비수탁형 · 읽기 전용

지갑 드레이너란?

지갑 드레이너는 당신의 자산을 공격자에게 넘기는 트랜잭션이나 승인 하나에 서명하도록 속이는 스크립트입니다. 그것이 어떻게 작동하는지: 그리고 노출 정도를 읽기 전용으로 확인하는 법을 알아봅니다.

무료로 지갑 스캔하기 텔레그램에서 24/7 감시

공개 주소만 입력하세요. 지갑 연결도, 서명할 것도 없습니다.

서명 한 번의 함정

드레이너는 당신의 지갑을 '해킹'하지 않습니다, 당신이 무언가에 서명하게 만듭니다. 가짜 민팅, 에어드롭 수령, 또는 'revoke' 사이트가 일상적으로 보이는 트랜잭션을 내밀지만, 실제로는 spender를 승인하거나, Permit에 서명하거나, 당신의 계정을 위임합니다. 서명 한 번이면 공격자가 당신의 토큰을 옮길 수 있습니다.

서비스형 드레이너 (Drainer-as-a-service)

대부분의 드레이너는 수익을 운영자와 나누는 대여형 키트(Inferno, Angel 등)입니다. 완성도가 높고, 현지화되어 있으며, 해킹된 디스코드, 가짜 채용 제안, 그리고 진짜와 비슷한 dapp 도메인을 통해 퍼집니다, '공식처럼 보였다'가 가장 흔한 피해 사연인 이유입니다.

당신에게 손해를 입히는 서명들

세 가지가 피해를 만듭니다: 무제한 토큰 승인, 오프체인 Permit/Permit2 서명(가스비도, 당신이 알아볼 만한 팝업도 없음), 그리고, 2025년 Pectra 업그레이드 이후 사용되는, 당신의 EOA를 공격자 코드로 향하게 하는 EIP-7702 계정 위임입니다. Veriql의 Guardian은 서명하기 전에 이 셋 모두를 표시합니다.

노출 정도를 확인하세요: 읽기 전용

공개 주소만으로 지갑이 이미 무엇을 승인했는지 점검할 수 있습니다; 서명할 것도, 연결도 없습니다. 드레이너가 이미 승인을 받아냈다면, 그것을 revoke하면 문이 닫힙니다.

자주 묻는 질문

드레이너가 제 주소만으로 자금을 가져갈 수 있나요?

아니요: 공개 주소는 읽기 전용입니다. 드레이너는 당신의 서명이나 승인이 필요합니다. 그래서 승인을 확인하는 것이 안전하고 revoke가 효과가 있는 것입니다.

뭔가에 서명한 것 같은데: 이제 어떻게 하죠?

주소를 스캔하고, 위험한 승인을 즉시 revoke하세요. 그리고 시드 문구를 노출했을 가능성이 있다면 남은 자산을 새 지갑으로 옮기세요. 복구 가이드를 참고하세요.

관련 글