Apa itu drainer dompet kripto?
Drainer dompet adalah kode jahat, biasanya di situs palsu atau situs yang diretas, yang meminta tanda tangan dari dompet Anda untuk memindahkan aset Anda ke penyerang. Ia dijual sebagai kit siap pakai, dan karena itu situs drainer muncul sampai ribuan.
Mengapa ini penting
Drainer tidak butuh kunci Anda. Mereka butuh persetujuan Anda: persetujuan token tanpa batas, sebuah permit, sebuah setApprovalForAll, atau di Solana sebuah transaksi yang menyerahkan otoritas atas akun Anda. Permintaannya dibungkus sebagai mint, klaim airdrop, atau login.
Bagaimana Locker Protocol Wallet menanganinya
Locker Protocol Wallet memeriksa situsnya terhadap daftar bawaan berisi sekitar 105.000 host phishing yang dikenal ketika Anda terhubung, menandai pola drainer seperti persetujuan tanpa batas, delegasi EIP-7702, dan SetAuthority di Solana, lalu menampilkan transaksi yang sudah didekode di Vault offline sebelum apa pun ditandatangani.
Pertanyaan
Bisakah drainer menguras dompet perangkat keras?
Bisa, kalau Anda menyetujui permintaannya. Dompet perangkat keras melindungi kuncinya, bukan penilaian Anda, jadi yang menentukan adalah apakah perangkat itu menunjukkan apa yang dilakukan tanda tangan tersebut.
Apa yang harus saya lakukan kalau sudah menandatangani permintaan drainer?
Cabut segera persetujuan yang Anda berikan, lalu pindahkan sisa dana ke alamat baru dari frasa pemulihan yang belum pernah terekspos.