近日,全球知名网络安全公司卡巴斯基实验室披露,其发现一个代号为“CryptoStealer”的新型恶意软件框架,正大规模针对加密货币投资者发起精准攻击。该框架自2024年3月起活跃,主要通过伪造的开源项目、被篡改的GitHub仓库及社交工程话术诱导用户下载并执行伪装成区块链开发工具或钱包辅助插件的恶意程序。攻击者已成功感染数百名用户,其中多数为持有主流币种(如ETH、SOL)及参与DeFi交互的中高频交易者。
此次攻击并非传统勒索或广撒网式病毒,而是高度定向的“链上狩猎”:恶意软件在后台静默运行,一旦检测到用户设备中存在MetaMask、Phantom等主流钱包扩展或本地keystore文件,即自动提取私钥、助记词及已签名交易缓存,并将数据回传至C2服务器。更值得警惕的是,攻击者刻意避开反病毒软件特征码,采用合法云服务(如Firebase、Vercel)托管C2通信,大幅提升隐蔽性与绕过能力。
对加密市场而言,短期将加剧用户对“工具信任链”的普遍焦虑——尤其当开发者依赖GitHub分发轻量级DApp工具时,验证来源成本陡增;部分去中心化钱包可能被迫加速推进硬件隔离、TEE可信执行环境等纵深防御方案。中长期看,此类事件将倒逼行业形成新的安全基线:开源生态需建立可验证构建(SBOM+Sigstore)、钱包层强制启用交易预审与多签阈值、监管机构或将把第三方开发工具纳入“类金融基础设施”监管范畴。投资者真正的护城河,正从“选对项目”转向“管住入口”——每一个点击、每一次授权、每一行代码,都已成为资产安全的第一道闸门。