Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Отравление адреса криптокошелька — это мошенничество, при котором злоумышленник отправляет ничтожную сумму или создаёт событие с нулевым переводом, чтобы похожий адрес появился в истории операций жертвы. Расчёт на то, что человек позже скопирует подставленный адрес вместо проверенного адреса получателя. Само появление такой записи не означает взлом кошелька или утечку закрытого ключа.
Ключевые выводы
- Подозрительная запись — приманка в публичной истории, а не доказательство контроля над кошельком.
- Мошенник подбирает адрес с похожим началом или окончанием.
- Проверки только первых и последних символов недостаточно.
- Получайте адрес из доверенного источника, сверяйте его целиком на независимом экране и при необходимости делайте зачтённый тестовый перевод.
- Ошибочный перевод на действительный адрес обычно необратим, поэтому профилактика важнее «очистки» истории.
Адреса и переводы в публичном блокчейне доступны для наблюдения любому участнику. Мошенник может заметить платёж между двумя адресами, сгенерировать множество собственных адресов и выбрать вариант, начало или окончание которого напоминает адрес настоящего получателя. Затем он добивается появления похожего адреса рядом с подлинными переводами в истории жертвы. MetaMask описывает эту схему как эксплуатацию привычки брать реквизиты из прежних транзакций вместо независимого источника.[1]
Для такой атаки не требуется угадывать закрытый ключ жертвы. Расчёт делается на то, как интерфейс представляет длинную строку и как человек узнаёт знакомые фрагменты: шестнадцатеричный адрес или адрес в другом кодировании неудобно сравнивать целиком. Многие кошельки поэтому оставляют на экране лишь несколько символов с каждого края, скрывая середину. Когда эти видимые фрагменты совпадают, чужой адрес выглядит привычным среди множества операций.
| Этап | Что делает злоумышленник | Что может увидеть пользователь |
|---|---|---|
| Наблюдение | Находит пару публичных адресов, между которыми проходят регулярные платежи | На этом этапе ничего необычного |
| Имитация | Генерирует адрес с похожим началом или окончанием | Реквизит, который выглядит знакомым в сокращённом виде |
| Добавление записи | Отправляет небольшую сумму или вызывает событие нулевого перевода токена | Новую строку, похожую на входящую либо исходящую операцию |
| Ожидание | Рассчитывает, что пользователь снова возьмёт адрес из истории | Подставленный адрес по соседству с настоящими переводами |
| Получение средств | Принимает перевод на ошибочно скопированный адрес | Действительную транзакцию, отправленную не тому получателю |
Некоторые обозреватели блокчейна и кошельки помечают подозрительные события с нулевым значением. Однако интерфейсы различаются. Метка — полезное предупреждение, но не замена проверки адреса назначения.
Сравнение четырёх символов в начале и четырёх в конце кажется достаточно внимательным. Но злоумышленник может перебрать большое число адресов, пока именно эти небольшие видимые участки не станут похожими на цель. Различие часто остаётся в средней части, которую сокращённый вид скрывает от пользователя. Сокращённое отображение удешевляет обман, потому что пользователь не видит большую часть значения.
Контрольная сумма решает другую задачу: она позволяет выявлять некоторые ошибки ввода, но не подтверждает принадлежность реквизита нужному человеку или сервису. Адрес мошенника может полностью соответствовать формату и иметь правильную контрольную сумму. История транзакций также подтверждает лишь то, что определённое событие произошло в блокчейне. Она не удостоверяет личность участников и не объясняет, с какой целью один из них создал эту запись.
Для надёжного сравнения получите полный адрес из доверенного источника и последовательно сверьте его от начала до конца, при необходимости разделяя строку глазами на небольшие группы. Повторяйте проверку после копирования, вставки, сканирования QR-кода, изменения сети или выбора записи из адресной книги. Если устройство подписи имеет доверенный дисплей, проверьте назначение на нём, не ограничиваясь экраном компьютера.
Отравление адреса и перехват буфера обмена могут закончиться одинаково: средства уйдут на чужой адрес. Однако в первом случае мошенник заранее размещает ложный реквизит в истории и ждёт, пока пользователь сам его выберет; во втором вредоносная программа заменяет уже скопированную строку до её вставки. Исследование Microsoft о криптовалютном вредоносном ПО (cryware) описывает наблюдение за буфером обмена и замену криптовалютных адресов как способ кражи средств.[2]
| Признак | Отравление адреса | Перехват буфера обмена |
|---|---|---|
| Где появляется неверное значение | В истории переводов или активности токена | В поле назначения после копирования и вставки |
| Обязательна ли вредоносная программа на устройстве | Нет, такая программа не обязательна | Обычно да |
| Доказывает ли событие кражу ключа кошелька | Нет | Возможна компрометация устройства, но кража ключа не доказана автоматически |
| Что делать сразу | Остановиться, отказаться от записи в истории и проверить адрес | Прекратить подпись операций на устройстве и разобраться в его состоянии |
Если значение изменилось между доверенным источником и полем вставки, рассматривайте устройство как потенциально скомпрометированное. До следующей подписи разберите ситуацию по руководству о перехвате буфера обмена.
Начните со стороны получателя: откройте его официальное приложение, самостоятельно введите известный домен или свяжитесь с человеком через ранее проверенный канал. Получите актуальную инструкцию для приёма средств. Для пополнения биржи рассматривайте актив, сеть, адрес и обязательный memo или тег как единый набор реквизитов.
Затем сравните полный адрес в отправляющем кошельке с полученными реквизитами. Недавнее появление адреса в списке активности само по себе не является основанием выбрать его снова. Если пользуетесь адресной книгой, выясните, как изначально проверили запись и не изменил ли получатель инструкции для пополнения. В рекомендациях Ledger по аппаратным кошелькам предлагается сверять детали на дисплее устройства и, когда это уместно, сначала выполнять небольшой тестовый перевод.[3]
Выберите небольшую тестовую сумму, которая соответствует минимальному пополнению у получателя. Дождитесь зачисления именно нужному человеку или аккаунту: наличие идентификатора транзакции ещё не доказывает, что средства получил тот, кому вы собирались их отправить. Перед переводом остатка снова сравните все символы адреса. Между двумя операциями поле назначения может измениться, поэтому успешный тест не отменяет окончательную проверку следующего перевода.
Перед подтверждением подписи пройдите этот список:
Подробности этой последовательности разобраны в руководстве по проверке депозитного адреса. Для связанных вопросов доступа к аккаунтам, состояния устройств и восстановления используйте общий гид по онлайн-безопасности.
Не отправляйте средства на подозрительный адрес и не взаимодействуйте с ним ради «очистки» истории. Если кошелёк поддерживает эти функции, сохраните проверенный настоящий реквизит в адресной книге, скройте подозрительное событие или сообщите о нём через интерфейс. Предупредите предполагаемого получателя, если атака, по всей видимости, направлена на ваши регулярные расчёты с ним. Эти действия помогают управлять отображением и реквизитами, но не удаляют подтверждённую запись из блокчейна.
Если вы уже отправили средства не туда, остановитесь и сохраните идентификатор транзакции, время, сеть, название актива и адрес назначения. Свяжитесь с отправляющей платформой, а если принимающий сервис можно определить — и с ним, используя официальные каналы поддержки. Не платите незнакомцам, которые обещают гарантированное возвращение криптовалюты. Действительный окончательный перевод обычно невозможно отменить, а обещание его «восстановить» нередко становится началом второго мошенничества.
Отдельно оцените, ограничивается ли происшествие подставленной строкой или есть другие признаки атаки. Неожиданные запросы подписи, неизвестные разрешения, раскрытие seed-фразы либо переводы без вашего согласия требуют действий из руководства после взлома криптокошелька. Сам по себе небольшой неизвестный актив может относиться к другому механизму, описанному в материале о пылевой атаке.
Отравление адреса манипулирует списком, который видит человек, и не обязательно затрагивает сам кошелёк. Не считайте историю источником реквизитов: получите свежий адрес из доверенного канала, сравните полное значение на окончательном экране и подтвердите тестовое зачисление. Если средства уже ушли на действительный адрес мошенника, сохраните доказательства и обратитесь в официальную поддержку, не рассчитывая на гарантированный возврат.
Нет. Любой обычно может отправить актив на публичный адрес. Основанием для расследования служат несанкционированные подписи, разрешения или исходящие переводы.
При нормальных криптографических предпосылках это практически невозможно. Обычно совпадает только видимая сокращённая часть.
Он может не менять баланс, но служить обманной записью. Не копируйте адрес его стороны и не взаимодействуйте с неизвестным контрактом.
Нет. Подтверждённая публичная запись сохраняется. Кошелёк может лишь локально скрыть строку.
Нет. Она выявляет некоторые ошибки ввода, но не устанавливает владельца корректного адреса.
Используйте его, когда комиссии, минимумы и общая сумма делают проверку разумной. Успех подтверждает только зачисление нужному получателю. Перед отправкой остатка снова сравните полный адрес: успешный тест не исключает последующей подмены.
Он не предотвращает появление приманки, но доверенный экран помогает проверить окончательное назначение перед подписью.
Иногда регулируемый сервис может установить получателя или заморозить средства, но гарантии нет. Сохраните данные и избегайте мошенников по возврату.
Отказ от ответственности: Материал содержит общую информацию о безопасности, а не юридическую, финансовую, инвестиционную или восстановительную консультацию.
Sources checked 8 сентября 2026 г.
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





