Steakhouse Financial前端遭黑客入侵,用户深陷钓鱼骗局风险

Steakhouse Financial前端遭黑客入侵,用户深陷钓鱼骗局风险

N
News Editor 01
2026-07-05 15:37:11
DeFi风险管理平台Steakhouse Financial前端遭黑客攻击,被植入恶意代码用于钓鱼诈骗。官方确认用户存款安全,但警告避免访问网站。攻击者利用了著名的Angel Drainer钱包耗尽工具。

本周一,DeFi风险管理平台Steakhouse Financial遭遇安全事件,其官方网站和应用程序前端被黑客攻破,并被用于托管钓鱼诈骗页面。该公司在第一时间披露了此次入侵,并警告称任何与网站或应用交互的新用户都可能在处理黑客植入的恶意版本

攻击仅限于前端,用户资金安全

Steakhouse Financial在公告中强调,此次攻击仅影响了前端操作,智能合约和用户存款均未受到波及。官方明确表示:“没有存款面临风险,没有合约被影响,所有Steakhouse储户都是安全的。”目前团队正全力恢复前端服务,并建议用户在另行通知前避免访问网站

黑客利用Angel Drainer恶意代码

据区块链安全公司Blockaid分析,攻击者使用了名为Angelferno(亦称Angel Drainer)的代码。Angel Drainer是当前活跃的最大链上钱包耗尽工具之一,通过诱导用户签署恶意交易,从而获得完全提款权限。此前,AI加密项目GAIB也曾因社交工程攻击而遭遇类似入侵,黑客在其域名上部署了包含Angelferno的克隆网站。在GAIB案例中,恶意网站约七小时内被清除,未造成用户损失。

社区反应与市场影响

事件发生后,多家加密企业主动为Steakhouse用户提供替代服务和安全保障。也有用户以幽默方式调侃,称“在牛排馆进行钓鱼,这算是一次‘冲浪与草皮’攻击吗?”截至发稿,Steakhouse Financial及其CEO未发布最新进展。

从市场影响来看,此次事件再次敲响DeFi领域前端安全的警钟。尽管资金层面未直接受损,但用户对平台信任度可能短暂下降,尤其是DeFi新手更容易因钓鱼页面蒙受损失。同时,Angel Drainer等工具的频繁出现,表明链上恶意基础设施仍在进化。分析人士指出,项目方应加强域名、DNS及前端代码的多重验证,并部署实时监控机制。

整体而言,Steakhouse事件暴露了DeFi前端攻击链条的成熟化——攻击者不再仅仅瞄准智能合约,而是攻破更为脆弱的Web2入口。对于用户而言,在验证交易签名前务必核对网站URL、合约地址及权限请求,并尽可能使用硬件钱包或隔离浏览器。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。