Wallet Drainer
Wallet Drainer, Crypto Drainer, Drainer-Kit. Drainer-as-a-Service als Geschäftsmodell.
Definition
Schadsoftware in Form von Website-Skripten, die eine verbundene Wallet automatisiert leeren, indem sie den Nutzer zur Signatur von Freigaben oder Transfers bewegen und die enthaltenen Werte in Sekunden an Täteradressen verschieben. Drainer werden als fertige Kits vermietet, die Betreiber teilen den Erlös mit den Entwicklern.
Erscheinungsform in der Praxis
Ein Drainer wird in eine Phishing-Seite eingebettet, die ein bekanntes Projekt, einen Airdrop oder eine NFT-Prägung nachahmt. Sobald das Opfer die Wallet verbindet, analysiert das Skript den Inhalt, priorisiert die wertvollsten Bestände und erzeugt die passenden Signaturanfragen: Freigaben für Token, Transfers für native Coins, Übertragungen für NFTs. Die Anfragen sind so gestaltet, dass sie harmlos wirken. Nach der Signatur laufen die Transfers automatisch.
Drainer-Betreiber verbreiten ihre Seiten über gekaperte Social-Media-Accounts, Werbeanzeigen, gehackte Discord-Server und Kommentare unter echten Projektankündigungen. Einzelne Drainer-Familien haben nach Angaben von Sicherheitsanbietern Werte im dreistelligen Millionenbereich abgezogen, bevor sie eingestellt wurden; amtliche Zahlen dazu gibt es nicht.
Erkennungsmerkmale
- Website verlangt Wallet-Verbindung für eine Aktion, die keine erfordert
- Mehrere Signaturanfragen in schneller Folge
- Anfragen betreffen Freigaben, nicht die angekündigte Aktion
- Abfluss unmittelbar nach Signatur, meist zu frischen Adressen
- Seite nach kurzer Zeit offline, Domain kürzlich registriert
Abgrenzung
Zum Approval Phishing (I.17): Der Drainer setzt Approval Phishing als eine von mehreren Techniken ein und automatisiert den Abfluss. Zur klassischen Schadsoftware: Der Drainer läuft im Browser der Phishing-Seite, nicht auf dem Gerät des Opfers. Er braucht keine Installation.
Quelle
- Europol, Internet Organised Crime Threat Assessment (IOCTA) 2026, doi 10.2813/5737847
- FBI Internet Crime Complaint Center (IC3), 2025 Internet Crime Report (2026)
- Berichte kommerzieller Sicherheitsanbieter zu Drainer-as-a-Service (Fußnotenquelle)
Kremp, Tobias: Typologien digitaler Finanzkriminalität. Ein Nachschlagewerk. Fassung 2.1, Stand September 2026, Eintrag I.19. Online: https://digitale-enteignung.de/glossar/wallet-drainer
Fragen zu diesem Begriff
Was ist ein Wallet Drainer?
Schadsoftware in Form von Website-Skripten, die eine verbundene Wallet automatisiert leeren, indem sie den Nutzer zur Signatur von Freigaben oder Transfers bewegen und die enthaltenen Werte in Sekunden an Täteradressen verschieben. Drainer werden als fertige Kits vermietet, die Betreiber teilen den Erlös mit den Entwicklern.
Woran erkennt man einen Wallet Drainer?
Website verlangt Wallet-Verbindung für eine Aktion, die keine erfordert; Mehrere Signaturanfragen in schneller Folge; Anfragen betreffen Freigaben, nicht die angekündigte Aktion; Abfluss unmittelbar nach Signatur, meist zu frischen Adressen; Seite nach kurzer Zeit offline, Domain kürzlich registriert.
Wovon ist ein Wallet Drainer abzugrenzen?
Zum Approval Phishing (I.17): Der Drainer setzt Approval Phishing als eine von mehreren Techniken ein und automatisiert den Abfluss. Zur klassischen Schadsoftware: Der Drainer läuft im Browser der Phishing-Seite, nicht auf dem Gerät des Opfers. Er braucht keine Installation.