Código malicioso — em geral injetado em um front-end web ou hospedado como um — que induz o usuário a assinar uma transação ou aprovação que transfere seus ativos para um atacante.
Por que isso importa
Um drenador não quebra a criptografia. Ele obtém uma assinatura genuína do dono da conta ao representar de forma falsa aquilo que está sendo assinado. É o mecanismo por trás de comprometimentos de front-end como o incidente da BadgerDAO e o comprometimento do Ledger Connect Kit.
O que você pode verificar
Um drenador não ganha nada quebrando a criptografia; ele ganha obtendo uma assinatura válida do dono. Isso faz do momento decisivo a própria solicitação — o que está sendo autorizado, para qual endereço, em que quantia — e da pergunta decisiva se a interface que pergunta e o dispositivo que exibe concordam.
Onde isso apareceu
Registros no Rastreador de Incidentes que dependem disso: injeção no front-end da BadgerDAO, ataque à cadeia de suprimentos do Ledger Connect Kit e roubo de fundos de usuários da Atomic Wallet.
Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.