Um modelo de negócio criminoso

Fornecedores de drainer-as-a-service alugam kits de phishing e scripts drainer prontos, ficando com parte do que é roubado. Isso reduz a habilidade necessária para atacar e multiplica os sites de phishing.

O que os kits fazem

Eles clonam dapps populares, disparam a janela da carteira e criam exatamente as assinaturas que levam mais valor: aprovações ilimitadas, assinaturas Permit2 e setApprovalForAll para NFTs.

Como se defender

Como os mesmos scripts drainer aparecem em milhares de sites, listas de bloqueio e detecção por comportamento são eficazes. Use uma camada de navegador que reconheça padrões drainer conhecidos e avise antes de a assinatura maliciosa ser assinada.