CRYPTALUME
Todos os artigos

O que é um drainer de criptomoedas e como ele rouba tokens

Como assinaturas maliciosas, permissões approve e solicitações Permit permitem o roubo de uma carteira — e o que verificar imediatamente.

17 de agosto de 2026 · 8 min de leitura

Um drainer não invade a blockchain

Um wallet drainer é um fluxo malicioso que convence o dono da carteira a autorizar uma assinatura ou permissão perigosa. Pode estar escondido em um resgate de token, verificação de conta, conexão com jogo ou cópia de um site conhecido.

Transferências e permissões são diferentes

Uma transferência move o ativo imediatamente. Um approve permite que um contrato gaste o token depois. Assinaturas Permit podem criar essa autorização sem uma transação approve separada, então o roubo pode ocorrer após a vítima sair do site de phishing.

O que fazer após uma assinatura suspeita

Revogue permissões perigosas usando uma ferramenta confiável da rede correspondente, quando possível. Nunca informe a seed phrase em sites de revogação. Preserve endereços e transações, mova os ativos restantes para uma carteira nova e examine a rota dos fundos já transferidos.

Quando o Incident Scan ajuda

Use o scan quando surgir uma transação de saída desconhecida, tokens forem movimentados após uma conexão ou você precisar saber para onde foram. Não é necessário conectar a carteira: basta um endereço público ou hash.