rubus
Клянчит пробы в разных федеральных округах
- Регистрация
- 03.06.2025
- Сообщения
- 723
- Реакции
- 885
- Баллы
- 93

Криптовалютные дрейнеры: новый вид скама, опустошающий кошельки
Дрейнеры стали новым бичом криптовалютного пространства, обогнав по прибыльности даже традиционные шифровальщики. Этот вид фишинга позволяет злоумышленникам за считанные секунды опустошать криптокошельки ничего не подозревающих пользователей.
▌ Что такое дрейнеры?
Дрейнеры (от англ. "drain" - дренировать, осушать) - это специальные смарт-контракты, которые под видом легитимных операций получают доступ к средствам на криптокошельке жертвы. Основная их цель - Ethereum-подобные сети (Ethereum, Base, Polygon, Optimism), но появляются и варианты для Solana и даже Bitcoin.
Как это работает:
1. Пользователь хочет получить криптовалюту (например, участвуя в эирдропе)
2. Подключает кошелек к поддельному сайту
3. Подписывает транзакцию, давая доступ вредоносному смарт-контракту
4. Все средства автоматически переводятся злоумышленникам
▌ Масштабы проблемы
- В 2024 году потери от дрейнеров составили 494 миллиона долларов
- Рекордная кража - 55 миллионов за одну операцию
- Более 330 тысяч жертв среди крупных компаний
- Рост количества атак в 6 раз за первый квартал 2024 года
График

▌ Почему это так популярно?
Дрейнеры распространяются по модели DaaS (Drainer-as-a-Service), что делает их доступными даже для начинающих мошенников. В индустрии сложилась целая экосистема:
- Разработчики (создают вредоносные смарт-контракты)
- Воркеры (реализуют атаки)
- Рекрутеры (ищут новых участников)
- Специалисты по трафику (продвигают фишинговые сайты)
▌ Как создается атака?
Для организации фишинговой кампании злоумышленникам нужно:
| Компонент | Назначение |
| Домены | Похожие на легитимные проекты</td> |
| Хостинг | Для размещения фишинговых сайтов</td> |
| Лендинг | Копия настоящего сервиса</td> |
| Код дрейнера | JavaScript для взаимодействия с кошельком</td> |
| Панель управления | Контроль за жертвами и статистика</td> |
▌ Популярные дрейнеры 2024
Среди самых активных дрейнеров последнего времени:
- Angel - один из самых распространенных
- Ace - активно развивается
- Vanilla - новый приватный дрейнер
- Inferno, Ping, Cerberus, Nova - менее активны, но все еще опасны
▌ Как защититься?
Чтобы не стать жертвой дрейнеров:
- Всегда проверяйте URL сайта
- Изучайте смарт-контракт перед подписанием
- Используйте аппаратные кошельки для крупных сумм
- Не участвуйте в подозрительных эирдропах
- Регулярно отзывайте ненужные разрешения
Дрейнеры продолжают эволюционировать, становясь все более изощренными. В условиях, когда даже опытные пользователи могут стать жертвами, осторожность и проверка каждой транзакции становятся критически важными.

