Wallet Drainer (опустошитель кошельков)
Что такое Wallet Drainer (опустошитель кошельков)?
Wallet Drainer (опустошитель кошельков)Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT.
Wallet drainers — это готовые мошеннические наборы, которые продаются партнёрам на даркнет-маркетах и в Telegram. Жертву заманивают через фальшивые airdrop, фейковые mint-страницы, взломанные аккаунты X (Twitter), malvertising и фишинговые письма на клон-сайт dApp. После подключения кошелька drainer формирует транзакции, злоупотребляющие ERC-20 approve, permit, setApprovalForAll, Permit2 или off-chain подписями, чтобы перевести токены, NFT и нативные активы на адреса злоумышленника. Известные наборы: Inferno Drainer, Pink Drainer, MS Drainer, Angel Drainer, Venom Drainer. Защита: кошельки с симуляцией транзакций, панели allowances (revoke.cash), allow-листы, читаемые подписи на аппаратных кошельках, активное снятие фишинговых доменов.
● Примеры
- 01
По публичным отчётам, Inferno Drainer похитил более 80 млн USD у сотен тысяч кошельков за 2022—2024 годы.
- 02
Фейковые mint-страницы известных NFT-проектов используют drainer-наборы, чтобы одной подписью забрать целую коллекцию.
● Частые вопросы
Что такое Wallet Drainer (опустошитель кошельков)?
Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT. Относится к категории Web3 и блокчейн в кибербезопасности.
Что означает Wallet Drainer (опустошитель кошельков)?
Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT.
Как работает Wallet Drainer (опустошитель кошельков)?
Wallet drainers — это готовые мошеннические наборы, которые продаются партнёрам на даркнет-маркетах и в Telegram. Жертву заманивают через фальшивые airdrop, фейковые mint-страницы, взломанные аккаунты X (Twitter), malvertising и фишинговые письма на клон-сайт dApp. После подключения кошелька drainer формирует транзакции, злоупотребляющие ERC-20 approve, permit, setApprovalForAll, Permit2 или off-chain подписями, чтобы перевести токены, NFT и нативные активы на адреса злоумышленника. Известные наборы: Inferno Drainer, Pink Drainer, MS Drainer, Angel Drainer, Venom Drainer. Защита: кошельки с симуляцией транзакций, панели allowances (revoke.cash), allow-листы, читаемые подписи на аппаратных кошельках, активное снятие фишинговых доменов.
Как защититься от Wallet Drainer (опустошитель кошельков)?
Защита от Wallet Drainer (опустошитель кошельков) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Wallet Drainer (опустошитель кошельков)?
Распространённые альтернативные названия: Криптодрейнер.
● Связанные термины
- attacks№ 821
Фишинг
Атака с применением социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы заставить жертву раскрыть учётные данные, перевести деньги или запустить вредоносное ПО.
- web3№ 952
Rug Pull
Мошенничество с выходом, при котором разработчики криптотокена, NFT-коллекции или DeFi-протокола выводят ликвидность или казну и исчезают, оставляя держателей с обесцененными активами.
- web3№ 1056
Безопасность смарт-контрактов
Практика проектирования, проверки и эксплуатации программ on-chain так, чтобы их нельзя было использовать для кражи средств или нарушения бизнес-правил.
- web3№ 106
Безопасность блокчейна
Направление, защищающее распределённые реестры, их механизмы консенсуса, смарт-контракты и связанную инфраструктуру от компрометации, мошенничества и хищений.
- web3№ 491
Горячий кошелёк
Криптокошелёк, чьи приватные ключи находятся на подключённом к интернету устройстве, что снижает безопасность ради удобной подписи частых транзакций.
- web3№ 1003
Seed-фраза
Читаемый список из 12 или 24 слов (обычно мнемоника BIP-39), кодирующий мастер-секрет, из которого выводятся все ключи криптокошелька.
● См. также
- № 198Холодный кошелёк
- № 728Мошенничество с NFT
- № 816Фишинг Permit2