CRYPTALUME
Все статьи

Что такое дрейнер криптокошелька и как крадут токены

Как вредоносные подписи, approve и Permit позволяют вывести токены, почему аппаратный кошелёк не всегда спасает и что проверить после атаки.

17 августа 2026 г. · 8 минут

Дрейнер — это не взлом блокчейна

Wallet drainer — вредоносная механика, которая убеждает владельца кошелька подтвердить опасную подпись или разрешение. Она может быть спрятана за кнопкой получения токена, проверкой аккаунта, подключением к игре или фальшивым сайтом известного проекта.

Чем отличаются перевод и разрешение

Обычная транзакция сразу перемещает актив. Разрешение approve даёт контракту право потратить определённый токен позже. Подписи Permit могут создавать такое право без отдельной on-chain операции подтверждения. Поэтому пользователь иногда видит списание не в момент посещения фишингового сайта, а позже.

  • Проверяйте домен перед подключением кошелька.
  • Читайте, какое действие запрашивает кошелёк.
  • Не подписывайте непонятные сообщения ради «верификации».

Что делать после подозрительной подписи

Сначала отмените опасные разрешения через проверенный инструмент соответствующей сети, если это ещё возможно. Не вводите seed-фразу на сайтах отмены разрешений. Затем сохраните адреса и транзакции, перенесите оставшиеся активы в новый кошелёк и проверьте дальнейший маршрут уже выведенных средств.

Когда нужен Incident Scan

Скан полезен, если в истории появилась неизвестная исходящая операция, токены были списаны после подключения к сайту или нужно понять, куда они ушли. Он не требует подключения кошелька: достаточно публичного адреса или хеша транзакции.