Wallet drainer и approval phishing: что именно подписывает пользователь
Фишинговая страница маскирует опасное разрешение под mint, airdrop, миграцию токена или обычное действие в dApp.
Какие активы затрагивает схема
ERC-20/NFT в EVM-сетях; аналогичные сценарии встречаются и в других экосистемах.
Что важно сохранить для расследования
- URL и домен фишинговой страницы
- транзакции/подписи
- spender/контракт, которому выдано разрешение
- список активов, списанных после разрешения
Что делать после обнаружения
- Отозвать оставшиеся опасные approvals.
- Не считать revoke способом вернуть уже списанные активы.
- Сохранить данные до очистки истории/расширений браузера.
Scam Sniffer фиксировал около $494 млн потерь от signature-phishing/drainer атак в 2024 году; в 2025 этот показатель снизился примерно до $83,85 млн, но сама категория не исчезла.
Когда имеет смысл блокчейн-расследование
Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.
Источники и дополнительное чтение
Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.
Описать ситуацию