Эксперты Hypernative Labs рассказали о многомиллионном ущербе от «дрейнеров»

Такие названия, как Pink Drainer, Medusa Drainer и Angel Drainer, могут звучать как бренды поп-культуры, но на деле — это высокоэффективные инструменты кражи криптоактивов. Они действуют под видом смарт-контрактов, токенов или фальшивых NFT, обманом вынуждая пользователей давать разрешения на операции, после чего средства мгновенно выводятся на адреса злоумышленников. Об этом подробно рассказали эксперты из Hypernative Labs.
Особенность этих атак — простота запуска. Благодаря Fraud-as-a-Service (мошенничество как услуга) любой желающий без технических знаний может развернуть фишинговую кампанию всего за несколько кликов. В связке с открытыми языковыми ИИ-моделями, которые могут быть адаптированы для создания обманчиво правдоподобных интерфейсов, масштаб угроз только увеличивается.
Одним из наиболее масштабных примеров стала схема Inferno Drainer. За 2022–2023 годы система нанесла ущерб на сумму свыше $80 млн, поразив около 137 тыс. пользователей. Она действовала через поддельные сайты популярных Web3-протоколов и децентрализованных приложений. В ноябре 2023 года группа объявила о закрытии, однако в январе 2025 года она снова активизировалась.
По данным Hypernative, уже в первые недели года, с помощью Inferno Drainer, злоумышленник похитил свыше $124 тыс. Исследователи подчеркнули, что 2024 год стал рекордным по объему средств, похищенных через «дрейнирующие смарт-контракты» — почти $500 млн. Активное вмешательство правоохранительных органов (в частности, операции First Light и Endgame, охватившие более 60 стран и завершившиеся тысячами арестов) серьезно ударило по сети мошенников, но полностью устранить угрозу не удалось.
«Решение проблемы требует не просто предупреждений, а проактивной безопасности. Платформа Hypernative, использующая алгоритмы анализа onchain-данных в реальном времени, выявляет мошенничество еще до совершения транзакций. Система отслеживает все — от фишинга и «отравления адресов» до фальшивых токенов и схем с дрейнерами», — пояснили эксперты. Именно такой подход становится основой нового поколения кибербезопасности в Web3-пространстве — на фоне стремительного роста децентрализованных сервисов, где традиционные меры защиты больше не работают.