22億加密資產被騙走,攻擊者95%來自高中生!詐騙服務「NFT Drainer」是什麼?
22億加密資產被騙走,攻擊者95%來自高中生!詐騙服務「NFT Drainer」是什麼?
2023.06.21 | 區塊鏈

🔥每日精選最重要區塊鏈新聞、第一手採訪 👉歡迎加入《Web3+》官方Telegram

7,300萬美元NFT被騙!攻擊者95%是高中生

加密貨幣的詐騙案件層出不窮,詐騙類型也不斷進化,甚至規模化發展成,人人都可以快速建立惡意網站的「惡意軟體即服務」(Malware-as-a-Service,MaaS)。

這類的服務可通稱為「NFT Drainer」。據調查報導,提供服務的業者,會向使用者收取部分盜取的贓款作為手續費,比例最高可達30%,

根據詐騙偵查平台Scam Sniffer的分析,有許多盜幣釣魚事件,與「NFT Drainer」有關。

知名的案例包括,最早期的「Monkey Drainer」,以及本月初(6月)OpenAI技術長推特被駭的「Pink Drainer」,到迷因幣PEPE幣交易員遭盜取近45萬美元的「Inferno Drainer」,被懷疑都是出自同一個詐騙集團。

從數據平台PeckShield和Dune Analytics上收集到的數據,「在過去9個月裡,至少有32,000個錢包受害,包括總價值超過7,300萬美元(約22億新台幣)的NFT和加密貨幣。」

一位自稱在NFT交易平台OpenSea資安團隊工作的安全研究員表示, 攻擊者中有95%是18歲以下的高中生,這群學生樂於在學校裡,分享自己如何賺錢和花錢,這也是為什麼,暑假期間的詐騙案件,呈現上升趨勢。

攻擊者透過通訊軟體Telegram和社群平台Discord,購買惡意軟體程式碼。

得手贓款後,這些攻擊者通常並不低調,會把錢大量花費在元宇宙遊戲平台Roblox中,用於購買高價的頭像、遊戲和皮膚(外型配件)。

其他常見的消費還有筆記型電腦、手機、名牌、鞋子、Uber Eat等日常用途,甚至花錢請人幫他們做作業,以及還喜歡在Discord上,觀看其他人玩線上撲克遊戲,每次下注金額高達4萬美元。

然而,為了隱藏自己的行蹤,攻擊者通常願意花錢,購買低收入國家國民的身份詳細資訊,在交易所上註冊帳號,讓交易的足跡變得較為複雜,難以捉摸。

常見的「NFT Drainer」詐騙手法有哪些?

「NFT drainers」的詐騙手法,通常會使用被盜用的Discord服務器、Twitter帳號,來進行釣魚攻擊。目前已知有至少900個Discord服務器,在過去的9個月中被入侵。

釣魚攻擊背後的駭客,除了在Telegram和Discord上,購買不同類型的Drainer程式碼外,還會購買錢包外掛程式,以此繞過一些保護措施,並同意將收益的20-30%,回饋給Drainer開發者。

此外,他們還會客製化自己的攻擊方法,例如駭入Discord服務器或Twitter帳號,並發送一個包含NFT Dranier程式碼的假網站,散播假新聞,一旦受害者點擊該連結,則竊取NFT或任何可以從錢包盜取的資產。

以目前Layer 2效率最高的跨鏈橋「Orbiter Finance」為例。上個月(5月),一名自稱來自加密新聞網站的記者,聯繫了其中一位Discord版主,並要求他填寫一份表格。版主沒有意識到,這個簡單的行為,會交出他們Discord服務器的控制權。

在那之後,駭客就封鎖了其他管理員的控制權限,並限制社群成員發送訊息的權限。同時,他們發布了一個假空投公告,將所有人導流到一個竊取他們NFT的釣魚網站,最後,團隊只能眼睜睜看著價值百萬美元的NFT和代幣被偷走。

至於,為什麼這種攻擊模式如此猖獗,也鮮少聽到有人因此被捕?是因為,多數情況下,警方對這樣的犯罪手段缺乏興趣,導致他們可以一直逍遙法外。

「NFT Drainer」的興起與發展

Monkey

「Monkey」是最早期的NFT Drainer之一,從去年8月創立Telegram頻道以來,直到10月才真正開始活躍起來,一直到今年2月底,宣布退役的幾個月中,他們的技術,被用於盜取2,200個,總超過價值930萬美元的NFT,以及額外700萬美元的加密貨幣。

在宣布退役的訊息中,該開發人員表示,「所有年輕網路罪犯,都不應追求容易得來的金錢。」

然而,他們卻告訴客戶,使用另一個競爭對手「Venom」的服務。

Venom

「Venom」也是最早的NFT Drainer之一,從開始以來,影響超過15,000名受害者,盜取了超過2,000件NFT,總共使用了530個釣魚網站,攻擊對象包括Arbitrum、Circle和Blur等加密項,共計賺取了2,900萬美元。

資安專家指出,雖然「Venom」技術不算領先,但他們是第一批可以跨鏈盜取NFT的Drainer之一,也是第一家用來盜取NFT市場Blur的公司。

其他:Inferno、Pussy、Angel

其他服務提供者還有「Inferno」,從11,000名受害者中盜取930萬美元;「Pussy」從3,000名受害者中,盜取了1,400萬美元;源自於俄羅斯駭客論壇的「Angel」,最近入侵加密錢包Zerion的Twitter帳號,從500名受害者中,盜取了100萬美元。

「NFT Drainer」開發者本人意外現身?

根據安全專家兼加密安全公司BlockMage聯合創辦人范特西(Fantasy)所述,去年10月底,當他正在了解,一款名為Wallet Guard的加密產品,可以如何防範釣魚攻擊時,在Discord社群認識到一位名為「BlockDev」的帳號,該帳號聲稱自己是資安研究員,且擁有一個Twitter帳號,主要發布有關漏洞的資安訊息。

BlockDev提出了,利用他自己開發的API,來攻擊惡意軟體開發者「Venom」的加密貨幣錢包,最後成功從Venom那,盜回了14,000美元的加密貨幣。過程中,范特西看著整個過程發生,並記下BlockDev執行攻擊的錢包。

在今年初,新型的NFT Drainer「Pink」問世,因為技術比先前更為先進,讓他很快變得流行起來,陸續攻擊了包括Orbiter Finance、LiFi、Flare和Evmos等Discords以及Steve Aoki的Twitter帳號等。

在范特西的追蹤與調查之後,發現其用於開發的資金來源,與BlockDev當時用於攻擊的錢包相同,且兩者也具有相似的行為模式,判斷「Pink」開發者,可能與BlockDev為同一人。

不久後,BlockDev刪除了他的Discord和Twitter帳號,也切斷了與范特西的聯繫。

范特西指出,「Pink成功地避開了一些保護措施,例如用來防止這類型竊盜的外掛程式,像是Pocket Universe和Wallet Guard。它也做到了能夠在Blur(NFT交易平台)上,同時盜取加密貨幣和NFT的方法,這些都是非常重大的發展。」

然而,使用者的安全意識,是保護自己最好的方法。包括使用多個錢包,將大量資金存放在冷錢包中,將很久沒使用的代幣取消授權,或替錢包安裝外掛資安程式,都對於保護錢包非常有幫助。

🔥每日精選最重要區塊鏈新聞、第一手採訪 👉歡迎加入《Web3+》官方Telegram

資料來源:The BlockScam SnifferDecryptCoinDeskCUJO

本文授權轉載自:Web3+

核稿編輯:高敬原、蘇祐萱

往下滑看下一篇文章
從線性消費到循環互動!Meta 台灣暨香港總經理潘先國:掌握五大社群與商業趨勢,以 AI 驅動未來商務
從線性消費到循環互動!Meta 台灣暨香港總經理潘先國:掌握五大社群與商業趨勢,以 AI 驅動未來商務

2026 年開春,行銷人最關注的課題,已不再是如何導入 AI,而是如何利用 AI 槓桿放大成效。2025 年,AI 已邁入從單點應用轉向深度融合與垂直應用的關鍵年,在商務層面從「輔助工具」轉變為提升效率的「工作夥伴」,消費者的購物旅程也隨之產生變化。消費者不再只是單向接收資訊,而是在 AI、創作者與社群的交織影響下,建構出持續互動且即時決策的商務循環。面對商業趨勢的革新,Meta 台灣暨香港總經理潘先國 Patrick 從第一線觀察出發,解析 Meta 所提出「2026 年五大社群與商業趨勢」,助品牌精準佈局 AI 時代,描繪社群商務模式新藍圖。

趨勢一:生成式 AI 與自動化系統,打造全新購物體驗

生成式 AI 除了協助品牌發想腳本、找到不同的消費族群與創造溝通內容,同時也重塑消費者從發現與推薦、諮詢決策到售後口碑的完整購物旅程。透過 AI 的深度參與,傳統單一線性的溝通模式已被打破,轉變為一段持續且深度的互動體驗,協助品牌在各個接觸點與消費者建立更緊密的連結。

首先,在「發現與推薦」階段,Meta 透過 AI 的推薦系統同步處理並判讀多元訊號,在每個人的動態牆上量身打造個人化內容。現在大家的 Instagram 動態牆上,已有超過一半的內容是由 AI 推薦。根據 Meta 內部的資料顯示,AI 推薦系統讓大家在 Facebook 的使用停留時間提升約 5%,這些高度個人化的內容,也協助品牌打破同溫層,觸及更多潛在受眾。

其次,進入「諮詢與決策」階段,Meta AI 或各種生成式 AI 服務,就如同大眾的「貼身顧問」,協助評估選項並影響購買決策。同時,品牌可透過 Meta 旗下以 AI 驅動的行銷活動健檢工具「機會分數」,讓 AI 提供社群廣告活動的調整建議,例如分數若低於 100 分,品牌將獲得客製化的調整方向,幫助品牌達到更好的效益。而在購後階段,不少消費者在分享使用產品後的心得或介紹體驗過程時,會透過 AI 生成或潤飾文字內容,不管是分享在社群上或者在購物平台留下評論,這些都將進而影響下一位消費者的探索與決策。

趨勢二:商務訊息 AI 助消費者購物流程更順暢

商務訊息已經成為品牌與消費者溝通的重要管道。Patrick 分享 Meta 內部數據,每週有超過 10 億人透過訊息與商家往來,每日對話量逾 6 億次;在亞太地區,至少三分之一的消費者每週都會與商家聊天。

在 AI 深度參與消費者旅程的趨勢下,消費者更容易透過商務訊息完成整體購物流程,從發現商品、諮詢商家,到最後完成訂購的完整流程,皆無須頻繁跳轉不同頁面或平台。另一方面,對於商家來說,相較於使用單一 Chatbot,品牌也更期待在商務訊息中,為消費者增加多元互動與體驗,不管是依據各別消費者的需求,運用生成式 AI 產出個人化的商品推薦,透過商務訊息提供售後服務,甚至是再行銷的促購溝通,與會員關係經營等等,這些都讓商務訊息從輔助性的客服角色,轉化為驅動品牌營收成長的重心之一。

舉例來說,台灣醫美品牌奈思診所透過 Reels 介紹不同的美容服務,並導入自動對話流程與訊息,讓消費者可直接在 Messenger 與 Instagram 私訊運用對話,幫助潛在顧客獲得適合的服務與預約體驗。這樣的商務模式使潛在客戶數提升 35%,同時提高觸及率並降低名單成本,將內容曝光有效轉化為實際商機。

趨勢三:創作者影響力持續擴大,成為連結品牌與消費者的關鍵角色

隨著創作者影響力持續擴大,其所扮演的角色也從單純的溝通平台,轉換為品牌與消費者之間的信任橋梁。全球超過 70% 的 Z 世代消費者會透過創作者來瞭解產品和品牌,超過 80% 的消費者因為追蹤創作者,而透過社群廣告購買商品,這股趨勢在亞太地區尤其明顯。

為了幫助品牌將社群影響力轉化為實質購買力,Meta 持續強化創作者生態系。除了透過「Edits」等工具降低短影音製作門檻、提升內容產出效率,更推出「合作廣告(Partnership Ads)」服務,不僅幫助品牌更容易追蹤與創作者的合作成效,對於消費者來說,也可以更清楚地識別創作者與品牌的合作關係。以台灣品牌 ONE BOY 為例,其不只運用藝人與創作者的原生影響力,更進一步結合合作廣告擴大推廣,將創作者的內容擴大觸及至更多潛在受眾,優化投放效率與互動品質,帶來更高的點擊率、轉換率與互動表現,成功為品牌創造顯著成效。

趨勢四:直播購物持續當道,新科技帶動沉浸式體驗

在社群商務中,社群直播與影片就像一個「沉浸式購物入口」,消費者拿起手機觀看直播的同時,不僅可以透過直播主的介紹,全面地了解產品款式、細節與尺寸差異等,更可以在娛樂感十足的直播過程中與直播主深層互動,讓大家可以一邊觀看內容一邊下單,實現「看到就買到」的無縫體驗。

針對直播如何持續協助企業追求成長,Patrick 也分享台灣服飾品牌歐米嚴選 OMI&Classic 的品牌故事。在 Meta 廣告工具與生態系夥伴「就醬播 JamboLive」的協助下,透過直播展示商品實際使情境,歐米嚴選 OMI&Classic 與消費者建立信任基礎,將直播轉化為即時互動的導購場域。品牌更靈活運用限時限量策略,打造充滿臨場感的購物氛圍,成功縮短從觀看到下單的決策路徑,證明直播商務為品牌帶來的強大戰力。

然而,直播商務雖能創造極具沉浸的體驗,其背後的技術整合與自動化收單對許多品牌而言仍是一大挑戰。因此,許多品牌選擇與直播整合系統協作,不僅能快速建構標準化的直播作業流程,更具備跨越地域限制的優勢。透過技術賦能,品牌得以將觸角延伸至全球華人市場,讓直播商務不再只是單點促銷,而是進化為擴展跨境營運版圖的關鍵引擎。

趨勢五:跨境電商注入品牌成長動能,AI 助品牌精準拓展市場

面對日益成長的跨境電商市場,Meta 的 AI 工具可以力助品牌跨越語言、文化與消費習慣差異,透過數據分析與自動化投放機制,鎖定高潛力的海外受眾,提升跨境行銷效率與成效,讓 AI 成為品牌走向海外市場的重要推進器。

「這是因為 Meta 的自動化廣告系統可以辦識各市場的文化偏好與語言需求,動態調整廣告內容與投放策略,將觸及率轉化為實際投資報酬率。」Patrick 進一步說明,他以 Meta 自動化廣告系統「高效速成+」為例,以 AI 驅動的技術,幫助品牌即時處理預算分配、受眾鎖定、版位選擇與素材優化等變數,確保資源投入在轉換潛力最高的客群身上。

例如,防摔手機殼品牌犀牛盾運用 Meta 的 AI 廣告工具積極佈局海外市場,鎖定美國青壯年重要廣告受眾,針對目標族群進行多素材與多版位的廣告投放,使轉換率提升逾 12 個點,在 18 至 24 歲目標客群心中的知名度提高超過 6 個點。透過以 AI 驅動的自動化工具應對跨境電商的複雜挑戰,並精準連結品牌與潛在客群,全面提升市場拓展效率!

Patrick 強調,在這場由 AI 驅動的商務生態轉型中,Meta 不僅是社群商務的關鍵平台,更是推動品牌行銷升級的關鍵引擎。為協助品牌在 2026 年緊抓 AI 商機,他分享三大核心行動建議:

一、將 AI 視為最親密的「工作夥伴」 提升效率

AI 已經不再是遙遠的技術,現在可以像助理一般,協助處理日常工作。品牌透過生成式 AI 產出素材、利用「高效速成+ 」自動優化投放,或藉由 AI 商務訊息即時回覆,當 AI 接手高重複性任務,團隊即可專注於高價值的創意發想與品牌策略,實現更高效的運作模式。

二、與顧客創造多元互動

現在的消費者不只是想「看」廣告,他們更想「參與」品牌。因此品牌需創造更多元的互動方式。例如:透過創作者讓品牌更有溫度、利用 AI 商務訊息提供即時支援,或在 Threads 加入對話,參與社群討論、展現品牌個性等更貼近消費者生活的互動。每一次與顧客的對話都是建立信任的機會,也是推動購買決策的起點。

三、 秉持「Move Fast」 快速嘗試搶佔先機

面對變幻莫測的市場,品牌不能等到「準備好」才行動,而是先進行小規模測試並根據數據快速學習與迭代。在 AI 時代,具備快速學習能力、勇於 Move Fast 的品牌,能比競爭對手更早抓住機會、搶佔市場先機。

未來,Meta 將持續開發 AI 工具並分享趨勢洞察,提供更完整的商務支援,在 AI 浪潮中成為品牌最堅實的後盾。

延伸閱讀:立即掌握 2026 年 AI 社群商務的決勝關鍵!品牌不可不知的五大社群與商業趨勢與三大行動建議

立即收聽:數位關鍵字 Podcast 《2026 開春課題:讀懂社群商務趨勢,靠 AI 讓行銷更有感》

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓