Inferno Drainer钓鱼网络再发案,55万美金被盗牵出5274万损失链

比特币 2026-08-25 00:03:32
核心提要:Salus披露Hyperliquid用户55万美元被盗事件与Inferno Drainer钓鱼网络密切相关,该平台已关联多起重大攻击,总损失超5274万美元。安全机构呼吁全行业协同打击底层基础设施。

Inferno Drainer生态被指为Hyperliquid资金盗取主因

区块链安全机构Salus确认,8月13日发生的一起针对Hyperliquid用户的资金盗窃事件,系由一个基于Inferno Drainer服务构建的精密钓鱼网络所实施,涉案金额约为55万美元USDC。

伪造登录界面诱导授权,资金分批流入指定地址

调查发现,攻击者创建了一个高度仿真的Hyperliquid访问页面,诱使用户在不知情的情况下签署恶意交易权限。被盗资产随后被拆分转移至多个钱包地址,其中80%流向单一接收方,15%进入第二地址,剩余5%分配至第三地址,另有独立地址用于初始资金窃取操作。

追踪结果显示,该恶意系统与一个名为@AngelFernoOwner的Telegram账户存在关联,该账号疑似负责推广自动化收益分成机制。据报告,这一基础设施已卷入多起高影响力钓鱼事件,累计造成约5274万美元的经济损失。

术语解析:Inferno Drainer是一种“钓鱼即服务”平台,提供可复用的自动化工具,允许攻击者通过伪装合法服务快速获取用户钱包控制权。

谷歌已下架为假冒网站投放广告的相关账户,但业界仍担忧此类恶意广告在被点击前难以被实时识别和清除。

攻击模式演进催生新型防御挑战

随着预设型盗取工具的普及,攻击者得以将精力集中于社交工程环节,而技术层面的资金转移则由第三方平台完成,显著降低作案门槛。

当前环境下,即便网站外观与官方一致,也无法确保安全性,复杂伪造手段已能绕过常规验证,甚至欺骗具备一定防范意识的用户。

Salus已向多家关键组织提交相关证据,包括高风险钱包地址及情报线索,以支持风险标记与跨机构协作应对。

除Hyperliquid外,同一钓鱼基础设施还被确认与UXLINK及CoW.fi的类似事件有关联。研究指出,若能集中打击该服务网络的底层架构,相较逐个清理虚假站点,将更具战略成效。

事件相关服务预估损失
Hyperliquid 用户攻击Inferno Drainer55 万美元UXLINK 钓鱼事件Inferno Drainer未说明CoW.fi 钓鱼事件Inferno Drainer未说明关联攻击总损失Inferno Drainer5274 万美元

推动建立跨平台协同防御机制迫在眉睫

此次事件凸显了加密领域安全形势的深刻变化,促使专家呼吁平台方与终端用户同步提升警觉性。仅依赖表面合规或搜索引擎结果已无法抵御针对性强、技术成熟的攻击。

Salus强调,根除反复出现的钓鱼基础设施比被动封禁单个虚假网页更能有效遏制整体威胁蔓延。

未来,应对此类系统性风险需构建覆盖全行业的主动响应体系,唯有协同治理才能应对日益复杂的“服务化”网络犯罪生态。

上一篇 XRP短期目标冲2美元?分析师押注历史重...
下一篇 Strategy公司比特币购买暂停引市场...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U