Как не потерять крипту на фейковом airdrop и claim-сайте в 2026 году Автор: sejournal
05.04.2026
Пользователь проверяет официальный источник airdrop перед подключением кошелька, чтобы не потерять крипту на фейковом claim-сайте в 2026 году

Вам пишут в Telegram: «Официальная раздача от [известный проект]. Успейте claim до конца дня». Или вы видите пост в X/Twitter с логотипом токена, которым пользуетесь: «Специальная раздача для ранних пользователей. Claim here». Переходите по ссылке, нажимаете Claim now, подключаете MetaMask, что-то подтверждаете — и через несколько секунд из кошелька уходят USDT, ETH или другие активы. Не на биржу. Не на ваш адрес. Просто исчезают.

Это не невезение. Это типовая схема 2026 года: fake airdrop → поддельный claim-сайт → connect wallet → подпись или approve → wallet drainer. Chainalysis описывает drainer-инструменты именно как фишинговые механизмы, маскирующиеся под Web3-проекты и token claim pages, где жертву подводят к подключению кошелька и подтверждению опасных действий. Blockaid в марте 2026 отдельно зафиксировал всплеск drainer-сайтов, распространяющихся через X/Twitter под видом airdrop и token claim страниц. А Recorded Future в феврале 2026 разобрал конкретную русскоязычную drainer-операцию, где весь pipeline строился именно по этой схеме.

Главное, что нужно понять сразу: опасность не в слове «бесплатно». Опасность в том, что вас через привлекательную приманку ведут на поддельный сайт, где вы сами подключаете кошелёк и сами подтверждаете вредоносное действие. Как устроено криптомошенничество в 2026 году в широком смысле — отдельная тема. А о том, как не потерять крипту из-за самых частых ошибок, — в отдельном материале. Эта статья — про конкретную схему: фейковый airdrop, claim-сайт и drainer. Если вы только начинаете работать с криптой, разберитесь сначала с основами: как начать пользоваться криптовалютой в 2026 году.


Почему «бесплатный airdrop» так хорошо работает как приманка

Бесплатное снижает критичность

Когда человек что-то покупает — он взвешивает риски, проверяет продавца, думает дважды. Когда ему что-то дают бесплатно — психологический барьер почти исчезает. «Что я теряю? Это же даром». Именно это ощущение и эксплуатирует airdrop scam.

MetaMask прямо отмечает, что именно «lure of free stuff» — соблазн бесплатного — часто отключает критическое мышление пользователя. Бесплатность не признак безопасности. Это один из самых сильных крючков в арсенале мошенников.

Airdrop кажется нормальной частью крипторынка

И это правда — настоящие airdrop’ы существуют. Проекты действительно раздают токены ранним пользователям, держателям определённых активов, участникам тестнетов. Именно поэтому fake airdrop так эффективен: он паразитирует на реальной практике, которую пользователь уже знает и которой доверяет.

Увидев знакомый логотип и слово «Claim», человек не думает «это мошенничество». Он думает «отлично, раздача, надо успеть». Эта реакция — именно то, что нужно злоумышленнику.

Давление по времени делает всё ещё хуже

Практически любой фейковый claim-сайт содержит элементы срочности: «Осталось 3 часа», «Только для первых 1000 пользователей», «Claim now or lose your allocation». Это классический приём социальной инженерии: когда человек торопится, он перестаёт проверять. Именно в этом состоянии спешки он нажимает Connect, потом Sign, не читая, что именно подтверждает.

Почему скам работает даже на опытных пользователях

Опытный пользователь знает об угрозах — но именно поэтому он бывает менее осторожен в сценариях, которые кажутся «знакомыми» и «обычными». Airdrop от известного проекта выглядит обыденно. Интерфейс MetaMask с кнопкой Sign — привычно. Никакого перевода, никакого явного «отдай деньги». И именно здесь срабатывает ловушка.


Что такое fake airdrop и claim-site scam простыми словами

Что такое настоящий airdrop

Настоящий airdrop — это реальная маркетинговая механика, при которой проект распределяет токены среди своей аудитории. Это может быть вознаграждение за раннее использование, за участие в тестировании, за удержание других токенов. Такие raздачи объявляются официально, имеют понятную логику eligibility и проводятся через проверенные каналы.

Сам по себе airdrop не опасен. Получить токены на свой адрес — не страшно. Опасность начинается не в момент получения, а в момент, когда вас куда-то ведут.

Где начинается реальная угроза

Fake airdrop — это не раздача токенов, а сценарий заманивания. Мошенник создаёт привлекательное предложение («бесплатные токены для тебя») и ведёт потенциальную жертву на fake claim-site — поддельный сайт, который выглядит как официальное место для получения токенов.

Задача этого сайта — не выдать токены, а вынудить пользователя подключить кошелёк и выполнить нужное действие: подписать что-то, дать approve, подтвердить разрешение. Именно в этот момент запускается реальная кража.

Почему «Claim now» может быть опаснее прямого Send

Прямой перевод вызывает тревогу: пользователь видит сумму, адрес получателя, газ. Claim — не вызывает. «Я получаю, а не отправляю». Именно эта перевёрнутая логика («я же забираю бесплатное, а не теряю своё») делает claim site scam особенно эффективным. Нет ощущения потери — есть ощущение получения. Вплоть до того момента, когда баланс обнуляется.


Что такое wallet drainer и как он работает

Drainer — это инструмент кражи через Web3-взаимодействие

Wallet drainer — это не просто «плохой сайт». Это специализированный вредоносный инструмент, код которого встроен в поддельную Web3-страницу. Его единственная цель — вывести активы из подключённого кошелька максимально быстро после того, как пользователь выполнил нужное действие.

Chainalysis описывает drainer именно как фишинговый инструмент, который маскируется под web3-проекты и аirdrop pages: жертву вынуждают подключить кошелёк и подтвердить опасные действия, после чего drainer выводит средства.

Как drainer соединяется с connect + sign

Схема drainer’а работает через стандартный Web3-flow, которым пользуется любой легитимный dApp:

  1. Пользователь нажимает Connect Wallet — drainer получает доступ к адресу и балансу
  2. Drainer формирует запрос на подпись или approve — специально составленный так, чтобы дать максимальные права на вывод
  3. Пользователь видит окно MetaMask/Trust Wallet, принимает его за «стандартное подтверждение», нажимает Confirm
  4. Drainer немедленно использует подпись или разрешение для вывода активов

Именно поэтому кража часто происходит в течение нескольких секунд после подтверждения. Нет долгих ожиданий, нет «взлома» в традиционном смысле — просто мгновенное использование полученной авторизации.

Чем drainer отличается от кражи seed phrase

Классическая фишинговая атака на seed phrase требует, чтобы пользователь словами передал свою фразу восстановления — набрал её на поддельном сайте или отправил кому-то. Drainer работает иначе: пользователь ничего не раскрывает словами. Он просто нажимает Confirm в стандартном интерфейсе кошелька. Именно поэтому drainer-схемы сложнее распознать: нет момента «меня просят сообщить секретные данные», есть просто «нажмите подтвердить».

Что такое seed phrase и почему его никогда нельзя вводить на сторонних сайтах — важнейший базовый вопрос, разобранный в статье что такое seed phrase.


Как выглядит типичная схема фейкового airdrop по шагам

Recorded Future в феврале 2026 разобрал русскоязычную drainer-операцию, где pipeline строился именно следующим образом:

Шаг первый: обещание бесплатных токенов

Пост в X/Twitter, сообщение в Telegram, реклама в ленте, упоминание в Discord-сервере. Всегда красивое: знакомый логотип, убедительный текст, «официальный» вид. Иногда — верифицированный аккаунт (купленный или взломанный), чтобы усилить доверие.

Шаг второй: ссылка ведёт на фейковый сайт

Адрес сайта либо похож на официальный (одна лишняя буква, другой домен), либо полностью скопирован по дизайну. Пользователь видит страницу, которая выглядит как официальный claim-интерфейс известного проекта. Никакого очевидного признака мошенничества.

Шаг третий: Connect Wallet

На сайте одна главная кнопка — Connect Wallet. Иногда с текстом «Check your eligibility» или «Connect to see your reward». Пользователь нажимает, выбирает MetaMask или другой кошелёк, подключается.

Шаг четвёртый: подпись, approval или permit

После подключения появляется следующий шаг. Это может быть:

  • Sign message — «Подпишите для подтверждения»
  • Approve — разрешение на расходование токенов
  • Permit / Permit2 — gasless approval-авторизация
  • Claim — кнопка, за которой скрыт вредоносный смарт-контракт

Пользователь думает, что это финальный шаг перед получением токенов. Нажимает Confirm.

Шаг пятый: drainer выводит активы

Drainer немедленно использует полученную авторизацию: в зависимости от схемы — списывает токены, используя approve или permit, или исполняет вредоносный контракт. Деньги уходят. Иногда — за несколько транзакций, по всем токенам с балансом.


Почему просто подключить кошелёк нельзя считать безобидным действием

Connect сам по себе не всегда ворует деньги

Это важный нюанс, чтобы не создавать лишней паники. Само подключение кошелька к сайту — технически — это только предоставление сайту видимости вашего адреса и баланса. Если после connect вы ничего не подписывали и не давали approve — потери активов не произошло.

Понять, как устроено взаимодействие кошелька с dApp и Web3-сервисами, — важная часть понимания DeFi в целом. Для работы с swap и DEX-сервисами connect wallet — стандартный первый шаг.

Но connect почти всегда начинает вредную цепочку на фейковом сайте

Проблема в том, что на fake claim-site connect никогда не является финальным шагом. После него всегда следует следующее окно: Sign, Approve, Permit, Confirm. Это и есть реальная точка риска. И пользователь, который уже подключился, психологически находится в состоянии «я уже начал, надо завершить». Сопротивление снижается именно тогда, когда нужна максимальная внимательность.

Почему «это просто проверка eligibility» — опасная фраза

Многие drainer-сайты используют именно эту формулировку: «Connect to check if you are eligible». Пользователь думает, что connect нужен только для «проверки», а не для реального действия. Но за «проверкой» сразу следует запрос подписи или approve. К этому моменту пользователь уже на крючке. Аналогичная схема описана в материале про Ethereum — именно в EVM-сетях, где работает большинство drainer-сценариев.


Какие признаки выдают фейковый claim-сайт

Ledger перечисляет типичные маркеры fake airdrop: нереалистичные обещания, срочность, отсутствие официального анонса, подозрительные URL и клоны брендов. Дополним этот список:

Слишком щедрая раздача без понятной причины

«1000 USDT бесплатно», «Все держатели MetaMask получают 500 токенов», «Специальный airdrop для активных пользователей» — без конкретной логики, без связи с реальной активностью пользователя, без понятного объяснения, почему именно вы получаете именно столько.

Настоящий airdrop почти всегда имеет чёткую логику: вы участвовали в тестнете, вы держали определённый токен в определённый период, вы выполнили конкретные действия. Если «раздача» не имеет объяснимой причины — это красный флаг.

Давление по времени

«Осталось 02:47:33», «Только 847 мест из 1000 доступно», «Last chance — expires tonight». Это классический приём, призванный отключить критическое мышление. Реальные airdrop’ы крупных проектов обычно имеют понятные и не искусственно ограниченные сроки.

Подозрительный домен или клон бренда

  • uniswap-airdrop2026.com вместо uniswap.org
  • arbitrum-claim.net вместо arbitrum.io
  • Один лишний символ в названии
  • Другая доменная зона (.net, .xyz, .io вместо ожидаемой)

Всегда проверяйте домен вручную. Не доверяйте тому, как ссылка выглядит в превью поста — реальный адрес может быть другим.

Отсутствие подтверждения через официальные каналы

Если airdrop настоящий — о нём будет написано в официальном блоге проекта, в официальном Twitter/X-аккаунте с проверкой, в официальном Discord-сервере. Если ссылку вы получили из DM, из репоста неизвестного аккаунта или из «новости» без источника — это не подтверждение.

UX, который всё сводит к одной кнопке

Fake claim-сайт обычно очень прост: большой баннер, одна кнопка Claim Now или Connect Wallet, минимум текста. Настоящие платформы для airdrop имеют более сложную логику: поле для ввода адреса, проверку eligibility, таблицу, раздел FAQ. Слишком простой сайт, слишком быстро ведущий к одному действию — подозрительно.


Чем настоящий airdrop отличается от фейкового

У настоящего airdrop есть понятный проект и официальный анонс

Реальный airdrop исходит из конкретного проекта с историей, командой, документацией. Анонс публикуется в официальных каналах — не только в Telegram-боте или репосте, но и в блоге, на сайте, в официальных соцсетях с верифицированными аккаунтами.

Просто токен в кошельке ещё не означает взлом

Это очень важный момент для снятия лишней паники. MetaMask специально подчёркивает: если токены «просто прилетели» на ваш адрес — это само по себе не даёт злоумышленнику доступа к вашим средствам. Блокчейн публичен, любой может отправить что угодно на любой адрес. Получение токена — не то же самое, что скомпрометированный кошелёк.

Опасность начинается, когда вы начинаете взаимодействовать с этим токеном: пытаться продать, свапнуть, «активировать» или claim’ить через ссылку, которую он содержит.

Реальный airdrop не обязательно требует рискованных подписей

Многие настоящие airdrop’ы вообще не требуют никаких действий — токены просто зачисляются на адрес автоматически. Те, которые требуют claim, обычно делают это через официальный интерфейс проекта с понятной, простой и прозрачной логикой. Если claim-процесс требует сложных подписей, approve или непонятных действий — это повод остановиться и перепроверить.


Почему случайно прилетевший токен или NFT тоже может быть приманкой

Spam-токен как наживка

В 2026 году стало ещё более распространённой практикой рассылать на активные адреса случайные токены или NFT с нулевой ценностью. Сам по себе такой токен безвреден — он просто лежит в кошельке.

Но его задача — вызвать у пользователя любопытство: «Что это? Откуда? Сколько стоит?» Пользователь начинает исследовать: заходит на сайт, указанный в метаданных токена, или ищет его в блокчейн-эксплорере, находит внешнюю ссылку.

Ошибка возникает при попытке взаимодействовать

Типичный сценарий: пользователь видит в кошельке незнакомый NFT с текстом «You have won! Claim your reward at [ссылка]». Или scam-токен с названием «Free USDT — claim at [адрес сайта]». Пользователь переходит по ссылке — и попадает на fake claim-site. Дальше — стандартная drainer-схема.

MetaMask и Ledger оба описывают этот сценарий: спам-токен или NFT не угрожает кошельку сам по себе, но становится точкой входа в фишинг, если пользователь пытается с ним взаимодействовать.

Чего нельзя делать с неизвестными токенами

  • Нельзя переходить по ссылкам из метаданных токена или NFT
  • Нельзя пытаться свапнуть или продать подозрительный токен через ссылку, которую он «предлагает»
  • Нельзя вводить этот токен в поиск на незнакомых платформах, переходить на сторонние ресурсы по его «подсказке»
  • Можно просто игнорировать его — он не вредит кошельку, пока вы с ним не взаимодействуете

Почему основной кошелёк нельзя использовать для сомнительных airdrop’ов

Главный риск — подставить весь рабочий баланс

Если вы подключаете к fake claim-сайту кошелёк, на котором хранится весь ваш резерв — USDT, ETH, Bitcoin и другие активы — и drainer получает нужную авторизацию, он выведет всё. Не только «тестовую» сумму. Drainer’ы написаны так, чтобы взять максимум за минимальное время.

Именно поэтому архитектура кошельков — это не теория, а практический инструмент защиты. Как выбрать криптокошелёк под разные задачи и как организовать криптокошельки новичку — базовые знания, которые напрямую снижают потенциальный ущерб от любой ошибки.

Burner wallet: отдельный кошелёк для airdrop и Web3-экспериментов

Burner wallet — это отдельный адрес, специально заведённый для экспериментов, airdrop’ов и взаимодействия с незнакомыми dApp. На нём нет основного резерва — только минимально необходимая сумма для газа или небольшая рабочая сумма.

Если этот кошелёк будет скомпрометирован через fake claim-сайт — потери будут ограничены тем, что там находилось. Основной резерв остаётся нетронутым на другом адресе.

Ledger прямо рекомендует именно такой подход: если для claim нужно подключение и подпись, используйте отдельный кошелёк с минимальными активами.

Почему burner wallet не делает scam безопасным, но снижает масштаб

Отдельный кошелёк — не разрешение «клеймить всё подряд без проверки». Это страховка, которая ограничивает ущерб, если ошибка всё же произошла. Правило простое: нельзя хранить всё в одном кошельке, который вы активно используете для экспериментов. Где хранить USDT и Bitcoin — важный вопрос, который стоит решить до того, как вы столкнётесь с очередным «бесплатным airdrop’ом».


Как безопасно проверять airdrop перед claim

Чеклист проверки перед любым claim-действием

Шаг 1: Найдите официальное подтверждение
Зайдите на официальный сайт проекта напрямую — не по ссылке из поста, а вручную набрав известный адрес. Ищите анонс раздачи в официальном блоге, на верифицированном аккаунте X/Twitter, в официальном Discord. Если нигде нет — это не настоящий airdrop.

Шаг 2: Проверьте домен claim-сайта
Сравните адрес сайта с официальным доменом проекта символ за символом. Один лишний дефис, буква «l» вместо «1», другая доменная зона — достаточно, чтобы это был фейк.

Шаг 3: Не идите по ссылкам из DM, репостов и спам-токенов
Ссылка из личного сообщения в Telegram, из поста малоизвестного аккаунта, из NFT или токена, который «прилетел» сам — это не доверенный источник. Никогда. Даже если это выглядит убедительно.

Шаг 4: Разберите, что именно вас просят сделать
Сайт просит только Connect Wallet? Или ещё и Sign? Approve? Permit? Понять разницу между этими действиями — критически важно. Connect — это одно. Подпись и approve — совсем другое. Подписывайте только то, что можете объяснить своими словами.

Шаг 5: Используйте отдельный кошелёк
Если вы всё проверили и решили продолжить — используйте burner wallet, а не основной адрес с резервом.

Шаг 6: Если есть хоть малейшее сомнение — пропустите
Настоящий airdrop, если вы действительно в него попали, скорее всего, будет доступен достаточно долго. Потерять возможность получить бесплатные токены — это не потеря. Потерять USDT, которые были в кошельке — это реальная потеря.


Что делать, если сайт просит connect wallet, sign или approve ради «бесплатных токенов»

Остановитесь до первого клика

Самый действенный совет — тот, который звучит банально: не торопитесь. Прежде чем нажать Connect, задайте себе вопросы:

  • Откуда я узнал об этом airdrop?
  • Есть ли официальное подтверждение от проекта?
  • Я уже проверил домен вручную?
  • Я понимаю, что именно произойдёт после этого клика?

Не путайте «бесплатный claim» с «harmless action»

Claim на поддельном сайте — это не безобидная кнопка «получить подарок». Это вход в рискованную цепочку: connect → sign или approve → потенциальная потеря активов. Каждый шаг в этой цепочке — это действие, которое вы выполняете самостоятельно. Отмены нет.

Не подписывайте непонятные окна ради «допуска»

Если сайт говорит «подпишите, чтобы проверить eligibility» — это не безобидная проверка. Это запрос подписи с возможными вредоносными данными. Если вы не можете объяснить своими словами, что именно делает эта подпись — не подписывайте.


Что делать, если вы уже подключили кошелёк к подозрительному claim-сайту

Одно подключение без дальнейших действий — не катастрофа

Если вы подключили кошелёк и сразу закрыли сайт, не подписывая ничего и не давая approve — риск значительно ниже. Сам по себе connect даёт сайту только видимость вашего адреса и баланса. Это неприятно, но не означает автоматической потери средств.

Если были подписи или approve — действуйте быстро

Если после connect вы что-то подписали или подтвердили — ситуация серьёзнее. Приоритеты в таком порядке:

  1. Проверьте баланс прямо сейчас. Если токены на месте — у вас ещё есть время
  2. Проверьте approvals через revoke.cash или аналогичный инструмент — какие разрешения дал ваш адрес
  3. Отзовите подозрительные разрешения немедленно
  4. Переведите ценные активы на другой, заведомо чистый адрес, если ситуация вызывает серьёзные опасения
  5. Не продолжайте использовать скомпрометированный адрес как основной кошелёк

Что делать, если токены уже ушли после claim-сайта

On-chain перевод не откатывается

Это главное, что нужно принять трезво: подтверждённая ончейн-транзакция необратима. Если drainer вывел токены, и транзакция прошла — это завершённое событие. Нет службы поддержки блокчейна, нет кнопки «отмена», нет механизма возврата.

Что зафиксировать немедленно

Даже если возврат маловероятен, зафиксируйте максимум данных:

  • TXID каждой подозрительной транзакции
  • Адрес, на который ушли средства
  • Сеть (ERC20, TRC20, BSC и т.д.)
  • Сумму и время
  • Скриншоты сайта, ссылки, откуда вы пришли

Что такое TXID и как его найти — подробно в статье что такое TXID.

Когда есть смысл писать в поддержку

Если средства ушли на адрес известной централизованной биржи или сервиса — немедленно пишите в их поддержку с данными транзакции. В редких случаях площадка может заморозить адрес до того, как мошенник выведет активы дальше. Шансы невысоки, но они есть — и счёт идёт на минуты.

Если средства ушли на внешний кошелёк — вернуть их практически невозможно. Как правильно переводить USDT и проверять адреса при дальнейших операциях — в материалах как перевести USDT и как проверить кошелёк и адрес USDT TRC20.

Главная задача после инцидента

Остановить дальнейший ущерб. Это значит: не продолжать использовать скомпрометированный адрес, перестроить привычки, настроить правильную архитектуру кошельков. Если на подозрительный claim-сайт вы попали из-за какой-то ссылки — разберитесь, как это произошло, чтобы не повторить. Почему USDT не приходит на кошелёк после инцидента — тоже важный вопрос, если вы ждёте восстановительный перевод на новый адрес.


Частые ошибки новичков при работе с airdrop’ами

«Раз airdrop бесплатный — риска нет»

Самая распространённая ошибка. Повторим главный тезис: бесплатность — не признак безопасности. Именно потому что это «бесплатно» и «ничего не теряю», пользователь теряет бдительность. А теряет он именно то, что было в кошельке.

«Раз бренд знакомый — сайт точно настоящий»

Фейковые claim-сайты используют дизайн и логотипы Uniswap, Arbitrum, Optimism, известных NFT-коллекций — всего, что вызывает доверие. Красивый и «знакомый» дизайн не подтверждает легитимность сайта.

«Connect wallet — это ещё не опасно»

Справедливо лишь частично. Одно только подключение без дальнейших действий — действительно менее опасно. Но connect — это всегда первый шаг в цепочке, за которым почти всегда следует запрос подписи. Нельзя считать себя «в безопасности» только потому, что вы «только подключились».

«Я быстро подпишу и проверю потом»

В Web3 «потом» часто слишком поздно. Drainer работает немедленно. К тому моменту, когда вы «проверите», токены уже ушли. Любое подтверждение в кошельке — это действие, которое выполняется прямо сейчас.

«Если токен уже в кошельке — значит он безопасный»

Нет. Спам-токен в кошельке — не угроза сам по себе. Угроза начинается, когда вы пытаетесь с ним взаимодействовать. Неизвестный токен, пришедший без вашего участия — игнорируйте его.

«Если не просили seed phrase — значит всё ок»

Drainer-схема не требует seed phrase. Она требует только вашей подписи или approve через стандартный интерфейс кошелька. Отсутствие запроса «введите 12 слов» не означает безопасность действия.

«Основной кошелёк можно использовать везде»

Нет. Кошелёк с основным резервом — это не инструмент для экспериментов. Это хранилище. Как и банковская карта с основными сбережениями не должна быть «рабочей картой» для всех онлайн-покупок на незнакомых сайтах.


Вывод

В 2026 году самый опасный момент в airdrop-схеме — не сама «раздача». Это момент, когда вас через привлекательное обещание ведут на поддельный claim-сайт и подводят к подключению кошелька и подтверждению действия.

Бесплатные токены существуют. Настоящие airdrop’ы проводятся. Но схема фейкового claim-сайта с drainer’ом существует именно потому, что пользователь не чувствует угрозы в слове «бесплатно» и в кнопке «Connect». Именно это чувство ложной безопасности и есть главное оружие мошенников.

Правило простое: если airdrop требует перехода по случайной ссылке, подключения основного кошелька и непонятных подписей — это не airdrop. Это ловушка. Лучше пропустить даже настоящую раздачу, чем потерять то, что уже есть.


FAQ: ответы на популярные вопросы о fake airdrop и claim-сайтах

Что такое airdrop scam?
Мошенническая схема, при которой пользователю обещают бесплатные токены, чтобы заманить его на поддельный сайт. На нём его подводят к подключению кошелька и подтверждению вредоносного действия, после чего drainer выводит активы.

Что такое fake claim-site?
Поддельный сайт, замаскированный под официальное место для получения токенов. Его цель — не выдать токены, а вынудить пользователя подключить кошелёк и подписать вредоносное действие.

Что такое wallet drainer простыми словами?
Инструмент кражи активов, встроенный в фейковый Web3-сайт. После того как пользователь подключает кошелёк и подтверждает нужное действие (подпись, approve, permit), drainer мгновенно выводит токены на адрес злоумышленника.

Опасно ли подключать кошелёк к airdrop-сайту?
Само подключение без дальнейших действий — менее критично. Но оно почти всегда является первым шагом к следующему запросу — подписи или approve. На фейковом сайте connect — это вход в рискованную цепочку, а не безобидный логин.

Почему после connect wallet могут пропасть токены?
Потому что после connect сайт запрашивает подпись или approve. Если пользователь подтверждает — drainer или вредоносный смарт-контракт немедленно использует авторизацию для вывода активов.

Можно ли безопасно claim’ить airdrop?
Да, если подтверждение пришло через официальные каналы проекта, домен проверен вручную, сценарий claim не требует подозрительных подписей и вы используете отдельный кошелёк с ограниченным балансом.

Нужно ли использовать отдельный кошелёк для airdrop?
Да. Burner wallet — это базовая защитная практика. Если отдельный кошелёк будет скомпрометирован, основной резерв останется нетронутым.

Что делать, если пришёл подозрительный токен?
Игнорировать его. Не взаимодействовать, не переходить по ссылкам из его метаданных, не пытаться продать через незнакомую платформу. Сам по себе незапрошенный токен в кошельке не опасен — опасно взаимодействие с ним.

Можно ли потерять USDT из-за claim-сайта?
Да. Если на fake claim-сайте вы дали approve на свои USDT или подписали permit — drainer может вывести их немедленно. Именно USDT и ETH — наиболее частые цели drainer-атак из-за их ликвидности.

Как отличить настоящий airdrop от фейкового?
Настоящий airdrop анонсируется официально, имеет понятную логику eligibility и подтверждается в официальных каналах проекта. Фейковый приходит через случайные ссылки, создаёт давление времени, имеет клон-домен и немедленно ведёт к connect + sign без объяснений.

Что делать, если уже подключил кошелёк к scam-сайту?
Проверить баланс и approvals (через revoke.cash). Если были подписи или разрешения — отозвать их и при необходимости вывести активы на новый адрес. Не продолжать использовать этот адрес как основной.

Что делать, если после claim ушли токены?
Зафиксировать TXID, адрес, сеть, сумму и время. Если средства ушли на адрес известной биржи — срочно написать в поддержку. On-chain транзакция необратима, но фиксация данных нужна для обращений и для предотвращения повторной ошибки.