ウォレットドレイナーとは?
ウォレットドレイナーとは、あなたを騙して、資産を攻撃者に引き渡す1回のトランザクションや承認に署名させるスクリプトです。その仕組みと、読み取り専用で自分のリスクを確認する方法を解説します。
ウォレットを無料でスキャン Telegramで24時間365日監視
公開アドレスだけ。ウォレット接続なし。署名も不要。
ワン署名の罠
ドレイナーはあなたのウォレットを「ハッキング」するのではありません、何かに署名させるのです。偽のミント、エアドロップの受け取り、あるいは「取り消し」サイトが、一見ありふれて見えるトランザクションを提示しますが、実際にはスペンダーを承認したり、Permitに署名したり、あなたのアカウントを委任したりします。たった1回の署名で、攻撃者はあなたのトークンを動かせるのです。
サービスとしてのドレイナー(Drainer-as-a-Service)
ほとんどのドレイナーは、運営者と戦利品を分け合うレンタルキット(Inferno、Angelなど)です。洗練され、ローカライズされ、乗っ取られたDiscord、偽の求人、そっくりなdAppドメインを通じて拡散されます、だからこそ「公式に見えた」というのが、最も多い被害者の証言なのです。
あなたを破滅させる署名
被害を生むのは主に3つです:無制限のトークン承認、オフチェーンのPermit/Permit2署名(ガスなし、見覚えのあるポップアップもなし)、そして、2025年のPectraアップグレード以降に登場した、あなたのEOAを攻撃者のコードに向けるEIP-7702のアカウント委任です。VeriqlのGuardianは、あなたが署名する前にこの3つすべてを警告します。
リスクを確認する:読み取り専用
ウォレットがすでに何を承認したかは、その公開アドレスだけで調べられます、署名も接続も不要。すでにドレイナーが承認を取得していても、それを取り消せば扉を閉じられます。
よくある質問
ドレイナーはアドレスだけで資金を奪えますか?
いいえ:公開アドレスは読み取り専用です。ドレイナーには、あなたからの署名か承認が必要です。だからこそ、承認の確認は安全で、取り消しが有効なのです。
何かに署名してしまった気がします、どうすれば?
アドレスをスキャンし、危険な承認をすぐに取り消しましょう。そしてシードフレーズを露出させた可能性があるなら、残った資産を新しいウォレットへ移してください。私たちの復旧ガイドもご覧ください。