کریپتو درینر چیست؟
کریپتو درینر چیست؟
در دنیای رو به رشد ارزهای دیجیتال، امنیت داراییهای دیجیتال یکی از مهمترین چالشها است. با افزایش محبوبیت کیف پولهای کریپتو و فناوری بلاکچین، تهدیدهای جدیدی مانند “کریپتو درینر” (Crypto Drainer) ظاهر شدهاند. کریپتو درینر یک نوع ابزار فیشینگ پیشرفته است که مخصوص اکوسیستم وب3 طراحی شده و به جای دزدیدن نام کاربری و رمز عبور، کاربران را فریب میدهد تا کیف پولهای خود را به سایتهای جعلی متصل کنند و تراکنشهای مخرب را تأیید نمایند. این ابزارها میتوانند به سرعت داراییهای دیجیتال را خالی کنند و آنها را به کیف پولهای مهاجمان منتقل نمایند.
کریپتو درینرها اغلب به عنوان نرمافزارهای مخرب یا اسکریپتهایی عمل میکنند که از طریق فریب کاربران، دسترسی به وجوه را به دست میآورند. برخلاف بدافزارهای سنتی، این درینرها بر روی تأیید تراکنشهای جعلی تمرکز دارند و میتوانند تمام یا بخش ارزشمند داراییها را به طور خودکار منتقل کنند. این تهدید از حدود یک سال پیش به طور گسترده ظاهر شده و به سرعت در حال رشد است، به طوری که نرخ رشد ارزش دزدیدهشده توسط آنها حتی از باجافزارها پیشی گرفته است.
چگونگی کارکرد کریپتو درینر
کریپتو درینرها با استفاده از تکنیکهای هوشمندانه عمل میکنند. ابتدا، مهاجمان سایتهای جعلی شبیه به پروژههای معتبر کریپتو ایجاد میکنند، مانند صفحات ادعای ایردراپ (توزیع رایگان توکن) یا مینتینگ NFT. این سایتها اغلب از دامنههای مشابه با سایتهای واقعی استفاده میکنند تا کاربران را گمراه کنند. وقتی کاربر کیف پول خود را متصل میکند، درینر اطلاعات کیف پول را استخراج کرده و تراکنشهای مخربی مانند “approve” یا “permit” را پیشنهاد میدهد. این تراکنشها به مهاجم اجازه میدهند تا بدون نیاز به کلید خصوصی، داراییها را منتقل کند.
برای مثال، درینرها از استاندارد EIP-2612 استفاده میکنند که اجازه امضای آفچین (off-chain) را میدهد. کاربر بدون اینکه متوجه شود، مجوز انتقال توکنها را صادر میکند. سپس، درینر داراییهای native مانند ETH را از طریق قراردادهای معتبر (مانند SushiSwap) منتقل میکند تا ردپایی کمتری باقی بماند. این فرآیند اغلب با سرورهای کنترل و فرمان (C2) هماهنگ میشود تا حمله را سفارشی کند.
علاوه بر این، درینرها میتوانند از قراردادهای هوشمند مخرب برای پنهان کردن تراکنشها استفاده کنند و حتی از AI برای شبیهسازی رفتار کاربر بهره ببرند تا تشخیص سختتر شود.

روشهای توزیع و اسکمهای رایج
کریپتو درینرها معمولاً از طریق شبکههای اجتماعی مانند توییتر (X)، دیسکورد، ردیت و ایمیلهای فیشینگ توزیع میشوند. مهاجمان حسابهای هکشده را برای تبلیغ لینکهای مخرب استفاده میکنند. برای نمونه، در ژانویه 2024، یک درینر با تظاهر به SEC (کمیسیون بورس و اوراق بهادار آمریکا) کاربران را به ادعای توکنهای جعلی ترغیب کرد.
یکی از مدلهای رایج، “Drainer-as-a-Service” (DaaS) است که مهاجمان کیتهای آماده را به عنوان سرویس ارائه میدهند و درصدی از دزدی را دریافت میکنند. گروههایی مانند Angel Drainer و Inferno Drainer (که بیش از 80 میلیون دلار دزدیده) در این زمینه فعال هستند.
اسکمهای دیگر شامل تبلیغات جعلی در موتورهای جستجو، هک فرانتاند سایتهای معتبر و پیامهای مستقیم با وعدههای FOMO (ترس از دست دادن فرصت) است. در سال 2023، بیش از 63,000 نفر قربانی شدند و 59 میلیون دلار از دست رفت.
مثالها و تأثیرات مالی
یکی از موارد برجسته، دزدی 14 NFT از مجموعه Bored Ape در دسامبر 2022 بود که بیش از 1 میلیون دلار ارزش داشت. مهاجمان با تظاهر به یک استودیوی فیلمسازی، قربانی را به امضای قرارداد مخرب وادار کردند.
در کمپین CLINKSINK، حداقل 900,000 دلار از کیف پولهای Solana دزدیده شد. همچنین، یک درینر بیتکوین با تظاهر به Magic Eden حدود 500,000 دلار در بیش از 1,000 تراکنش دزدید.
در سال 2023، بیش از 320,000 کاربر تحت تأثیر قرار گرفتند و نزدیک به 300 میلیون دلار ضرر وارد شد. حتی افراد باتجربه مانند بنیانگذار Nest Wallet 125,000 دلار از دست دادند.
پس از دزدی، وجوه اغلب از طریق میکسرها، پلتفرمهای قمار یا DeFi شسته میشوند.
راههای پیشگیری و حفاظت
برای جلوگیری از کریپتو درینرها، اقدامات زیر ضروری است:
– **استفاده از کیف پولهای سرد (آفلاین):** داراییهای اصلی را در کیف پولهای سختافزاری مانند Tangem نگه دارید و فقط مبلغ لازم را به کیف پولهای گرم منتقل کنید.
– **بررسی دقیق تراکنشها:** همیشه جزئیات تراکنش را بخوانید و از اکستنشنهای امنیتی مانند Wallet Guard یا Blockaid برای شبیهسازی و تشخیص مخرب بودن استفاده کنید.
– **اجتناب از لینکهای مشکوک:** از نتایج ارگانیک جستجو استفاده کنید، نه تبلیغات. لینکها را از حسابهای رسمی بررسی کنید و از کیف پولهای موقتی برای سایتهای ناشناخته بهره ببرید.
– **فعالسازی 2FA و نظارت مداوم:** احراز هویت دو مرحلهای را فعال کنید و تاریخچه تراکنشها را مرتب چک کنید.
– **نرمافزارهای امنیتی:** از آنتیویروسهایی مانند Kaspersky Premium یا اکستنشنهای AdGuard برای بلاک کردن سایتهای مخرب استفاده کنید.
در صورت قربانی شدن، سریعاً مجوزهای قرارداد هوشمند را revoke کنید.
نتیجهگیری
کریپتو درینرها تهدیدی جدی برای اکوسیستم کریپتو هستند که با بهرهگیری از پیچیدگیهای فناوری بلاکچین، کاربران را هدف قرار میدهند. با افزایش آگاهی و رعایت اصول امنیتی، میتوان ریسک را به حداقل رساند. همیشه به یاد داشته باشید که در دنیای دیجیتال، امنیت شخصی اولویت اول است.
اگر میخواهید بدانید ارز دیجیتال اتریوم چیست کلیک کنید.