剪贴板劫持恶意软件正让加密转账变成高风险操作。BitMart近日披露,一名用户因这类攻击损失12,000 美元:受害者复制钱包地址后,恶意程序在粘贴前将地址替换成攻击者控制的地址,资金随即被转走。整���过程通常没有弹窗,也不会索要密码或助记词,受害者往往在转账完成后才发现异常。
复制地址的一瞬间,收款方可能已被替换
这类攻击常被称为 clipper 恶意软件。原理并不复杂,却非常致命。用户在转账时复制一串很长的钱包地址,病毒会持续监听剪贴板内容;一旦识别到加密钱包地址,就立刻把原地址替换成黑客地址。由于链上地址由随机字母和数字组成,肉眼很难察觉细微差异,尤其是在赶时间操作时,误转的概率更高。
素材提到,这类程序经常伪装在假游戏、破解软件或 Discord 上的可疑链接中。用户一旦下载安装,恶意代码就会在后台常驻,平时几乎不暴露行为,直到检测到复制钱包地址的动作才启动替换。
2026 年变种增多,已覆盖多类设备系统
报道显示,2026 年剪贴板劫持恶意软件活动增加,新的变种包括 Pro.exe clipper 和 ClipXDaemon。它们已出现在 Windows、Android 以及 Linux 平台。这类程序体积小、运行快,可每 200 毫秒 检查一次用户复制的内容。攻击者不必窃取账户密码,也不需要拿到助记词,只要等用户发起转账即可完成盗窃。
从更广泛的数据看,2025 年 Chainalysis 报告记录了 158,000 起个人钱包被攻破事件,影响至少 80,000 名受害者,总损失达 7.13 亿美元。另一组与 FBI 相关的 2025 年数据则显示,美国共收到 181,565 起与加密相关的投诉,加密诈骗和投资损失超过 110 亿美元。报道同时说明,剪贴板劫持并未被单独统计,这意味着已披露损失可能低于真实规模。
防范重点不在“懂技术”,而在转账流程
针对这类风险,文中给出几项直接的防护方法。第一,粘贴地址后要核对前 6 位和后 6 位字符,不能只看开头。第二,使用 Ledger、Trezor 这类硬件钱包,设备会在独立物理屏幕上显示收款地址,便于再次确认。第三,大额转账先发一笔小额测试,确认到账后再继续操作。第四,避开所谓“免费”资源,尤其是盗版电影、破解游戏和来源不明的下载包,这些是 clipper 恶意软件常见入口。
实时防护工具被视为一道额外屏障
素材提到,安全专家建议开启具备实时监控能力的杀毒软件。当程序试图篡改复制粘贴内容时,这类工具可以即时拦截。文章列出几类 2026 年较受关注的安全产品方向,包括侧重 clipper 拦截、清除活跃恶意程序以及实验室防护评分较高的综合方案,但未给出完整品牌名单。
BitMart还提到,平台已与 Malwarebytes 合作,帮助用户识别隐藏木马。文中称,一次大约2 分钟的快速扫描有机会发现常规安全检查漏掉的恶意程序。对频繁提币、充币或在多设备间操作钱包的用户来说,链上转账前的地址核验,仍是最关键的一步。

