- Дата
- Просмотры
- 2
- Время
- 10 мин.
Что такое крипто дрейнер?

Главное из статьи:
- Дрейнер крадёт активы через действия самого пользователя. Мошенники подталкивают владельца кошелька выдать разрешение, поставить подпись или подтвердить вредоносную транзакцию.
- Главный инструмент дрейнеров — социальная инженерия. Фейковый стейкинг, DEX, airdrop или Claim-страница маскируют опасное действие под обычную Web3-операцию.
- Подделку сложно заметить по интерфейсу. Фишинговый сайт может практически полностью копировать настоящий сервис, поэтому критически важно проверять домен и источник ссылки.
- Лучшая защита — контролировать, что подписывает кошелёк. Не подключайте кошелек к сомнительным сайтам, не подтверждайте непонятные Approve, Permit и транзакции, разделяйте основные и экспериментальные кошельки и периодически отзывайте ненужные разрешения.
Что такое дрейнер кошелька?
Дрейнер — это вредоносный инструмент или скрипт, предназначенный для несанкционированного вывода криптовалюты, токенов и других цифровых активов из кошелька жертвы.
Термин «дрейнер» (drainer) происходит от английского drain — «осушать», «сливать», «опустошать».
Как работают дрейнеры?
Дрейнеры могут использовать разные способы взаимодействия с криптокошельком. Разница между ними заключается прежде всего в том, какое действие злоумышленник пытается заставить пользователя подтвердить:
- Approval-based — жертву заставляют выдать разрешение (approve) на распоряжение токенами. Полученное разрешение впоследствии может быть использовано для их вывода.
- Signature-based — схема строится вокруг получения подписи пользователя, например для Permit-подобной авторизации. Внешне такой запрос может выглядеть менее опасным, чем полноценная транзакция, хотя подпись способна предоставить значимые полномочия.
- Transaction-based — пользователь подтверждает подготовленную транзакцию или вызов смарт-контракта, выполнение которого приводит к дрейну.
Способы атак с использованием дрейнеров
Дрейн прежде всего строится на социальной инженерии. Рассмотрим, что чаще всего предпринимают злоумышленники.
Поддельные сайты для стейкинга
Пользователю предлагают застейкать токены под привлекательный процент или принять участие в новой программе доходности. После подключения кошелька сайт запрашивает действие, которое может предоставить права на активы и инициировать их перевод.
Один из способов продвижения таких сайтов — ролики на YouTube. Например, малоизвестный канал с несколькими подписчиками и десятком просмотров публикует видео о том, как автор якобы застейкал токены под 5000% годовых и получает огромную доходность.
Ссылку на «платформу» оставляют в описании или закреплённом комментарии. Она ведёт на поддельный стейкинг-сервис, где пользователя пытаются убедить подключить кошелёк и подписать транзакцию или дать доступ на взаимодействие с токенами. При проверке ссылки VirusTotal также показывает угрозу.
Источник: https://www.virustotal.com/
Фальшивые DEX и обменники
Злоумышленники создают практически идентичные копии популярных децентрализованных бирж и продвигают их через поисковую рекламу.
В мае 2026 года таким образом распространялась поддельная версия Uniswap: рекламная ссылка появлялась в верхней части выдачи Google и вела на фишинговый сайт. Пользователь видел знакомый интерфейс, подключал кошелёк и подтверждал операцию, фактически предоставляя злоумышленникам возможность распоряжаться токенами. Таким образом связанные с дрейнером адреса получили активы как минимум на $400 000.
Источник: https://x.com/
Фейковые airdrop и claim-страницы
Жертве сообщают, что ей доступны бесплатные токены, награда или компенсация, которую необходимо забрать через кнопку Claim. Для получения «награды» предлагается перейти на сайт, подключить кошелёк и подтвердить действие.
Одним из таких примеров является массовая рассылка NFT на случайные адреса кошельков. Прямо на изображении размещают обещанную сумму и адрес сайта, а в описании дублируют ссылку и призыв забрать токены. Расчёт на то, что владелец заметит неизвестный NFT в кошельке, заинтересуется «наградой» и самостоятельно перейдёт на фишинговый сайт.
Источник: https://tonscan.org/
Как защититься от дрейнеров?
Полностью исключить риск невозможно, но большинство атак рассчитано на спешку и невнимательность пользователя. Несколько привычек существенно снижают вероятность потерять активы:
- Не переходите к Web3-сервисам по случайным ссылкам. Реклама в Google, ролик на YouTube, сообщение в X или Telegram, NFT с адресом сайта — не подтверждение легитимности ресурса. Для популярных DEX и DeFi-протоколов лучше один раз найти официальный домен через проверенные источники и сохранить его в закладки.
- Не взаимодействуйте с неожиданными NFT и токенами. Если в кошельке внезапно появился NFT с обещанием «5000 TON», airdrop или другой награды, не переходите по указанному в нём адресу. Отправить такой NFT на произвольный публичный адрес может кто угодно.
- Читайте, что именно просит подписать кошелёк.Connect сам по себе обычно лишь устанавливает соединение с сайтом. Совсем другое дело — Approve, Permit-подобная подпись или транзакция. Если интерфейс обещает одно, а кошелёк запрашивает непонятные или чрезмерные полномочия, подтверждать их не стоит.
- Проверяйте домен, а не внешний вид сайта. Фишинговая копия Uniswap или другого сервиса может практически не отличаться от оригинала. Логотип, интерфейс и даже работающий Connect Wallet ничего не доказывают — важен именно адрес сайта.
- Разделяйте кошельки. Криптокошелек с основными накоплениями не стоит подключать к каждому новому mint, DEX или DeFi-протоколу. Для экспериментов разумно использовать отдельный кошелёк с ограниченной суммой.
- Периодически проверяйте выданные разрешения. После использования dApp у кошелька могут оставаться активные approvals. Ненужные разрешения имеет смысл отзывать через проверенные инструменты соответствующей сети.
Что делать, если кошелёк сдрейнили?
Если вы обнаружили, что с кошелька начали исчезать активы, главное — не тратить время на выяснение причины, пока на адресе остаются средства.
- Создайте новый кошелёк с новой seed-фразой и, если на старом кошельке ещё остались активы, как можно быстрее переведите их на новый адрес. Не восстанавливайте новый кошелёк с помощью старой seed-фразы: если она скомпрометирована, злоумышленник сохранит доступ и к связанным с ней адресам.
- Отзовите подозрительные разрешения на старом кошельке. Если причиной кражи был вредоносный approve, у стороннего контракта всё ещё может оставаться разрешение на управление определёнными токенами. Простое отключение кошелька от сайта такое разрешение не отменяет.
- Не отправляйте средства для газа на скомпрометированный кошелёк. Если поступающие активы практически моментально переводятся на неизвестный адрес, это может быть признаком sweeper-бота — автоматического скрипта, который следит за балансом скомпрометированного кошелька и выводит новые поступления на адрес злоумышленника.
Заключение
Дрейнеры не взламывают блокчейн — они используют невнимательность самого владельца кошелька. Поддельный сайт может выглядеть практически идентично настоящему, а вредоносная транзакция — маскироваться под привычный свап, стейкинг или клейм. Поэтому лучшая защита здесь — понимать, с каким сайтом вы взаимодействуете и что именно подтверждаете в кошельке.
Материал носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией.
Поделиться
Опубликовано










