Что нового?

Новости Фейковые аирдропы и дрейнеры кошельков (Всплеск в сентябре 2026)

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
798
Реакции
68
Coin
5,162
Суть: Мошенники создают идеальные копии сайтов ожидаемых проектов (например, Polymarket, LayerZero или новых L2-сетей) и рассылают ссылки через Telegram, X или фишинговые письма incrypted.com. При подключении кошелька и подписании транзакции пользователь неосознанно дает разрешение на списание всех своих активов (USDT, NFT, основные монеты).

Масштаб угрозы в сентябре 2026

Рост числа атак на российских пользователей почти на 50% — лишь часть общей картины. По данным аналитиков, глобальный рост мошенничества с использованием поддельных личностей (impersonation scams) составил 1,400% в годовом исчислении. Это объясняется доступностью генеративных ИИ-инструментов, которые делают фейковые видео и сайты неотличимыми от настоящих.

Как работает дрейнер кошельков

Механика атаки в 2026 году отточена до автоматизма и не требует от жертвы передачи приватного ключа или сид-фразы:

  1. Создание идеальной копии: Мошенники клонируют сайт ожидаемого проекта — например, Polymarket, LayerZero или новой L2-сети.
  2. Распространение ссылки: Ссылка приходит через Telegram, X или фишинговые письма, часто с использованием взломанных аккаунтов или легитимных доменов рассылок.
  3. Подключение кошелька: Пользователь подключает свой кошелёк к сайту. На этом этапе активы ещё не перемещаются.
  4. Подпись разрешения (Approval): Ключевой момент. Сайт просит подписать транзакцию, которая выглядит как «проверка» или «активация аирдропа». На самом деле это запрос на неограниченное разрешение (unlimited approval) на списание определённых токенов (USDT, NFT и др.).
  5. Списание средств: После подписи контракт злоумышленника автоматически переводит все активы, на которые было получено разрешение, на кошелёк мошенников. Пользователь может даже не увидеть транзакцию в своём кошельке до момента опустошения.

Ключевые правила защиты

Единственный надёжный барьер — это экран подписи транзакции, а не сайт или сообщение:
  • Никогда не подписывайте разрешения на незнакомых сайтах. Если сайт запрашивает approval на неограниченное списание — это красный флаг.
  • Проверяйте и отзывайте разрешения: Регулярно просматривайте активные approvals в кошельке и отзывайте все неиспользуемые.
  • Вводите адреса вручную: Не переходите по ссылкам из сообщений. Всегда вбивайте официальный домен проекта в браузере вручную.
  • Игнорируйте срочность: Любое требование «немедленно исправить уязвимость» или «успеть до дедлайна» — это манипуляция.
 
Самое неприятное тут то, что в 2026 уже недостаточно просто смотреть на “похож ли сайт”. Он может быть вообще один в один, с нормальным дизайном, рабочими кнопками, даже с фейковой активностью и поддержкой в чате. Реальная точка, где еще можно себя спасти, — именно окно подписи.

Многие до сих пор думают, что если не вводили сид-фразу, то всё безопасно. А дрейнеры как раз и построены на том, что сид не нужен — пользователь сам выдает разрешение на списание. После этого кошелек могут вынести очень быстро.

Особенно опасны unlimited approvals. Люди часто машинально жмут confirm, потому что “это же аирдроп”, “чек eligibility”, “нужно активировать клейм”. На этом и ловят.

Из практики самое разумное:
- держать основной банк отдельно от кошелька для ончейн-активностей;
- использовать отдельный кошелек под минт/аирдропы/новые dapp;
- всегда читать, что именно подписывается: approval, permit, setApprovalForAll — уже повод остановиться;
- регулярно чистить ревоки.

Ну и срочность почти всегда маркер развода. Если сообщение давит на эмоции и торопит — почти наверняка хотят, чтобы человек не смотрел в детали.
 
Сверху Снизу