Un modèle économique criminel
Les fournisseurs de drainer-as-a-service louent des kits de phishing et des scripts drainer prêts à l’emploi, en prenant une part du butin. Cela abaisse le niveau requis pour attaquer et multiplie les sites de phishing.
Ce que font les kits
Ils clonent des dapps populaires, déclenchent la fenêtre du portefeuille et créent les signatures qui emportent le plus de valeur : approbations illimitées, signatures Permit2 et setApprovalForAll pour les NFT.
Comment se défendre
Comme les mêmes scripts drainer apparaissent sur des milliers de sites, les listes de blocage et la détection comportementale sont efficaces. Utilisez une couche navigateur qui reconnaît les schémas drainer connus et alerte avant que la signature malveillante ne soit signée.