Что проверяет сверка
| Проверка | Что ловит | Чего не ловит |
|---|---|---|
| Сеть по формату | Адрес TRON в форме перевода по Ethereum и наоборот — такие переводы теряются | Сети с одинаковым форматом: адрес 0x… одинаков в Ethereum, BNB Chain, Polygon и других |
| Контрольная сумма | Опечатку в записи: у адресов TRON, Bitcoin, TON и 0x… со смешанным регистром она встроена в сам адрес | Подмену: адрес мошенника записан без ошибок. У Solana и адресов 0x… в одном регистре суммы нет вовсе |
| Сравнение двух адресов | Подмену в буфере обмена и «отравленный» адрес из истории операций — каждое расхождение подсвечено | Ошибку в самом источнике: если адрес изначально прислал не тот человек, сверка его не исправит |
| Чужие и невидимые символы | Кириллическую «а» или «о» вместо латинской, невидимые пробелы из мессенджера | — |
Как подменяют адрес
Подмена в буфере обмена. Вредоносная программа — чаще всего из «взломанного» софта, расширения браузера или файла из чата — следит за буфером. Как только вы копируете адрес кошелька, она кладёт вместо него свой. Вставляется уже чужой адрес, обычно подобранный так, чтобы начало и конец совпадали. Поэтому сверять нужно то, что вставилось, а не то, что копировали.
Отравление адреса. На ваш кошелёк приходит перевод на ноль или на копейки — с адреса, похожего на того, кому вы часто платите: те же четыре символа в начале и в конце. Расчёт на то, что в следующий раз вы скопируете адрес из истории операций. Такие «пыльные» переводы не трогайте и не копируйте адреса из истории.
Подмена на фишинговой странице. Копия биржи или обменника показывает «адрес для пополнения», который принадлежит мошенникам. Адрес может быть записан безупречно — поэтому адрес для пополнения берут только в кабинете, открытом из закладки. Как отличить такую страницу — в признаках подделки и проверке ссылки.
Порядок перед каждой отправкой
- Возьмите адрес у получателя по каналу, которому доверяете. Не из истории операций, не из сообщения «поддержки», не с сайта, открытого по ссылке из рекламы.
- Вставьте — и сверьте вставленное. Первые шесть, последние шесть и хотя бы один кусок из середины. Удобнее всего — второй строкой в этой сверке.
- Сверьте сеть. USDT есть в нескольких сетях; адрес и сеть в форме вывода должны совпадать.
- Крупную сумму — сначала пробным переводом. Получатель подтверждает, что пришло, и только потом основная сумма.
- Проверьте ещё раз в окне подтверждения кошелька. То, что подписываете, может отличаться от того, что было в форме, если сайт поддельный. Подробнее — в разборе дрейнеров.
Частые вопросы
Как проверить адрес кошелька перед переводом?
Сверьте не только первые и последние символы, но и середину: мошенники подбирают адреса с теми же краями. Вставьте адрес из источника и адрес из формы перевода в сверку — она покажет каждое расхождение, сеть и то, сходится ли контрольная сумма.
Что такое подмена адреса в буфере обмена?
Вредоносная программа следит за буфером обмена и, увидев адрес кошелька, заменяет его своим. Вы копируете один адрес, а вставляется другой, обычно похожий по краям. Защита — сверять вставленный адрес с источником после вставки, а не до.
Что такое отравление адреса (address poisoning)?
Мошенник отправляет на ваш кошелёк нулевой или копеечный перевод с адреса, у которого те же первые и последние символы, что у вашего частого получателя. Расчёт на то, что в следующий раз вы скопируете адрес из истории операций и возьмёте поддельный.
Контрольная сумма сошлась — значит, адрес правильный?
Нет. Контрольная сумма ловит опечатку в записи, но не подмену: адрес мошенника тоже записан без ошибок. Правильность адреса подтверждает только сверка с получателем по надёжному каналу.