Дата
Просмотры
2
Время
10 мин.

Что такое крипто дрейнер?

Что такое крипто дрейнер?

Главное из статьи:

  1. Дрейнер крадёт активы через действия самого пользователя. Мошенники подталкивают владельца кошелька выдать разрешение, поставить подпись или подтвердить вредоносную транзакцию.
  2. Главный инструмент дрейнеров — социальная инженерия. Фейковый стейкинг, DEXairdrop или Claim-страница маскируют опасное действие под обычную Web3-операцию.
  3. Подделку сложно заметить по интерфейсу. Фишинговый сайт может практически полностью копировать настоящий сервис, поэтому критически важно проверять домен и источник ссылки.
  4. Лучшая защита — контролировать, что подписывает кошелёк. Не подключайте кошелек к сомнительным сайтам, не подтверждайте непонятные Approve, Permit и транзакции, разделяйте основные и экспериментальные кошельки и периодически отзывайте ненужные разрешения.

Больше возможностей для криптотрейдинга — на WhiteBIT

Крипто биржа

Что такое дрейнер кошелька?

Дрейнер — это вредоносный инструмент или скрипт, предназначенный для несанкционированного вывода криптовалюты, токенов и других цифровых активов из кошелька жертвы.

Термин «дрейнер» (drainer) происходит от английского drain — «осушать», «сливать», «опустошать».

Как работают дрейнеры?

Дрейнеры могут использовать разные способы взаимодействия с криптокошельком. Разница между ними заключается прежде всего в том, какое действие злоумышленник пытается заставить пользователя подтвердить:

  1. Approval-based — жертву заставляют выдать разрешение (approve) на распоряжение токенами. Полученное разрешение впоследствии может быть использовано для их вывода.
  2. Signature-based — схема строится вокруг получения подписи пользователя, например для Permit-подобной авторизации. Внешне такой запрос может выглядеть менее опасным, чем полноценная транзакция, хотя подпись способна предоставить значимые полномочия.
  3. Transaction-based — пользователь подтверждает подготовленную транзакцию или вызов смарт-контракта, выполнение которого приводит к дрейну.

Способы атак с использованием дрейнеров

Дрейн прежде всего строится на социальной инженерии. Рассмотрим, что чаще всего предпринимают злоумышленники.

Поддельные сайты для стейкинга

Пользователю предлагают застейкать токены под привлекательный процент или принять участие в новой программе доходности. После подключения кошелька сайт запрашивает действие, которое может предоставить права на активы и инициировать их перевод.

Один из способов продвижения таких сайтов — ролики на YouTube. Например, малоизвестный канал с несколькими подписчиками и десятком просмотров публикует видео о том, как автор якобы застейкал токены под 5000% годовых и получает огромную доходность.

Ссылку на «платформу» оставляют в описании или закреплённом комментарии. Она ведёт на поддельный стейкинг-сервис, где пользователя пытаются убедить подключить кошелёк и подписать транзакцию или дать доступ на взаимодействие с токенами. При проверке ссылки VirusTotal также показывает угрозу.  

Источник: https://www.virustotal.com/

Фальшивые DEX и обменники

Злоумышленники создают практически идентичные копии популярных децентрализованных бирж и продвигают их через поисковую рекламу.

В мае 2026 года таким образом распространялась поддельная версия Uniswap: рекламная ссылка появлялась в верхней части выдачи Google и вела на фишинговый сайт. Пользователь видел знакомый интерфейс, подключал кошелёк и подтверждал операцию, фактически предоставляя злоумышленникам возможность распоряжаться токенами. Таким образом связанные с дрейнером адреса получили активы как минимум на $400 000.

Источник: https://x.com/

Фейковые airdrop и claim-страницы

Жертве сообщают, что ей доступны бесплатные токены, награда или компенсация, которую необходимо забрать через кнопку Claim. Для получения «награды» предлагается перейти на сайт, подключить кошелёк и подтвердить действие.

Одним из таких примеров является массовая рассылка NFT на случайные адреса кошельков. Прямо на изображении размещают обещанную сумму и адрес сайта, а в описании дублируют ссылку и призыв забрать токены. Расчёт на то, что владелец заметит неизвестный NFT в кошельке, заинтересуется «наградой» и самостоятельно перейдёт на фишинговый сайт.

Источник: https://tonscan.org/

Как защититься от дрейнеров?

Полностью исключить риск невозможно, но большинство атак рассчитано на спешку и невнимательность пользователя. Несколько привычек существенно снижают вероятность потерять активы:

  1. Не переходите к Web3-сервисам по случайным ссылкам. Реклама в Google, ролик на YouTube, сообщение в X или Telegram, NFT с адресом сайта — не подтверждение легитимности ресурса. Для популярных DEX и DeFi-протоколов лучше один раз найти официальный домен через проверенные источники и сохранить его в закладки.
  2. Не взаимодействуйте с неожиданными NFT и токенами. Если в кошельке внезапно появился NFT с обещанием «5000 TON», airdrop или другой награды, не переходите по указанному в нём адресу. Отправить такой NFT на произвольный публичный адрес может кто угодно.
  3. Читайте, что именно просит подписать кошелёк.Connect сам по себе обычно лишь устанавливает соединение с сайтом. Совсем другое дело — Approve, Permit-подобная подпись или транзакция. Если интерфейс обещает одно, а кошелёк запрашивает непонятные или чрезмерные полномочия, подтверждать их не стоит.
  4. Проверяйте домен, а не внешний вид сайта. Фишинговая копия Uniswap или другого сервиса может практически не отличаться от оригинала. Логотип, интерфейс и даже работающий Connect Wallet ничего не доказывают — важен именно адрес сайта.
  5. Разделяйте кошельки. Криптокошелек с основными накоплениями не стоит подключать к каждому новому mint, DEX или DeFi-протоколу. Для экспериментов разумно использовать отдельный кошелёк с ограниченной суммой.
  6. Периодически проверяйте выданные разрешения. После использования dApp у кошелька могут оставаться активные approvals. Ненужные разрешения имеет смысл отзывать через проверенные инструменты соответствующей сети.

Что делать, если кошелёк сдрейнили?

Если вы обнаружили, что с кошелька начали исчезать активы, главное — не тратить время на выяснение причины, пока на адресе остаются средства.

  1. Создайте новый кошелёк с новой seed-фразой и, если на старом кошельке ещё остались активы, как можно быстрее переведите их на новый адрес. Не восстанавливайте новый кошелёк с помощью старой seed-фразы: если она скомпрометирована, злоумышленник сохранит доступ и к связанным с ней адресам.
  2. Отзовите подозрительные разрешения на старом кошельке. Если причиной кражи был вредоносный approve, у стороннего контракта всё ещё может оставаться разрешение на управление определёнными токенами. Простое отключение кошелька от сайта такое разрешение не отменяет.
  3. Не отправляйте средства для газа на скомпрометированный кошелёк. Если поступающие активы практически моментально переводятся на неизвестный адрес, это может быть признаком sweeper-бота — автоматического скрипта, который следит за балансом скомпрометированного кошелька и выводит новые поступления на адрес злоумышленника.

Больше прозрачности перед транзакцией

AML

Заключение

Дрейнеры не взламывают блокчейн — они используют невнимательность самого владельца кошелька. Поддельный сайт может выглядеть практически идентично настоящему, а вредоносная транзакция — маскироваться под привычный свап, стейкинг или клейм. Поэтому лучшая защита здесь — понимать, с каким сайтом вы взаимодействуете и что именно подтверждаете в кошельке.

Материал носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией.

Поделиться

Опубликовано

Daniel MarksonDaniel Markson

Весь мир криптовалют в вашем кармане

Всегда под рукой