ノンカストディアル · 読み取り専用

ウォレットドレイナーとは?

ウォレットドレイナーとは、あなたを騙して、資産を攻撃者に引き渡す1回のトランザクションや承認に署名させるスクリプトです。その仕組みと、読み取り専用で自分のリスクを確認する方法を解説します。

ウォレットを無料でスキャン Telegramで24時間365日監視

公開アドレスだけ。ウォレット接続なし。署名も不要。

ワン署名の罠

ドレイナーはあなたのウォレットを「ハッキング」するのではありません、何かに署名させるのです。偽のミント、エアドロップの受け取り、あるいは「取り消し」サイトが、一見ありふれて見えるトランザクションを提示しますが、実際にはスペンダーを承認したり、Permitに署名したり、あなたのアカウントを委任したりします。たった1回の署名で、攻撃者はあなたのトークンを動かせるのです。

サービスとしてのドレイナー(Drainer-as-a-Service)

ほとんどのドレイナーは、運営者と戦利品を分け合うレンタルキット(Inferno、Angelなど)です。洗練され、ローカライズされ、乗っ取られたDiscord、偽の求人、そっくりなdAppドメインを通じて拡散されます、だからこそ「公式に見えた」というのが、最も多い被害者の証言なのです。

あなたを破滅させる署名

被害を生むのは主に3つです:無制限のトークン承認、オフチェーンのPermit/Permit2署名(ガスなし、見覚えのあるポップアップもなし)、そして、2025年のPectraアップグレード以降に登場した、あなたのEOAを攻撃者のコードに向けるEIP-7702のアカウント委任です。VeriqlのGuardianは、あなたが署名する前にこの3つすべてを警告します。

リスクを確認する:読み取り専用

ウォレットがすでに何を承認したかは、その公開アドレスだけで調べられます、署名も接続も不要。すでにドレイナーが承認を取得していても、それを取り消せば扉を閉じられます。

よくある質問

ドレイナーはアドレスだけで資金を奪えますか?

いいえ:公開アドレスは読み取り専用です。ドレイナーには、あなたからの署名か承認が必要です。だからこそ、承認の確認は安全で、取り消しが有効なのです。

何かに署名してしまった気がします、どうすれば?

アドレスをスキャンし、危険な承認をすぐに取り消しましょう。そしてシードフレーズを露出させた可能性があるなら、残った資産を新しいウォレットへ移してください。私たちの復旧ガイドもご覧ください。

関連記事