Drainer-и гаманців і шахрайства з підписом

2026-08-24

Drainer-и гаманців і шахрайства з підписом

Найстрашніші крадіжки в крипті не зламують ваш гаманець — вони обманом змушують вас самих підписати відхід власних коштів. Drainer-и гаманців і шахрайства з підписом стали головним способом, у який люди втрачають крипту, саме тому, що жодного злому тут немає. Розуміння того, як вони працюють, — ваш найкращий захист.

Drainer-и гаманців і шахрайства з підписом: ключові моменти стисло

Чому шахрайства з підписом спрацьовують

Криптографію вашого гаманця зламати практично неможливо, тож зловмисники цього й не пробують. Вони цілять у єдину частину, на яку можуть вплинути, — у вас. Якщо вас вдасться переконати схвалити шкідливу транзакцію або підписати шкідливе повідомлення, ключі їм не потрібні: доступ ви віддаєте добровільно. Ніхто нічого не зламував — ви підписали, а в блокчейні підпис остаточний.

Що таке drainer гаманця

Drainer гаманця — це готовий набір, який автоматизує таку крадіжку. Щойно ви підпишете те, що він підсовує, drainer миттєво вимітає ваші токени та NFT, часто пакуючи все в одну транзакцію, тож гаманець порожніє за секунди. Такі набори — індустріалізований бізнес на мільярди доларів: їх продають шахраям, які розгортають їх на фальшивих сайтах, у фішингових посиланнях і в платній рекламі.

Трюки з підписом

Drainer-и спираються на кілька конкретних трюків. Перший — шкідливе схвалення токенів, яке дає контракту шахрая право витрачати ваші токени. Другий — позамережевий підпис «permit»: повідомлення без газу, що дозволяє витрати без очевидної транзакції, тому його легко проґавити. Найнебезпечніший — сліпий підпис: запит на підпис сирого повідомлення, який ховає за нечитабельними даними те, що ви насправді дозволяєте.

Принади

Наживку роблять так, щоб хутко підвести вас до вікна підпису. Типові гачки — фальшиві ейрдропи з обіцянкою безкоштовних токенів, клоновані версії справжніх застосунків, сторінки «claim» чи «mint», термінові приватні повідомлення та шкідлива реклама, що з'являється на самому верху пошукової видачі, вище за справжній сайт. Усі вони ведуть до однієї миті: запиту на підпис, поданого так, щоб ви клікнули раніше, ніж подумаєте.

Як захистити себе

Кілька звичок зупиняють майже все це. Ніколи не підписуйте з посилання, якого ви не шукали самі, і завжди читайте, чого просить вікно: несподіване «approve» чи «permit» на ваші токени — тривожний сигнал. Користуйтеся гаманцем, який розшифровує підписи й попереджає про ризиковані, зберігайте в закладках справжні адреси застосунків, час від часу відкликайте старі схвалення і подумайте про те, щоб тримати основну частину коштів в окремому гаманці — не в тому, який ви під'єднуєте до нових сайтів.

Підсумок

Drainer-и гаманців і шахрайства з підписом перетворюють ваш власний підпис на зброю, і саме тому вони обходять інакше бездоганний захист. Ваша безпека цілком тримається на тому, з чим ви погоджуєтеся підписом, тож пригальмуйте біля кожного вікна, перевіряйте і сайт, і точний зміст запиту, а будь-який несподіваний запит на підпис вважайте ворожим, доки не доведете протилежне. У крипті найбільше варто боятися того кліку, який робите ви самі.

Схожі матеріали

Інші матеріали Bitbase на цю тему:

- Як відновити криптогаманець

- Гаманці з passkey і соціальним відновленням: доступ і відновлення за різних моделей довіри

- Приватний ключ проти сид-фрази: у чому різниця?

Застереження: Ця стаття є освітнім матеріалом Bitbase Academy і надається лише для інформації. Вона не є інвестиційною, торговою, податковою чи фінансовою порадою. Написано станом на липень 2026 року; орієнтуйтеся на найновішу офіційну інформацію.

Джерела

[1] ScamSniffer, "Wallet drainers and approval phishing report" scamsniffer.io

[2] MetaMask, "How to avoid signature phishing scams" metamask.io

Пов'язані статті

Більше