Как мы это проверили
Мы изучили связанные источники и обновляем страницу, если запись меняется. Используйте список источников ниже для проверки деталей.
Key points
Дренер кошелька — это вредоносное программное обеспечение или вредоносный сценарий транзакций, предназначенный для вывода криптоактивов из кошелька пользователя после того, как пользователь подписывает то, чего не до конца понимает. Атака может выглядеть как минт, получение токенов, поддельный вход на биржу, проверка портфеля, форма поддержки или страница аирдропа. Общая схема проста: жертву подталкивают подключить кошелек и одобрить транзакцию или подпись, которая дает злоумышленнику способ переместить активы.
Это не то же самое, что «взлом блокчейна». Во многих случаях транзакция действительна в сети, потому что владелец кошелька ее подписал. Поэтому предотвращение, внимательная проверка и быстрая фиксация доказательств полезнее обещаний гарантированного возврата.
Что делает дренер кошелька
Дренер пытается превратить доверие пользователя в разрешения для кошелька. В зависимости от актива и сети вредоносный сценарий может запрашивать разрешение на токены, подпись типа permit, прямой перевод или взаимодействие с контрактом, который жертва не проверила.
Разрешения на токены особенно важны для ERC-20 и похожих стандартов токенов. Обычному децентрализованному приложению может понадобиться разрешение потратить ограниченное количество токенов для свапа или депозита. Вредоносный сайт может запросить широкое или неограниченное разрешение, давая контракту право перевести токены позже. На страницах поддержки MetaMask разрешения на токены объясняются как права, позволяющие смарт-контракту получать доступ к токенам пользователя, а Etherscan предоставляет инструмент проверки разрешений на токены для адресов Ethereum.
Опасная часть — это время. Жертва может подписать разрешение, закрыть поддельный сайт и решить, что ничего не произошло. Потеря может случиться позже, когда одобренный контракт или оператор использует это разрешение.
Распространенные пути к выводу средств
Дренеры часто зависят от социальной инженерии еще до того, как происходит какое-либо действие в сети. Техническая транзакция важна, но подготовка обычно идет через знакомо выглядящую страницу или срочное сообщение.
| Точка входа | Что может увидеть жертва | Более безопасная проверка |
|---|---|---|
| Поддельный аирдроп или минт | Страница «Получить сейчас», запрашивающая подключение кошелька | Проверить официальный домен проекта по нескольким официальным каналам |
| Поддельная поддержка | Личное сообщение с предложением помощи после неудачной транзакции | Использовать официальную страницу поддержки сервиса, а не личные сообщения в Telegram или X |
| Клон сайта | Домен, очень похожий на известную биржу, кошелек или NFT-проект | Проверить написание, сведения HTTPS-сертификата и ссылки из закладок |
| Проверка портфеля или наград | Инструмент, запрашивающий широкие разрешения на подпись | Сначала протестировать с отдельным пустым кошельком, прежде чем подключать основной |
| Вредоносный рекламный результат | Рекламный результат поиска над настоящим сайтом | Ввести официальный URL вручную или использовать проверенную закладку |
Ни один из этих сигналов сам по себе не доказывает, что страница вредоносная. Риск повышается, когда срочность, подключение кошелька, неясные разрешения и незнакомые домены появляются вместе.
Риск разрешений и кража seed-фразы
Дренеру кошелька не всегда нужна seed-фраза или приватный ключ. Это различие важно.
Если жертва передает seed-фразу, сам кошелек скомпрометирован. Злоумышленник может импортировать кошелек и напрямую контролировать активы. Отозвать разрешения недостаточно, потому что секрет, управляющий кошельком, уже раскрыт.
Если жертва подписала вредоносное разрешение, но не раскрыла seed-фразу или приватный ключ, кошелек все еще может быть небезопасен для некоторых токенов, но проблема другая. Пользователю следует проверить и, где возможно, отозвать подозрительные разрешения, а затем рассмотреть перенос оставшихся активов в новый кошелек. Применяются комиссии за газ и правила конкретной сети, поэтому точные шаги зависят от сети и затронутых активов.
В руководстве MetaMask по отзыву разрешений на токены отмечается, что разрешения можно просматривать и отзывать через такие инструменты, как блокчейн-обозреватели и сервисы управления разрешениями. Для Ethereum одним из часто используемых стартовых инструментов является средство проверки разрешений на токены от Etherscan. Revoke.cash также поддерживает образовательные материалы, объясняющие, как работают разрешения на токены в поддерживаемых сетях.
Что проверить перед подписью
Интерфейсы кошельков стали лучше, но запрос подписи все еще может сбивать с толку. Более безопасный процесс проверки сосредоточен на источнике, назначении и объеме транзакции.
Сначала проверьте домен. Во многих кампаниях с дренерами используются домены-клоны с небольшими изменениями в написании, лишними дефисами, необычными доменными зонами или поддельными поддоменами «claim». Не полагайтесь только на логотип или дизайн сайта.
Проверьте запрашиваемое действие. Свап токенов, выставление NFT на продажу, депозит в стейкинг и подпись сообщения — это разные действия. Если экран кошелька не соответствует тому, что сайт утверждает вы делаете, остановитесь.
Проверьте сумму разрешения. Неограниченные разрешения распространены в DeFi, но они увеличивают ущерб, если одобренный контракт вредоносен или позднее будет скомпрометирован. Когда кошелек или dapp позволяют указать пользовательский лимит, меньшая сумма может снизить риск.
Проверьте адрес контракта. Обозреватели могут показать, верифицирован ли контракт, недавно ли он создан или связан ли с известной активностью. Это не гарантия безопасности: вредоносные контракты могут выглядеть аккуратно, а легитимные контракты могут быть сложными. Рассматривайте данные обозревателя как доказательства, а не как окончательный вердикт.
Что делать после подозрительной подписи
Если вы считаете, что подписали что-то небезопасное, важна скорость, но паника может усугубить ущерб. Не передавайте seed-фразу никому, кто предлагает помощь с «возвратом». Настоящему кошельку, бирже или расследователю не должна быть нужна ваша фраза восстановления.
Начните с сохранения доказательств: хэш транзакции, адрес кошелька, подозрительный URL, скриншоты, имена в чатах и временные метки. Затем отключите кошелек от подозрительного сайта в интерфейсе кошелька. Само по себе отключение не отзывает разрешения на токены, но снижает текущий доступ сайта.
Затем проверьте разрешения на токены в соответствующей сети. Для Ethereum средство проверки разрешений на токены от Etherscan может показать разрешения, связанные с адресом. Если появятся подозрительные разрешения, их отзыв потребует ончейн-транзакции и газа. В других сетях используйте подходящий блокчейн-обозреватель или надежный инструмент управления разрешениями, поддерживающий эту сеть.
Если в кошельке остаются ценные активы, рассмотрите перевод в недавно созданный кошелек, seed-фраза которого никогда не раскрывалась. Не переводите подозрительные токены и не взаимодействуйте с неизвестными NFT только потому, что они появились в кошельке; некоторые из них созданы, чтобы заманить пользователей в еще одну вредоносную транзакцию.
Чего не следует предполагать
Опустошенный кошелек не доказывает автоматически, что за это отвечал конкретный сайт, проект или человек. Ончейн-записи могут показать транзакции и разрешения, но установление причастности требует тщательных доказательств. Обвинения в мошенничестве должны опираться на сильные источники, такие как официальные предупреждения, уведомления правоохранительных органов, исследования безопасности или подтвержденные связи с инфраструктурой.
Возврат также не гарантирован. Блокчейн-транзакции обычно необратимы, и к любому, кто обещает гарантированный возврат средств, следует относиться как к отдельному риску. Некоторые жертвы снова становятся целью поддельных агентов по возврату, которые просят предоплату, удаленный доступ или seed-фразы.
Практические следующие проверки
Добавьте в закладки официальные сайты, которыми часто пользуетесь, включая кошельки, биржи и обозреватели. Держите отдельный кошелек с небольшой суммой для новых минтов, аирдропов и экспериментальных приложений. Проверяйте активные разрешения после использования незнакомых DeFi-сервисов, а не только после подозрительного инцидента. Если потеря уже произошла, сохраните доказательства перед удалением сообщений или закрытием вкладок браузера, затем отправьте обращение через соответствующую биржу, провайдера кошелька, канал жалоб блокчейн-обозревателя или доступный местный путь обращения в правоохранительные органы.
Журнал обновлений
- 24 июл 2026Опубликовано с отслеживанием источников и контекстом безопасности для читателя.
- ИсправленияЕсли источник изменится или утверждение потребует уточнения, страница может быть обновлена редакцией.