本周一,DeFi风险管理平台Steakhouse Financial遭遇安全事件,其官方网站和应用程序前端被黑客攻破,并被用于托管钓鱼诈骗页面。该公司在第一时间披露了此次入侵,并警告称任何与网站或应用交互的新用户都可能在处理黑客植入的恶意版本。
攻击仅限于前端,用户资金安全
Steakhouse Financial在公告中强调,此次攻击仅影响了前端操作,智能合约和用户存款均未受到波及。官方明确表示:“没有存款面临风险,没有合约被影响,所有Steakhouse储户都是安全的。”目前团队正全力恢复前端服务,并建议用户在另行通知前避免访问网站。
黑客利用Angel Drainer恶意代码
据区块链安全公司Blockaid分析,攻击者使用了名为Angelferno(亦称Angel Drainer)的代码。Angel Drainer是当前活跃的最大链上钱包耗尽工具之一,通过诱导用户签署恶意交易,从而获得完全提款权限。此前,AI加密项目GAIB也曾因社交工程攻击而遭遇类似入侵,黑客在其域名上部署了包含Angelferno的克隆网站。在GAIB案例中,恶意网站约七小时内被清除,未造成用户损失。
社区反应与市场影响
事件发生后,多家加密企业主动为Steakhouse用户提供替代服务和安全保障。也有用户以幽默方式调侃,称“在牛排馆进行钓鱼,这算是一次‘冲浪与草皮’攻击吗?”截至发稿,Steakhouse Financial及其CEO未发布最新进展。
从市场影响来看,此次事件再次敲响DeFi领域前端安全的警钟。尽管资金层面未直接受损,但用户对平台信任度可能短暂下降,尤其是DeFi新手更容易因钓鱼页面蒙受损失。同时,Angel Drainer等工具的频繁出现,表明链上恶意基础设施仍在进化。分析人士指出,项目方应加强域名、DNS及前端代码的多重验证,并部署实时监控机制。
整体而言,Steakhouse事件暴露了DeFi前端攻击链条的成熟化——攻击者不再仅仅瞄准智能合约,而是攻破更为脆弱的Web2入口。对于用户而言,在验证交易签名前务必核对网站URL、合约地址及权限请求,并尽可能使用硬件钱包或隔离浏览器。

