Суть: Мошенники создают идеальные копии сайтов ожидаемых проектов (например, Polymarket, LayerZero или новых L2-сетей) и рассылают ссылки через Telegram, X или фишинговые письма incrypted.com. При подключении кошелька и подписании транзакции пользователь неосознанно дает разрешение на списание всех своих активов (USDT, NFT, основные монеты).
Масштаб угрозы в сентябре 2026
Рост числа атак на российских пользователей почти на 50% — лишь часть общей картины. По данным аналитиков, глобальный рост мошенничества с использованием поддельных личностей (impersonation scams) составил 1,400% в годовом исчислении. Это объясняется доступностью генеративных ИИ-инструментов, которые делают фейковые видео и сайты неотличимыми от настоящих.
Как работает дрейнер кошельков
Механика атаки в 2026 году отточена до автоматизма и не требует от жертвы передачи приватного ключа или сид-фразы:- Создание идеальной копии: Мошенники клонируют сайт ожидаемого проекта — например, Polymarket, LayerZero или новой L2-сети.
- Распространение ссылки: Ссылка приходит через Telegram, X или фишинговые письма, часто с использованием взломанных аккаунтов или легитимных доменов рассылок.
- Подключение кошелька: Пользователь подключает свой кошелёк к сайту. На этом этапе активы ещё не перемещаются.
- Подпись разрешения (Approval): Ключевой момент. Сайт просит подписать транзакцию, которая выглядит как «проверка» или «активация аирдропа». На самом деле это запрос на неограниченное разрешение (unlimited approval) на списание определённых токенов (USDT, NFT и др.).
- Списание средств: После подписи контракт злоумышленника автоматически переводит все активы, на которые было получено разрешение, на кошелёк мошенников. Пользователь может даже не увидеть транзакцию в своём кошельке до момента опустошения.
Ключевые правила защиты
Единственный надёжный барьер — это экран подписи транзакции, а не сайт или сообщение:- Никогда не подписывайте разрешения на незнакомых сайтах. Если сайт запрашивает approval на неограниченное списание — это красный флаг.
- Проверяйте и отзывайте разрешения: Регулярно просматривайте активные approvals в кошельке и отзывайте все неиспользуемые.
- Вводите адреса вручную: Не переходите по ссылкам из сообщений. Всегда вбивайте официальный домен проекта в браузере вручную.
- Игнорируйте срочность: Любое требование «немедленно исправить уязвимость» или «успеть до дедлайна» — это манипуляция.