サービスとしての排水: 詐欺師がウォレット排水キットをレンタルする方法

— By Boni in Tutorials

サービスとしての排水: 詐欺師がウォレット排水キットをレンタルする方法

サイバー犯罪の民主化。 Drainer-as-a-Service (DaaS) によって、スキルの低い詐欺師が高度なウォレット排出操作を展開し、Web3 エコシステムから数億ドルを吸い上げる方法をご覧ください。



Drainer-as-a-Service の説明: 技術を持たない詐欺師にウォレット排出キットをレンタルする方法

  • 分散型エコシステムの急速な進化により、富の創出、金融主権、許可不要のイノベーションにとって前例のない機会が到来しました。 分散型金融 (DeFi)、非代替トークン (NFT)、モジュール型スマート コントラクト ネットワークは、ニッチな実験から数十億ドル規模の市場に成長しました。
  • しかし、この大規模な資本流入は、世界で最も組織的で執拗なサイバー犯罪ネットワークのいくつかにとって、信じられないほど儲かる磁石としても機能しました。
  • 歴史的に、大規模な暗号通貨盗難を実行するには、深く専門的な技術的専門知識が必要でした。攻撃者は、カスタム アセンブリ コードを作成したり、ゼロデイ スマート コントラクトの脆弱性を発見したり、複雑なネットワーク悪用チェーンを手動で調整したりする必要がありました。

現代の脅威の状況では、参入に対するその険しい技術的障壁は完全に解消されました。

  • の隆盛を通じて サービスとしてのドレイナー (DaaS)、地下サイバー犯罪経済は産業化の大波を経験しました。

高度なスキルを持つ専門開発者が、ターンキーの「ウォレットを排出する」パッケージを作成、ホスト、保守するようになりました。

  • これらのエクスプロイトを自分たちで展開する代わりに、盗まれた資産の自動化された割合と引き換えに、悪意のあるインフラストラクチャを非技術系関連会社にリースします。
  • この企業スタイルの変化により、参入障壁が劇的に低下し、世界中の小売 Web3 参加者のデジタル資産を組織的に標的とする自動フィッシング キャンペーンの津波が可能になりました。
Drainer-as-a-Service: How Scammers Rent Wallet-Draining Kits

1. Web3 サイバー犯罪の産業化

DaaS モデルの破壊的な支配力を完全に理解するには、まずサイバー犯罪シンジケートの活動方法における構造的変化を分析する必要があります。

  • 分散型テクノロジーの初期の頃、フィッシング キャンペーンは非常に局所的な、手動で行われたものでした。一人の詐欺師が、人気のあるウォレット インターフェイスの粗雑な複製を構築し、ユーザーを騙して 12 単語のニーモニック回復フレーズを暗号化されていない Web フォームに入力させ、侵害されたウォレットからトークンを手動で転送しようとします。

この初期モデルには大きな運用上のボトルネックがありました。

  • これは非常に労働集約的で、成功率が低く、詐欺師にはさまざまなスキルが必要でした。フロントエンド Web 開発を理解し、安全なデータベース ストレージを処理し、ホスティング プロバイダーを管理し、オンチェーン台帳を手動で操作する必要がありました。
  • Drainer-as-a-Service の出現は、正規の Software-as-a-Service (SaaS) 企業ネットワークの構造を反映し、高度に最適化されたビジネス モデルに労働力を分割することにより、この状況に革命をもたらしました。

この分業により、チェーン内の各アクターが最も得意とする分野に特化することができます。

  • 開発者 (システムアーキテクト): 勉強だけに集中するエリートプログラマーです ブロックチェーン のアップデート、ウォレット統合ライブラリの調査、セキュリティバイパスの脆弱性の発見、高度に最適化されたステルススマートコントラクト統合コードの開発。彼らは被害者に詐欺をマーケティングすることに時間を無駄にしません。

  • アフィリエイト (マーケティング担当者): これらは、ドレイン サービスに加入またはリースしている、技術力の低い攻撃者です。彼らはコーディングの経験はありませんが、ソーシャル エンジニアリング、検索エンジン最適化 (SEO) 操作、侵害されたアカウントの購入、および大量のスパム配布に関して高度なスキルを持っています。

DaaS は、高度なエクスプロイトを実行するために必要なスキル要件を下げることにより、サイバー犯罪を本質的にコモディティ化しました。

  • インターネット接続があり、Telegram アカウントがあり、ソーシャル メディア マーケティングの基本を理解している人なら誰でも、世界クラスの回避性の高い暗号通貨ウォレット ドレイナーをレンタルして、すぐにアクティブな Web3 ユーザーをターゲットにし始めることができます。

2. 排水キットの構造

  • 技術系ではない関連会社が DaaS ネットワークに加入すると、悪意のある操作のあらゆる側面を管理する完全にターンキーのクラウドホスト型ダッシュボードが提供されます。

標準のウォレット排出キットは、高度に統合されたいくつかのコンポーネントで構成されており、連携して動作してミリ秒以内にエクスプロイトを実行するように設計されています。

悪意のあるフロントエンド テンプレート

DaaS オペレーターは、人気のある Web3 Web ページのピクセル完璧なクローンの広範で継続的に更新されるカタログをアフィリエイトに提供します。

これらには、偽のトークンエアドロップポータル、欺瞞的なNFTミントインターフェイス、セキュリティ警告パネル、プラットフォーム移行ダッシュボードが含まれます。

  • これらのフロントエンドのビジュアル スタイルは、偽装する正規の検証済みアプリケーションとまったく区別がつきません。多くの場合、同一のロゴ、埋め込みアニメーション、ライブ トランザクション カウンターを利用して、緊急性の高い心理的圧力を作り出します。

リアルタイム資産スイープ エンジン

DaaS キットの真の核心は、その自動化です JavaScript スクリプト はフィッシング フロントエンドにサイレントに埋め込まれます。

被害者が Web3 ウォレットを詐欺的な Web サイトに接続した瞬間、スクリプトはウォレットのオンチェーン ポートフォリオ全体に対するサイレントかつ超高速の監査を開始します。

スクリプトは、パブリック ノード プロバイダーと高速ブロックチェーン インデクサーにクエリを実行することで、ミリ秒以内にウォレットの内容をインベントリします。

現在の法定市場価値に基づいて資産を分類し、優先順位付けされたターゲットリストを即座にコンパイルします。

  • 優先度 1: 実行手数料の資金調達に必要なネイティブガス資産(ETH、SOL、BNB など)。

  • 優先度 2: 流動性の高いステーブルコイン (USDC、USDT、DAI) と優良な ERC-20 トークン。

  • 優先度 3: 貴重で流動性の高い非代替トークン(NFT)。

  • 優先度 4: 流動性の低いアルトコインと非流動性利回りのプロトコル ポジション。

この優先順位により、たとえ被害者がパニックになって承認を取り消したり、やりとりの途中でウォレットを切断したりしたとしても、流出者はすでにウォレットの経済的価値の大部分を使い果たしていることが保証されます。

ステルスおよびアンチシミュレーション クローキング

  • セキュリティ研究者、ウェブホスティングプロバイダー、ウォレット拡張機能が悪意のあるサイトを特定してフラグを立てるのを防ぐために、DaaS 開発者は高度なビルドを構築しています アンチボットおよびアンチシミュレーションフィルター

ドレイン スクリプトは、受信した訪問者がブラウザ サンドボックス、自動セキュリティ スキャナ、または研究者の分析コンソールを実行しているかどうかを検出します。

安全ツールまたはクリーンな検索エンジン クローラーがページを読み込むと、サーバーは完全に無害で無害なダミー Web サイトを表示します。

  • 悪意のあるウォレット接続および排出ロジックは、アクティブなウォレット拡張機能を持つ本物のアクティブな小売 Web3 ユーザーがページにアクセスしたことをスクリプトが確認した場合にのみ挿入され、ロードされます。

アフィリエイト管理ダッシュボード

関連会社の従業員を奨励し組織化するために、DaaS オペレーターは堅牢なエンタープライズ グレードの管理コンソールを構築します。

  • これらのパスワードで保護されたポータルを通じて、アフィリエイトは独自の追跡リンクを生成し、ライブ訪問者のトラフィック指標を監視し、被害者がウォレットに接続したときにリアルタイムの Telegram 通知を受信し、蓄積された略奪台帳を追跡できます。
Drainer-as-a-Service: How Scammers Rent Wallet-Draining Kits

3. アフィリエイトのビジネス モデル: 利益分配と自動分割

市場フットプリントを最大化するために、DaaS シンジケートは高額な前払いライセンス料を請求しません。

代わりに、純粋な手数料ベースで運営されています。 収益分配モデル

  • この設定により、非常に洗練されたキャンペーンを展開するための開始資金が必要ないため、アフィリエイトの参入障壁が大幅に下がります。
  • 標準的な手数料分割は通常、 DaaS 開発者には 10% と 20%、残りの 80% ~ 90% がアフィリエイトに直接送信されます 被害者をフィッシングサイトに誘導した

開発者と技術系以外の関連会社との間の絶対的な信頼と透明性を確保するために、この分割は処理されます。 プログラム的にオンチェーン

  • 被害者がだまされて取引を承認させられた場合、DaaS スクリプトは盗まれた資金をアフィリエイトまたは開発者が所有する単一のウォレットに転送しません。

代わりに、トランザクションは特殊なネットワークを通じて資産をルーティングします。 スプリッター契約

  • スプリッター契約は、正確な手数料率を即座に計算し、開発者の取り分を直接 DaaS シンジケートの安全な保管庫に送り、盗まれた資産の残りをアフィリエイトの指定された支払いウォレットに転送します。
  • この信頼性のないプログラムによる実行により、どちらの当事者も略奪品全体を持ち逃げすることができなくなり、高度に協力的な犯罪ネットワークが育成されます。

4. 表 1: DaaS の運用ダイナミクス

開発者と関連会社の間の明確な業務上の分業を説明するために、構造上の役割を示す次の高レベルのマップを検討してください。

運用ペルソナコアプラットフォームの焦点
DaaS 開発者実行コードを作成し、サーバーを保守し、バイパス スクリプトを設計します。
アフィリエイト詐欺師ソーシャル エンジニアリングと被害者のトラフィックの促進に完全に焦点を当てています。

5. 技術的なバイパスの仕組み: DaaS が最新のウォレットを回避する方法

  • Web3 ユーザーの間で最も根強い誤解の 1 つは、ウォレット ドレイナーはブロックチェーンのコア暗号化に対する直接の「ハッキング」であるということです。
  • 直接、ピアツーピアで率直に話しましょう: ブロックチェーン自体は非常に安全であり、秘密鍵は Web スクリプトによって解読されることはできません。

代わりに、DaaS キットは コンポーザブルな権限構造 最新のスマートコントラクトとトークン標準の

  • 彼らはソーシャル エンジニアリングを使用して、ユーザーをだまして、トークンの完全な支出制御を攻撃者に直接渡す、高度で包括的な権限に署名させます。

最新の DaaS 開発者によって設計された主な技術的バイパス ベクトルには次のものがあります。

ERC-20 許可および Permit2 署名の悪用

  • 標準的な ERC-20 トークンのやりとりでは、資産を移転するには、ユーザーがサードパーティの契約に支出枠を付与するための最初のガス高価なトランザクションを実行し、続いて資金を移動するための 2 番目の実行トランザクションを実行する必要があります。

このユーザー フローを合理化するために、開発者は EIP-2612 許可 標準と Uniswap許可2 エンジン。

これらの標準により、ユーザーは、 ガスレス暗号署名

Permit メッセージに署名するとき、オンチェーン トランザクションは実行されません。

代わりに、オフチェーン許可ペイロードに署名します。

DaaS キットは、「所有権の確認」や「無料トークンの要求」などの完全に無害なボタンを Web サイトに表示することでこれを悪用します。

そのボタンをクリックすると、サイトはウォレット拡張機能に Permit メッセージに署名するよう求めます。

許可への署名にはガソリン代がかからないため、多くのユーザーはそれをリスクのないやり取りとして扱います。

  • 署名が完了すると、DaaS スクリプトは署名をキャプチャし、資金提供された独自のアドレスからブロックチェーンに直接送信し、新しく許可された権限を使用して資産を排出します。

決定的アドレスの事前展開 (CREATE2)

ユーザーを保護するために、セキュリティ拡張機能とブラウザ ウォレットはリアルタイム トランザクション シミュレーション エンジンを実行します。

  • これらのシミュレーターは、署名しようとしているトランザクションを分析し、その後ウォレットの状態がどのようになるかを評価し、宛先アドレスがブラックリストに登録されているか、悪意のある活動にリンクされている場合は、宛先アドレスにフラグを立てます。

これらのシミュレーション保護をバイパスするために、DaaS 開発者は CREATE2 オペコード

通常、コントラクトアドレスはデプロイヤーの履歴に基づいて動的に生成されます。

  • CREATE2 を使用すると、開発者はコントラクトが展開される正確なアドレスを事前に計算できます。 そのコードは実際にブロックチェーンに書き込まれます。

DaaS キットは、被害者にトークン割り当てに署名させるか、この事前計算された完全に空のアドレスへの許可を転送させます。

このアドレスには現在ゼロバイトコードが含まれているため、ウォレットシミュレータとブラックリストはそれを安全で非アクティブなアカウントとみなし、警告アラートをトリガーしません。

  • あなたが承認に署名した瞬間に、DaaS スクリプトは、悪意のあるドレイン コントラクトをその事前計算されたアドレスに展開するトランザクションを実行し、承認された許可を即座に使用してトークンをスイープし、自身を削除します。これらすべてがまったく同じトランザクション ブロック内で行われます。

マルチアセットのバッチ処理とマルチコールコントラクト

ユーザーが攻撃の途中でアクセス許可を取り消されていることに気づかないように、DaaS キットは マルチコール ルーティング

  • ウォレット内のすべてのトークンに対して一連のゆっくりとした個別の承認リクエストを表示する代わりに、スクリプトは複数の転送承認を単一の複雑なトランザクション ペイロードにパッケージ化します。
  • 一度署名すると、マルチコールコントラクトにより、ステーブルコイン、ネイティブ資産、流動性NFTが単一ブロックで攻撃者のアドレスに同時に転送されます。

6. マーケティングファネル: アフィリエイトがトラフィックを促進する方法

DaaS キットは完全にプラグアンドプレイであるため、アフィリエイトの成功は、コンバージョン率の高いトラフィック ファネルを生成できるかどうかにかかっています。

アフィリエイトは、被害者を排水ポータルに誘導するために、広範囲にわたる欺瞞的で広範囲にわたるマーケティング戦略を展開しています。

ソーシャルメディアとアイデンティティハイジャック

ユーザーにウォレットに接続してトランザクションに署名するよう説得する最も効果的な方法は、信頼できる検証済みのソースからのリンクを提示することです。

アフィリエイトは、著名な Web3 創設者、人気の NFT アーティスト、主要な DeFi プロトコルの公式ソーシャル メディア アカウントをターゲットとしています。

彼らは、侵害されたアカウント認証情報を購入したり、セッション Cookie を盗むマルウェアを導入したりすることで、検証済みの Twitter/X または Discord プロファイルをハイジャックします。

検証済みプロファイルの制御を取得した瞬間に、緊急性の高いアナウンスが開始されます。

「セキュリティに関する緊急通知: 当社のプライマリステーキングプールが軽微なエクスプロイトを受けています。資産を保護するには、ここをクリックしてウォレットに接続し、すべてのアクティブな権限を直ちに取り消してください!」

資金を失うことを恐れたユーザーは、リンクされたサイトに急いでアクセスし、ウォレットに接続して取引に署名し、無意識のうちに避けようとしていた正確な流出契約を承認してしまいます。

表 2: 脅威マトリックス

悪用ルートエクスプロイトの焦点
Permit2 悪用ガスレス署名を悪用してトークン転送を承認します。
ソーシャルハイジャック信頼できるアカウントを悪用して、偽の緊急リンクを公開します。

検索エンジン広告ポイズニング (マルバタイジング)

詐欺師は、Google や Bing などの人気のある検索エンジンのスポンサー付き広告スロットも購入します。

これらは、「MetaMask Extension Download」、「Uniswap Exchange」、または「Lido Staining Portal」などの大量の検索クエリをターゲットにしています。

  • 検索広告は 100% 正しく見え、正規の URL が表示されますが、基礎となるハイパーリンクは、クローン化された DaaS を利用したレプリカにユーザーをドロップする前に、一連のクローキング サーバーを介してユーザーをリダイレクトします。

2026 年のソーシャル エンジニアリングにおける AI の役割

  • 2026 年の脅威の状況を乗り切る中で、人工知能の統合により、DaaS 運用の範囲と有効性が大幅に拡大しました。

アフィリエイトは現在、高度な AI 主導の翻訳、音声ディープフェイク、自動ソーシャル メディア スクリプティングを利用しています。

  • 彼らは、Telegram、Discord、X に何百もの自動化された高度に会話可能な AI ペルソナを配置して、コミュニティ チャットでユーザーとの信頼を構築し、最終的には独占的パートナーシップの主張やプライベート投資の機会を装って、カスタマイズされた高度にターゲットを絞った排水ポータルにユーザーを誘導します。
Drainer-as-a-Service: How Scammers Rent Wallet-Draining Kits

7. 影のシンジケート: 大規模な DaaS オペレーターのプロファイリング

DaaS 市場は高度に集中化されており、少数の大規模な開発者がその領域を独占しています。

これらのオペレーターは、カスタマー サポート チームと競争力のあるマーケティング キャンペーンを完備し、プロのソフトウェア スタートアップのように機能します。

エンジェル ドレイナー ($5,300 万以上の盗難)

  • 2023 年半ばに出現した Angel Drainer は、関連会社に高度な管理オプションとプレミアムな運用セキュリティを提供することで、Web3 サイバー犯罪界で大きな勢力となりました。
  • Angel Drainer は、高頻度で複雑なソーシャル エンジニアリング フロントエンドの展開を専門とし、GhostSec などの著名な脅威グループによってプライベート Telegram チャネル全体で重点的に推進されました。
  • 彼らは、アフィリエイト ネットワークに厳格な参入障壁を実装し、アマチュア オペレーターを排除し、バックエンド システムの厳格な管理を維持するために、最大 10,000 ドルの保証金を要求しました。

インフェルノ ドレイナー ($59M+ 盗難)

  • Inferno Drainer は、Web3 史上最も多作で高度に組織化された DaaS オペレーションの 1 つであり、数千の個別ウォレットから 8,000 万ドル以上を吸い上げた責任があります。
  • 主要な開発者が引退のため業務を停止すると公に発表した後でも、基盤となるコードベース、カスタム スクリプト、セットアップのクローンは、断片化されたスピンオフ グループによってターゲット ユーザーに向けて取引され、展開され続けています。

ピンクの水切り器 ($1400万以上が盗まれました)

Pink Drainer は、ソーシャル メディア アカウントのハイジャックに重点を置くことで市場シェアを拡大しました。

彼らは、関連会社が侵害されたソーシャル メディア プロファイルに排出スクリプトを迅速に展開できるようにする専門の管理パネルを構築しました。

  • Pink Drainer は、ハッキングされたアカウントの信頼できる範囲を利用して数百万人のフォロワーをフィッシング フロントエンドにリダイレクトする、大規模な Discord サーバー侵害や注目度の高い Twitter/X アカウント乗っ取りに関連していることで悪名高いです。

8. 積極的な防御策: 資産を保護する方法

DaaS キットは標準のウォレット警告やトランザクション シミュレーションをバイパスするように設計されているため、資産を保護するには事前の多層セキュリティ戦略が必要です。

パッシブなアプローチから堅牢なアクティブなセキュリティ モデルに移行する必要があります。

「Blast Radius」区画化戦略を実装する

ポートフォリオ全体を単一のアクティブなウォレットアドレス内に保管しないでください。

代わりに、リスク プロファイルに基づいてデジタル資産をさまざまなアカウントに分割します。

  • 冷蔵保管庫 (富の 80% ~ 90%): このアカウントは、メーカーから直接購入したハードウェア ウォレット (Ledger や Trezor など) によって保護される必要があります。そうでなければなりません 決してしない は、分散型アプリケーションに接続するか、スマート コントラクトの許可に署名するために使用されます。あくまで長期保有を目的として使用されます。

  • 注目の DeFi ウォレット (富の 10% ~ 20%): 毎週のアクティブな取引、ステーキング、または利回り生成に必要な資金のみを含む標準的なブラウザーまたはモバイルウォレット。

  • バーナー ウォレット (低価値テスト): 投機的なエアドロップを請求したり、新しい NFT ミントに参加したり、未検証の dApp とやり取りしたりするために使用される別の使い捨てアカウント。この財布の中には最低限のガス資金だけを入れてください。バーナー ウォレットが DaaS スクリプトに攻撃された場合、中核となる資産は完全に遮断されたままになります。

ハードウェアデバイスでのブラインド署名を無効にする

ハードウェアウォレットをご利用の場合は、 デバイスが「ブラインド署名」モードに設定されている場合は、トランザクションを決して承認しないでください。

ブラインド署名を使用すると、デバイスは物理画面に正確なパラメーターを表示せずに、スマート コントラクトの対話に署名できます。

  • デバイスがブラインド署名に設定されている場合、DaaS キットによって悪意のある資産譲渡の承認がデバイスに送信され、警告が表示されずにデバイスが承認されてしまう可能性があります。
  • ボタンを押す前に、必ずハードウェアウォレットの物理画面で正確な宛先アドレス、トークンタイプ、使用制限を直接確認してください。

支出手当を定期的に監査し、取り消す

DeFi プロトコルと対話したり、DEX 上の資産を交換したりするたびに、その契約にトークンを使用する許可を付与することになります。

これらのオープンな権限は時間の経過とともに蓄積され、忘れ去られた大規模な攻撃対象領域を作り出します。

  • これらのプロトコルのいずれかが後で侵害された場合、または誤ってフィッシング サイトに無制限の承認を与えた場合、いつでも資産が流出する可能性があります。
  • Revoke.cash や Rabby Wallet などの検証済みツールを使用して、アクティブな支出制限を定期的に監査し、不要な権限を取り消します。

9. DEXTools を介したリアルタイム テレメトリとオンチェーン セキュリティ

最新の高速 Web3 環境では、トランザクションと流動性プールに対するアクティブな可視性を維持することが不可欠です。

  • トレンドのアルトコインを取引したり、新たに導入されたDeFiプールに参加したり、潜在的な投資資産を調査したりする場合、ソーシャルメディアのリンクやチャットルームの推奨事項に厳密に依存すると、深刻な最前線の偽トークンクローンやアドレスポイズニングのリスクにさらされることになります。
  • DEXTools は、ウォレットに接続する前に、不正、クローン、または悪意のあるスマート コントラクトを特定するために必要な重要なリアルタイム分析テレメトリを提供します。
DEXTools にアクセスできます はこちら さあ、今日から取引を始めましょう!


偽の Airdrop 請求サイト詐欺: 排水業者があなたの財布を盗む方法 (およびその確認方法) ラグプルチェックリスト: 詐欺を避けるための 10 ペアのエクスプローラーチェック Solana の権限凍結: ブラックリストのリスクと転送制御 (2026) Lido Finance の使用方法: ETH をステークし、stETH を受け取り、リスクを管理する (2026)

免責事項: この記事は情報提供のみを目的としており、投資アドバイス、財務アドバイス、取引アドバイス、またはその他の種類のアドバイスを構成するものではありません。 DEXTools は、暗号通貨やトークンの購入、販売、または保有を推奨しません。ユーザーは、投資に関する決定を下す前に、自分で調査を行い、資格のある財務アドバイザーに相談する必要があります。暗号通貨への投資は不安定でリスクが高くなります。 DEXTools は、発生した損失に対して責任を負いません。

Originally published by DEXTools News. © 2026 DEXTools News (STRADEXT DEFI SOLUTIONS, S.L.). Reproduction or republication without written permission is prohibited.