Sicherheit und Betrug

Was ist ein Wallet-Drainer?

Ein Wallet-Drainer ist Schadcode, meist auf einer gefälschten oder gehackten Website, der Ihre Wallet um Signaturen bittet, die Ihre Werte an den Angreifer überweisen. Er wird als fertiger Baukasten verkauft, weshalb Drainer-Seiten zu Tausenden auftauchen.

Warum das wichtig ist

Drainer brauchen Ihren Schlüssel nicht. Sie brauchen Ihre Zustimmung: eine unbegrenzte Token-Freigabe, ein Permit, ein setApprovalForAll oder auf Solana eine Transaktion, die die Autorität über Ihre Konten abgibt. Die Anfrage ist als Mint, als Airdrop-Claim oder als Anmeldung verkleidet.

So geht Locker Protocol Wallet damit um

Locker Protocol Wallet prüft die Website beim Verbinden gegen eine mitgelieferte Liste von rund 105.000 bekannten Phishing-Hosts, markiert Drainer-Muster wie unbegrenzte Freigaben, EIP-7702-Delegationen und Solana SetAuthority und zeigt die dekodierte Transaktion auf dem Offline-Vault, bevor irgendetwas signiert wird.

Erweiterung holen

Fragen

Kann ein Drainer eine Hardware-Wallet leeren?

Ja, wenn Sie seiner Anfrage zustimmen. Eine Hardware-Wallet schützt den Schlüssel, nicht Ihr Urteilsvermögen. Entscheidend ist, ob das Gerät Ihnen zeigt, was die Signatur bewirkt.

Was tue ich, wenn ich eine Drainer-Anfrage signiert habe?

Widerrufen Sie die erteilten Freigaben sofort und bringen Sie die restlichen Mittel auf eine neue Adresse aus einer Wiederherstellungsphrase, die nie offengelegen hat.