警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员发现,Vanilla Drainer诈骗服务在三周内盗取至少527万美元加密货币。该服务通过频繁更换域名和恶意合约规避检测,近期涉及多起六位数至七位数损失案件,单笔最高达309万美元。尽管安全工具普及,drainer行业仍通过新策略持续活跃,Vanilla已迅速崛起并吸纳大量前Inferno用户。

区块链调查人员发现,近期至少527万美元加密货币被盗事件与一款名为Vanilla Drainer的新型诈骗工具有关。该工具被用于多起高额网络钓鱼攻击,引发行业关注。

Drainer通常指为诈骗者提供技术支持的服务商,通过伪造页面、诱导授权等方式窃取用户资产。Vanilla Drainer属于新一代诈骗工具,尽管此前较为低调,但近期涉案金额显著上升,已引起多家安全团队注意。

据Scam Sniffer统计,2024年是加密货币诈骗的高发年份,受害者因Angel、Inferno、Pink等诈骗服务损失近5亿美元。尽管安全技术不断提升,致使整体诈骗资金流出量有所下降,但Darkbit等调查人员警告称,drainer正在不断进化以适应防御机制。

“Vanilla正在接管大量原属于Inferno的客户,”Darkbit在接受Cointelegraph采访时透露,“近期大多数涉及六位数和七位数金额的资金失窃案,都与Vanilla Drainer有关。”

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla Drainer的资金流示意图显示,其运营方通常抽取15%–20%的诈骗所得。来源:Darkbit

Vanilla Drainer导致一名用户损失300万美元加密货币

Vanilla的活动最早可追溯至2024年10月,其首则公开广告于同年12月8日发布,目前该内容已无法访问。广告中声称,Vanilla可绕过Blockaid等反欺诈平台的检测——Blockaid曾被多家drainer服务视为导致其收益下滑的主要原因。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla在广告中宣称使用“先进算法”以规避Blockaid检测。来源:Vanilla Drainer/Carder Market

该服务最初按20%的比例对赃款进行抽成,符合行业惯例。广告中还提到,盗窃金额较大时抽成比例可协商降低。

8月5日,Vanilla涉及的单笔最大盗窃案导致一名用户损失309万美元稳定币。运营方从此笔交易中抽成约46.3万美元,占比约17%。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla运营方在一起巨额诈骗中获利46.3万美元。来源:Darkbit

完成抽成后,Vanilla通常将被盗代币兑换为ETH等主流加密货币,并转移至最终收款地址(0x9d3…E710d)。据Darkbit分析,该钱包中目前仍存有大量资金,约160万美元已被转换为去中心化稳定币DAI,以避免如USDT、USDC等中心化稳定币的冻结风险。截至报道时,该地址仍持有价值223万美元的ETH与DAI。

加密货币诈骗与网络钓鱼再度活跃

尽管多家诈骗服务因安全工具升级而关停,致使行业整体规模收缩,但新型drainer正通过策略调整重新崛起。

Darkbit指出,Vanilla保持活跃的关键策略之一是频繁更换域名,避免长期使用同一地址,以降低被标记和封禁的风险。

“我注意到每个恶意网站都会部署新的合约地址,以减少在监管和扫描系统中的暴露时间,”Darkbit补充道。

Scam Sniffer数据显示,7月网络钓鱼诈骗总额达709万美元,较6月增长153%,受害人数增长56%,达9143人。

当月最大单笔损失为123万美元。区块链记录显示,该次诈骗中drainer抽成54 ETH,约合20.4万美元,最终流入与8月大额盗窃案相同的Vanilla收款钱包。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
7月最大诈骗案资金流指向Vanilla费用钱包。来源:Scam Sniffer

区块链分析还将Vanilla与7月另外两起六位数金额的盗窃事件关联,使其涉案总金额估计达到219万美元,占当月网络钓鱼诈骗总额的30%以上。

加密货币盗窃工具难以彻底清除

在7月15日至8月5日之间,Vanilla Drainer至少涉及四起重大盗窃案,总金额达527万美元,每起案件均造成六位数以上损失。

尽管2024年以来加密货币诈骗的整体规模有所收窄,Vanilla仍凭借其技术适应性和运营策略迅速占据市场,并吸收了大量来自Inferno等其他服务的用户。

历史经验表明,drainer服务很少真正消失。例如Inferno Drainer虽于2023年11月公开宣布关闭,但在2024年仍持续活跃,最终将业务转移给Angel Drainer。相关活动甚至持续至2025年,六个月内造成超过900万美元损失。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
安全公司仍将持续发生的诈骗事件归因于已“关停”的服务。来源:Blockaid

Vanilla的快速崛起与Inferra的持续存在说明,drainer行业具备很强的适应性与延续性:它们会调整策略、更换品牌或移交基础设施。对安全研究人员而言,应对一个不断变形且难以根除的黑色产业链,仍是重大挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/35505.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午9:04
下一篇 2025年8月26日 下午9:12

相关推荐

  • Polygon将部署Heimdall 2.0硬分叉:周四迎来重大网络升级

    Polygon将于本周四实施技术最复杂的硬分叉升级Heimdall 2.0,全面更新其PoS区块链的共识层基础设施。此次升级将区块最终性缩短至5秒,显著提升网络稳定性、桥接安全性和可扩展性。CEO Sandeep Nailwal警告升级期间可能出现3小时的最终性延迟,敦促节点运营商立即完成测试。此次技术革新正值Polygon基金会治理结构调整之际,Nailwal近期全面接管基金会执行权以应对激烈的Layer2竞争。

    2025年7月10日
    17800
  • 全面解析Acala(aUSD):区块链稳定币的终极指南

    Acala是Polkadot生态领先的DeFi协议,提供稳定币、借贷和DEX等核心功能。作为首个通过Polkadot平行链拍卖的DeFi项目,Acala构建了兼容EVM的智能合约平台,支持跨链互操作。其双代币系统包含治理代币ACA和算法稳定币aUSD,并通过Honzon协议、Homa流动性质押和AcalaSwap DEX等创新产品提升用户体验。Acala 2.0升级将进一步优化协议可持续性,巩固其作为Polkadot流动性枢纽的地位。

    币圈百科 2025年8月14日
    6000
  • Nillion发币前必读:揭秘隐私区块链的隐藏价值

    区块链隐私技术面临现实挑战:XMR遭下架、Tornado Cash创始人被捕显示行业困境。Proton通过非代币化实践证明隐私产品可行性,而Skiff、Nillion等项目过度依赖代币化却缺乏PMF。当前隐私技术需从空谈转向解决实际问题,避免重蹈L2和ZK信任危机覆辙。门罗币退市或预示隐私经济学叙事转折,Web3亟需平衡技术与产品交付能力。

    2025年10月31日
    6200
  • Story 生态全景解析:六大核心板块深度剖析与未来发展

    Story作为专注可编程IP管理的Layer1公链,通过Agent TCP/IP框架实现AI代理间的自主IP交易,构建AI驱动的新型智能经济。自2023年创立以来获a16z Crypto领投1.34亿美元融资,生态涵盖AI/AIGC、DeFi/IPFi、元宇宙等六大领域,已吸引Stability AI、LayerZero等50+项目入驻。其创新性解决了万亿美元规模IP产业的链上确权与变现难题,通过原生项目与合作生态推动IP资产成为新型价值存储手段,在Web3与AI融合赛道建立独特竞争优势。

    币圈百科 2025年10月27日
    10900
  • Solana如何从濒临失败到强势回归 揭秘其东山再起的关键因素

    2022年Solana因FTX暴雷事件遭受重创,SOL价格暴跌,项目纷纷撤离。但2023年通过客户端多样性优化、创新费用市场设计及活跃开发者生态实现强势反弹。其采用本地化费用市场缓解网络拥堵,Firedancer等新客户端提升稳定性,3000名开发者持续构建DeFi、NFT及DePIN应用。Jito等项目的空投机制吸引用户,流动性质押和压缩NFT技术推动资本效率提升,交易量与TVL比率显著优于以太坊。Solana凭借高吞吐、低成本特性正成为消费级区块链应用的首选平台,但需警惕过度投机并持续完善基础设施。

    2025年10月22日
    10800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险