DeFi风险管理机构Steakhouse Financial在周一遭遇严重安全事故,其官方网站和应用的前端被黑客篡改,被用于托管钓鱼诈骗页面。这一事件迅速引发了加密社区的关注,尤其是在DeFi生态日益强调安全性的当下。
事件详情:前端被控,资金无恙
Steakhouse Financial于周一公开披露了这一安全漏洞。据官方声明,此次攻击仅影响前端操作,底层智能合约和用户存款并未遭受直接威胁。公司明确表示:“没有存款面临风险,没有合约受影响,所有Steakhouse存款者的资金都是安全的。” 目前,团队正全力恢复前端服务,并敦促用户“在进一步通知前避免访问网站”。
联合创始人Sébastien Derivaux在社交媒体上向用户发出了紧急警告,提醒大家不要与当前版本的网站或应用进行任何交互,因为访问者可能会与黑客植入的恶意版本发生互动。
攻击手法:疑似利用知名钱包盗取工具Angel Drainer
据区块链安全公司Blockaid分析,此次攻击中黑客所使用的代码来源于目前链上最活跃的钱包盗取工具之一——Angelferno(又称Angel Drainer)。该工具通过诱导用户签署恶意交易,授予黑客完全访问权限,从而窃取用户钱包中的加密资产。
值得注意的是,本月初,AI加密项目GAIB也曾遭遇类似的社交工程攻击,黑客通过获取域名控制权,在其网站上部署了携带Angelferno的仿冒页面。幸运的是,Blockaid及时介入并帮助GAIB识别了恶意脚本,该恶意网站在约七小时内被清除,并未造成用户实际损失。
社区的反馈中不乏幽默。一位用户在社交媒体上调侃道:“在Steakhouse上搞钓鱼,这算是‘海鲜烧烤’式攻击吗?” 但更多业内人士对此次事件表示担忧,认为这再次暴露了DeFi前端安全防护的薄弱环节。
市场影响与用户应对
尽管Steakhouse Financial的核心合约未受影响,但此次攻击仍对市场信心造成了短期冲击。DeFi投资者通常会基于平台的安全记录做出决策,前端劫持事件即使未造成直接资金损失,也可能导致用户对平台的技术运维能力产生质疑。部分与Steakhouse有合作的协议已主动发布公告,为将资金托管于该平台的客户提供替代方案和额外安全保证。
目前,Steakhouse Financial及其CEO尚未就事件进展发布更多更新。安全专家建议,所有曾使用过该网站的用户应立即检查自己的钱包授权,撤销任何可疑的签名请求,并在官网恢复正常前避免进行任何交易操作。同时,建议DeFi用户使用硬件钱包并开启交易模拟工具,以防范同类钓鱼攻击。
此次事件再次敲响了警钟:在DeFi世界中,前端安全与智能合约安全同等重要。平台方需加强对域名、CDN及前端代码的监控与防护,用户则需保持警惕,对任何要求签署交易的外部请求三思而后行。

