Главная
/
Глоссарий
/
Дрейнер кошелька

Дрейнер кошелька

Общие финансы
Криптоинфраструктура
Узнайте, что такое дрейнер кошелька, как он работает, где встречаются фишинговые схемы, чем опасны разрешения смарт-контрактов и как снизить риск кражи криптоактивов.

Краткое определение

Дрейнер кошелька — это вредоносный инструмент или скрипт, предназначенный для кражи активов из криптовалютного кошелька. Обычно он маскируется под фишинговый сайт, фальшивую страницу аирдропа, поддельный минт NFT или вредоносное DApp-приложение и побуждает пользователя подключить кошелек, а затем подписать транзакцию или выдать разрешение.

После подтверждения злоумышленник может вывести токены, NFT или использовать ранее выданные разрешения для последующего перемещения активов.

Дрейнер не является обычным торговым инструментом и не относится к стандартным функциям блокчейн-кошельков. Это вредоносная инфраструктура, часто встречающаяся в криптовалютных мошеннических схемах.

Как он работает

Дрейнеру кошелька не всегда нужно напрямую получить ваш приватный ключ или сид-фразу. Во многих случаях он рассчитывает на то, что пользователь сам подпишет действие, которое выглядит обычным, но фактически является опасным.

СпособЧто происходитВозможные последствия

Вредоносное разрешение на токены

Пользователь разрешает определенному контракту тратить свои ERC-20 токены

Злоумышленник может вывести токены в пределах выданного лимита

Массовое разрешение на NFT

Пользователь подписывает разрешение, похожее на

setApprovalForAll

Злоумышленник может вывести все NFT из определенной коллекции

Вредоносная подпись

Пользователь подписывает непонятное сообщение или транзакцию

Подпись может быть использована позже для отправки транзакции или подтверждения намерения выдать разрешение

Фальшивое подтверждение транзакции

Страница утверждает, что это «получение награды» или «проверка кошелька», но на деле это перевод или разрешение

Активы из кошелька могут быть напрямую выведены

Фишинг сид-фразы

Сайт просит ввести сид-фразу, приватный ключ или файл Keystore

Контроль над кошельком может быть полностью потерян; это один из самых высоких уровней риска

Важно учитывать: после подтверждения транзакции в блокчейне ее обычно трудно или невозможно отменить. Отзыв разрешений может снизить будущие потери, но не возвращает активы, которые уже были выведены.

Где чаще всего встречается

Дрейнеры кошельков часто появляются в следующих ситуациях:

  1. Фальшивые аирдропы или поддельные страницы вайтлиста: в социальных сетях обещают «ограниченную раздачу токенов» или «бесплатный минт NFT».
  2. Поддельные сайты бирж, кошельков или проектов: домен похож на настоящий сайт и отличается одной буквой, символом или доменной зоной.
  3. Ссылки в личных сообщениях в Discord, Telegram, X и других платформах: мошенники выдают себя за поддержку, команду проекта или администратора.
  4. Взломанные официальные аккаунты или сайты: даже если источник выглядит надежным, необходимо проверять ссылку и содержание подписи.
  5. Вредоносная реклама и результаты поиска: при поиске кошелька, биржи или DeFi-проекта рекламная ссылка может вести на фишинговый сайт.

Простой пример

Предположим, пользователь видит в социальной сети ссылку на «получение аирдропа популярного проекта». Страница просит подключить кошелек и показывает транзакцию на выдачу разрешения. Пользователь думает, что это просто проверка кошелька, но фактически разрешает определенному контракту тратить его стейблкоины без ограничений. Через несколько минут злоумышленник вызывает контракт и выводит стейблкоины из кошелька пользователя.

Этот пример показывает, что риск часто связан не с самим фактом «подключения кошелька», а с тем, какую именно транзакцию или разрешение подписывает пользователь.

Что новичку стоит проверять в первую очередь

Перед подписанием стоит как минимум проверить следующее:

  • Просит ли сайт сид-фразу или приватный ключ: легитимное DApp не должно требовать ввод сид-фразы или приватного ключа.
  • Понятен ли тип транзакции: если кошелек показывает «разрешение», «подтверждение» или «запрос подписи», не ориентируйтесь только на текст на сайте.
  • Не слишком ли большой лимит разрешения: безлимитные разрешения увеличивают возможный ущерб; по возможности лучше выбирать ограниченный лимит.
  • Правильный ли домен: проверяйте домен через официальные каналы и избегайте ссылок из незнакомых личных сообщений или рекламы.
  • Надежен ли адрес контракта: через блокчейн-обозреватель можно проверить дату создания контракта, историю взаимодействий и публичную информацию от проекта.
  • Читаемо ли содержание подписи: если подпись непонятна, отображается как набор символов или шестнадцатеричные данные, следует проявлять особую осторожность.

Как снизить риск

  • Используйте аппаратный кошелек для долгосрочного хранения активов, но все равно внимательно проверяйте содержание подписи.
  • Разделяйте кошелек для регулярных взаимодействий и кошелек для долгосрочного хранения; не держите все активы в одном горячем кошельке.
  • Регулярно проверяйте и отзывайте разрешения на токены или NFT, которыми больше не пользуетесь.
  • С осторожностью относитесь к новым проектам, малоизвестным ссылкам и предложениям вроде «получить только сейчас».
  • Перед взаимодействием можно протестировать процесс с небольшой суммой, но это не устраняет риск полностью.
  • Если вы заметили подозрительную активность, в первую очередь переведите активы, на которые не распространяются выданные разрешения, и отзовите сомнительные разрешения. Если сид-фраза была раскрыта, следует немедленно создать новый кошелек.

Чем отличается от обычных атак на кошелек

Для дрейнера кошелька характерно то, что он побуждает пользователя выдать разрешение или подписать транзакцию, а не полагается только на технический взлом. Он использует недостаточное понимание смысла транзакций, ошибочную оценку надежности сайта или неверное представление о том, что означает «подключить кошелек».

Поэтому защита заключается не только в установке защитного ПО, но и в понимании того, кто получает разрешение, какой лимит устанавливается и с какой целью выполняется транзакция.

Связанные термины

  • Фишинг (Phishing): маскировка под надежный сайт или человека с целью заставить пользователя раскрыть данные или подписать опасную транзакцию.
  • Разрешение смарт-контракта на токены (Token Approval): право, позволяющее контракту перемещать определенные токены от имени пользователя.
  • Сид-фраза (Seed Phrase): ключевой набор слов для восстановления кошелька; после раскрытия кошелек обычно нельзя считать безопасным.
  • Горячий кошелек (Hot Wallet): кошелек, используемый с подключением к интернету; удобен для операций, но имеет большую поверхность риска.
  • Аппаратный кошелек (Hardware Wallet): устройство, хранящее приватные ключи офлайн; снижает риск кражи ключей, но не может за пользователя определить вредоносное разрешение.

Источники

Предупреждение о рисках и отказ от ответственности

Рынок несет риски, инвестиции должны быть осмотрительными. Эта статья не является персональной инвестиционной рекомендацией и не учитывает индивидуальные цели, финансовое положение или потребности пользователей. Пользователи должны оценивать, подходят ли любые мнения, точки зрения или выводы в этой статье для их обстоятельств. Инвестирование на основе этого осуществляется на свой страх и риск.

Конец
ТрейдерЗнает
АвторТрейдерЗнает
Дата создания:2026-08-12 17:14
Последнее обновление:2026-08-12 17:19
Независимый анализ: Материал подготовлен на основе ручного исследования и фактчекинга, проведённых командой по комплаенсу TraderKnows на базе открытых регуляторных записей.
Связаться с нами
Социальные сети
Регион
Регион

Авторское право © 2023-2026 Traderknows Ltd. Все права защищены.

Исправить
Контакты