К содержанию
Антифишинг·криптореестр поддельных криптосайтов
Меню

← Реестр подделок

Проверить адрес кошелька перед отправкой

Перевод криптовалюты не отменить. Вставьте адрес получателя — сверка покажет сеть, проверит контрольную сумму и, если вставить ещё адрес из формы перевода, подсветит каждое расхождение между ними.

Пример: адрес из источника и адрес, который «вставился» в форму перевода.

Адрес из источника

0x5aAe b605 3F3E 94C9 b9A0 9f33 6694 35E7 Ef1B eAed

Сеть: Ethereum и совместимые сети (BNB Chain, Polygon, Arbitrum, Base…)

Контрольная сумма сходится — опечатки в записи нет.

Адрес в форме перевода

0x5aae 7c21 d9f0 4b3e 8a61 c5d2 f09e 3b74 a1c8 eaed

Сеть: Ethereum и совместимые сети (BNB Chain, Polygon, Arbitrum, Base…)

Адрес записан одним регистром — контрольной суммы в такой записи нет, опечатку она не поймает.

Адреса разные, но начало и конец совпадают (30 различающихся символов в середине) — так выглядит подмена: мошенник подбирает адрес с теми же краями, рассчитывая, что середину не сверяют. Не отправляйте; скопируйте адрес заново из надёжного источника.

Сверка идёт в вашем браузере, адреса никуда не отправляются. При «Поделиться» они попадают в ссылку после знака #, а эту часть адреса браузер на сервер не передаёт.

Что проверяет сверка

ПроверкаЧто ловитЧего не ловит
Сеть по форматуАдрес TRON в форме перевода по Ethereum и наоборот — такие переводы теряютсяСети с одинаковым форматом: адрес 0x… одинаков в Ethereum, BNB Chain, Polygon и других
Контрольная суммаОпечатку в записи: у адресов TRON, Bitcoin, TON и 0x… со смешанным регистром она встроена в сам адресПодмену: адрес мошенника записан без ошибок. У Solana и адресов 0x… в одном регистре суммы нет вовсе
Сравнение двух адресовПодмену в буфере обмена и «отравленный» адрес из истории операций — каждое расхождение подсвеченоОшибку в самом источнике: если адрес изначально прислал не тот человек, сверка его не исправит
Чужие и невидимые символыКириллическую «а» или «о» вместо латинской, невидимые пробелы из мессенджера—

Как подменяют адрес

Подмена в буфере обмена. Вредоносная программа — чаще всего из «взломанного» софта, расширения браузера или файла из чата — следит за буфером. Как только вы копируете адрес кошелька, она кладёт вместо него свой. Вставляется уже чужой адрес, обычно подобранный так, чтобы начало и конец совпадали. Поэтому сверять нужно то, что вставилось, а не то, что копировали.

Отравление адреса. На ваш кошелёк приходит перевод на ноль или на копейки — с адреса, похожего на того, кому вы часто платите: те же четыре символа в начале и в конце. Расчёт на то, что в следующий раз вы скопируете адрес из истории операций. Такие «пыльные» переводы не трогайте и не копируйте адреса из истории.

Подмена на фишинговой странице. Копия биржи или обменника показывает «адрес для пополнения», который принадлежит мошенникам. Адрес может быть записан безупречно — поэтому адрес для пополнения берут только в кабинете, открытом из закладки. Как отличить такую страницу — в признаках подделки и проверке ссылки.

Порядок перед каждой отправкой

  1. Возьмите адрес у получателя по каналу, которому доверяете. Не из истории операций, не из сообщения «поддержки», не с сайта, открытого по ссылке из рекламы.
  2. Вставьте — и сверьте вставленное. Первые шесть, последние шесть и хотя бы один кусок из середины. Удобнее всего — второй строкой в этой сверке.
  3. Сверьте сеть. USDT есть в нескольких сетях; адрес и сеть в форме вывода должны совпадать.
  4. Крупную сумму — сначала пробным переводом. Получатель подтверждает, что пришло, и только потом основная сумма.
  5. Проверьте ещё раз в окне подтверждения кошелька. То, что подписываете, может отличаться от того, что было в форме, если сайт поддельный. Подробнее — в разборе дрейнеров.

Частые вопросы

Как проверить адрес кошелька перед переводом?

Сверьте не только первые и последние символы, но и середину: мошенники подбирают адреса с теми же краями. Вставьте адрес из источника и адрес из формы перевода в сверку — она покажет каждое расхождение, сеть и то, сходится ли контрольная сумма.

Что такое подмена адреса в буфере обмена?

Вредоносная программа следит за буфером обмена и, увидев адрес кошелька, заменяет его своим. Вы копируете один адрес, а вставляется другой, обычно похожий по краям. Защита — сверять вставленный адрес с источником после вставки, а не до.

Что такое отравление адреса (address poisoning)?

Мошенник отправляет на ваш кошелёк нулевой или копеечный перевод с адреса, у которого те же первые и последние символы, что у вашего частого получателя. Расчёт на то, что в следующий раз вы скопируете адрес из истории операций и возьмёте поддельный.

Контрольная сумма сошлась — значит, адрес правильный?

Нет. Контрольная сумма ловит опечатку в записи, но не подмену: адрес мошенника тоже записан без ошибок. Правильность адреса подтверждает только сверка с получателем по надёжному каналу.