QuantoLogОбратиться
QuantoLog · База знаний

Address poisoning: как похожий адрес подменяет получателя перевода

Мошенник добавляет визуально похожий адрес в историю кошелька, рассчитывая, что пользователь скопирует его при следующем переводе.

Какие активы затрагивает схема

Чаще встречается со стейблкоинами и сетями с длинными адресами, включая TRON и Ethereum.

Что важно сохранить для расследования

  • tx hash ошибочного перевода
  • адрес предполагаемого контрагента и адрес фактического получателя
  • время и сеть
  • скриншоты истории кошелька до/после инцидента

Что делать после обнаружения

  • Не отправлять новые «тестовые» переводы на адрес из истории.
  • Сверять адрес полностью или через доверенный whitelist/адресную книгу.
  • Если актив — централизованно выпускаемый стейблкоин, критична скорость фиксации и эскалации.
Контекст

Chainalysis оценивает личные компрометации кошельков в 2025 году как массовую категорию: 158 тыс. инцидентов и не менее 80 тыс. уникальных пострадавших.

Когда имеет смысл блокчейн-расследование

Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.

Источники и дополнительное чтение

Инцидент уже произошёл?

Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.

Описать ситуацию