Отравление адреса: мошенничество с криптокошельками
Самая опасная сторона отравления адреса в том, что оно срабатывает без необходимости взлома реальной безопасности кошелька жертвы или доступа к приватным ключам. Мошенник никогда не получает доступ к аккаунту жертвы — он просто эксплуатирует интерфейс пользователя и его поведенческие шаблоны. Это делает мошенничество особенно эффективным против уверенных пользователей криптовалюты, которые считают себя защищёнными от обмана, так как не попались на очевидные уловки. Жертвы, потерявшие средства из-за отравления адреса, часто испытывают серьёзное психологическое потрясение, осознавая, что технически потеря — их собственная ошибка, хотя они были намеренно введены в заблуждение по замыслу злоумышленника. Восстановить средства практически невозможно, так как переводы криптовалюты необратимы, а средства обычно быстро перемещаются через множество адресов или оборачиваются в разные блокчейн-сети в течение нескольких минут.
Распространённые тактики
- •Отправка десятков мелких транзакций бесполезных токенов ERC-20, BEP-20 или других стандартов на адрес кошелька жертвы с адресов, контролируемых злоумышленником, которые отличаются одним-двумя символами (например, замена '0' на 'O' или '1' на 'l'), чтобы они на первый взгляд выглядели идентичными.
- •Согласование времени отравленных транзакций так, чтобы они выглядели свежими в истории транзакций жертвы, чтобы при копировании адреса для следующей операции пользователь бессознательно выбирал адрес злоумышленника вместо своего.
- •Использование блокчейн-эксплореров и интерфейсов кошельков, которые отображают адреса в усечённом формате (показывая только первые и последние символы), что ещё больше увеличивает визуальное сходство между реальным адресом жертвы и отравленным адресом злоумышленника.
- •Создание адресов кошельков, которые совпадают по самым значимым символам с целевым адресом, используя тот факт, что пользователи обычно проверяют только начало и конец адреса, а не каждый символ.
- •Нацеливание на адреса с крупными суммами путём мониторинга больших транзакций в публичных блокчейн-эксплорерах и последующего проведения атаки отравления для перехвата значительных переводов.
- •Сочетание отравления адреса с социальным инжинирингом или фальшивыми инвестиционными предложениями, когда жертвы уже готовы отправить криптовалюту на адреса, которые они считают принадлежащими легитимным проектам или биржам.
Как распознать
- Вы получаете множество мелких транзакций неизвестных токенов в кошелёк за короткий промежуток времени (от нескольких часов до дней) с разных адресов, которые при усечённом отображении выглядят похожими на ваш собственный адрес.
- В недавней истории транзакций вашего кошелька отображаются переводы токенов с адресов с незначительными отличиями в символах (например, 0x...A1B2C3 против 0x...A1b2C3), которые вы не узнаёте как отправителей.
- При копировании адреса из недавней истории транзакций для новой отправки тщательное посимвольное сравнение показывает, что он немного отличается от вашего реального адреса кошелька.
- Вы замечаете подтверждения транзакций с криптовалютой, которые вы не авторизовывали, и при расследовании выясняется, что вы случайно скопировали и вставили адрес злоумышленника вместо адреса предполагаемого получателя.
- В вашем кошельке появляются спам-токены с названиями, похожими на легитимные проекты или токены бирж, наряду с обычной историей транзакций, что затрудняет идентификацию ваших подлинных адресов.
- Интерфейс кошелька показывает недавние транзакции на адреса, которые вы точно не инициировали, особенно мелкие переводы без явной цели и с неизвестных источников.
Как защитить себя
- Никогда не копируйте и не вставляйте адреса кошельков напрямую из истории транзакций — вместо этого используйте адресную книгу или официальные функции приложения для хранения и получения доверенных адресов, и всегда вручную проверяйте каждый адрес перед отправкой средств.
- Всегда выполняйте полное посимвольное сравнение адреса получателя перед подтверждением любой транзакции, особенно крупных переводов, сверяя с проверенным источником, таким как адресная книга или официальная документация.
- Используйте программное обеспечение кошелька, которое отображает полный, неусечённый адрес на экране подтверждения транзакции и требует явного подтверждения адреса перед завершением перевода.
- Включайте функции маркировки и тегирования адресов в вашем кошельке, чтобы отмечать собственные адреса и часто используемые адреса получателей, уменьшая необходимость копирования из истории транзакций.
- При отправке значительных сумм криптовалюты сначала отправляйте небольшую тестовую транзакцию, чтобы проверить легитимность адреса получателя, и ждите подтверждения перед отправкой полной суммы.
- Ведите надёжный офлайн-учёт (например, аппаратный кошелёк или зашифрованный документ) ваших адресов кошельков и часто используемых адресов получателей, чтобы копировать адреса из проверенных источников, а не из истории транзакций.
Реальные примеры
Трейдер криптовалюты регулярно переводит Ethereum между аккаунтом Coinbase и личным кошельком MetaMask для торговли. После нескольких месяцев рутинных переводов она открывает кошелёк, чтобы отправить 2 ETH (примерно 320 000 ₽) коллеге и инстинктивно копирует, казалось бы, свой адрес депозита Coinbase из недавней истории транзакций. Она не замечает, что один символ изменён — '8' заменён на 'B', так как адрес отображается в усечённом формате. После подтверждения транзакции Ethereum мгновенно переводится на адрес злоумышленника и смешивается через мостовой протокол. К моменту, когда она понимает ошибку из-за отсутствия поступления средств на Coinbase, вернуть деньги уже невозможно.
Инвестор в Bitcoin, считающий себя внимательным к безопасности, получает в кошелёк несколько мелких транзакций токена с названиями 'SafeMoon' или 'EtherMax' в течение двух дней. Заинтересовавшись токеном, он предполагает, что это airdrop от легитимного проекта, и игнорирует его. Через неделю, когда он хочет отправить 0,5 BTC производителю аппаратных кошельков для покупки устройства стоимостью около 1,5 млн ₽, он копирует адрес из своей последней истории транзакций — который на самом деле является отравленным адресом злоумышленника от спам-токена. Только после необратимого подтверждения транзакции он осознаёт ошибку, а анализ блокчейна показывает, что биткоины сразу же прошли через несколько миксеров.
Пользователь децентрализованных финансов (DeFi) регулярно меняет токены на Uniswap и имеет несколько адресов кошельков для разных целей. Злоумышленник нацеливается на этот активный кошелёк, отправляя 100 единиц бесполезного токена с адреса, идентичного за исключением одного символа. Когда жертва на следующий день должна отправить USDC поставщику ликвидности, она быстро копирует, как ей кажется, правильный адрес из недавней истории транзакций и отправляет 12 500 долларов в стейблкоинах. Злоумышленник сразу же конвертирует USDC в Monero через приватные миксеры. В истории транзакций жертвы теперь отображается перевод на неизвестный адрес, но вернуть средства невозможно, так как транзакция необратима.
Частые вопросы
Как именно "отравление адреса" крадет мою криптовалюту, если мошенник никогда не получает доступ к моему кошельку?
На какие признаки следует обращать внимание, чтобы обнаружить отравленный адрес до отправки средств?
Могу ли я вернуть средства, если понял, что отправил криптовалюту на отравленный адрес?
Почему уверенные пользователи криптовалюты более уязвимы к этой схеме, чем новички?
Какие шаги я могу предпринять прямо сейчас, чтобы защитить свой кошелек от атак с "отравлением адреса"?
Куда сообщить — Россия
Официальные каналы в вашем регионе для сообщения о мошенничестве.
МВД России — Управление «К»
КиберпреступностьУправление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Госуслуги — заявление в полицию
СообщениеПодача заявления о мошенничестве через портал Госуслуг.
Банк России — приёмная
Финансовый регуляторЖалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Считаете, что столкнулись с этим мошенничеством?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), отравление адреса: мошенничество с криптокошельками is described at https://scamlens.org/ru/encyclopedia/address-poisoning.