Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в блокчейн Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в блокчейн Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.

StepDrainer сливает криптовалютные кошельки через +20 сетей

2026/05/01 07:34
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в сетях Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.

StepDrainer работает как комплект вредоносного ПО по подписке. Он использует поддельные, но реалистичные всплывающие окна Web3-кошельков, чтобы обманом заставить пользователей подтверждать переводы. Некоторые из этих экранов имитируют подключение через Web3Modal.

StepDrainer drains crypto wallets across +20 networks

Как только пользователь подключает кошелёк, StepDrainer ищет наиболее ценные токены и автоматически отправляет их на кошельки под контролем злоумышленников, сообщает LevelBlue.

StepDrainer злоупотребляет инструментами смарт-контрактов

StepDrainer злоупотребляет реальными инструментами смарт-контрактов, такими как Seaport и Permit v2, чтобы отображать всплывающие окна подтверждения кошелька, выглядящие как обычные. Однако данные внутри этих окон поддельные.

В одном из случаев исследователи в области кибербезопасности обнаружили, что жертвы видели поддельное сообщение о получении «+500 USDT», из-за чего подтверждение казалось безопасным.

StepDrainer загружает вредоносный код через изменяемые скрипты и получает конфигурацию из децентрализованных ончейн-аккаунтов.

Такой подход помогает злоумышленникам обходить стандартные инструменты безопасности, поскольку вредоносный код не хранится в одном фиксированном месте, где его можно легко обнаружить при сканировании.

StepDrainer — это не проект одного человека. Исследователи отметили, что существует развитый подпольный рынок, торгующий готовыми комплектами дрейнеров, что упрощает множеству злоумышленников добавление функций кражи кошельков в уже проводимые ими мошеннические схемы.

EtherRAT похищает криптовалюту у пользователей Windows

Исследователи также обнаружили ещё одно вредоносное ПО помимо StepDrainer — EtherRAT. Оно атакует Windows через поддельную версию сетевого инструмента администрирования Tftpd64.

По данным LevelBlue, EtherRAT скрывает Node.js внутри поддельного установщика, обеспечивает своё присутствие в системе через реестр Windows и использует PowerShell для проверки системы.

EtherRAT изначально был нацелен на Linux. Теперь он переносит свои вредоносные приёмы и кражу криптовалюты на Windows.

EtherRAT тихо работает в фоновом режиме. Перед началом кражи он проверяет антивирусные инструменты, системные настройки, сведения о домене и аппаратное обеспечение.

Согласно недавнему отчёту Cryptopolitan, за последние 24 часа было опустошено более 500 кошельков Ethereum. Злоумышленник вывел более 800 000$ в криптоактивах, а затем обменял средства через ThorChain.

По данным ончейн-исследователя Wazz, многие из опустошённых кошельков не проявляли активности более 7 лет. Выведенные средства были направлены на единственный адрес кошелька под контролем злоумышленника.

Исследователи в области кибербезопасности советуют пользователям, подключающим кошельки к незнакомым сайтам, проверять домен, изучать детали транзакции перед подписанием и отзывать неограниченные одобрения токенов.

Существует золотая середина между хранением денег в банке и рискованными ставками в криптовалюте. Начните с этого бесплатного видео о децентрализованных финансах.

Возможности рынка
Логотип Binance Coin
Binance Coin Курс (BNB)
$618.15
$618.15$618.15
+0.16%
USD
График цены Binance Coin (BNB) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Прогноз цены XRP: Стрекоза Доджи (Паттерн) подпитывает нарратив восстановления, но диапазон 1,38$ сигнализирует о грядущей волатильности

Прогноз цены XRP: Стрекоза Доджи (Паттерн) подпитывает нарратив восстановления, но диапазон 1,38$ сигнализирует о грядущей волатильности

Потенциальная точка разворота формируется для XRP: технические трейдеры выделяют ранние сигналы разворота вблизи ключевой поддержки на фоне консолидации в узком диапазоне.
Поделиться
Brave New Coin2026/04/30 23:00
«Будь проклят этот режим»: скандал после того, как DHS Трампа снёс культурный объект тысячелетней давности

«Будь проклят этот режим»: скандал после того, как DHS Трампа снёс культурный объект тысячелетней давности

Политические аналитики и наблюдатели были возмущены в четверг после того, как новые репортажи раскрыли, что Министерство внутренней безопасности президента Дональда Трампа снесло бульдозером
Поделиться
Rawstory2026/05/01 10:10
Siren (SIREN) обвалился на 29,9%, поскольку объем торговли вырос на 800% на фоне рыночной коррекции

Siren (SIREN) обвалился на 29,9%, поскольку объем торговли вырос на 800% на фоне рыночной коррекции

Siren (SIREN) пережил резкую коррекцию цены на 29,9% за последние 24 часа, упав с $0,293 до $0,199, в то время как объем торгов взлетел до 38,4 миллионов $. Наш
Поделиться
Blockchainmagazine2026/04/02 21:05

Новости 24/7 в прямом эфире

Еще