Криминальная бизнес-модель

Поставщики drainer-as-a-service сдают в аренду готовые фишинговые наборы и скрипты-дрейнеры, забирая долю от украденного. Это снижает порог входа для атак и умножает число фишинговых сайтов.

Что делают эти наборы

Они клонируют популярные dapp, вызывают всплывающее окно кошелька и формируют именно те подписи, что уносят больше всего: безлимитные разрешения, подписи Permit2 и setApprovalForAll для NFT.

Как защититься

Поскольку одни и те же скрипты-дрейнеры встречаются на тысячах сайтов, блок-листы и поведенческое обнаружение работают эффективно. Используйте браузерный слой, который распознаёт известные шаблоны дрейнеров и предупреждает до того, как вредоносная подпись будет подписана.