Zveno VPN — до 10 устройств, безлимит, работает в России в 2026
TopChange.io
ГлавнаяСловарьОтравление адресов
Безопасность

Отравление адресов

Атака, при которой мошенник «засоряет» историю транзакций кошелька адресами, визуально похожими на реальные, рассчитывая, что жертва скопирует фальшивый адрес из истории и отправит средства ему.

Отравление адресов (address poisoning) — вид криптомошенничества, при котором злоумышленник намеренно засоряет историю операций вашего кошелька транзакциями с адреса, визуально очень похожего на тот, с которым вы реально взаимодействуете. Расчёт — на человеческую привычку копировать адрес получателя не из проверенного источника, а прямо из недавней истории транзакций.

Механика проста. Криптоадреса длинные, и большинство людей сверяют только первые и последние 4–6 символов. Мошенник с помощью генератора подбирает адрес, у которого начало и конец совпадают с адресом вашего частого контрагента (например, вашего же второго кошелька или биржи). Затем он отправляет вам микроперевод — часто «пыль» или транзакцию на 0 единиц с фейкового токена, — чтобы этот похожий адрес осел в вашей истории. В следующий раз, копируя адрес «как в прошлый раз», вы рискуете взять фальшивый.

Пример: ваш настоящий адрес в сети Tron начинается на TQ4x, заканчивается на ...a7F9. Мошенник генерирует адрес вида TQ4x...a7F9 — середина другая, но глазом вы её не читаете. Он шлёт вам 0 USDT «от этого адреса». Через неделю вы переводите 500 USDT, копируете строку из истории — и деньги уходят навсегда. Подобрать совпадение по нескольким первым и последним символам вычислительно реально: злоумышленники используют GPU-генераторы «красивых» (vanity) адресов и ставят такие атаки на поток.

Почему это важно: в блокчейне транзакции необратимы, отменить перевод или сделать chargeback нельзя. Одна невнимательность — и средства потеряны без шанса на возврат. Особенно опасно при крупных переводах через обменники и P2P.

  • Сверяйте адрес целиком или хотя бы 8–10 символов с обеих сторон, а лучше — весь.
  • Заносите проверенные адреса в адресную книгу (whitelist) кошелька и используйте только её.
  • Сначала отправляйте тестовую малую сумму, затем — основную.

Частая ошибка — доверять «знакомому» токену или сумме в истории. Проверить любую входящую транзакцию и адрес можно через блокчейн-эксплорер; родственная угроза — clipboard-hijack, когда адрес подменяет вредонос прямо в буфере обмена.

Место для Вашей рекламы
Теперь примените на практике

Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.

Определение носит справочный характер. Все термины словаря →