Разбираем схему, которую @ описал + скриншот пострадавшего из нашей беседы.
Суть дрейна:
Дрейнят не через подключение кошелька, не через ввод сид-фразы и не через установку софта. Жертва просто добавляет в закладки браузера JavaScript-код (bookmarklet) под видом парсера/валлет-трекера, который запускается на странице терминала.
Как это выглядит со стороны:
1. Ты видишь рекламу — рестрим твича/твиттера инфлюенсера, который "торгует через AI-софт"
2. Идешь искать этот софт, находишь сайт/пост
3. Тебя просят добавить скрипт в закладки браузера (это не URL сайта, а JavaScript-код —
javascript:...)4. Ты добавляешь закладку, переходишь на терминал (Photon, GMGN, BullX и т.д.), запускаешь закладку
5. JavaScript отрабатывает прямо в твоей сессии, крадет токены с твоего подключенного кошелька
Почему это опасно:
- Жертва не вставляет сидку, не коннектит кошелек отдельно — кошелек уже подключен к терминалу, а JS просто забирает доступ
- Дрейн не моментальный — скрипт может ждать неделями, пока на кошельке появится норм сумма, а потом сносит всё
- Для человека, который никогда не сталкивался с bookmarklet — это выглядит как легитимный инструмент, а не скам
Что говорит пострадавший:
> "Кош я не подключал, сидку не вставлял. Я просто добавил в закладки сайт/парсер и у меня увели бабки с фомо спустя неделю"
Как не попасться:
- Не добавляй в закладки скрипты/код от незнакомцев, особенно если просят «добавить и запустить на терминале»
- Не запускай никакие bookmarklet'ы на страницах терминалов (Photon, GMGN, BullX, облачные кошельки)
- Обычные URL-закладки (ссылки на сайты) безопасны, bookmarklet'ы (начинаются с
javascript:) — нет- Любой "парсер", "AI-скрипт", "валлет-трекер" который просят запустить с закладки на торговой платформе — почти гарантированно дрейн