警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员发现,Vanilla Drainer诈骗服务在三周内盗取至少527万美元加密货币。该服务通过频繁更换域名和恶意合约规避检测,近期涉及多起六位数至七位数损失案件,单笔最高达309万美元。尽管安全工具普及,drainer行业仍通过新策略持续活跃,Vanilla已迅速崛起并吸纳大量前Inferno用户。

区块链调查人员发现,近期至少527万美元加密货币被盗事件与一款名为Vanilla Drainer的新型诈骗工具有关。该工具被用于多起高额网络钓鱼攻击,引发行业关注。

Drainer通常指为诈骗者提供技术支持的服务商,通过伪造页面、诱导授权等方式窃取用户资产。Vanilla Drainer属于新一代诈骗工具,尽管此前较为低调,但近期涉案金额显著上升,已引起多家安全团队注意。

据Scam Sniffer统计,2024年是加密货币诈骗的高发年份,受害者因Angel、Inferno、Pink等诈骗服务损失近5亿美元。尽管安全技术不断提升,致使整体诈骗资金流出量有所下降,但Darkbit等调查人员警告称,drainer正在不断进化以适应防御机制。

“Vanilla正在接管大量原属于Inferno的客户,”Darkbit在接受Cointelegraph采访时透露,“近期大多数涉及六位数和七位数金额的资金失窃案,都与Vanilla Drainer有关。”

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla Drainer的资金流示意图显示,其运营方通常抽取15%–20%的诈骗所得。来源:Darkbit

Vanilla Drainer导致一名用户损失300万美元加密货币

Vanilla的活动最早可追溯至2024年10月,其首则公开广告于同年12月8日发布,目前该内容已无法访问。广告中声称,Vanilla可绕过Blockaid等反欺诈平台的检测——Blockaid曾被多家drainer服务视为导致其收益下滑的主要原因。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla在广告中宣称使用“先进算法”以规避Blockaid检测。来源:Vanilla Drainer/Carder Market

该服务最初按20%的比例对赃款进行抽成,符合行业惯例。广告中还提到,盗窃金额较大时抽成比例可协商降低。

8月5日,Vanilla涉及的单笔最大盗窃案导致一名用户损失309万美元稳定币。运营方从此笔交易中抽成约46.3万美元,占比约17%。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla运营方在一起巨额诈骗中获利46.3万美元。来源:Darkbit

完成抽成后,Vanilla通常将被盗代币兑换为ETH等主流加密货币,并转移至最终收款地址(0x9d3…E710d)。据Darkbit分析,该钱包中目前仍存有大量资金,约160万美元已被转换为去中心化稳定币DAI,以避免如USDT、USDC等中心化稳定币的冻结风险。截至报道时,该地址仍持有价值223万美元的ETH与DAI。

加密货币诈骗与网络钓鱼再度活跃

尽管多家诈骗服务因安全工具升级而关停,致使行业整体规模收缩,但新型drainer正通过策略调整重新崛起。

Darkbit指出,Vanilla保持活跃的关键策略之一是频繁更换域名,避免长期使用同一地址,以降低被标记和封禁的风险。

“我注意到每个恶意网站都会部署新的合约地址,以减少在监管和扫描系统中的暴露时间,”Darkbit补充道。

Scam Sniffer数据显示,7月网络钓鱼诈骗总额达709万美元,较6月增长153%,受害人数增长56%,达9143人。

当月最大单笔损失为123万美元。区块链记录显示,该次诈骗中drainer抽成54 ETH,约合20.4万美元,最终流入与8月大额盗窃案相同的Vanilla收款钱包。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
7月最大诈骗案资金流指向Vanilla费用钱包。来源:Scam Sniffer

区块链分析还将Vanilla与7月另外两起六位数金额的盗窃事件关联,使其涉案总金额估计达到219万美元,占当月网络钓鱼诈骗总额的30%以上。

加密货币盗窃工具难以彻底清除

在7月15日至8月5日之间,Vanilla Drainer至少涉及四起重大盗窃案,总金额达527万美元,每起案件均造成六位数以上损失。

尽管2024年以来加密货币诈骗的整体规模有所收窄,Vanilla仍凭借其技术适应性和运营策略迅速占据市场,并吸收了大量来自Inferno等其他服务的用户。

历史经验表明,drainer服务很少真正消失。例如Inferno Drainer虽于2023年11月公开宣布关闭,但在2024年仍持续活跃,最终将业务转移给Angel Drainer。相关活动甚至持续至2025年,六个月内造成超过900万美元损失。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
安全公司仍将持续发生的诈骗事件归因于已“关停”的服务。来源:Blockaid

Vanilla的快速崛起与Inferra的持续存在说明,drainer行业具备很强的适应性与延续性:它们会调整策略、更换品牌或移交基础设施。对安全研究人员而言,应对一个不断变形且难以根除的黑色产业链,仍是重大挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/35505.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午9:04
下一篇 2025年8月26日 下午9:12

相关推荐

  • KILT Protocol是什么?全面解析其功能与应用

    KILT Protocol是基于Polkadot网络的去中心化数字身份解决方案,旨在解决Web2.0时代用户数据失控问题。该协议通过发行可验证凭证实现用户数据主权,允许个人选择性披露信息,同时利用区块链技术确保隐私安全。KILT提供SDK工具支持开发者构建应用,并采用LDPoS共识机制保障网络安全。其原生代币KILT具有支付、治理和质押功能,总供应量1.5亿枚。目前已在游戏、医疗、能源等领域落地应用,并与Polkadex等项目展开合作。

    2025年8月31日
    12900
  • 零知识证明技术如何推动以太坊未来发展

    什么是零知识证明 零知识证明(Zero—Knowledge Proof)由S.Goldwasser等人在20世纪80年代初提出,指证明者在不泄露任何有用信息的情况下,使验证者相信某个论断正确。其三个基本属性包括完备性、可靠性和零知识性。 数独验证游戏 通过数独游戏示例展示交互式零知识证明:证明者Alice通过多轮行/列/宫验证,使验证者Bob相信其知道解但不泄露具体信息。非交互式证明则通过机器自动完成验证过程。 技术原理 主流算法包括zk-SNARK(需可信设置)、zk-STARK(无需可信设置)和Bulletproofs(高效压缩)。Schnorr协议是典型交互式证明,而区块链应用多采用非交互式证明。 零知识证明的应用 应用于以太坊扩容(如ZK-Rollups)、隐私保护(如Aztec Network、Aleo、Zcash)和去中心化KYC(如zkPass)。通过链下计算和链上验证提升性能,同时保护交易隐私。 总结 零知识证明是区块链信任构建的关键技术,为扩容和隐私问题提供解决方案,推动去信任化实现。

    2025年11月2日
    12400
  • 比特币ETF连续七日资金流入,吸引29亿美元新资金

    美国比特币现货ETF连续7天净流入近29亿美元,机构资金加速回流。数据显示比特币ETF吸金规模已超新币供应量,贝莱德IBIT等产品跻身资管百强,反映出监管进展与大型金融机构入场推动的市场信心复苏。

    2025年9月17日
    10400
  • 链上理财更赚钱?加密货币DeFi投资全攻略与赚钱技巧

    加密货币交易所仅占币圈5%,链上理财才是收益核心。文章详解质押(年化3-18%)、借贷(稳定币两位数利率)、流动性挖矿(Solana池279%收益)等基础玩法,并解析流动性质押、再质押等进阶策略。通过DeFiLlama等工具可捕捉高收益机会,但需注意无常损失、合约风险等挑战。随着降息周期开启和监管明晰,链上DeFi理财正迎来新一轮发展机遇。

    2025年9月13日
    19800
  • 区块链技术在治理领域的创新应用与优势

    区块链技术已从加密货币领域扩展至全球治理应用,其透明性、不可篡改和去中心化特性正重塑电子投票、身份管理、资金追踪等场景。链上治理通过智能合约实现自动化决策,DAO组织(如MakerDAO)以代币权重投票机制运行,但存在僵化性与技术门槛问题。各国政府探索区块链反腐、安全身份系统及低成本政务,西弗吉尼亚州曾试点区块链投票。尽管面临可扩展性、监管障碍等挑战,区块链在提升治理效率与信任方面展现巨大潜力,需平衡技术创新与现实落地。

    币圈百科 2025年8月8日
    12900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险