Что такое дрейнинг в крипте и как от него защититься
Дрейнинг - это кража криптовалюты с кошелька через вредоносный смарт-контракт или поддельную ссылку. Опасность в том, что чаще всего человек сам подтверждает транзакцию, думая, что делает безобидное действие - а на деле отдаёт злоумышленнику полный доступ к своим токенам
Как это происходит на практике
•Сайт с фейковым аирдропом
Вам обещают бесплатные токены, а при подключении кошелька просят подписать Approve unlimited - разрешение на управление всеми активами. После этого монеты просто выводятся на чужой адрес.
•Поддельный сайт или ссылка от «админа»
При подключении кошелька к такому ресурсу вы фактически даёте полный контроль над своим балансом.
•NFT-сайт
Просит подписать "setApprovalForAll", и ворует всю коллекцию
Как не попасться
• Никогда не подписывайте транзакции, смысл которых вам непонятен - особенно "Approve unlimited"
• Всегда проверяйте адреса и ссылки, не переходите по ссылкам из личных сообщений
• Для сомнительных действий используйте отдельный «тестовый» кошелёк с минимальными суммами
• Основные активы храните на холодных кошельках
• Регулярно проверяйте и при необходимости отзывайте разрешения через сервисы вроде https://t.co/B3CoHwvDsQ
Запомните:
В блокчейне нет кнопки «отмена», транзакции необратимы, если кошелёк сдрейнили - средства вернуть невозможно. Поэтому лучший способ защиты - осторожность и привычка перепроверять каждое действие