Дата
Перегляди
2
Час
10 хв..

Що таке крипто-дрейнер?

Що таке крипто-дрейнер?

Головне зі статті:

  1. Дрейнер викрадає активи через дії самого користувача. Шахраї підштовхують власника гаманця надати дозвіл, поставити підпис або підтвердити шкідливу транзакцію.
  2. Головний інструмент дрейнерів — соціальна інженерія. Фейковий стейкінг, DEX, airdrop або сторінка Claim маскують небезпечну дію під звичайну Web3-операцію.
  3. Підробку складно помітити за інтерфейсом. Фішинговий сайт може практично повністю копіювати справжній сервіс, тому надзвичайно важливо перевіряти домен і джерело посилання.
  4. Найкращий захист — контролювати, що підписує гаманець. Не підключайте гаманець до сумнівних сайтів, не підтверджуйте незрозумілі Approve, Permit та транзакції, розділяйте основні та експериментальні гаманці й періодично відкликайте непотрібні дозволи.

Більше можливостей для криптотрейдингу — на WhiteBIT

Криптобіржа

Що таке дрейнер гаманця?

Дрейнер — це шкідливий інструмент або скрипт, призначений для несанкціонованого виведення криптовалюти, токенів та інших цифрових активів із гаманця жертви.

Термін «дрейнер» (drainer) походить від англійського drain — «осушувати», «зливати», «спорожнювати».

Як працюють дрейнери?

Дрейнери можуть використовувати різні способи взаємодії з криптогаманцем. Різниця між ними полягає насамперед у тому, яку дію зловмисник намагається змусити користувача підтвердити:

  1. Approval-based — жертву змушують надати дозвіл (approve) на розпорядження токенами. Отриманий дозвіл згодом може бути використаний для їх виведення.
  2. Signature-based — схема побудована навколо отримання підпису користувача, наприклад для авторизації на зразок Permit. Зовні такий запит може виглядати менш небезпечним, ніж повноцінна транзакція, хоча підпис здатний надати значні повноваження.
  3. Transaction-based — користувач підтверджує підготовлену транзакцію або виклик смартконтракту, виконання якого призводить до дрену.

Способи атак із використанням дренерів

Дрейн насамперед ґрунтується на соціальній інженерії. Розглянемо, що найчастіше роблять зловмисники.

Підроблені сайти для стейкінгу

Користувачеві пропонують застейкувати токени під привабливий відсоток або взяти участь у новій програмі прибутковості. Після підключення гаманця сайт запитує дію, яка може надати права на активи та ініціювати їхній переказ.

Один із способів просування таких сайтів — ролики на YouTube.

Наприклад, маловідомий канал із кількома підписниками та десятком переглядів публікує відео про те, як автор нібито поставив токени на стейкінг під 5000% річних і отримує величезну прибутковість.

Посилання на «платформу» залишають в описі або у закріпленому коментарі. Вона веде на підроблений стейкінг-сервіс, де користувача намагаються переконати підключити гаманець і підписати транзакцію або надати доступ до взаємодії з токенами. Під час перевірки посилання VirusTotal також виявляє загрозу.

Джерело: https://www.virustotal.com/

Підроблені DEX та обмінники

Зловмисники створюють практично ідентичні копії популярних децентралізованих бірж і просувають їх через пошукову рекламу.

У травні 2026 року таким чином поширювалася підроблена версія Uniswap: рекламне посилання з’являлося у верхній частині результатів пошуку Google і вело на фішинговий сайт. Користувач бачив знайомий інтерфейс, підключав гаманець і підтверджував операцію, фактично надаючи зловмисникам можливість розпоряджатися токенами. Таким чином, адреси, пов’язані з дрейнером, отримали активи щонайменше на $400 000.

Джерело: https://x.com/

Фейкові сторінки airdrop та claim

Жертві повідомляють, що їй доступні безкоштовні токени, винагорода або компенсація, яку необхідно отримати за допомогою кнопки Claim. Для отримання «винагороди» пропонується перейти на сайт, підключити гаманець і підтвердити дію.

Одним із таких прикладів є масова розсилка NFT на випадкові адреси гаманців. Прямо на зображенні розміщують обіцяну суму та адресу сайту, а в описі дублюють посилання та заклик забрати токени. Розраховують на те, що власник помітить невідомий NFT у гаманці, зацікавиться «нагородою» та самостійно перейде на фішинговий сайт.

Джерело: https://tonscan.org/

Як захиститися від дрейнерів?

Повністю виключити ризик неможливо, але більшість атак розрахована на поспіх і неуважність користувача. Кілька звичок істотно знижують ймовірність втратити активи:

  1. Не переходьте на Web3-сервіси за випадковими посиланнями. Реклама в Google, відео на YouTube, повідомлення в X або Telegram, NFT з адресою сайту — це не підтвердження легітимності ресурсу. Для популярних DEX та DeFi-протоколів краще один раз знайти офіційний домен через перевірені джерела та зберегти його в закладках.
  2. Не взаємодійте з несподіваними NFT та токенами. Якщо у гаманці раптово з’явився NFT з обіцянкою «5000 TON», airdrop або іншої винагороди, не переходьте за вказаною в ньому адресою. Надіслати такий NFT на довільну публічну адресу може будь-хто.
  3. Читайте, що саме просить підписати гаманець. Connect сам по собі зазвичай лише встановлює з’єднання з сайтом. Зовсім інша справа — Approve, підпис на кшталт Permit або транзакція. Якщо інтерфейс обіцяє одне, а гаманець запитує незрозумілі або надмірні повноваження, підтверджувати їх не варто.
  4. Перевіряйте домен, а не зовнішній вигляд сайту. Фішингова копія Uniswap або іншого сервісу може практично не відрізнятися від оригіналу. Логотип, інтерфейс і навіть працюючий Connect Wallet нічого не доводять — важлива саме адреса сайту.
  5. Розділяйте гаманці. Криптогаманець з основними накопиченнями не варто підключати до кожного нового mint, DEX або DeFi-протоколу. Для експериментів доцільно використовувати окремий гаманець з обмеженою сумою.
  6. Періодично перевіряйте надані дозволи. Після використання dApp у гаманці можуть залишатися активні approvals. Непотрібні дозволи варто відкликати за допомогою перевірених інструментів відповідної мережі.

Що робити, якщо гаманець здрейнили?

Якщо ви виявили, що з гаманця почали зникати активи, головне — не витрачати час на з’ясування причини, поки на адресі залишаються кошти.

  1. Створіть новий гаманець із новою seed-фразою і, якщо на старому гаманці ще залишилися активи, якнайшвидше переведіть їх на нову адресу. Не відновлюйте новий гаманець за допомогою старої seed-фрази: якщо вона скомпрометована, зловмисник збереже доступ і до пов’язаних із нею адрес.
  2. Скасуйте підозрілі дозволи на старому гаманці. Якщо причиною крадіжки був шкідливий approve, у стороннього контракту все ще може залишатися дозвіл на управління певними токенами. Просте відключення гаманця від сайту такого дозволу не скасовує.
  3. Не надсилайте кошти для газу на скомпрометований гаманець. Якщо надходження практично миттєво переказуються на невідому адресу, це може бути ознакою sweeper-бота — автоматичного скрипта, який стежить за балансом скомпрометованого гаманця та виводить нові надходження на адресу зловмисника.

Більше прозорості перед транзакцією

AML

Висновок

Дрейнери не зламують блокчейн — вони використовують неуважність самого власника гаманця. Підроблений сайт може виглядати практично ідентично справжньому, а шкідлива транзакція — маскуватися під звичний своп, стейкінг або клейм. Тому найкращий захист тут — розуміти, з яким сайтом ви взаємодієте і що саме підтверджуєте в гаманці.

Матеріал має виключно інформаційний характер і не є фінансовою або інвестиційною рекомендацією.

Поділитися

Опубліковано

Daniel MarksonDaniel Markson

Весь світ криптовалют у вашій кишені

Завжди під рукою

Останні статті