Дрейнеры кошельков и подписные аферы

2026-07-28

Дрейнеры кошельков и подписные аферы

Самые страшные кражи в крипте не взламывают ваш кошелёк — они обманом заставляют вас подписать отдачу собственных средств. Дрейнеры кошельков и подписные аферы стали главным способом, которым люди теряют крипту, именно потому, что взлома тут нет. Понять, как они работают, — ваша лучшая защита.

Дрейнеры кошельков и подписные аферы: ключевые моменты кратко

Почему подписные аферы работают

Криптография вашего кошелька практически невзламываема, так что атакующие её не пытаются взломать. Вместо этого они целят в одну часть, на которую могут влиять: на вас. Если они убедят вас одобрить вредоносную транзакцию или подписать вредоносное сообщение, им не нужны ваши ключи — вы отдаёте доступ добровольно. Ничего не взломано; вы подписали, а в блокчейне подпись окончательна.

Что такое дрейнер кошелька

Дрейнер кошелька — это готовый кит, автоматизирующий эту кражу. Как только вы подпишете то, что он вам подсунул, дрейнер мгновенно выметает ваши токены и NFT, часто пакуя всё в одну транзакцию, так что кошелёк пустеет за секунды. Эти киты — индустриальный, миллиардный бизнес, продаваемый мошенникам, которые разворачивают их на фейковых сайтах, фишинговых ссылках и платной рекламе.

Подписные трюки

Дрейнеры полагаются на несколько конкретных трюков. Один — вредоносное одобрение токена, дающее контракту мошенника право тратить ваши токены. Другой — офчейн-подпись «permit», сообщение без газа, авторизующее трату без очевидной транзакции, которое легко пропустить. Самый опасный — слепая подпись, запрос на сырое сообщение, прячущий то, что вы на самом деле авторизуете, за нечитаемыми данными.

Приманки

Наживка создана, чтобы поторопить вас к запросу подписи. Частые крючки — фейковые эирдропы, обещающие бесплатные токены, клоны настоящих приложений, страницы «claim» или «mint», срочные личные сообщения и вредоносная реклама, появляющаяся вверху результатов поиска над настоящим сайтом. Каждый ведёт вас к одному моменту: запросу подписать, оформленному так, чтобы вы кликнули прежде, чем подумаете.

Как защитить себя

Несколько привычек останавливают почти всё это. Никогда не подписывайте по ссылке, которую не искали сами, и всегда читайте, что запрашивает окно, — неожиданное «approve» или «permit» для ваших токенов это красный флаг. Используйте кошелёк, декодирующий и предупреждающий о рискованных подписях, добавляйте в закладки реальные адреса приложений, периодически отзывайте старые одобрения и подумайте о том, чтобы держать большую часть средств в кошельке, отдельном от того, что подключаете к новым сайтам.

Итог

Дрейнеры и подписные аферы делают оружием вашу собственную подпись, потому они и обходят в остальном идеальную защиту. Ваша безопасность целиком держится на том, что вы соглашаетесь подписать, так что притормозите на каждом запросе, проверьте и сайт, и точный запрос и относитесь к любому неожиданному запросу подписи как к враждебному, пока не доказали обратное. В крипте самый страшный клик — тот, что вы делаете сами.

Дисклеймер: Эта статья — образовательный материал от Bitbase Academy, предоставлена только для информации. Она не является инвестиционным, торговым, налоговым или финансовым советом. Написана по состоянию на июль 2026 года; ориентируйтесь на последнюю официальную информацию.

Источники

[1] ScamSniffer, "Wallet drainers and approval phishing report" scamsniffer.io

[2] MetaMask, "How to avoid signature phishing scams" metamask.io