Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1221

Wallet Drainer (опустошитель кошельков)

Что такое Wallet Drainer (опустошитель кошельков)?

Wallet Drainer (опустошитель кошельков)Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT.


Wallet drainers — это готовые мошеннические наборы, которые продаются партнёрам на даркнет-маркетах и в Telegram. Жертву заманивают через фальшивые airdrop, фейковые mint-страницы, взломанные аккаунты X (Twitter), malvertising и фишинговые письма на клон-сайт dApp. После подключения кошелька drainer формирует транзакции, злоупотребляющие ERC-20 approve, permit, setApprovalForAll, Permit2 или off-chain подписями, чтобы перевести токены, NFT и нативные активы на адреса злоумышленника. Известные наборы: Inferno Drainer, Pink Drainer, MS Drainer, Angel Drainer, Venom Drainer. Защита: кошельки с симуляцией транзакций, панели allowances (revoke.cash), allow-листы, читаемые подписи на аппаратных кошельках, активное снятие фишинговых доменов.

Примеры

  1. 01

    По публичным отчётам, Inferno Drainer похитил более 80 млн USD у сотен тысяч кошельков за 2022—2024 годы.

  2. 02

    Фейковые mint-страницы известных NFT-проектов используют drainer-наборы, чтобы одной подписью забрать целую коллекцию.

Частые вопросы

Что такое Wallet Drainer (опустошитель кошельков)?

Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT. Относится к категории Web3 и блокчейн в кибербезопасности.

Что означает Wallet Drainer (опустошитель кошельков)?

Вредоносное ПО или фишинговый набор, заставляющий пользователей крипто-кошельков подписывать транзакции или approvals, отдающие все ценные токены и NFT.

Как работает Wallet Drainer (опустошитель кошельков)?

Wallet drainers — это готовые мошеннические наборы, которые продаются партнёрам на даркнет-маркетах и в Telegram. Жертву заманивают через фальшивые airdrop, фейковые mint-страницы, взломанные аккаунты X (Twitter), malvertising и фишинговые письма на клон-сайт dApp. После подключения кошелька drainer формирует транзакции, злоупотребляющие ERC-20 approve, permit, setApprovalForAll, Permit2 или off-chain подписями, чтобы перевести токены, NFT и нативные активы на адреса злоумышленника. Известные наборы: Inferno Drainer, Pink Drainer, MS Drainer, Angel Drainer, Venom Drainer. Защита: кошельки с симуляцией транзакций, панели allowances (revoke.cash), allow-листы, читаемые подписи на аппаратных кошельках, активное снятие фишинговых доменов.

Как защититься от Wallet Drainer (опустошитель кошельков)?

Защита от Wallet Drainer (опустошитель кошельков) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Wallet Drainer (опустошитель кошельков)?

Распространённые альтернативные названия: Криптодрейнер.

Связанные термины

См. также