BNB 被盗钱包监控 · 极速扫回控制台

本地运行 · 私钥不出本机 · 抢跑扫回 + Bundle 原子救援

连接中… 引擎: --

警告 私钥已泄露:必须先接受的四条现实

  1. 这个地址永久废弃。攻击者的机器人 7×24 盯着它,改密码、撤授权、换设备都没用,唯一解是把资产转走并永不再用该地址。
  2. 不要单独往里转 BNB 当 Gas。你转进去的每一分钱都会在几百毫秒内被对方扫走 —— 这等于持续给攻击者送钱。要垫 Gas 只能走 Bundle 原子打包。
  3. 任何要你输入私钥的网页都是钓鱼。本工具的私钥只写在你本机的 .env 文件里,浏览器永远拿不到它,页面上也没有输入私钥的地方。
  4. 别忘了非代币资产:质押/LP/借贷仓位、Vesting、以及该地址是不是某些合约的 owner / admin —— 后者必须尽快转移权限,否则合约本身也会被接管。

实时状态

被盗地址余额
--
BNB
当前区块
--
轮询: --
Gas(基础 / 实际出价)
--
gwei
已成功扫回
--
成功 -- / 失败 --
最快广播延迟
--
检测次数 --
进程运行时长
--
--
预热 nonce / 数据新鲜度
--
--

地址配置

被盗地址(VICTIM,只用于签名转出)
--
安全地址(SAFE,收款)
--
垫付钱包(FUNDER,Bundle 用,可选)
--

RPC 节点竞速

节点 成功 失败 最快(ms)
--

操作

「立即扫回」与「Bundle 救援」在 DRY_RUN=true 时只做计算和签名、不会广播。 请先在空跑模式下确认交易内容正确,再改成 false

实时日志

两套方案怎么选

A. 抢跑扫回(本页监控引擎) B. Bundle 原子救援(推荐)
适用有人给被盗地址转入 BNB 时抢先转走救代币 / NFT,被盗地址没有 Gas
原理预热 nonce+gas,触发即签名,多节点并发广播垫 Gas + 转资产打进同一区块,走私有通道
被抢概率高(对方是专业机器人,且能无限加价)极低(原子执行,攻击者无法插队)
前置条件被盗私钥被盗私钥 + 一个干净的垫付钱包
失败代价Gas 白烧,且送进去的钱被对方拿走bundle 未入块则整体不执行,几乎零损失

本地部署(3 分钟)

  1. 装 Node.js 18+(建议 20),解压项目包,进入目录。
  2. 安装依赖并生成配置:
    npm install
    cp .env.example .env
  3. 编辑 .env,最少填这三项:
    VICTIM_PRIVATE_KEY=被盗钱包私钥(只在本机,勿外传)
    SAFE_ADDRESS=你新建的干净钱包地址
    DRY_RUN=true
  4. 先自检,确认链、余额、地址都对:
    npm run check
  5. 启动面板,浏览器打开 http://127.0.0.1:8787
    npm start
  6. 空跑确认无误后,把 DRY_RUN 改为 false 重启,即进入真实扫回。

安全提醒:这台机器很可能就是私钥泄露的源头。请优先在一台干净的设备上操作;私钥只写入 .env(已被 .gitignore 排除), 不要粘贴到聊天工具、云笔记、在线格式化网站或任何浏览器输入框。