Um drainer não invade a blockchain
Um wallet drainer é um fluxo malicioso que convence o dono da carteira a autorizar uma assinatura ou permissão perigosa. Pode estar escondido em um resgate de token, verificação de conta, conexão com jogo ou cópia de um site conhecido.
Transferências e permissões são diferentes
Uma transferência move o ativo imediatamente. Um approve permite que um contrato gaste o token depois. Assinaturas Permit podem criar essa autorização sem uma transação approve separada, então o roubo pode ocorrer após a vítima sair do site de phishing.
O que fazer após uma assinatura suspeita
Revogue permissões perigosas usando uma ferramenta confiável da rede correspondente, quando possível. Nunca informe a seed phrase em sites de revogação. Preserve endereços e transações, mova os ativos restantes para uma carteira nova e examine a rota dos fundos já transferidos.
Quando o Incident Scan ajuda
Use o scan quando surgir uma transação de saída desconhecida, tokens forem movimentados após uma conexão ou você precisar saber para onde foram. Não é necessário conectar a carteira: basta um endereço público ou hash.

