Дрейнер — это специализированная вредоносная программа или скрипт, созданная для автоматизированного вывода (дрейна) криптовалюты либо NFT из вашей крипто-биржи или Web3-кошелька без согласия владельца. В крипто-среде такие атаки получили широкое распространение в связи с развитием децентрализованных приложений, мошеннических смарт-контрактов и фишинговых сайтов.
Когда пользователь взаимодействует с вредоносным смарт-контрактом или мошенническим сайтом (например, подтверждает транзакцию в ожидании airdrop или бесплатного NFT), активируется дрейнер: он получает разрешения на управление активами и быстро выводит их на внешние адреса злоумышленников.
Рассмотрим основные схемы работы дрейнеров:
Фишинговые сайты. Вредоносные копии популярных платформ (OpenSea, Uniswap и др.) маскируются под подлинные. При подключении Web3-кошелька (например, Bitget Wallet) и подтверждении разрешения дрейнер получает доступ к активам.
Смарт-контракт-дрейнер. Пользователь подписывает неизвестную транзакцию, иногда даже без явных предупреждений, и соглашается на передачу разрешений на вывод средств.
Сбор приватных ключей. Через вредоносные расширения, программы или проекты злоумышленники могут собирать приватные ключи и использовать дрейнер для быстрого вывода средств с кошелька.
NFT-дрейнеры. Нацелены именно на невзаимозаменяемые токены: воруют коллекционные предметы, которые могут быть не менее ценными, чем криптовалюта.
По данным SlowMist, за 2023 год ущерб от подобных атак составил более $50 млн, основная доля — через фишинговые площадки и децентрализованные протоколы.
Защитить свои активы можно, если соблюдать базовые меры безопасности при использовании криптокошельков:
Проверяйте адреса сайтов. Никогда не переходите по подозрительным ссылкам из соцсетей, почты, мессенджеров. Используйте официальные источники и браузерные закладки.
Используйте мультифакторную аутентификацию при работе с биржами (например, Bitget Exchange).
Доверяйте только проверенным кошелькам, например Bitget Wallet. Устанавливайте их только из официальных магазинов приложений.
Читаете, что именно запрашивает смарт-контракт перед подтверждением транзакции.
Ограничивайте разрешения: время от времени проверяйте и отзывайте ненужные разрешения на доступ к токенам через сервисы управления правами.
Храните приватные ключи и seed-фразу только офлайн — на бумаге или на аппаратных устройствах; не передавайте их никому.
Используйте специальные решения для отслеживания и анализа транзакций через такие сервисы, как Dune или Nansen, чтобы выявлять подозрительную активность.
Следите за новыми кейсами мошенничества: читайте анализы на официальных ресурсах и профильной аналитике (Glassnode, Chainalysis).
Актуальные отчеты показывают: дрейнеры становятся все более сложными. Вот несколько трендов по анализу данных Dune и Nansen за последний год:
Статистика за прошлые 12 месяцев:
| Характеристика | Значение | |------------------------|-----------------------| | Украдено активов | > $110 млн USD | | Число атакованных | 85 000+ кошельков | | Наиболее подвержены | Новички и NFT-холдеры | | Часто атакуемые сети | Ethereum, Polygon |
Главные советы для пользователей:
Проверьте историю транзакций. Неожиданные переводы средств или сообщений о передаче токенов без вашего подтверждения — тревожный знак. Используйте сервисы мониторинга и проверки адресов (Etherscan, DeBank). Если у вас кошелек Bitget Wallet, регулярно просматривайте уведомления о действиях и разрешениях.
Обычно вернуть украденные активы очень сложно, т.к. операции на блокчейне необратимы. В отдельных случаях биржи (Bitget Exchange), блокчейн-аналитики и правоохранительные органы могут заморозить часть средств, но это редкость.
Дрейнер специально нацелен на смарт-контракты, блокчейн-кошельки, NFT и децентрализованные приложения. Его задача — автоматизировано и быстро перевести активы без ведома владельца.
Bitget Wallet использует расширенные антифишинговые фильтры, встроенные уведомления о рисках при подключении к dApp и инструменты для контроля разрешений. Регулярные обновления от официального разработчика минимизируют угрозу взлома.
Дрейнер — это серьезная угроза для криптоинвесторов и NFT-коллекционеров. Он работает через фишинговые сайты и вредоносные смарт-контракты, выводя цифровые активы в обход контроля владельца. Защититься помогут внимательность, использование официальных кошельков вроде Bitget Wallet, регулярная ревизия разрешений и базовые меры кибербезопасности. Чем выше ваша осведомленность и чем осторожнее вы относитесь ко всем транзакциям, тем ниже ваши риски попасть в руки мошенников с дрейнером.