Pular para o conteúdo
Glossário

Drenador de carteiras

Código malicioso — em geral injetado em um front-end web ou hospedado como um — que induz o usuário a assinar uma transação ou aprovação que transfere seus ativos para um atacante.

Por que isso importa

Um drenador não quebra a criptografia. Ele obtém uma assinatura genuína do dono da conta ao representar de forma falsa aquilo que está sendo assinado. É o mecanismo por trás de comprometimentos de front-end como o incidente da BadgerDAO e o comprometimento do Ledger Connect Kit.

O que você pode verificar

Um drenador não ganha nada quebrando a criptografia; ele ganha obtendo uma assinatura válida do dono. Isso faz do momento decisivo a própria solicitação — o que está sendo autorizado, para qual endereço, em que quantia — e da pergunta decisiva se a interface que pergunta e o dispositivo que exibe concordam.

Onde isso apareceu

Registros no Rastreador de Incidentes que dependem disso: injeção no front-end da BadgerDAO, ataque à cadeia de suprimentos do Ledger Connect Kit e roubo de fundos de usuários da Atomic Wallet.

Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.