DeFi风险管理平台Steakhouse Financial遭遇前端入侵,用户面临钓鱼诈骗风险

DeFi风险管理平台Steakhouse Financial遭遇前端入侵,用户面临钓鱼诈骗风险

N
News Editor 01
2026-07-05 15:39:12
DeFi风险策展平台Steakhouse Financial的网站与应用遭黑客入侵,用于传播钓鱼诈骗。官方确认用户资金安全,但建议所有用户暂停访问。攻击者疑似使用知名钱包盗取工具Angel Drainer。

DeFi风险管理机构Steakhouse Financial在周一遭遇严重安全事故,其官方网站和应用的前端被黑客篡改,被用于托管钓鱼诈骗页面。这一事件迅速引发了加密社区的关注,尤其是在DeFi生态日益强调安全性的当下。

事件详情:前端被控,资金无恙

Steakhouse Financial于周一公开披露了这一安全漏洞。据官方声明,此次攻击仅影响前端操作,底层智能合约和用户存款并未遭受直接威胁。公司明确表示:“没有存款面临风险,没有合约受影响,所有Steakhouse存款者的资金都是安全的。” 目前,团队正全力恢复前端服务,并敦促用户“在进一步通知前避免访问网站”。

联合创始人Sébastien Derivaux在社交媒体上向用户发出了紧急警告,提醒大家不要与当前版本的网站或应用进行任何交互,因为访问者可能会与黑客植入的恶意版本发生互动。

攻击手法:疑似利用知名钱包盗取工具Angel Drainer

据区块链安全公司Blockaid分析,此次攻击中黑客所使用的代码来源于目前链上最活跃的钱包盗取工具之一——Angelferno(又称Angel Drainer)。该工具通过诱导用户签署恶意交易,授予黑客完全访问权限,从而窃取用户钱包中的加密资产

值得注意的是,本月初,AI加密项目GAIB也曾遭遇类似的社交工程攻击,黑客通过获取域名控制权,在其网站上部署了携带Angelferno的仿冒页面。幸运的是,Blockaid及时介入并帮助GAIB识别了恶意脚本,该恶意网站在约七小时内被清除,并未造成用户实际损失。

社区的反馈中不乏幽默。一位用户在社交媒体上调侃道:“在Steakhouse上搞钓鱼,这算是‘海鲜烧烤’式攻击吗?” 但更多业内人士对此次事件表示担忧,认为这再次暴露了DeFi前端安全防护的薄弱环节。

市场影响与用户应对

尽管Steakhouse Financial的核心合约未受影响,但此次攻击仍对市场信心造成了短期冲击。DeFi投资者通常会基于平台的安全记录做出决策,前端劫持事件即使未造成直接资金损失,也可能导致用户对平台的技术运维能力产生质疑。部分与Steakhouse有合作的协议已主动发布公告,为将资金托管于该平台的客户提供替代方案和额外安全保证。

目前,Steakhouse Financial及其CEO尚未就事件进展发布更多更新。安全专家建议,所有曾使用过该网站的用户应立即检查自己的钱包授权,撤销任何可疑的签名请求,并在官网恢复正常前避免进行任何交易操作。同时,建议DeFi用户使用硬件钱包并开启交易模拟工具,以防范同类钓鱼攻击。

此次事件再次敲响了警钟:在DeFi世界中,前端安全与智能合约安全同等重要。平台方需加强对域名、CDN及前端代码的监控与防护,用户则需保持警惕,对任何要求签署交易的外部请求三思而后行。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。