Schadcode — meist in ein Web-Front-End eingeschleust oder als solches gehostet —, der einen Nutzer dazu bringt, eine Transaktion oder Freigabe zu signieren, die seine Vermögenswerte an einen Angreifer überträgt.
Warum das wichtig ist
Ein Drainer bricht keine Kryptografie. Er erlangt eine echte Signatur des Kontoinhabers, indem er falsch darstellt, was signiert wird. Er ist der Mechanismus hinter Front-End-Kompromittierungen wie dem Vorfall bei BadgerDAO und der Ledger-Connect-Kit-Kompromittierung.
Was Sie prüfen können
Ein Drainer verdient nichts daran, Kryptografie zu brechen; er verdient daran, eine gültige Signatur des Inhabers zu erhalten. Damit ist der entscheidende Moment die Aufforderung selbst — was autorisiert wird, an welche Adresse, in welcher Höhe — und die entscheidende Frage, ob die anfragende Oberfläche und das anzeigende Gerät übereinstimmen.
Wo es aufgetreten ist
Einträge im Vorfall-Tracker, die hierauf beruhen: BadgerDAO Front-End-Injektion, Ledger-Connect-Kit-Supply-Chain-Angriff und Atomic Wallet Diebstahl von Nutzergeldern.
Keine Beratung. Definitionen dienen dem Verständnis, nicht der Anleitung. Nichts davon ist eine Finanz-, Rechts-, Steuer- oder Sicherheitsberatung.