ウォレットドレイナー
ウォレットドレイナー とは何ですか?
ウォレットドレイナー暗号資産ウォレット利用者を騙してトランザクションや承認を署名させ、保有するトークンと NFT を根こそぎ奪う悪意あるソフト/フィッシングキット。
ウォレットドレイナーはダークウェブ市場や Telegram で提携者向けに販売される定型詐欺キットです。被害者は偽エアドロップ、偽ミント、乗っ取られた X(旧 Twitter)アカウント、マルバタイジング、フィッシングメールを通じて偽 dApp に誘導されます。ウォレットを接続すると、ドレイナーは ERC-20 の approve、permit、setApprovalForAll、Permit2、オフチェーン署名などを悪用したトランザクションを構築し、トークン・NFT・ネイティブ資産を攻撃者アドレスへ送ります。代表例は Inferno Drainer、Pink Drainer、MS Drainer、Angel Drainer、Venom Drainer です。対策にはトランザクション・シミュレーション付きウォレット、承認管理(revoke.cash)、許可リスト、ハードウェアウォレットの可読署名、フィッシングドメインの積極的なテイクダウンがあります。
● 例
- 01
公開された報告によれば、Inferno Drainer は 2022—2024 年に数十万ウォレットから合計 8000 万ドル超を盗み出した。
- 02
著名 NFT プロジェクトの偽ミントページがドレイナーキットを用い、たった 1 回の署名でコレクション全体を奪う事例が多数報告されている。
● よくある質問
ウォレットドレイナー とは何ですか?
暗号資産ウォレット利用者を騙してトランザクションや承認を署名させ、保有するトークンと NFT を根こそぎ奪う悪意あるソフト/フィッシングキット。 サイバーセキュリティの Web3 とブロックチェーン カテゴリに属します。
ウォレットドレイナー とはどういう意味ですか?
暗号資産ウォレット利用者を騙してトランザクションや承認を署名させ、保有するトークンと NFT を根こそぎ奪う悪意あるソフト/フィッシングキット。
ウォレットドレイナー はどのように機能しますか?
ウォレットドレイナーはダークウェブ市場や Telegram で提携者向けに販売される定型詐欺キットです。被害者は偽エアドロップ、偽ミント、乗っ取られた X(旧 Twitter)アカウント、マルバタイジング、フィッシングメールを通じて偽 dApp に誘導されます。ウォレットを接続すると、ドレイナーは ERC-20 の approve、permit、setApprovalForAll、Permit2、オフチェーン署名などを悪用したトランザクションを構築し、トークン・NFT・ネイティブ資産を攻撃者アドレスへ送ります。代表例は Inferno Drainer、Pink Drainer、MS Drainer、Angel Drainer、Venom Drainer です。対策にはトランザクション・シミュレーション付きウォレット、承認管理(revoke.cash)、許可リスト、ハードウェアウォレットの可読署名、フィッシングドメインの積極的なテイクダウンがあります。
ウォレットドレイナー からどのように防御しますか?
ウォレットドレイナー に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
ウォレットドレイナー の別名は何ですか?
一般的な別名: クリプトドレイナー。
● 関連用語
- attacks№ 821
フィッシング
信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。
- web3№ 952
ラグプル
暗号資産トークン・NFT・DeFi プロトコルの開発者が流動性やトレジャリーを引き抜いて姿を消し、保有者の資産を実質無価値にする出口詐欺。
- web3№ 1056
スマートコントラクトセキュリティ
オンチェーンプログラムを設計・レビュー・運用し、資金の盗難、ロジックの停止、想定外のルール違反に悪用されないようにする実践。
- web3№ 106
ブロックチェーンセキュリティ
分散台帳、コンセンサスメカニズム、スマートコントラクト、および周辺インフラを侵害・詐欺・盗難から守る分野。
- web3№ 491
ホットウォレット
秘密鍵をインターネット接続端末上に保管する暗号資産ウォレットで、安全性を多少犠牲にして頻繁な取引署名を手軽にする。
- web3№ 1003
シードフレーズ
暗号資産ウォレットのすべての鍵を導出する元となるマスターシークレットを符号化した、12 または 24 単語の人間可読リスト(通常は BIP-39 ニーモニック)。
● 関連項目
- № 198コールドウォレット
- № 728NFT 詐欺
- № 816Permit2 フィッシング