QuantoLogОбратиться
QuantoLog · База знаний

Wallet drainer и approval phishing: что именно подписывает пользователь

Фишинговая страница маскирует опасное разрешение под mint, airdrop, миграцию токена или обычное действие в dApp.

Какие активы затрагивает схема

ERC-20/NFT в EVM-сетях; аналогичные сценарии встречаются и в других экосистемах.

Что важно сохранить для расследования

  • URL и домен фишинговой страницы
  • транзакции/подписи
  • spender/контракт, которому выдано разрешение
  • список активов, списанных после разрешения

Что делать после обнаружения

  • Отозвать оставшиеся опасные approvals.
  • Не считать revoke способом вернуть уже списанные активы.
  • Сохранить данные до очистки истории/расширений браузера.
Контекст

Scam Sniffer фиксировал около $494 млн потерь от signature-phishing/drainer атак в 2024 году; в 2025 этот показатель снизился примерно до $83,85 млн, но сама категория не исчезла.

Когда имеет смысл блокчейн-расследование

Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.

Источники и дополнительное чтение

Инцидент уже произошёл?

Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.

Описать ситуацию