Un drainer no hackea la blockchain
Un wallet drainer es un mecanismo malicioso que convence al propietario de autorizar una firma o permiso peligroso. Puede ocultarse tras el reclamo de un token, una verificación de cuenta, la conexión a un juego o una copia de un sitio conocido.
Transferencias y permisos no son lo mismo
Una transferencia mueve el activo de inmediato. Un approve permite que un contrato gaste un token más adelante. Las firmas Permit pueden crear ese permiso sin una transacción approve separada, por lo que el robo puede ocurrir después de abandonar el sitio de phishing.
Qué hacer tras una firma sospechosa
Revoca los permisos peligrosos con una herramienta fiable de la red correspondiente cuando sea posible. Nunca introduzcas la frase semilla en un sitio de revocación. Conserva direcciones y transacciones, mueve los activos restantes a una wallet nueva y revisa la ruta de los fondos transferidos.
Cuándo ayuda Incident Scan
Utiliza el escaneo si aparece una operación saliente desconocida, si los tokens se movieron después de conectar la wallet o si necesitas saber adónde fueron. No hay que conectar la wallet: basta una dirección pública o un hash.

