Материал проверен 11 сентября 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / КАК ЗАЩИТИТЬСЯ ОТ ПОДМЕНЫ КРИПТОАДРЕСА В БУФЕРЕ ОБМЕНА

Как защититься от подмены криптоадреса в буфере обмена

Вредоносная программа может распознать криптоадрес в буфере обмена и заменить его перед вставкой. Кнопка Copy при этом могла сработать правильно, поэтому контроль выполняют после вставки и ещё раз на доверенном экране перед подписью.

Механизм

Подмена происходит до подтверждения перевода

Clipboard malware следит за содержимым буфера и заменяет строку, похожую на адрес поддерживаемой сети, на адрес злоумышленника. Более избирательный вариант может срабатывать только при вставке в кошелёк или dApp, поэтому одна успешная проверка в текстовом редакторе не гарантирует чистое устройство.

Вредоносной программе не обязательно знать seed-фразу и взламывать подпись. Пользователь сам авторизует обычную транзакцию, если не замечает замену получателя. Поэтому антивирус дополняет, но не отменяет визуальную сверку.

МоментРискКонтроль
КопированиеВ буфер попал адресЗнать исходную строку
ВставкаСтрока могла изменитьсяСравнить полностью
ПредпросмотрИнтерфейс мог сократить адресРаскрыть детали
ПодписьОперация станет авторизованнойПроверить доверенный экран
Сверка

Проверяйте адрес там, где он будет подписан

После вставки раскройте полный адрес получателя и сравните его с первичным источником. Не ограничивайтесь четырьмя символами с каждого края: вредоносный адрес может быть специально похожим. Для важного перевода сверяйте несколько участков, включая середину, либо всю строку посимвольно.

Аппаратный кошелёк защищает ключ, но не угадывает намерение пользователя. Истиной для подписи является адрес на его экране. Если компьютер показывает один адрес, а устройство другой, отклоните операцию на устройстве.

QR-код помогает исключить ручное копирование, но его данные тоже нужно сверить после сканирования: подменённая страница может показать чужой QR.
Рабочая привычка

Используйте одну проверяемую цепочку реквизитов

Откройте страницу депозита или экран Receive непосредственно перед переводом. Скопируйте адрес, сразу вставьте его в форму и сравните с тем же открытым источником. Не оставляйте адрес в буфере на потом и не берите его из менеджера истории буфера.

Для постоянного получателя сохраните подтверждённый адрес в адресной книге отправителя и включите allowlist, если сервис её поддерживает. Название контакта не является доказательством само по себе – при добавлении и изменении адреса нужна полная сверка.

  • источник открыт самостоятельно;
  • адрес свежий;
  • сеть указана получателем;
  • после вставки строка раскрыта;
  • устройство показывает те же реквизиты;
  • тестовая сумма подготовлена.
Расхождение

При подмене прекратите операции на устройстве

Не продолжайте перевод и не пытайтесь многократно копировать адрес в надежде, что замена исчезнет. Отключите устройство от чувствительных операций, сохраните несекретные признаки инцидента и проверьте систему средствами производителя ОС или доверенного защитного ПО.

С другого заведомо чистого устройства проверьте историю кошелька и аккаунтов. Если неизвестных исходящих операций нет и ключ не раскрывался, обнаруженная подмена буфера ещё не доказывает компрометацию ключа. Если ключ или seed-фраза вводились на заражённом устройстве, создайте новый кошелёк на чистой среде и планируйте перенос активов без повторного использования старого секрета.

Не вводите seed-фразу в сайт проверки, антивирус, форму поддержки или программу, обещающую очистить кошелёк.
Если перевод ушёл

Сохраните факты и проверьте статус по TXID

Найдите TXID в истории отправителя и откройте его в обозревателе правильной сети. Зафиксируйте фактический адрес назначения, актив, сумму, время и статус. Подтверждённый перевод на обычный адрес нельзя переписать заменой записи в кошельке.

Сообщите о вредоносном адресе сервису, с которого отправлялись средства, и официальной поддержке предполагаемого получателя. Если адрес принадлежит регулируемой площадке, данные могут помочь расследованию, но возврат средств обещать нельзя.

  • TXID сохранён;
  • сеть установлена;
  • фактический адрес записан;
  • источник исходного адреса сохранён;
  • официальное обращение создано;
  • повторный перевод не сделан.
Не путать

Clipboard malware и address poisoning используют разные точки подмены

При подмене буфера исходный адрес меняется между копированием и вставкой на устройстве. При address poisoning похожий адрес заранее помещают в публичную историю и ждут, что пользователь сам скопирует неправильную строку.

Защита пересекается: брать реквизиты из первичного источника, сравнивать полный адрес после вставки, читать предупреждения кошелька и начинать с теста. Но обнаруженная замена текста является дополнительным поводом прекратить работу на устройстве и проверить его безопасность.

УгрозаГде ложный адресПервое действие
Подмена буфераВставленная строкаОстановить работу на устройстве
Address poisoningИстория операцийПолучить адрес заново
Поддельный сайтСтраница или QRЗакрыть сайт и открыть верный домен
FAQ

Частые вопросы

Достаточно проверить первые и последние символы?

Для быстрой проверки это лучше, чем ничего, но похожий адрес может быть подобран специально. Для значимого перевода сравнивайте также середину или всю строку.

Аппаратный кошелёк остановит подмену?

Он покажет адрес, который фактически подписывается. Пользователь должен сравнить его с исходными реквизитами и отклонить несовпадение.

Проверка в Блокноте гарантирует отсутствие вируса?

Нет. Избирательная вредоносная программа может срабатывать только в форме кошелька или dApp.

Можно ли вручную набрать адрес?

Длинный ручной ввод создаёт риск опечатки. Безопаснее копировать из первичного источника и полностью проверять результат вставки.

Нужно сразу менять кошелёк?

Если seed-фраза или ключ не раскрывались и неизвестных исходящих операций нет, сначала изолируйте и проверьте устройство. При раскрытии секрета нужен новый кошелёк на чистой среде.

Итоговая проверка

Чек-лист: как защититься от подмены криптоадреса в буфере обмена

  • официальный источник открыт;
  • актив и сеть выбраны;
  • адрес скопирован заново;
  • результат вставки раскрыт полностью;
  • начало адреса совпадает;
  • середина совпадает;
  • конец совпадает;
  • QR проверен после сканирования;
  • экран устройства совпадает;
  • тест дошёл;
  • TXID сохранён.

Материал подготовлен редакцией сайта и проверен 11 сентября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.