Краткое определение
Дрейнер кошелька — это вредоносный инструмент или скрипт, предназначенный для кражи активов из криптовалютного кошелька. Обычно он маскируется под фишинговый сайт, фальшивую страницу аирдропа, поддельный минт NFT или вредоносное DApp-приложение и побуждает пользователя подключить кошелек, а затем подписать транзакцию или выдать разрешение.
После подтверждения злоумышленник может вывести токены, NFT или использовать ранее выданные разрешения для последующего перемещения активов.
Дрейнер не является обычным торговым инструментом и не относится к стандартным функциям блокчейн-кошельков. Это вредоносная инфраструктура, часто встречающаяся в криптовалютных мошеннических схемах.
Как он работает
Дрейнеру кошелька не всегда нужно напрямую получить ваш приватный ключ или сид-фразу. Во многих случаях он рассчитывает на то, что пользователь сам подпишет действие, которое выглядит обычным, но фактически является опасным.
| Способ | Что происходит | Возможные последствия |
|---|---|---|
Вредоносное разрешение на токены | Пользователь разрешает определенному контракту тратить свои ERC-20 токены | Злоумышленник может вывести токены в пределах выданного лимита |
Массовое разрешение на NFT | Пользователь подписывает разрешение, похожее на setApprovalForAll | Злоумышленник может вывести все NFT из определенной коллекции |
Вредоносная подпись | Пользователь подписывает непонятное сообщение или транзакцию | Подпись может быть использована позже для отправки транзакции или подтверждения намерения выдать разрешение |
Фальшивое подтверждение транзакции | Страница утверждает, что это «получение награды» или «проверка кошелька», но на деле это перевод или разрешение | Активы из кошелька могут быть напрямую выведены |
Фишинг сид-фразы | Сайт просит ввести сид-фразу, приватный ключ или файл Keystore | Контроль над кошельком может быть полностью потерян; это один из самых высоких уровней риска |
Важно учитывать: после подтверждения транзакции в блокчейне ее обычно трудно или невозможно отменить. Отзыв разрешений может снизить будущие потери, но не возвращает активы, которые уже были выведены.
Где чаще всего встречается
Дрейнеры кошельков часто появляются в следующих ситуациях:
- Фальшивые аирдропы или поддельные страницы вайтлиста: в социальных сетях обещают «ограниченную раздачу токенов» или «бесплатный минт NFT».
- Поддельные сайты бирж, кошельков или проектов: домен похож на настоящий сайт и отличается одной буквой, символом или доменной зоной.
- Ссылки в личных сообщениях в Discord, Telegram, X и других платформах: мошенники выдают себя за поддержку, команду проекта или администратора.
- Взломанные официальные аккаунты или сайты: даже если источник выглядит надежным, необходимо проверять ссылку и содержание подписи.
- Вредоносная реклама и результаты поиска: при поиске кошелька, биржи или DeFi-проекта рекламная ссылка может вести на фишинговый сайт.
Простой пример
Предположим, пользователь видит в социальной сети ссылку на «получение аирдропа популярного проекта». Страница просит подключить кошелек и показывает транзакцию на выдачу разрешения. Пользователь думает, что это просто проверка кошелька, но фактически разрешает определенному контракту тратить его стейблкоины без ограничений. Через несколько минут злоумышленник вызывает контракт и выводит стейблкоины из кошелька пользователя.
Этот пример показывает, что риск часто связан не с самим фактом «подключения кошелька», а с тем, какую именно транзакцию или разрешение подписывает пользователь.
Что новичку стоит проверять в первую очередь
Перед подписанием стоит как минимум проверить следующее:
- Просит ли сайт сид-фразу или приватный ключ: легитимное DApp не должно требовать ввод сид-фразы или приватного ключа.
- Понятен ли тип транзакции: если кошелек показывает «разрешение», «подтверждение» или «запрос подписи», не ориентируйтесь только на текст на сайте.
- Не слишком ли большой лимит разрешения: безлимитные разрешения увеличивают возможный ущерб; по возможности лучше выбирать ограниченный лимит.
- Правильный ли домен: проверяйте домен через официальные каналы и избегайте ссылок из незнакомых личных сообщений или рекламы.
- Надежен ли адрес контракта: через блокчейн-обозреватель можно проверить дату создания контракта, историю взаимодействий и публичную информацию от проекта.
- Читаемо ли содержание подписи: если подпись непонятна, отображается как набор символов или шестнадцатеричные данные, следует проявлять особую осторожность.
Как снизить риск
- Используйте аппаратный кошелек для долгосрочного хранения активов, но все равно внимательно проверяйте содержание подписи.
- Разделяйте кошелек для регулярных взаимодействий и кошелек для долгосрочного хранения; не держите все активы в одном горячем кошельке.
- Регулярно проверяйте и отзывайте разрешения на токены или NFT, которыми больше не пользуетесь.
- С осторожностью относитесь к новым проектам, малоизвестным ссылкам и предложениям вроде «получить только сейчас».
- Перед взаимодействием можно протестировать процесс с небольшой суммой, но это не устраняет риск полностью.
- Если вы заметили подозрительную активность, в первую очередь переведите активы, на которые не распространяются выданные разрешения, и отзовите сомнительные разрешения. Если сид-фраза была раскрыта, следует немедленно создать новый кошелек.
Чем отличается от обычных атак на кошелек
Для дрейнера кошелька характерно то, что он побуждает пользователя выдать разрешение или подписать транзакцию, а не полагается только на технический взлом. Он использует недостаточное понимание смысла транзакций, ошибочную оценку надежности сайта или неверное представление о том, что означает «подключить кошелек».
Поэтому защита заключается не только в установке защитного ПО, но и в понимании того, кто получает разрешение, какой лимит устанавливается и с какой целью выполняется транзакция.
Связанные термины
- Фишинг (Phishing): маскировка под надежный сайт или человека с целью заставить пользователя раскрыть данные или подписать опасную транзакцию.
- Разрешение смарт-контракта на токены (Token Approval): право, позволяющее контракту перемещать определенные токены от имени пользователя.
- Сид-фраза (Seed Phrase): ключевой набор слов для восстановления кошелька; после раскрытия кошелек обычно нельзя считать безопасным.
- Горячий кошелек (Hot Wallet): кошелек, используемый с подключением к интернету; удобен для операций, но имеет большую поверхность риска.
- Аппаратный кошелек (Hardware Wallet): устройство, хранящее приватные ключи офлайн; снижает риск кражи ключей, но не может за пользователя определить вредоносное разрешение.
Источники
- https://consumer.ftc.gov/articles/what-know-about-cryptocurrency-and-scams
- https://www.sec.gov/investor/alerts
- https://www.fbi.gov/how-we-can-help-you/scams-and-safety/common-scams-and-crimes/cryptocurrency-investment-fraud
- https://support.metamask.io/privacy-and-security/staying-safe-in-web3/
- https://help.coinbase.com/en/wallet/security/avoiding-crypto-scams