ГЛАВНАЯ / ИНСТРУКЦИИ / ADDRESS POISONING: КАК РАСПОЗНАТЬ ПОДМЕННЫЙ АДРЕС В ИСТОРИИ
Address poisoning: как распознать подменный адрес в истории
При address poisoning злоумышленник добавляет в публичную историю маленький или нулевой перевод с адреса, похожего на знакомый. Кошелёк и ключи при этом могут оставаться защищёнными – потеря происходит, если пользователь позже копирует подменный адрес из истории.
Похожая запись не меняет ваш настоящий адрес
Злоумышленник наблюдает за публичными переводами и создаёт vanity-адрес, у которого совпадает несколько первых и последних символов с адресом знакомого получателя. Затем он отправляет жертве нулевой токен, ничтожную сумму или создаёт внешне похожую запись взаимодействия.
Такая запись попадает в историю, потому что блокчейн открыт и любой адрес может инициировать перевод. Она не означает, что приватный ключ раскрыт, и не заменяет прежнюю транзакцию. Расчёт строится на том, что пользователь увидит сокращённую запись и скопирует адрес, не проверив середину.
| Признак | Что он означает | Что делать |
|---|---|---|
| Нулевая сумма | Возможная приманка в истории | Не взаимодействовать |
| Незнакомый токен | Спам или ложный актив | Не открывать ссылки |
| Совпали края адреса | Середина всё ещё может отличаться | Сравнить адрес целиком |
| Неожиданный входящий перевод | Отправителя нельзя считать знакомым | Получить адрес заново |
Сравнивайте не карточки истории, а полные строки
Сокращение вида 0x12ab…90ef скрывает большую часть EVM-адреса. Совпадение видимых краёв не доказывает совпадение адресов. Раскройте детали операции или адрес в обозревателе сети и сравните всю строку с реквизитами, которые получатель показал сейчас.
Для адресов с контрольной суммой сохраняйте регистр символов так, как его вывело приложение. Для сетей с другими форматами не переносите привычки EVM автоматически – кошелёк должен распознать адрес именно в выбранной сети.
- источник адреса открыт заново;
- полная строка видна без многоточия;
- начало, середина и конец совпадают;
- сеть получателя названа явно;
- адрес не взят из неизвестного токена или комментария.
Получайте адрес вне истории операций
Для собственного кошелька откройте Receive на доверенном устройстве и, если используется аппаратный кошелёк, подтвердите адрес на его экране. Для биржи создайте свежие реквизиты депозита в личном кабинете и одновременно проверьте актив, сеть и memo или tag.
Для другого человека используйте заранее согласованный канал и попросите подтвердить адрес целиком либо несколько участков, включая символы в середине. Проверенный адрес можно сохранить в адресной книге с понятным названием, но после смены сети или аккаунта его нужно проверить заново.
Тест подтверждает конкретный маршрут
Отправьте небольшую сумму с учётом минимального депозита получателя и комиссии сети. Дождитесь подтверждения в блокчейне и фактического появления средств у получателя. Затем создайте основной перевод по тем же сохранённым реквизитам и снова проверьте адрес перед подписью.
Тест в другой сети, другим токеном или на другой адрес не подтверждает основной маршрут. Если после теста адрес был скопирован повторно, его нужно сравнить повторно – новая вставка является новым местом риска.
- тестовый актив совпадает;
- сеть совпадает;
- адрес совпадает;
- memo или tag совпадает;
- получатель подтвердил зачисление;
- основной перевод проверен отдельно.
Зафиксируйте TXID и не повторяйте перевод
Если перевод ушёл на подменный адрес, отменить подтверждённую блокчейн-транзакцию обычно нельзя. Не отправляйте вторую сумму и не верьте незнакомцам, обещающим возврат за аванс. Сохраните TXID, сеть, актив, адреса, время и источник скопированного адреса.
Если средства отправлялись с биржи, откройте обращение через официальный интерфейс биржи. Если адрес назначения связан с известным сервисом, передайте факты его официальной поддержке. Блокировка или возврат не гарантированы.
История показывает события, а не доверенных получателей
Считайте все неожиданные входящие операции недоверенными данными. Не открывайте URL из названия токена, NFT или комментария и не пытайтесь убрать спам подписью. Закладки, адресная книга и проверка на экране аппаратного устройства уменьшают зависимость от сокращённых записей.
Сам факт появления похожего адреса не требует переносить активы или менять seed-фразу. Такие меры нужны только при отдельных признаках компрометации: неизвестных исходящих транзакциях, раскрытии ключа или подтверждённой вредоносной подписи.
- история не используется как список контактов;
- неизвестные активы игнорируются;
- адресная книга регулярно проверяется;
- предупреждения кошелька читаются;
- для крупных переводов применяется независимая сверка.
Частые вопросы
Почему совпадают начало и конец адреса?
Злоумышленник может подобрать vanity-адрес с несколькими нужными символами. Проверяйте также середину и лучше всю строку.
Нулевой перевод означает взлом кошелька?
Нет. Любой может отправить публичному адресу токен или создать совместимую запись. Опасность возникает при копировании ложного адреса или взаимодействии со спамом.
Можно удалить запись из блокчейна?
Нет. Кошелёк может скрыть спам локально, но подтверждённая история сети остаётся.
Достаточно отправить тест?
Тест полезен только при полном совпадении актива, сети, адреса и дополнительных реквизитов с будущим переводом.
Нужно менять seed-фразу?
Одна приманка в истории не доказывает утечку seed-фразы. Проверяйте отдельные признаки компрометации.
Чек-лист: address poisoning: как распознать подменный адрес в истории
- адрес не скопирован из истории;
- реквизиты получены заново;
- полная строка раскрыта;
- середина адреса сверена;
- актив и сеть совпадают;
- memo или tag проверены;
- неизвестный токен не открыт;
- тест отправлен;
- зачисление теста подтверждено;
- основной перевод проверен заново;
- TXID сохранён.
Материал подготовлен редакцией сайта и проверен 11 сентября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.