क्रिप्टो वॉलेट ड्रेनर क्या है?
वॉलेट ड्रेनर दुर्भावनापूर्ण कोड है, आम तौर पर किसी नक़ली या हैक हुई वेबसाइट पर, जो आपके वॉलेट से ऐसे हस्ताक्षर माँगता है जिनका मक़सद आपकी संपत्ति हमलावर को भेजना है। यह बनी-बनाई किट के रूप में बिकता है, इसीलिए ड्रेनर साइटें हज़ारों की गिनती में आती हैं।
यह क्यों मायने रखता है
ड्रेनर को आपकी कुंजी नहीं चाहिए। उसे आपकी मंज़ूरी चाहिए: कोई असीमित टोकन अनुमोदन, कोई permit, कोई setApprovalForAll, या Solana पर ऐसा लेनदेन जो आपके खातों का अधिकार सौंप दे। अनुरोध किसी mint, किसी एयरड्रॉप दावे या लॉगिन के भेस में आता है।
Locker Protocol Wallet इसे कैसे सँभालता है
Locker Protocol Wallet जुड़ते समय साइट को अपने साथ आई लगभग 105,000 ज्ञात फ़िशिंग होस्ट की सूची से मिलाता है, असीमित अनुमोदन, EIP-7702 प्रत्यायोजन और Solana SetAuthority जैसे ड्रेनर पैटर्न पर निशान लगाता है, और कुछ भी हस्ताक्षरित होने से पहले डिकोड किया हुआ लेनदेन ऑफ़लाइन Vault पर दिखाता है।
सवाल
क्या ड्रेनर किसी हार्डवेयर वॉलेट को भी ख़ाली कर सकता है?
हाँ, अगर आप उसका अनुरोध मंज़ूर कर दें। हार्डवेयर वॉलेट कुंजी बचाता है, आपका विवेक नहीं, इसलिए असली बात यह है कि डिवाइस आपको दिखाता है या नहीं कि वह हस्ताक्षर क्या करेगा।
अगर मैंने किसी ड्रेनर अनुरोध पर हस्ताक्षर कर दिया तो क्या करूँ?
जो अनुमोदन दिए हैं उन्हें तुरंत रद्द कीजिए, और बची हुई राशि ऐसे रिकवरी वाक्यांश से बने नए पते पर ले जाइए जो कभी उजागर नहीं हुआ।