Что такое отравление адреса криптокошелька?

Что такое отравление адреса криптокошелька?

Marcus Reid
8 сентября 2026 г.· 8 мин чтения

Отравление адреса криптокошелька — это мошенничество, при котором злоумышленник отправляет ничтожную сумму или создаёт событие с нулевым переводом, чтобы похожий адрес появился в истории операций жертвы. Расчёт на то, что человек позже скопирует подставленный адрес вместо проверенного адреса получателя. Само появление такой записи не означает взлом кошелька или утечку закрытого ключа.

Ключевые выводы

  • Подозрительная запись — приманка в публичной истории, а не доказательство контроля над кошельком.
  • Мошенник подбирает адрес с похожим началом или окончанием.
  • Проверки только первых и последних символов недостаточно.
  • Получайте адрес из доверенного источника, сверяйте его целиком на независимом экране и при необходимости делайте зачтённый тестовый перевод.
  • Ошибочный перевод на действительный адрес обычно необратим, поэтому профилактика важнее «очистки» истории.

Как работает отравление адреса криптокошелька?

Адреса и переводы в публичном блокчейне доступны для наблюдения любому участнику. Мошенник может заметить платёж между двумя адресами, сгенерировать множество собственных адресов и выбрать вариант, начало или окончание которого напоминает адрес настоящего получателя. Затем он добивается появления похожего адреса рядом с подлинными переводами в истории жертвы. MetaMask описывает эту схему как эксплуатацию привычки брать реквизиты из прежних транзакций вместо независимого источника.[1]

Для такой атаки не требуется угадывать закрытый ключ жертвы. Расчёт делается на то, как интерфейс представляет длинную строку и как человек узнаёт знакомые фрагменты: шестнадцатеричный адрес или адрес в другом кодировании неудобно сравнивать целиком. Многие кошельки поэтому оставляют на экране лишь несколько символов с каждого края, скрывая середину. Когда эти видимые фрагменты совпадают, чужой адрес выглядит привычным среди множества операций.

ЭтапЧто делает злоумышленникЧто может увидеть пользователь
НаблюдениеНаходит пару публичных адресов, между которыми проходят регулярные платежиНа этом этапе ничего необычного
ИмитацияГенерирует адрес с похожим началом или окончаниемРеквизит, который выглядит знакомым в сокращённом виде
Добавление записиОтправляет небольшую сумму или вызывает событие нулевого перевода токенаНовую строку, похожую на входящую либо исходящую операцию
ОжиданиеРассчитывает, что пользователь снова возьмёт адрес из историиПодставленный адрес по соседству с настоящими переводами
Получение средствПринимает перевод на ошибочно скопированный адресДействительную транзакцию, отправленную не тому получателю

Некоторые обозреватели блокчейна и кошельки помечают подозрительные события с нулевым значением. Однако интерфейсы различаются. Метка — полезное предупреждение, но не замена проверки адреса назначения.

Почему проверки краёв адреса недостаточно?

Сравнение четырёх символов в начале и четырёх в конце кажется достаточно внимательным. Но злоумышленник может перебрать большое число адресов, пока именно эти небольшие видимые участки не станут похожими на цель. Различие часто остаётся в средней части, которую сокращённый вид скрывает от пользователя. Сокращённое отображение удешевляет обман, потому что пользователь не видит большую часть значения.

Контрольная сумма решает другую задачу: она позволяет выявлять некоторые ошибки ввода, но не подтверждает принадлежность реквизита нужному человеку или сервису. Адрес мошенника может полностью соответствовать формату и иметь правильную контрольную сумму. История транзакций также подтверждает лишь то, что определённое событие произошло в блокчейне. Она не удостоверяет личность участников и не объясняет, с какой целью один из них создал эту запись.

Для надёжного сравнения получите полный адрес из доверенного источника и последовательно сверьте его от начала до конца, при необходимости разделяя строку глазами на небольшие группы. Повторяйте проверку после копирования, вставки, сканирования QR-кода, изменения сети или выбора записи из адресной книги. Если устройство подписи имеет доверенный дисплей, проверьте назначение на нём, не ограничиваясь экраном компьютера.

Отличие от перехвата буфера обмена

Отравление адреса и перехват буфера обмена могут закончиться одинаково: средства уйдут на чужой адрес. Однако в первом случае мошенник заранее размещает ложный реквизит в истории и ждёт, пока пользователь сам его выберет; во втором вредоносная программа заменяет уже скопированную строку до её вставки. Исследование Microsoft о криптовалютном вредоносном ПО (cryware) описывает наблюдение за буфером обмена и замену криптовалютных адресов как способ кражи средств.[2]

ПризнакОтравление адресаПерехват буфера обмена
Где появляется неверное значениеВ истории переводов или активности токенаВ поле назначения после копирования и вставки
Обязательна ли вредоносная программа на устройствеНет, такая программа не обязательнаОбычно да
Доказывает ли событие кражу ключа кошелькаНетВозможна компрометация устройства, но кража ключа не доказана автоматически
Что делать сразуОстановиться, отказаться от записи в истории и проверить адресПрекратить подпись операций на устройстве и разобраться в его состоянии

Если значение изменилось между доверенным источником и полем вставки, рассматривайте устройство как потенциально скомпрометированное. До следующей подписи разберите ситуацию по руководству о перехвате буфера обмена.

Безопасная проверка адреса кошелька

Начните со стороны получателя: откройте его официальное приложение, самостоятельно введите известный домен или свяжитесь с человеком через ранее проверенный канал. Получите актуальную инструкцию для приёма средств. Для пополнения биржи рассматривайте актив, сеть, адрес и обязательный memo или тег как единый набор реквизитов.

Затем сравните полный адрес в отправляющем кошельке с полученными реквизитами. Недавнее появление адреса в списке активности само по себе не является основанием выбрать его снова. Если пользуетесь адресной книгой, выясните, как изначально проверили запись и не изменил ли получатель инструкции для пополнения. В рекомендациях Ledger по аппаратным кошелькам предлагается сверять детали на дисплее устройства и, когда это уместно, сначала выполнять небольшой тестовый перевод.[3]

Выберите небольшую тестовую сумму, которая соответствует минимальному пополнению у получателя. Дождитесь зачисления именно нужному человеку или аккаунту: наличие идентификатора транзакции ещё не доказывает, что средства получил тот, кому вы собирались их отправить. Перед переводом остатка снова сравните все символы адреса. Между двумя операциями поле назначения может измениться, поэтому успешный тест не отменяет окончательную проверку следующего перевода.

Перед подтверждением подписи пройдите этот список:

  • Актив и выбранная сеть совпадают с актуальной инструкцией принимающей стороны.
  • Адрес получен из аутентифицированного либо независимо проверенного источника.
  • На окончательном экране подписи совпадает каждый символ адреса назначения.
  • Если требуется memo или тег, он присутствует и точно соответствует инструкции.
  • Тестовая сумма уже зачислена предполагаемому получателю, а не просто отправлена в сеть.
  • После теста итоговая сумма, комиссия и реквизиты назначения по-прежнему верны.

Подробности этой последовательности разобраны в руководстве по проверке депозитного адреса. Для связанных вопросов доступа к аккаунтам, состояния устройств и восстановления используйте общий гид по онлайн-безопасности.

Что делать, если в истории появился подставленный адрес

Не отправляйте средства на подозрительный адрес и не взаимодействуйте с ним ради «очистки» истории. Если кошелёк поддерживает эти функции, сохраните проверенный настоящий реквизит в адресной книге, скройте подозрительное событие или сообщите о нём через интерфейс. Предупредите предполагаемого получателя, если атака, по всей видимости, направлена на ваши регулярные расчёты с ним. Эти действия помогают управлять отображением и реквизитами, но не удаляют подтверждённую запись из блокчейна.

Если вы уже отправили средства не туда, остановитесь и сохраните идентификатор транзакции, время, сеть, название актива и адрес назначения. Свяжитесь с отправляющей платформой, а если принимающий сервис можно определить — и с ним, используя официальные каналы поддержки. Не платите незнакомцам, которые обещают гарантированное возвращение криптовалюты. Действительный окончательный перевод обычно невозможно отменить, а обещание его «восстановить» нередко становится началом второго мошенничества.

Отдельно оцените, ограничивается ли происшествие подставленной строкой или есть другие признаки атаки. Неожиданные запросы подписи, неизвестные разрешения, раскрытие seed-фразы либо переводы без вашего согласия требуют действий из руководства после взлома криптокошелька. Сам по себе небольшой неизвестный актив может относиться к другому механизму, описанному в материале о пылевой атаке.

Итоги

Отравление адреса манипулирует списком, который видит человек, и не обязательно затрагивает сам кошелёк. Не считайте историю источником реквизитов: получите свежий адрес из доверенного канала, сравните полное значение на окончательном экране и подтвердите тестовое зачисление. Если средства уже ушли на действительный адрес мошенника, сохраните доказательства и обратитесь в официальную поддержку, не рассчитывая на гарантированный возврат.

Часто задаваемые вопросы (FAQ)

Означает ли отравление адреса взлом кошелька?

Нет. Любой обычно может отправить актив на публичный адрес. Основанием для расследования служат несанкционированные подписи, разрешения или исходящие переводы.

Может ли мошенник создать полностью одинаковый адрес?

При нормальных криптографических предпосылках это практически невозможно. Обычно совпадает только видимая сокращённая часть.

Безопасен ли нулевой перевод?

Он может не менять баланс, но служить обманной записью. Не копируйте адрес его стороны и не взаимодействуйте с неизвестным контрактом.

Можно ли удалить подставленную транзакцию?

Нет. Подтверждённая публичная запись сохраняется. Кошелёк может лишь локально скрыть строку.

Достаточно ли контрольной суммы?

Нет. Она выявляет некоторые ошибки ввода, но не устанавливает владельца корректного адреса.

Всегда ли нужен тестовый перевод?

Используйте его, когда комиссии, минимумы и общая сумма делают проверку разумной. Успех подтверждает только зачисление нужному получателю. Перед отправкой остатка снова сравните полный адрес: успешный тест не исключает последующей подмены.

Защищает ли аппаратный кошелёк?

Он не предотвращает появление приманки, но доверенный экран помогает проверить окончательное назначение перед подписью.

Можно ли вернуть ошибочно отправленные средства?

Иногда регулируемый сервис может установить получателя или заморозить средства, но гарантии нет. Сохраните данные и избегайте мошенников по возврату.

Отказ от ответственности: Материал содержит общую информацию о безопасности, а не юридическую, финансовую, инвестиционную или восстановительную консультацию.

Источники

  1. MetaMask, “Address poisoning scams” — https://support.metamask.io/de/stay-safe/protect-yourself/wallet-and-hardware/address-poisoning-scams/
  2. Microsoft Security, “In hot pursuit of cryware: Defending hot wallets from attacks” — https://www.microsoft.com/en-us/security/blog/2022/05/17/in-hot-pursuit-of-cryware-defending-hot-wallets-from-attacks/
  3. Ledger Academy, “Best practices when using a hardware wallet” — https://www.ledger.com/academy/hardwarewallet/best-practices-when-using-a-hardware-wallet

Sources checked 8 сентября 2026 г.

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Что такое отравление адреса криптокошелька? | AethoVPN