O que é um drainer de carteira cripto?
Um drainer de carteira é um código malicioso, em geral num site falso ou invadido, que pede à sua carteira assinaturas feitas para transferir os seus ativos ao invasor. Ele é vendido como kit pronto, e é por isso que sites com drainer aparecem aos milhares.
Por que isso importa
Os drainers não precisam da sua chave. Precisam que você aprove: uma aprovação ilimitada de token, um permit, um setApprovalForAll ou, em Solana, uma transação que entrega a autoridade sobre as suas contas. O pedido vem disfarçado de mint, de resgate de airdrop ou de login.
Como a Locker Protocol Wallet lida com isso
A Locker Protocol Wallet confere o site contra uma lista embutida de cerca de 105.000 hosts de phishing conhecidos na hora de conectar, sinaliza padrões de drainer como aprovações ilimitadas, delegações EIP-7702 e SetAuthority em Solana, e mostra a transação decodificada no Vault offline antes de qualquer assinatura.
Perguntas
Um drainer consegue esvaziar uma carteira de hardware?
Consegue, se você aprovar o pedido dele. Uma carteira de hardware protege a chave, não o seu julgamento, então o que conta é se o aparelho mostra o que a assinatura faz.
O que faço se assinei um pedido de drainer?
Revogue na hora as aprovações que você deu e mova os fundos restantes para um endereço novo, vindo de uma frase de recuperação que nunca foi exposta.