CRYPTALUME
Todos los artículos

Qué es un drainer de criptomonedas y cómo roba tokens

Cómo las firmas maliciosas, los permisos approve y las solicitudes Permit permiten robar una wallet, y qué revisar inmediatamente después.

17 de agosto de 2026 · 8 min de lectura

Un drainer no hackea la blockchain

Un wallet drainer es un mecanismo malicioso que convence al propietario de autorizar una firma o permiso peligroso. Puede ocultarse tras el reclamo de un token, una verificación de cuenta, la conexión a un juego o una copia de un sitio conocido.

Transferencias y permisos no son lo mismo

Una transferencia mueve el activo de inmediato. Un approve permite que un contrato gaste un token más adelante. Las firmas Permit pueden crear ese permiso sin una transacción approve separada, por lo que el robo puede ocurrir después de abandonar el sitio de phishing.

Qué hacer tras una firma sospechosa

Revoca los permisos peligrosos con una herramienta fiable de la red correspondiente cuando sea posible. Nunca introduzcas la frase semilla en un sitio de revocación. Conserva direcciones y transacciones, mueve los activos restantes a una wallet nueva y revisa la ruta de los fondos transferidos.

Cuándo ayuda Incident Scan

Utiliza el escaneo si aparece una operación saliente desconocida, si los tokens se movieron después de conectar la wallet o si necesitas saber adónde fueron. No hay que conectar la wallet: basta una dirección pública o un hash.