Ein kriminelles Geschäftsmodell
Drainer-as-a-Service-Anbieter vermieten fertige Phishing-Kits und Drainer-Skripte und behalten einen Anteil der Beute. Das senkt die nötige Fähigkeit für Angriffe und vervielfacht die Zahl der Phishing-Seiten.
Was die Kits tun
Sie klonen beliebte Dapps, lösen das Wallet-Popup aus und erzeugen genau die Signaturen, die am meisten Wert übertragen: unbegrenzte Freigaben, Permit2-Signaturen und setApprovalForAll für NFTs.
So wehrst du dich ab
Da dieselben Drainer-Skripte auf Tausenden Seiten auftauchen, sind Blocklisten und Verhaltenserkennung wirksam. Nutze eine Browser-Schicht, die bekannte Drainer-Muster erkennt und warnt, bevor die bösartige Signatur signiert wird.