Криминальная бизнес-модель
Поставщики drainer-as-a-service сдают в аренду готовые фишинговые наборы и скрипты-дрейнеры, забирая долю от украденного. Это снижает порог входа для атак и умножает число фишинговых сайтов.
Что делают эти наборы
Они клонируют популярные dapp, вызывают всплывающее окно кошелька и формируют именно те подписи, что уносят больше всего: безлимитные разрешения, подписи Permit2 и setApprovalForAll для NFT.
Как защититься
Поскольку одни и те же скрипты-дрейнеры встречаются на тысячах сайтов, блок-листы и поведенческое обнаружение работают эффективно. Используйте браузерный слой, который распознаёт известные шаблоны дрейнеров и предупреждает до того, как вредоносная подпись будет подписана.