ScamLens
ВысокийСредний ущерб: $10,000Обычная длительность: 1-3 days

Отравление адреса: мошенничество с криптокошельками

Самая опасная сторона отравления адреса в том, что оно срабатывает без необходимости взлома реальной безопасности кошелька жертвы или доступа к приватным ключам. Мошенник никогда не получает доступ к аккаунту жертвы — он просто эксплуатирует интерфейс пользователя и его поведенческие шаблоны. Это делает мошенничество особенно эффективным против уверенных пользователей криптовалюты, которые считают себя защищёнными от обмана, так как не попались на очевидные уловки. Жертвы, потерявшие средства из-за отравления адреса, часто испытывают серьёзное психологическое потрясение, осознавая, что технически потеря — их собственная ошибка, хотя они были намеренно введены в заблуждение по замыслу злоумышленника. Восстановить средства практически невозможно, так как переводы криптовалюты необратимы, а средства обычно быстро перемещаются через множество адресов или оборачиваются в разные блокчейн-сети в течение нескольких минут.

Распространённые тактики

  • Отправка десятков мелких транзакций бесполезных токенов ERC-20, BEP-20 или других стандартов на адрес кошелька жертвы с адресов, контролируемых злоумышленником, которые отличаются одним-двумя символами (например, замена '0' на 'O' или '1' на 'l'), чтобы они на первый взгляд выглядели идентичными.
  • Согласование времени отравленных транзакций так, чтобы они выглядели свежими в истории транзакций жертвы, чтобы при копировании адреса для следующей операции пользователь бессознательно выбирал адрес злоумышленника вместо своего.
  • Использование блокчейн-эксплореров и интерфейсов кошельков, которые отображают адреса в усечённом формате (показывая только первые и последние символы), что ещё больше увеличивает визуальное сходство между реальным адресом жертвы и отравленным адресом злоумышленника.
  • Создание адресов кошельков, которые совпадают по самым значимым символам с целевым адресом, используя тот факт, что пользователи обычно проверяют только начало и конец адреса, а не каждый символ.
  • Нацеливание на адреса с крупными суммами путём мониторинга больших транзакций в публичных блокчейн-эксплорерах и последующего проведения атаки отравления для перехвата значительных переводов.
  • Сочетание отравления адреса с социальным инжинирингом или фальшивыми инвестиционными предложениями, когда жертвы уже готовы отправить криптовалюту на адреса, которые они считают принадлежащими легитимным проектам или биржам.

Как распознать

  • Вы получаете множество мелких транзакций неизвестных токенов в кошелёк за короткий промежуток времени (от нескольких часов до дней) с разных адресов, которые при усечённом отображении выглядят похожими на ваш собственный адрес.
  • В недавней истории транзакций вашего кошелька отображаются переводы токенов с адресов с незначительными отличиями в символах (например, 0x...A1B2C3 против 0x...A1b2C3), которые вы не узнаёте как отправителей.
  • При копировании адреса из недавней истории транзакций для новой отправки тщательное посимвольное сравнение показывает, что он немного отличается от вашего реального адреса кошелька.
  • Вы замечаете подтверждения транзакций с криптовалютой, которые вы не авторизовывали, и при расследовании выясняется, что вы случайно скопировали и вставили адрес злоумышленника вместо адреса предполагаемого получателя.
  • В вашем кошельке появляются спам-токены с названиями, похожими на легитимные проекты или токены бирж, наряду с обычной историей транзакций, что затрудняет идентификацию ваших подлинных адресов.
  • Интерфейс кошелька показывает недавние транзакции на адреса, которые вы точно не инициировали, особенно мелкие переводы без явной цели и с неизвестных источников.

Как защитить себя

  • Никогда не копируйте и не вставляйте адреса кошельков напрямую из истории транзакций — вместо этого используйте адресную книгу или официальные функции приложения для хранения и получения доверенных адресов, и всегда вручную проверяйте каждый адрес перед отправкой средств.
  • Всегда выполняйте полное посимвольное сравнение адреса получателя перед подтверждением любой транзакции, особенно крупных переводов, сверяя с проверенным источником, таким как адресная книга или официальная документация.
  • Используйте программное обеспечение кошелька, которое отображает полный, неусечённый адрес на экране подтверждения транзакции и требует явного подтверждения адреса перед завершением перевода.
  • Включайте функции маркировки и тегирования адресов в вашем кошельке, чтобы отмечать собственные адреса и часто используемые адреса получателей, уменьшая необходимость копирования из истории транзакций.
  • При отправке значительных сумм криптовалюты сначала отправляйте небольшую тестовую транзакцию, чтобы проверить легитимность адреса получателя, и ждите подтверждения перед отправкой полной суммы.
  • Ведите надёжный офлайн-учёт (например, аппаратный кошелёк или зашифрованный документ) ваших адресов кошельков и часто используемых адресов получателей, чтобы копировать адреса из проверенных источников, а не из истории транзакций.

Реальные примеры

Трейдер криптовалюты регулярно переводит Ethereum между аккаунтом Coinbase и личным кошельком MetaMask для торговли. После нескольких месяцев рутинных переводов она открывает кошелёк, чтобы отправить 2 ETH (примерно 320 000 ₽) коллеге и инстинктивно копирует, казалось бы, свой адрес депозита Coinbase из недавней истории транзакций. Она не замечает, что один символ изменён — '8' заменён на 'B', так как адрес отображается в усечённом формате. После подтверждения транзакции Ethereum мгновенно переводится на адрес злоумышленника и смешивается через мостовой протокол. К моменту, когда она понимает ошибку из-за отсутствия поступления средств на Coinbase, вернуть деньги уже невозможно.

Инвестор в Bitcoin, считающий себя внимательным к безопасности, получает в кошелёк несколько мелких транзакций токена с названиями 'SafeMoon' или 'EtherMax' в течение двух дней. Заинтересовавшись токеном, он предполагает, что это airdrop от легитимного проекта, и игнорирует его. Через неделю, когда он хочет отправить 0,5 BTC производителю аппаратных кошельков для покупки устройства стоимостью около 1,5 млн ₽, он копирует адрес из своей последней истории транзакций — который на самом деле является отравленным адресом злоумышленника от спам-токена. Только после необратимого подтверждения транзакции он осознаёт ошибку, а анализ блокчейна показывает, что биткоины сразу же прошли через несколько миксеров.

Пользователь децентрализованных финансов (DeFi) регулярно меняет токены на Uniswap и имеет несколько адресов кошельков для разных целей. Злоумышленник нацеливается на этот активный кошелёк, отправляя 100 единиц бесполезного токена с адреса, идентичного за исключением одного символа. Когда жертва на следующий день должна отправить USDC поставщику ликвидности, она быстро копирует, как ей кажется, правильный адрес из недавней истории транзакций и отправляет 12 500 долларов в стейблкоинах. Злоумышленник сразу же конвертирует USDC в Monero через приватные миксеры. В истории транзакций жертвы теперь отображается перевод на неизвестный адрес, но вернуть средства невозможно, так как транзакция необратима.

Частые вопросы

Как именно "отравление адреса" крадет мою криптовалюту, если мошенник никогда не получает доступ к моему кошельку?
"Отравление адреса" обманывает вас, заставляя отправлять собственные средства на адрес злоумышленника вместо нужного получателя. Мошенник заполняет вашу историю транзакций поддельными токенами с похожих адресов (например, заменяя '0' на 'O'), а затем синхронизирует их появление, чтобы они выглядели как недавние. Когда вы копируете и вставляете адрес, случайно выбираете его. Поскольку вы сами авторизовали перевод, блокчейн подтверждает его как действительный, и мошенник забирает вашу криптовалюту.
На какие признаки следует обращать внимание, чтобы обнаружить отравленный адрес до отправки средств?
Всегда проверяйте адрес посимвольно, а не только первые и последние несколько символов — включите полное отображение адреса в настройках кошелька и сравните всю строку с вашими записями перед отправкой. Будьте подозрительны к недавним транзакциям с токенами от неизвестных адресов в вашей истории, особенно если они появились непосредственно перед крупным переводом. Если вы видите десятки мелких спам-токенов, поступающих подряд, скорее всего, вас целят, и следует использовать новый адрес для следующей транзакции.
Могу ли я вернуть средства, если понял, что отправил криптовалюту на отравленный адрес?
Восстановить средства практически невозможно, поскольку транзакции в криптовалюте постоянны и необратимы — после подтверждения блокчейном ни одна биржа, провайдер кошелька или орган не сможет отменить перевод. Мошенники обычно быстро перемещают украденные средства через множество адресов или меняют их на другие криптовалюты (перекладывая через разные блокчейны), что делает отслеживание почти невозможным. Единственный вариант — сообщить о случившемся в FBI IC3 (ic3.gov) или аналогичный орган вашей страны, но это только для расследования, а не для возврата средств.
Почему уверенные пользователи криптовалюты более уязвимы к этой схеме, чем новички?
Опытные пользователи часто пропускают полную проверку адреса, потому что уверены в своих мерах безопасности и считают, что уязвимы только к явному фишингу или вредоносному ПО. Это ложное чувство безопасности заставляет их быстрее и менее внимательно копировать адреса, что и эксплуатирует "отравление адреса". Мошенники специально нацеливаются на кошельки с крупными суммами, отслеживая большие транзакции в публичных блокчейнах, поэтому успешные трейдеры и инвесторы — основные жертвы.
Какие шаги я могу предпринять прямо сейчас, чтобы защитить свой кошелек от атак с "отравлением адреса"?
Создайте белый список проверенных адресов, на которые вы регулярно отправляете средства, и копируйте адреса только из этого списка, а не из истории транзакций или блокчейн-обозревателей. Включите полное отображение адреса в настройках кошелька, вручную вводите критически важные адреса вместо копирования и вставки, используйте аппаратные кошельки с экранами проверки адреса, показывающими полный адрес перед подтверждением. Следите за историей транзакций на предмет спам-токенов от неизвестных адресов и сразу переводите средства на новый адрес, если заметите десятки мелких входящих транзакций за короткий промежуток времени.

Куда сообщить — Россия

Официальные каналы в вашем регионе для сообщения о мошенничестве.

МВД России — Управление «К»

Киберпреступность

Управление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.

Госуслуги — заявление в полицию

Сообщение

Подача заявления о мошенничестве через портал Госуслуг.

Роскомнадзор

Сообщение

Жалобы на сайты мошенников, утечки персональных данных.

Банк России — приёмная

Финансовый регулятор

Жалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Считаете, что столкнулись с этим мошенничеством?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), отравление адреса: мошенничество с криптокошельками is described at https://scamlens.org/ru/encyclopedia/address-poisoning.