利用Windows註冊檔確保其持續駐留於系統,並透過PowerShell進行系統檢查。EtherRAT會悄無聲息地在背景執行,在竊取資產前會先檢查防毒軟體、系統設定、網域細節及硬體資訊。

值得注意的是,許多遭盜的錢包已閒置超過7年,被竊資產最終透過ThorChain進行兌換。資安研究人員Wazz根據鏈上分析指出,這些遭盜資金最終都流向由單一錢包地址控制的帳戶。鑑於這類攻擊手法日益複雜,資安研究人員建議所有加密貨幣用戶,在將錢包連接到未知網站時,務必仔細驗證網域、詳閱交易細節後再簽署,並應移除任何不必要的無限額代幣授權,以保護自身資產安全。

Previous Article 法律AI普及促專業倫理挑戰 內嵌安全機制成執業關鍵 法律AI普及促專業倫理挑戰 內嵌安全機制成執業關鍵
Next Article 艾萬拓首季重虧 5.3 億美元 邊際利潤復甦前景受挫 艾萬拓首季重虧 5.3 億美元 邊際利潤復甦前景受挫

近期文章

  • 王世堅直言「對升斗小民就這麼嚴苛嗎?」 批CPI調稅制對富人窮人標準不一
  • 巴菲特警訊再響?美股估值逼近歷史高點 市場風險升溫
  • 越南高科技出口飆升帶動貿易成長 逾半出口額來自電子與機械
  • 因應端午出遊人潮 陳其邁責請各局處嚴守交通順暢與食安把關
  • 能源與安全雙重考驗 台灣如何在美中競爭中強化國家韌性

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!