Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в блокчейн Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в блокчейн Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.

StepDrainer сливает криптовалютные кошельки через +20 сетей

2026/05/01 07:34
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Инструмент для кражи криптовалюты под названием StepDrainer опустошает кошельки в сетях Ethereum, BNB Chain, Arbitrum, Polygon и как минимум 17 других сетях.

StepDrainer работает как комплект вредоносного ПО по подписке. Он использует поддельные, но реалистичные всплывающие окна Web3-кошельков, чтобы обманом заставить пользователей подтверждать переводы. Некоторые из этих экранов имитируют подключение через Web3Modal.

StepDrainer drains crypto wallets across +20 networks

Как только пользователь подключает кошелёк, StepDrainer ищет наиболее ценные токены и автоматически отправляет их на кошельки под контролем злоумышленников, сообщает LevelBlue.

StepDrainer злоупотребляет инструментами смарт-контрактов

StepDrainer злоупотребляет реальными инструментами смарт-контрактов, такими как Seaport и Permit v2, чтобы отображать всплывающие окна подтверждения кошелька, выглядящие как обычные. Однако данные внутри этих окон поддельные.

В одном из случаев исследователи в области кибербезопасности обнаружили, что жертвы видели поддельное сообщение о получении «+500 USDT», из-за чего подтверждение казалось безопасным.

StepDrainer загружает вредоносный код через изменяемые скрипты и получает конфигурацию из децентрализованных ончейн-аккаунтов.

Такой подход помогает злоумышленникам обходить стандартные инструменты безопасности, поскольку вредоносный код не хранится в одном фиксированном месте, где его можно легко обнаружить при сканировании.

StepDrainer — это не проект одного человека. Исследователи отметили, что существует развитый подпольный рынок, торгующий готовыми комплектами дрейнеров, что упрощает множеству злоумышленников добавление функций кражи кошельков в уже проводимые ими мошеннические схемы.

EtherRAT похищает криптовалюту у пользователей Windows

Исследователи также обнаружили ещё одно вредоносное ПО помимо StepDrainer — EtherRAT. Оно атакует Windows через поддельную версию сетевого инструмента администрирования Tftpd64.

По данным LevelBlue, EtherRAT скрывает Node.js внутри поддельного установщика, обеспечивает своё присутствие в системе через реестр Windows и использует PowerShell для проверки системы.

EtherRAT изначально был нацелен на Linux. Теперь он переносит свои вредоносные приёмы и кражу криптовалюты на Windows.

EtherRAT тихо работает в фоновом режиме. Перед началом кражи он проверяет антивирусные инструменты, системные настройки, сведения о домене и аппаратное обеспечение.

Согласно недавнему отчёту Cryptopolitan, за последние 24 часа было опустошено более 500 кошельков Ethereum. Злоумышленник вывел более 800 000$ в криптоактивах, а затем обменял средства через ThorChain.

По данным ончейн-исследователя Wazz, многие из опустошённых кошельков не проявляли активности более 7 лет. Выведенные средства были направлены на единственный адрес кошелька под контролем злоумышленника.

Исследователи в области кибербезопасности советуют пользователям, подключающим кошельки к незнакомым сайтам, проверять домен, изучать детали транзакции перед подписанием и отзывать неограниченные одобрения токенов.

Существует золотая середина между хранением денег в банке и рискованными ставками в криптовалюте. Начните с этого бесплатного видео о децентрализованных финансах.

Возможности рынка
Логотип Binance Coin
Binance Coin Курс (BNB)
$617.19
$617.19$617.19
+0.01%
USD
График цены Binance Coin (BNB) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Почему семьи доверяют Beaches Financial Group долгосрочное финансовое и налоговое планирование

Почему семьи доверяют Beaches Financial Group долгосрочное финансовое и налоговое планирование

Построение долгосрочных отношений с Beaches Financial Group. Понимание вашего уникального финансового пути. В Beaches Financial Group мы знаем, что финансовый путь каждого человека
Поделиться
Fintechzoom2026/05/01 12:18
По мнению большинства криптоинвесторов, Bitcoin может торговаться ниже справедливой стоимости

По мнению большинства криптоинвесторов, Bitcoin может торговаться ниже справедливой стоимости

Краткосрочные держатели позиций почти полностью покинули рынок. Данные CryptoQuant показывают, что реализованные капитализационные диапазоны возраста UTXO для держателей позиций сроком от одной недели до одного месяца
Поделиться
Bitcoinist2026/05/01 11:30
Patexone.com привлекает внимание к маржинальной торговле криптовалютой

Patexone.com привлекает внимание к маржинальной торговле криптовалютой

Расширение возможностей за пределами традиционной торговли По мере того как спрос на торговлю криптовалютами продолжает расти, платформы, предлагающие более продвинутые инструменты, начинают выделяться
Поделиться
The Crypto Updates2026/05/01 12:30