Inferno Drainer Scam-as-a-Service Stole $5.9M From 4,888 Crypto Users

Inferno Drainer Scam-as-a-Service Stole $5.9M From 4,888 Crypto Users

N
News Editor 01
2026-07-06 06:42:14
Scam Sniffer says Inferno Drainer, a multi-chain scam-as-a-service operation, has stolen $5.9 million from 4,888 victims through 689 phishing websites since March 27.

区块链安全机构 Scam Sniffer 最新披露,一项名为 “Inferno Drainer” 的“诈骗即服务”(Scam-as-a-Service)项目,自今年3月27日以来,已通过689个钓鱼网站从近4,888名受害者手中窃取约590万美元的加密资产。该案例再次表明,围绕加密钱包授权、跨链钓鱼页面和自动化盗币工具构建的黑色产业链,正持续扩张并呈现更强的规模化特征。

多链作案,受害网络覆盖主流生态

根据报道,Inferno Drainer 被描述为一个专门从事多链诈骗的服务提供方。Scam Sniffer 的调查显示,其关联地址与大批钓鱼站点存在联系,受影响网络包括Ethereum、Arbitrum、Polygon 以及 BNB Chain等主流公链生态。这意味着,攻击者并非局限于单一链上资产,而是利用用户在多链环境中的资产分布和操作习惯,扩大诈骗覆盖面。

从作案方式来看,这类服务并不只是简单提供恶意链接,而是向诈骗者出售“可直接使用”的完整工具包。报道指出,Inferno Drainer 对外宣传可向诈骗团伙提供现成代码,并从诈骗所得中抽取20%作为分成。如果客户需求更高,它甚至还可代为搭建钓鱼网站,但分成比例提高到30%,且仅面向其定义中的“优质客户”或“潜力较大者”。

调查始于一张截图与一笔异常交易

此次事件最初由安全研究爱好者、匿名社交媒体用户 0xSaiyanElite 发现线索。其在浏览 Scam Sniffer 的 Telegram 频道时,偶然发现了与该诈骗服务相关的推广者,并向频道进行了举报。随后,Scam Sniffer 展开进一步调查,并在相关资料中发现一张截图,截图显示一笔利用 Permit2 漏洞诱导授权的盗币交易,涉案金额约为10.3万美元

Scam Sniffer 表示,截图中包含该笔盗窃交易的哈希值,研究人员据此追踪到了攻击者地址,并进一步挖掘出与之相关联的大量钓鱼网站。最终,团队认定该地址与自3月下旬以来上线的数百个恶意站点存在关联,并通过 Dune Analytics 仪表盘整理了相关链上数据,以支撑上述结论。

“诈骗即服务”模式加速黑产工业化

这起事件的核心风险,不只是单次盗币规模,而是其所代表的黑产商业模式。所谓“诈骗即服务”,本质上是将原本门槛较高的链上犯罪能力产品化、模块化,任何具备基本引流能力的诈骗者,都可以通过购买代码、租用页面或利润分成的方式快速上线攻击活动。

这种模式与网络安全领域早已存在的“勒索软件即服务”有相似之处:上游负责开发工具和维护基础设施,下游负责寻找目标、投放链接和诱导签名。对加密行业而言,这意味着攻击不再依赖少数技术能力极强的黑客,而是可能演变为低门槛、高复制性的批量化欺诈。

报道还提到,类似的服务此前已在市场上出现。链上调查员 ZachXBT 曾在去年10月曝光另一款名为 Monkey Drainer 的服务,该项目在今年3月关闭前,已至少从用户手中盗取100万美元的 ETH。Inferno Drainer 的案例说明,即便旧平台退场,新的诈骗工具仍会迅速补位。

市场影响:信任成本上升,安全赛道受关注

从市场角度看,这类事件短期内未必直接冲击主流代币价格,但会明显抬升用户参与 Web3 的心理门槛与操作成本。对于钱包、去中心化应用和跨链协议而言,钓鱼攻击频发将削弱用户对签名请求、授权页面和空投活动的信任,进而影响链上活跃度与转化效率。

与此同时,安全检测、地址标记、签名前风险提示以及授权管理工具的重要性正在快速提升。Scam Sniffer 此次通过链上追踪和数据面板还原攻击路径,也反映出安全情报服务在当前市场环境中的价值不断增强。对项目方而言,如何优化用户界面、明确展示签名内容、减少过度授权,已成为降低风险的关键环节。

用户该如何防范

结合此次事件暴露出的特征,普通用户在操作中应尤其警惕来源不明的链接、空投页面和伪装成热门项目的活动网站。对于涉及授权的操作,需认真核验域名、合约地址及签名内容,避免在不了解权限范围的情况下盲目批准交易。尤其是面对简化授权流程时,更应意识到便利性背后可能隐藏的风险。

总体来看,Inferno Drainer 事件再次提醒市场:随着诈骗工具平台化、服务化,加密行业面临的威胁正从单点攻击走向系统化产业链。对监管、平台、安全公司及用户而言,提升识别能力与防护机制,已不再是可选项,而是行业持续扩张过程中必须补上的基础设施。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.