警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链调查员发现,Vanilla Drainer诈骗服务在三周内盗取至少527万美元加密货币。该服务通过频繁更换域名和恶意合约规避检测,近期涉及多起六位数至七位数损失案件,单笔最高达309万美元。尽管安全工具普及,drainer行业仍通过新策略持续活跃,Vanilla已迅速崛起并吸纳大量前Inferno用户。

区块链调查人员发现,近期至少527万美元加密货币被盗事件与一款名为Vanilla Drainer的新型诈骗工具有关。该工具被用于多起高额网络钓鱼攻击,引发行业关注。

Drainer通常指为诈骗者提供技术支持的服务商,通过伪造页面、诱导授权等方式窃取用户资产。Vanilla Drainer属于新一代诈骗工具,尽管此前较为低调,但近期涉案金额显著上升,已引起多家安全团队注意。

据Scam Sniffer统计,2024年是加密货币诈骗的高发年份,受害者因Angel、Inferno、Pink等诈骗服务损失近5亿美元。尽管安全技术不断提升,致使整体诈骗资金流出量有所下降,但Darkbit等调查人员警告称,drainer正在不断进化以适应防御机制。

“Vanilla正在接管大量原属于Inferno的客户,”Darkbit在接受Cointelegraph采访时透露,“近期大多数涉及六位数和七位数金额的资金失窃案,都与Vanilla Drainer有关。”

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla Drainer的资金流示意图显示,其运营方通常抽取15%–20%的诈骗所得。来源:Darkbit

Vanilla Drainer导致一名用户损失300万美元加密货币

Vanilla的活动最早可追溯至2024年10月,其首则公开广告于同年12月8日发布,目前该内容已无法访问。广告中声称,Vanilla可绕过Blockaid等反欺诈平台的检测——Blockaid曾被多家drainer服务视为导致其收益下滑的主要原因。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla在广告中宣称使用“先进算法”以规避Blockaid检测。来源:Vanilla Drainer/Carder Market

该服务最初按20%的比例对赃款进行抽成,符合行业惯例。广告中还提到,盗窃金额较大时抽成比例可协商降低。

8月5日,Vanilla涉及的单笔最大盗窃案导致一名用户损失309万美元稳定币。运营方从此笔交易中抽成约46.3万美元,占比约17%。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
Vanilla运营方在一起巨额诈骗中获利46.3万美元。来源:Darkbit

完成抽成后,Vanilla通常将被盗代币兑换为ETH等主流加密货币,并转移至最终收款地址(0x9d3…E710d)。据Darkbit分析,该钱包中目前仍存有大量资金,约160万美元已被转换为去中心化稳定币DAI,以避免如USDT、USDC等中心化稳定币的冻结风险。截至报道时,该地址仍持有价值223万美元的ETH与DAI。

加密货币诈骗与网络钓鱼再度活跃

尽管多家诈骗服务因安全工具升级而关停,致使行业整体规模收缩,但新型drainer正通过策略调整重新崛起。

Darkbit指出,Vanilla保持活跃的关键策略之一是频繁更换域名,避免长期使用同一地址,以降低被标记和封禁的风险。

“我注意到每个恶意网站都会部署新的合约地址,以减少在监管和扫描系统中的暴露时间,”Darkbit补充道。

Scam Sniffer数据显示,7月网络钓鱼诈骗总额达709万美元,较6月增长153%,受害人数增长56%,达9143人。

当月最大单笔损失为123万美元。区块链记录显示,该次诈骗中drainer抽成54 ETH,约合20.4万美元,最终流入与8月大额盗窃案相同的Vanilla收款钱包。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
7月最大诈骗案资金流指向Vanilla费用钱包。来源:Scam Sniffer

区块链分析还将Vanilla与7月另外两起六位数金额的盗窃事件关联,使其涉案总金额估计达到219万美元,占当月网络钓鱼诈骗总额的30%以上。

加密货币盗窃工具难以彻底清除

在7月15日至8月5日之间,Vanilla Drainer至少涉及四起重大盗窃案,总金额达527万美元,每起案件均造成六位数以上损失。

尽管2024年以来加密货币诈骗的整体规模有所收窄,Vanilla仍凭借其技术适应性和运营策略迅速占据市场,并吸收了大量来自Inferno等其他服务的用户。

历史经验表明,drainer服务很少真正消失。例如Inferno Drainer虽于2023年11月公开宣布关闭,但在2024年仍持续活跃,最终将业务转移给Angel Drainer。相关活动甚至持续至2025年,六个月内造成超过900万美元损失。

警惕Vanilla Drainer:三周盗取500万美元的新兴加密诈骗服务
安全公司仍将持续发生的诈骗事件归因于已“关停”的服务。来源:Blockaid

Vanilla的快速崛起与Inferra的持续存在说明,drainer行业具备很强的适应性与延续性:它们会调整策略、更换品牌或移交基础设施。对安全研究人员而言,应对一个不断变形且难以根除的黑色产业链,仍是重大挑战。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/35505.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午9:04
下一篇 2025年8月26日 下午9:12

相关推荐

  • ZKsync空投规则取消 进入自由领取新时代

    加密社区传统空投机制正面临信任危机。ZKsync近期空投仅10%地址合格,严苛规则叠加”协会自行决定”条款引发争议,被质疑存在老鼠仓。项目方单方面掌控分配权,导致大量用户空手而归,生态项目组建联盟施压。LayerZero、Taiko等明星项目也因规则不透明遭诟病,加密精神中的去中心化与公平性受到挑战。空投正从社区共赢机制异化为项目方的权力工具,用户与开发者的流失风险加剧。

    2025年7月29日
    8000
  • 区块链技术入门指南:一文读懂区块链原理与应用

    区块链基础与加密生态解析 区块链作为分布式账本技术,通过去中心化结构实现数据追踪与交易验证,其核心特性包括不可篡改性和加密安全性。文章系统阐释了Layer1(如比特币、以太坊底层链)与Layer2扩容方案(如Polygon)的区别,以及Rollups技术如何提升以太坊交易效率。同时指出区块链”不可能三角”(去中心化、安全性、可扩展性)的固有矛盾,并分析了比特币与以太坊在智能合约、交易速度等方面的关键差异。随着Solana等新兴公链崛起,加密生态正从单一价值存储向多元化应用场景拓展,涵盖DeFi、NFT、数字身份等领域,展现出颠覆传统金融体系的潜力。

    币圈百科 2025年9月2日
    4400
  • 亚马逊推出贝佐斯稳定币的背后原因与战略分析

    尽管Facebook的Libra稳定币项目失败,但企业数字货币仍可能崛起。亚马逊凭借2亿月活用户和1.67亿Prime会员,具备推出稳定币的潜力。其”亚马逊币”可能通过购物折扣吸引用户,并借助AWS云服务扩大企业应用。关键在于解决监管合规问题,并建立用户信任。这种由科技巨头主导的私人数字货币可能挑战美元地位,促使央行加速推出数字货币以应对竞争。

    2025年10月10日
    3000
  • 以太坊(ETH)突破3000美元大关:SharpLink大手笔购入1万枚ETH

    以太坊基金会以2572.37美元均价场外出售1万枚ETH给SharpLink Gaming,交易额超2500万美元。同期ETH价格飙升16%逼近3000美元,与比特币同步创下新高。SharpLink近期宣布以太坊资金库战略,并任命Joseph Lubin为董事会主席,此前已与Consensys达成4.25亿美元投资协议。以太坊现货ETF单日净流入3.831亿美元,同时网络计划一年内转向零知识证明技术架构。

    2025年7月14日
    5600
  • 消费者加密货币指南:了解Consumer Crypto的投资与使用

    NFT与智能合约技术将重塑消费行业,覆盖2.6万亿美元市场,推动内容、社交和游戏领域变革。未来互联网将基于无需许可架构,用户可自主掌控数字资产所有权与身份。NFT通过赋予唯一数字对象稀缺性和所有权验证能力,正在改变艺术、音乐等媒体行业商业模式。当前消费者加密应用已优化用户体验,支持低成本交易,但需进一步开发基础设施以实现主流应用。加密媒体和自治世界成为核心应用场景,前者通过NFT实现内容变现与社区互动,后者依托链上智能合约构建开放游戏经济。消费者加密货币有望成为吸引大众进入加密领域的关键路径,推动行业超越金融投机,迈向实际应用增长。

    2025年7月27日
    4300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险