加密惡意軟體從數百個錢包盜取23.5萬美元:攻擊如何運作
2026-09-21
一個新的 加密惡意軟體 攻擊據報導在約48小時內從數百名受害者那裡竊取了超過235,000美元的加密貨幣。此次攻擊涉及一種遠端存取木馬(RAT),這是一種惡意軟體,可以讓攻擊者訪問受感染的設備,並潛在地暴露憑證、瀏覽器會話和與錢包相關的信息。
這起事件突顯了加密貨幣用戶面臨的一個熟悉問題:保護一個 錢包 不僅僅是保護私鑰。如果用於訪問交易所或錢包的計算機或手機受到威脅,攻擊者可能會找到其他方法獲取訪問權限或操縱交易。
關鍵要點
據報導,一個加密貨幣錢包惡意軟體攻擊在約48小時內從數百名受害者那裡竊取了超過235,000美元的資金。
RAT可以濫用被盜的憑證和活動的瀏覽器會話,潛在地允許攻擊者在不僅依賴被盜密碼的情況下訪問加密帳戶。
使用硬體錢包、啟用強身份驗證、避免不可信的下載,以及仔細檢查交易可以減少惡意軟體竊取加密貨幣的風險。
加密貨幣惡意軟體攻擊中發生了什麼?
據報導,這次攻擊利用RAT功能來妨礙受害者並訪問與加密貨幣相關的帳戶。憑證收集和會話操控被認為是此次攻擊的重要部分。
憑證收集涉及從受感染的設備收集信息,例如用戶名和密碼。會話操控可能更為嚴重,因為攻擊者可能試圖利用已經認證的瀏覽器會話。
具體的惡意軟體家族、分發方式及這一特定攻擊背後的威脅行為者尚未在可用的報導中公開識別。也沒有確認的公開歸屬於特定犯罪團夥或執法機構的調查。
這意味著235,000美元的數字應被視為與該攻擊有關的報導金額,而不是每一位受害者的完整法醫會計。
還讀: Malone Lam:全球加密貨幣犯罪組織背後的20歲青年
惡意軟體如何竊取加密貨幣?
那麼,如果攻擊者不僅僅是獲取錢包的私鑰,惡意軟體是如何竊取加密貨幣的呢?
根據涉及的惡意軟體,有幾種可能的路徑。
竊取憑證
一種RAT或信息竊取者可以搜索存儲或輸入在受感染設備上的密碼和其他敏感信息。這些憑證可以用來訪問加密貨幣交易所或其他服務。
劫持活動會話
攻擊者也可能瞄準已認證的瀏覽器會話。這很重要,因為受害者可能在惡意軟體控制會話之前已經完成了登錄及雙重身份驗證。
在這種情況下,如果基礎設備受到威脅,僅擁有強大的登錄憑證可能還不夠。
訪問與錢包相關的數據
專注於加密貨幣的惡意軟體可以搜索設備中的錢包文件、瀏覽器擴展數據、私鑰、恢復信息或其他敏感資料。安全研究人員已記錄專門針對加密貨幣錢包和憑證設計的惡意軟體攻擊。
操縱交易
一些惡意軟體可以干擾用戶在準備交易時看到的信息。例如,剪貼板劫持惡意軟體可以將複製的 錢包地址 替換為攻擊者控制的地址。
235,000美元攻擊中使用的具體技術不應假設超出已公開報導的範圍。目前確認的報導主要集中在憑證收集和會話操控上。
遠端存取木馬加密攻擊是如何運作的
對於尋找遠端存取木馬加密攻擊運作方式的用戶,基本的過程相對簡單:
感染 → 設備訪問 → 憑證或會話盜竊 → 帳戶或錢包訪問 → 未經授權的轉移
RAT首要需要到達受害者的設備。初始感染可以通過惡意下載、假軟體、網絡釣魚、受損文件或其他傳遞方式發生,儘管這次特定攻擊的分發向量尚未公開識別。
一旦安裝,惡意軟體可以與攻擊者控制的基礎設施通信,並根據其功能執行操作。
現代惡意軟體攻擊還可以利用 區塊鏈 基礎設施作為其指揮控制體系的一部分。Chainalysis於2026年9月報導,威脅行為者已使用公共區塊鏈來存儲惡意軟體指令或基礎設施指針,包括針對加密憑證和錢包的攻擊。
為什麼加密錢包可以在沒有直接區塊鏈攻擊的情況下被駭客入侵
被惡意軟體攻擊的加密錢包不一定意味著基礎的區塊鏈被攻破。
在許多情況下,弱點在於用戶的設備。
如果惡意軟體獲得了私鑰、恢復短語、交易所憑證或授權能力,攻擊者便可能利用合法的區塊鏈交易來移動資金。區塊鏈隨後正常紀錄轉移。
這是自我保管創建與傳統銀行截然不同安全模型的一個原因。加密貨幣交易在確認後一般不能簡單反轉。
硬體錢包可以減少某些風險,因為私鑰與通用計算機分開保存。然而,它們並不保護批准惡意交易或確認錯誤目的地地址的用戶。
如何保護加密錢包免受惡意軟體侵害
了解 如何保護加密錢包 免受惡意軟體侵害的第一步是保護與之交互的設備。
用戶應考慮以下事項:
僅從官方來源下載錢包和軟件。
保持操作系統、瀏覽器、錢包應用程序和安全軟件的更新。
對於重要的長期持有,使用硬體錢包。
在交易所啟用強大的多因素身份驗證。
避免在網站或普通計算機應用程序中輸入助記詞。
在確認交易之前,驗證完整的目的地地址。
檢查活動會話並移除您不認識的設備。
如果懷疑存在惡意軟件,請停止使用受影響的設備進行加密貨幣交易。
硬體錢包特別有用,因為它可以將私鑰與計算機上的惡意軟件隔離。然而,用戶仍需在簽署之前在硬件設備上驗證交易詳情。
如果您的錢包被入侵該怎麼辦?
如果您認為您的電腦或手機已感染,請不要繼續使用被入侵的設備進行敏感的加密貨幣活動。
從單獨的受信任設備更改重要驗證信息,並終止可疑的活動會話。如果懷疑軟體錢包已暴露,則可能需要將剩餘資產轉移到一個在清潔環境中創建的新錢包。
用戶還應檢查最近的交易和代幣批准,以查看是否存在未識別的活動。
由於區塊鏈轉賬通常不可逆,因此迅速行動可能至關重要。對於這個特定活動的可用報告並沒有確定的恢復操作或確認的交易所回應。
為什麼加密貨幣惡意軟件仍然是一個主要風險
最近的事件顯示,為什麼即使區塊鏈本身正常運行,加密錢包惡意軟件仍然令人擔憂。
攻擊者不一定需要突破加密技術或利用區塊鏈協議。入侵用於訪問加密貨幣的設備可以提供另一條通往敏感信息和交易授權的途徑。
報導中的$235,000活動還展示了相對較小的個人盜竊如何在攻擊分佈在數百個受害者之間時變得重要。
對於加密貨幣持有者而言,設備安全因此是錢包安全的一部分。
另請參閱:加密AI交易策略:如何在2026年使用Bitrue AI構建一個
結論
報導的加密惡意軟件攻擊在大約48小時內從數百名受害者那裡竊取了超過$235,000,使用的RAT能力據報導包括驗證信息收集和會話操作。惡意軟件家族、分發方法和攻擊者歸屬仍不清楚。
對於用戶來說,主要的教訓是簡單明瞭的:保護加密貨幣需要的不僅僅是確保一個錢包地址。計算機、手機、瀏覽器、交易所賬戶和交易簽署過程都可以成為潛在的攻擊面。
使用受信任的軟件、強身份驗證、硬體錢包和仔細的交易驗證可以幫助降低惡意軟件竊取加密貨幣的風險。
如果您還在尋找一個平台來管理和交易您的加密資產,您可以探索Bitrue上的可用市場並創建一個帳戶開始。
常見問題
什麼是加密惡意軟件?
加密惡意軟件是旨在竊取加密貨幣、錢包信息、憑證或交易訪問權的惡意軟件。
惡意軟件如何竊取加密貨幣?
它可以根據惡意軟件的能力竊取憑證、訪問錢包數據、劫持會話或篡改交易信息。
惡意軟件可以黑客入侵硬體錢包嗎?
惡意軟件通常無法直接提取硬體錢包的私鑰,但它可能會欺騙用戶批准惡意交易。
如果區塊鏈是安全的,那麼加密錢包被黑了嗎?
是的。即使區塊鏈保持安全,惡意軟件也可能會妥協用於訪問錢包的設備或憑證。
我如何保護我的加密錢包不受惡意軟件的侵害?
使用受信任的軟件,保持設備更新,啟用強身份驗證,考慮使用硬體錢包,並在簽署之前驗證交易。
免責聲明:所表達的觀點僅代表作者本人,並不反映本平台的觀點。本平台及其附屬公司對所提供信息的準確性或適用性不承擔任何責任。本信息僅用於參考,並不作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




