Um modelo de negócio criminoso
Fornecedores de drainer-as-a-service alugam kits de phishing e scripts drainer prontos, ficando com parte do que é roubado. Isso reduz a habilidade necessária para atacar e multiplica os sites de phishing.
O que os kits fazem
Eles clonam dapps populares, disparam a janela da carteira e criam exatamente as assinaturas que levam mais valor: aprovações ilimitadas, assinaturas Permit2 e setApprovalForAll para NFTs.
Como se defender
Como os mesmos scripts drainer aparecem em milhares de sites, listas de bloqueio e detecção por comportamento são eficazes. Use uma camada de navegador que reconheça padrões drainer conhecidos e avise antes de a assinatura maliciosa ser assinada.