Отравление адресов — что это простыми словами | IceAI

Отравление адресов

Отравление адресов в крипте — как мошенники подсовывают похожий адрес в историю кошелька и как не отправить деньги не туда.

Обновлено: 2026-09-18

Кошелёк показал входящий перевод на 0,001 USDT от незнакомого адреса. Я пролистала уведомление и закрыла: сумма смешная, разбираться нечего. Через неделю я копировала адрес из истории операций, чтобы отправить 400 USDT за оборудование, и в списке оказалось два почти одинаковых адреса. Разница — в одном символе в середине, которую интерфейс всё равно не показывает.

Отравление адресов Три шага атаки на историю кошелька 1. Похожий адрес совпадение первых 4 и последних 4 символов 2. Перевод вам 0,001 USDT или меньше — строка оседает в истории 3. Копирование адрес берут из истории и платят мошеннику Адрес получателя бери из адресной книги, не из истории Одна цифра в середине решает, кому уйдут деньги

Что именно делает мошенник

Адрес Ethereum — 40 шестнадцатеричных символов после 0x. Кошельки не показывают его целиком: интерфейс сжимает строку до вида 0x7a3f...4b91, то есть показывает первые 4 и последние 4 символа, а больше тридцати знаков в середине скрыты. Мошенник генерирует пару ключей до тех пор, пока его адрес не совпадёт с вашим частым контрагентом по этим видимым символам. Перебор 4 знаков — это всего 16⁴ = 65 536 вариантов, совпадение 8 видимых знаков — около 4,3 млрд попыток, что для фермы видеокарт вопрос часов, а не лет.

Дальше с этого адреса вам отправляют пыль: 0,001 USDT или вообще транзакцию с нулевым переводом. Цель одна — записать свой адрес в вашу историю операций. Себестоимость трюка — копейки: перевод в дешёвой сети вроде BSC или Tron стоит меньше цента, в Ethereum — пару долларов.

Где ловушка захлопывается

Через день-другой вы отправляете деньги тому же контрагенту, что и обычно. Рука сама тянется скопировать адрес из истории — так быстрее, чем лезть в адресную книгу. Если биржа или горячий кошелёк подставил в форму подменённый адрес, транзакция уходит мошеннику. Отозвать её нельзя: блокчейн не различает, ошиблись вы или нет.

Особая зона риска — вывод с биржи по адресу, который вы вставляете руками. Биржа сверит только формат, а не владельца. И вторая мишень — люди, которые держат крупные суммы на одном адресе и отправляют вывод часто: у них история операций длинная, вредную строку заметить труднее.

Как закрыть риск

Адреса для регулярных платежей храните в адресной книге кошелька, а не в переписке и не в истории. Первый перевод на новый адрес делайте тестовым: отправьте 1-5 USDT, дождитесь подтверждения, только потом пересылайте основную сумму. Если кошелёк показывает адрес в укороченном виде, откройте полный и сверьте середину посимвольно — эту операцию стоит потратить один раз на контрагента. Входящую пыль не трогайте: это не подарок, а метка. И не подписывайте транзакции, смысл которых не понимаете, даже если они пришли вместе с «возвратом» пыли. Ссылки из чужих транзакций и комментариев тоже не открывайте — это уже фишинг.

Коротко

  • Мошенник присылает копейки, чтобы его похожий адрес остался в истории операций.
  • Кошелёк показывает 4 первых и 4 последних символа, середина из 30+ знаков скрыта — визуально адреса неразличимы.
  • Копировать адрес получателя из истории нельзя, только из адресной книги или с проверенного источника.
  • Первый перевод на новый адрес — тестовый, на маленькую сумму.
  • Транзакцию в блокчейне не отменить, поэтому проверка адреса полностью делается до подтверждения.

Остались вопросы? Спросите ИИ-ассистента — объяснит другими словами.

Спросить