Что такое дрейнер криптокошелька и как крадут токены

Как вредоносные подписи, approve и Permit позволяют вывести токены, почему аппаратный кошелёк не всегда спасает и что проверить после атаки.

17 августа 2026 г. · 8 минутМАТЕРИАЛ ПРОВЕРИЛАртур МасленковЭксперт по информационной безопасности, юрист · 10 лет в криптоиндустрии

Дрейнер — это не взлом блокчейна

Wallet drainer — вредоносная механика, которая убеждает владельца кошелька подтвердить опасную подпись или разрешение. Она может быть спрятана за кнопкой получения токена, проверкой аккаунта, подключением к игре или фальшивым сайтом известного проекта.

Чем отличаются перевод и разрешение

Обычная транзакция сразу перемещает актив. Разрешение approve даёт контракту право потратить определённый токен позже. Подписи Permit могут создавать такое право без отдельной on-chain операции подтверждения. Поэтому пользователь иногда видит списание не в момент посещения фишингового сайта, а позже.

  • Проверяйте домен перед подключением кошелька.
  • Читайте, какое действие запрашивает кошелёк.
  • Не подписывайте непонятные сообщения ради «верификации».

Что делать после подозрительной подписи

Сначала отмените опасные разрешения через проверенный инструмент соответствующей сети, если это ещё возможно. Не вводите seed-фразу на сайтах отмены разрешений. Затем сохраните адреса и транзакции, перенесите оставшиеся активы в новый кошелёк и проверьте дальнейший маршрут уже выведенных средств.

Когда обратиться за разбором транзакции

Если вы не узнаёте исходящую операцию или токены списались после подключения к сайту, пришлите специалисту публичный адрес или хеш транзакции. Он проверит, что видно в блокчейне, и объяснит возможные дальнейшие действия. Подключать кошелёк к Cryptalume не нужно.

Источники и подтверждения

Документы и публикации, на которые опирается материал.

● How to revoke smart contract allowances/token approvals● ERC-2612: Permit Extension for EIP-20 Signed Approvals