Steakhouse Financial前端遭黑客入侵,用户面临钓鱼诈骗风险

Steakhouse Financial前端遭黑客入侵,用户面临钓鱼诈骗风险

N
News Editor 01
2026-07-05 15:36:12
DeFi风控平台Steakhouse Financial前端被黑,网站和APP被用于托管钓鱼恶意软件。公司声称存款与合约安全,但警告用户避免交互。攻击者使用Angel Drainer钱包窃取器代码,此前GAIB也曾中招。

据最新报道,DeFi风险管理者Steakhouse Financial于7月5日遭遇黑客攻击,其官方网站和移动应用被恶意篡改,目前正被用于传播钓鱼诈骗。该公司在周一早间披露了这一安全事件,并警告称,任何新用户与之交互都可能接触到由黑客部署的恶意版本。

攻击细节与官方回应

Steakhouse表示,此次攻击仅影响了前端操作,并未波及核心智能合约。公司明确保证:“没有存款面临风险,没有合约受到影响,所有Steakhouse存款人都是安全的。” 联合创始人Sébastien Derivaux在社交媒体上呼吁加密用户“在进一步通知前避免访问该网站”。目前,Steakhouse团队正在全力恢复前端服务,但截至发稿时,公司或CEO均未提供进一步的更新信息。

多个加密项目已向受影响客户提供替代服务和安全保障。与此同时,社区中不乏调侃之声,有用户戏谑道:“在Steakhouse上搞钓鱼,这是否算‘海滩攻击’(surf and turf attack)?”

攻击者使用“Angel Drainer”窃取钱包

加密安全公司Blockaid经过分析发现,Steakhouse攻击者使用了名为Angelferno(又称Angel Drainer)的代码——这是目前链上“最大的活跃钱包窃取器操作”之一。这类钱包窃取器的工作原理是:一旦用户签署恶意交易,黑客便获得对用户账户的完全控制权,从而盗走加密资产。

值得注意的是,本月早些时候,AI加密公司GAIB也曾遭遇社会工程攻击,黑客获取其域名访问权限并部署了包含Angelferno的假冒网站。Blockaid当时协助GAIB检测到该恶意软件,约7小时后恶意站点被清除,且未造成用户损失。

市场影响与行业警示

此类前端攻击再次凸显了DeFi生态中“信任层”的脆弱性。虽然Steakhouse强调存款安全,但用户信任已受到严重打击——前端被篡改意味着用户即使访问正确域名,也可能遭遇钓鱼钓鱼页面。短期来看,Steakhouse代币(如有)和相关协议TVL可能承压;长期来看,事件将推动行业对前端安全审计、DNS防护和域名锁定机制的更高要求。

此外,Angel Drainer这类商业化恶意工具的广泛传播,表明黑客正将钓鱼即服务(Phishing-as-a-Service)模式引入加密世界。Blockaid指出,类似代码已在多个项目中复用,体现出“低门槛攻击”的常态化趋势。

后续展望

Steakhouse Financial作为DeFi领域的知名风控平台,此次事件可能促使更多项目方重新评估其前端供应链安全。用户也应提高警惕,避免在未验证的状态下签署任何交易或授权。预计随着调查深入,更多关于攻击源头和损失规模的细节将陆续公布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。