Кто-то собрал коллекцию из двенадцати доменов и за пару месяцев вывел почти 800 тысяч долларов из семидесяти кошельков. Жертвы сами подписывали транзакции, даже не заподозрив подвоха.
Самое занятное — VirusTotal показывает 0 из 91. Антивирусы просто не видят угрозу. Это не эксплойт нулевого дня, не уязвимость в протоколе, а грамотно скрученный дрейнер, который маскируется под легитимное dApp-взаимодействие.
Пользователь подключает кошелёк, видит обычный запрос на подпись и подтверждает. Деньги уходят мгновенно на пул адресов, а затем размазываются через миксеры и мосты. Цепочка транзакций — классический лабиринт: ETH -> BSC -> Tornado Cash -> новые кошельки.
Схема не нова, но исполнение — уровень выше среднего. Домены регистрировались через скрытые регистраторы, SSL-сертификаты — свежие, интерфейс подогнан под популярные DeFi-проекты. Человек без паранойи не отличит.
Для пользователей вывод один: подписывать вслепую — как запускать .exe из спам-письма. Если запрос на подпись пришёл с сайта, который вы не открывали сами — стоп. Любое approve без проверки адреса контракта — потенциальный слив.
Реверс-инжиниринг дрейнера показал, что код написан на React и использует стандартные Web3-библиотеки. Ничего сложного, но чисто. Разработчик явно знает, как обходить сигнатуры антивирусов — обфускация и динамическая загрузка payload’ов.
Деньги, скорее всего, уже не вернуть. История лишний раз напоминает, что безопасность в крипте — это не про антивирус, а про голову.
#криптобезопасность #дрейнер #скам #web3



