Start / Glossar / Wallet Drainer
Glossar · Aus dem Nachschlagewerk

Wallet Drainer

I.19 · Kapitel I · Betrugstypologien

Von , Blockchain-Analyst und Fachautor · Eintrag I.19 aus dem Nachschlagewerk, Fassung 2.1 · Redaktionsstand 05.09.2026

Begriff und Synonyme

Wallet Drainer, Crypto Drainer, Drainer-Kit. Drainer-as-a-Service als Geschäftsmodell.

Definition

Schadsoftware in Form von Website-Skripten, die eine verbundene Wallet automatisiert leeren, indem sie den Nutzer zur Signatur von Freigaben oder Transfers bewegen und die enthaltenen Werte in Sekunden an Täteradressen verschieben. Drainer werden als fertige Kits vermietet, die Betreiber teilen den Erlös mit den Entwicklern.

Erscheinungsform in der Praxis

Ein Drainer wird in eine Phishing-Seite eingebettet, die ein bekanntes Projekt, einen Airdrop oder eine NFT-Prägung nachahmt. Sobald das Opfer die Wallet verbindet, analysiert das Skript den Inhalt, priorisiert die wertvollsten Bestände und erzeugt die passenden Signaturanfragen: Freigaben für Token, Transfers für native Coins, Übertragungen für NFTs. Die Anfragen sind so gestaltet, dass sie harmlos wirken. Nach der Signatur laufen die Transfers automatisch.

Drainer-Betreiber verbreiten ihre Seiten über gekaperte Social-Media-Accounts, Werbeanzeigen, gehackte Discord-Server und Kommentare unter echten Projektankündigungen. Einzelne Drainer-Familien haben nach Angaben von Sicherheitsanbietern Werte im dreistelligen Millionenbereich abgezogen, bevor sie eingestellt wurden; amtliche Zahlen dazu gibt es nicht.

Erkennungsmerkmale

Abgrenzung

Zum Approval Phishing (I.17): Der Drainer setzt Approval Phishing als eine von mehreren Techniken ein und automatisiert den Abfluss. Zur klassischen Schadsoftware: Der Drainer läuft im Browser der Phishing-Seite, nicht auf dem Gerät des Opfers. Er braucht keine Installation.

Quelle

  1. Europol, Internet Organised Crime Threat Assessment (IOCTA) 2026, doi 10.2813/5737847
  2. FBI Internet Crime Complaint Center (IC3), 2025 Internet Crime Report (2026)
  3. Berichte kommerzieller Sicherheitsanbieter zu Drainer-as-a-Service (Fußnotenquelle)
Diesen Eintrag zitieren

Kremp, Tobias: Typologien digitaler Finanzkriminalität. Ein Nachschlagewerk. Fassung 2.1, Stand September 2026, Eintrag I.19. Online: https://digitale-enteignung.de/glossar/wallet-drainer

Fragen zu diesem Begriff

Was ist ein Wallet Drainer?

Schadsoftware in Form von Website-Skripten, die eine verbundene Wallet automatisiert leeren, indem sie den Nutzer zur Signatur von Freigaben oder Transfers bewegen und die enthaltenen Werte in Sekunden an Täteradressen verschieben. Drainer werden als fertige Kits vermietet, die Betreiber teilen den Erlös mit den Entwicklern.

Woran erkennt man einen Wallet Drainer?

Website verlangt Wallet-Verbindung für eine Aktion, die keine erfordert; Mehrere Signaturanfragen in schneller Folge; Anfragen betreffen Freigaben, nicht die angekündigte Aktion; Abfluss unmittelbar nach Signatur, meist zu frischen Adressen; Seite nach kurzer Zeit offline, Domain kürzlich registriert.

Wovon ist ein Wallet Drainer abzugrenzen?

Zum Approval Phishing (I.17): Der Drainer setzt Approval Phishing als eine von mehreren Techniken ein und automatisiert den Abfluss. Zur klassischen Schadsoftware: Der Drainer läuft im Browser der Phishing-Seite, nicht auf dem Gerät des Opfers. Er braucht keine Installation.

Verwandte Begriffe
Umschlag des Nachschlagewerks
Aus dem Nachschlagewerk
Dieser Eintrag ist einer von 131.
Typologien digitaler Finanzkriminalität. Ein Nachschlagewerk. Fünf Kapitel, 220 amtliche Quellen, jeder Begriff mit Definition, Erscheinungsform, Erkennungsmerkmalen, Abgrenzung und Quelle. Als durchsuchbare digitale Ausgabe und als PDF.
Redaktionsstand 05.09.2026 · Fassung 2.1 · Änderungen werden im Änderungsnachweis des Werks geführt.
← Zurück zur Glossar-Übersicht