种子短语网络钓鱼如何运作 - 以及如何阻止它
人们丢失加密货币的第一种方式不是智能合约漏洞或连锁黑客攻击。它被诱骗在假钱包、假应用程序或假“支持”页面中输入 12 个单词的助记词。 2024 年,仅钱包耗尽恶意软件就从约 332,000 个钱包地址中窃取了约 4.94 亿美元[1]。 2025 年,到 12 月初,链上盗窃金额已突破 34 亿美元,有望打破 2022 年记录[2]。针对个人(而非交易所)的攻击目前约占所有被盗资金活动的 23%,而社会工程正在完成大部分工作[3].
一段攻击
攻击者构建一个相似的网站或钱包内提示,要求您输入 12 个字的恢复短语。它看起来与真正的钱包一模一样。你输入你的种子。他们立即将其导入自己的钱包并耗尽所有内容。没有撤消、没有退款、没有锁定、没有重置。你的助记词就是你的钱包——任何拥有它的人都拥有你的钱。
问题的规模
种子短语和批准网络钓鱼存在于一个不断创下记录的更大的加密犯罪经济中。 FBI 互联网犯罪投诉中心 (IC3) 2024 年记录了 149,686 起与加密货币相关的投诉,报告损失超过 93 亿美元,比 2023 年增长 66%[4]。 TRM Labs 在其监控的地址中跟踪了 2025 年大约 350 亿美元的欺诈计划,并估计,一旦考虑到漏报情况,全球真实损失可能超过 2000 亿美元[5]。 Chainaanalysis 在第一次削减中预计 2024 年非法地址流入量为 409 亿美元,后来上调至 572 亿美元[6].
| 年份 | 来源 | 公制 | 金额 |
|---|---|---|---|
| 2023 | FBI IC3 | 加密欺诈损失(美国投诉) | USD 5.6 B[7] |
| 2024 | FBI IC3 | 加密相关投诉损失 | USD 9.3 B[4] |
| 2024 | Chainaanalysis | 非法地址流入(修订) | USD 57.2 B[6] |
| 2024 | Immunefi | 黑客+欺诈(链上) | USD 1.49 B[8] |
| 2024 | 诈骗嗅探器 | 钱包网络钓鱼损失 | USD 494 M[1] |
| 2025 | Chainaanalysis | 12月初被盗资金 | USD 3.4 B[2] |
| 2025 | TRM Labs | 流入欺诈计划的价值 | USD 35 B[5] |
这些数字计算的是不同的事情——基于投诉的损失、链上标记的盗窃、特定于排水器的清扫——所以它们不会相加。他们一起做的就是展示一个底线:每年报告的、分类的、公开承认的损失已经达到数百亿美元,而针对个人钱包持有者的社会工程是增长最快的途径。
助记词网络钓鱼攻击剖析
剧院发生了变化——支持私信、假钱包应用程序、赞助搜索广告、“空投”页面——但机制很少发生变化。现代种子短语网络钓鱼经历六个步骤:
- Lure. Google 广告、来自虚假支持帐户的 Twitter 回复、声称“异常活动”的 Discord DM、引用 2020 年真实数据泄露事件的实体信件[9] 或电子邮件警告您的钱包需要“关键安全更新”。
- Landing. MetaMask、Ledger Live、Trust Wallet 或 Phantom 的像素克隆 — 通常位于拼写错误的域名或通过加载其网络钓鱼页面而通过商店审核的应用程序上批准[10].
- Pretext.“验证您的备份。” “重新连接你的钱包。” “恢复访问权限。” “完成 2FA 设置。”任何使输入 12 个单词感觉像是正常维护步骤的措辞[11].
- Capture. 每个单词在输入时都会被泄露 - 有些套件甚至会在每个单词后发布,因此关闭选项卡的心烦意乱的受害者已经泄露了大部分内容它[12].
- 导入. 攻击者手动或通过监视渗透端点的机器人将种子导入到他们控制的钱包中。
- Sweep. 从该种子派生的每个地址(跨每个链)都被排入保存地址。 Chainaanalysis 将未收回的加密货币存放在此类钱包中,价值约为 85 亿美元[3].
为什么每个主流钱包都容易受到攻击
每个主流钱包都有一个屏幕,要求您输入或验证 12 个单词的短语。安装程序要求它。恢复要求它。要求“验证您的备份”。每个骗子都清楚地知道要模仿哪个屏幕,因为它是 MetaMask、Trust Wallet、Exodus、Phantom 和其他数十种软件中的通用模式。
攻击面的存在是因为助记词本身是一个 UI 元素 - 您需要读取、写下并重新输入的字符串。只要该输入界面存在于合法钱包中,攻击者就可以在假钱包中模仿它。 MetaMask 自己的指导非常明确:他们从不首先联系用户,从不要求秘密恢复短语,也从不在 Discord 或 DM 中讨论支持案例[11]。但这些规则只约束诚实的支持代理。诚实的钱包在登录时使用的屏幕与网络钓鱼者克隆的屏幕相同。
案例文件:结果如何
一些代表性事件表明,在有效负载保持不变的情况下,交付层已经变得多么多样化。
| 事件 | 矢量 | 影响 |
|---|---|---|
| Ledger 2020 违规行为重新使用,2025 年物理字母 | 带有二维码的邮政邮件,要求提供 24 个字的恢复短语来伪造“关键安全更新” | 2020 年电子商务漏洞中泄露的约 27.2 万客户地址的持续定位[9] |
| 假 Ledger 数据泄露电子邮件 | 声称新的违规行为的电子邮件,其中包含指向“验证”页面的链接,该页面收集输入的文字 | 恢复短语捕获;进口资金耗尽[12] |
| MetaMask“2FA”网络钓鱼套件 | “异常活动”的电子邮件/DM 警告,多步骤流程以种子条目结束 | 作为服务出售的精美多语言套件;正在进行[13] |
| Google Play 上的 WalletConnect 冒名顶替者 | 应用程序伪装成 WalletConnect,通过审查,然后加载网络钓鱼 WebView | 10,000+ 安装; ~删除前已耗尽 70,000 美元[14] |
| 26 Apple App Store 上的 FakeWallet 应用 | 模仿SushiSwap、PancakeSwap、Hyperliquid、Raydium等的应用,首次上线就收获12字助记词 | 多个应用程序已运行数周删除[10][15] |
| CLINKSINK Solana 排水器活动 | Phantom、Backpack 和其他 Solana 钱包的虚假空投页面 | 自 2023 年 12 月起使用的多营销活动排水器; Solana 的单签名 UX[16] | 带来低摩擦
| 幻象“更新扩展”网络钓鱼 | 触发种子重新进入提示的签名请求 | 受害者合规性耗尽钱包[17] |
排水即服务经济
这些活动的背后是一个行业,而不是一个单独的黑客。 “钱包流失者”是现成的工具包——智能合约、网络钓鱼模板、混淆的 JavaScript、托管基础设施——租给附属公司,这些附属公司自带诱饵并与开发人员分摊,通常 20-30% 给工具包制造商。 Pink Drainer 因涉嫌与超过 21,000 名受害者的超过 8500 万美元被盗[18] 相关,于 2024 年 5 月退休。此前“关闭”的 Inferno Drainer 恢复运营,并声称一年内被盗金额约 2.5 亿美元,到 2024 年占据了 Drainer 市场 40-45% 的份额[19]。仅 2024 年,ScamSniffer 就标记了大约 290,000 个恶意域名和 25,000 个与这些操作相关的网络钓鱼电子邮件地址[18].
相邻攻击:批准网络钓鱼、地址中毒、物理胁迫
即使是硬化种子入口表面的钱包仍然会通过相邻向量泄漏。批准网络钓鱼(有时称为“冰网络钓鱼”)完全跳过种子:受害者签署 ERC-20 approve、NFT setApprovalForAll 或 EIP-2612 permit授予 Drainer 合约使用其所有代币的权限[20]。因为 permit 是一个链下签名,受害者甚至不需要支付 Gas 费——攻击者会转发它。 TRM Labs 的大西洋行动于 2025 年冻结了与这些计划相关的超过 1200 万美元,并确定了跨司法管辖区的 20,000 多名受害者[5].
地址中毒使用植入受害者交易历史记录中的相似目标地址。根据 Chainaanalysis[3] 的数据,物理“扳手攻击”——胁迫、绑架、入室盗窃——到 2025 年将比之前的年度记录翻一番。每一个相邻的向量都应该有自己的防御;这些都不是本文的主题。移除种子短语输入表面的作用是消除最大且最便宜的诱饵。
为什么聪明人仍然上当
种子短语网络钓鱼不是“愚蠢用户”问题。这些工具包经过精心设计,域名足够接近,足以欺骗扫描,借口的设计是为了在注意力最低的时刻到达——重试登录、旅行时的“安全警报”、看起来像真实商店列表的应用程序更新提示。卡巴斯基对最近 iOS 上的 FakeWallet 活动的 Securelist 分析指出,通过首先加载良性内容并仅在安装后才切换到网络钓鱼 WebView 的应用程序[15]。当 App Store 也无法可靠地过滤假货时,重担就落在了用户身上,他们被要求在晚上 11 点在手机上发现像素差异。
Trail of Bits 和其他安全研究人员多年来一直提出同样的观点:要求人类输入的任何秘密都是可以欺骗人类输入的秘密[21]。正确的问题不是“我们如何更好地培训用户”,而是“为什么秘密仍然是可输入的字符串?”
Veyrrox 如何关闭表面
Veyrnox 从设计上删除了 UI 中的助记词。您使用 8 位 PIN 码登机。您可以通过自己的云帐户(iOS 上的 iCloud、Android 上的 Google Drive)进行恢复。没有“输入您的种子”屏幕,没有“验证您的短语”步骤,没有可供攻击者模仿的“紧急恢复输入”。
在幕后,您的种子使用 Shamir 秘密共享进行分割,这是 Adi Shamir 在 1979 年 Communications of the ACM 中引入的算法,作为 (k, n) 阈值方案:生成 n 碎片,任何 k 重建秘密,并且任何 k−1 揭示什么都没有[22][23]。分片分布在您设备的安全元件和您自己的云中。维诺克斯没有碎片。每个分片都使用设备绑定的密钥加密密钥 (KEK) 进行静态加密,因此即使泄露的分片文件在没有物理设备的情况下也毫无用处。
比较:助记词钱包与 Veyrnox
| 属性 | 典型助记词钱包 | Veyrnox |
|---|---|---|
| 向用户公开的入职机密 | 屏幕上显示的 12 或 24 个字 | 无 — 用户选择的 8 位 PIN |
| 要求种子的 UI 屏幕 | 是 — 用于设置、恢复和验证 | 无 — 不存在种子输入表面 |
| 通过虚假“恢复”或“验证”页面进行网络钓鱼 | 是 — 通用模式套件模仿 | 否 — 无需输入任何内容 |
| 关键材料所在的位置 | 通常源自用户在应用层中输入的助记符 | 通过Shamir分片;在安全区域/StrongBox[24][25] |
| 恢复模型 | 在新设备上重新输入种子 | 登录到您自己的云,验证分片,设置新的PIN |
| 网络钓鱼页面可以窃取什么 | 种子,以及每条链上的每项资产 | 不存在可通过此向量窃取的可输入内容 |
在不暴露种子的情况下恢复
手机丢了?在新设备上安装 Veyrnox,登录您的云,验证分片,设置新的 PIN。种子在设备的 Secure Enclave (iOS) 或 StrongBox (Android) 内重建,签署交易,并且永远不会在屏幕上显示为文本。假“恢复”页面无法窃取任何内容,因为无需输入任何内容。
你的钥匙实际存放的地方
重建的种子用于设备的硬件支持的安全元件内 - iOS 上的 Secure Enclave、Android 上的 StrongBox。 Apple 的 Secure Enclave 是一款独立的协处理器,拥有自己的微内核和内存,可生成并存储 256 位椭圆曲线密钥,以便私钥永远不会离开硬件;操作系统可以请求签名操作,但无法提取密钥[24][26]。 Android 的 StrongBox 是 Android 9 中引入的专用安全处理器,它在具有自己的 CPU、防篡改封装、安全存储和侧信道抵抗的环境中运行 Keymaster/KeyMint[25]。在这两种情况下,密钥永远不会以明文形式出现在应用程序层,永远不会离开芯片,也永远不会接触我们的服务器。
这会关闭什么——以及它不会关闭什么
从用户界面中删除种子短语可以关闭加密货币中最大的单一攻击面:每个合法钱包都会训练用户信任并且每个网络钓鱼工具都会模仿的种子输入屏幕。它不会阻止批准网络钓鱼(攻击者诱骗您签署恶意交易)、地址中毒(植入您的历史记录的相似地址)、供应链依赖关系妥协或物理强制。这些需要自己的防御措施——交易模拟、地址检查、依赖来源和强制抵抗——我们将在单独的帖子中介绍这些。 Chainaanalysis 的 2026 年诈骗报告跟踪了所有这些通道,并确认,随着通道变得越来越难,攻击者会轮换到下一个[27].
本文声称的范围更窄且更可测试:没有种子输入 UI 的钱包不会因虚假种子输入 UI 而损失资金。 Scam Sniffer 2024 年数据中的 4.94 亿美元通道(排水工具包、假应用程序和克隆网站)通过该特定路径屏幕[1]。删除屏幕,该路线将停止工作。
尝试威诺克斯
无需助记词的自我保管。 iOS 上免费。 Android 即将推出.__VX_TAG_91__下载威诺
来源
- 诈骗嗅探器,2024 Web3 网络钓鱼攻击报告 — 钱包盗贼损失 4.94 亿美元。 drops.scamsniffer.io
- Chainaanalysis,2025 年加密货币盗窃额达到 34 亿美元。 chainaanalysis.com
- Chainaanalysis,2025 年加密犯罪年中更新。 chainaanalysis.com
- FBI 互联网犯罪投诉中心,2024 IC3 年度报告 (PDF)。 ic3.gov
- TRM 实验室,2025 加密货币犯罪报告。 trmlabs.com
- Chainaanalysis,2024 加密货币犯罪报告 — 简介。 chainaanalysis.com
- FBI IC3、2023 加密货币欺诈报告 (PDF)。 ic3.gov
- Immunefi、2024 年加密货币损失——年度总结,通过 The Block 报道。 theblock.co
- The Block、Ledger 确认了在虚假安全升级中请求种子短语的物理诈骗信件。 theblock.co
- 黑客新闻,26 在苹果应用商店中发现针对加密种子短语的 FakeWallet 应用。 thehackernews.com
- MetaMask 帮助中心,欺骗诈骗 — 社会工程。 support.metamask.io
- BleepingComputer、新的虚假 Ledger 数据泄露电子邮件试图窃取加密钱包。 bleepingcomputer.com
- CoinJournal、假 MetaMask 2FA 网络钓鱼诈骗采用精心设计来窃取钱包种子短语。 coinjournal.net
- Check Point Research,隐藏在 Google Play 上的加密货币消耗者。 blog.checkpoint.com
- Kaspersky Securelist,FakeWallet 加密窃取程序在 App Store 中传播。 securelist.com
- Google Cloud / Mandiant,针对 Solana 用户的 CLINKSINK 排水器活动。 cloud.google.com
- Investing.com、Phantom 钱包用户警告网络钓鱼诈骗。 investing.com
- Nefture Security via Coinmonks,Wallet Drainers — 价值 3 亿美元以上的加密诈骗即服务行业。 medium.com
- Cryptoslate、Inferno Drainer 恢复运营,声称加密货币用户被盗 2.5 亿美元。 cryptoslate.com
- Puffer Finance,导航 ERC-20 代币批准和许可功能 - 防范网络钓鱼诈骗。 medium.com
- Trail of Bits,SecureEnclaveCrypto — 演示库和硬件绑定密钥的背景。 github.com
- A。 Shamir,如何分享秘密,Communications of the ACM 22(11):612–613,1979 年 11 月。摘要和引用来自 Wikipedia。 en.wikipedia.org
- Ledger 学院,Shamir 的秘密共享是什么? ledger.com
- Apple、Secure Enclave — Apple 平台安全性。 support.apple.com
- Android 开源项目,硬件支持的密钥库(包括 StrongBox)。 source.android.com
- Apple 开发人员文档,使用安全区域保护密钥。 developer.apple.com
- Chainaanalysis,2026 加密犯罪报告 — 诈骗。 chainaanalysis.com