CRYPTALUME
Все решения
Решения/Incident Scan

Подписали подозрительную транзакцию и пропали токены?

Проверяем, было ли выдано опасное разрешение контракту, какие активы затронуты и куда ушли средства.

Запустить бесплатный сканБез доступа к кошельку или аккаунту
КОРОТКИЙ ОТВЕТ

Дрейнер часто не «взламывает блокчейн», а получает разрешение через вредоносную подпись. Прекратите взаимодействие с сайтом, не подписывайте отмену по присланной ссылке и проверяйте разрешения только через известные инструменты сети.

01

Что сделать прямо сейчас

  • Отключиться от подозрительного сайта и ничего больше не подписывать.
  • Зафиксировать адрес сайта, время, скриншоты и транзакции.
  • Проверить approve, Permit и SetApprovalForAll.
  • Перенести незатронутые активы на новый кошелёк с чистого устройства.
02

Что мы проверяем

  • Какой контракт или оператор получил разрешение.
  • Какие токены или NFT подпадают под него.
  • Совпадает ли время подписи со временем вывода.
  • Маршрут уже выведенных активов.
03

Что подготовить

  • Адрес кошелька и хеш подозрительной операции.
  • Сайт или приложение, с которым взаимодействовали.
  • Активы, которые исчезли или остаются под риском.
  • Примерное время подписи.

Честные ограничения

Отзыв разрешения может защитить оставшиеся активы, но не возвращает уже переведённые. Не используйте случайные сайты для revoke.

Частые вопросы

Дрейнер знает мою seed-фразу?+

Не обязательно. Часто кража происходит через разрешение, подписанное самим владельцем.

Можно просто отключить сайт от кошелька?+

Отключение сессии не всегда отзывает on-chain разрешение. Его нужно проверять отдельно.

Cryptalume отзывает разрешения за меня?+

Нет. Мы объясняем безопасный порядок и анализируем публичные данные, но не подключаемся к кошельку.