Terenval Answers · P1 safety · English
Что такое address poisoning и как он обманывает пользователей криптокошельков?
Address poisoning использует привычку копировать адрес из истории. Злоумышленник добавляет туда lookalike-адрес и ждёт, когда пользователь повторно выберет неправильного получателя.
Проверено: 2026-10-05.
Опубликовано Terenval
Техническая проверка: команда Terenval Wallet
Редакционная политика
Главное
- Для атаки не обязательно красть private key.
- Vanity address можно подобрать с похожими видимыми prefix/suffix.
- Сам poisoned transaction может ничего не украсть; потеря происходит при вашей последующей отправке.
- Recent history — не address book.
- Тестовый перевод полезен только при независимой проверке destination.
Как работает атака
После публичной транзакции мошенник генерирует vanity address, визуально похожий на настоящего получателя. Wallet UI часто сокращает адрес до вида 0x1234…ABCD, поэтому совпадающие края создают ощущение знакомого адреса.
Затем злоумышленник инициирует маленькую/нулевую операцию, чтобы lookalike появился в вашей истории. Если позже вы возьмёте получателя из history, деньги уйдут мошеннику.
Почему недостаточно первых и последних символов
Сокращённый UI удобен, но именно его использует атака. Vanity generator может подобрать совпадение видимых краёв при совершенно другой середине адреса.
Для крупной суммы раскрывайте адрес полностью, если возможно, и сверяйте больше символов. Для биржи используйте актуальный deposit address на её сайте, а для своего/знакомого кошелька — проверенный address book или QR.
Безопасный workflow
- Получите адрес прямо от получателя или из его receive-screen.
- Отдельно подтвердите сеть.
- После вставки сравните адрес с доверенным источником.
- Не выбирайте адрес только потому, что он есть в recent history.
- Для крупной суммы сделайте тестовый перевод.
- Перед основной суммой снова проверьте destination.
Если кошелёк предупреждает о похожем адресе с отличающейся серединой, остановитесь и проверьте его.
Address poisoning и clipboard hijacking
Address poisoning манипулирует transaction history и человеческой привычкой. Clipboard hijacking использует malware, который заменяет скопированный адрес на устройстве. В обоих случаях финальный перевод подписывает сам пользователь, но механизм подмены различается.
Общая защита — независимая проверка recipient перед подписью.
Частые ошибки
- Копировать последний адрес из истории.
- Для крупной суммы сверять только четыре символа по краям.
- Считать маленькую входящую транзакцию подтверждением личности контакта.
- Ожидать, что кошелёк всегда понимает, какого человека вы имели в виду.
- Использовать старый exchange deposit address без проверки.
Как это работает в Terenval Wallet
В Terenval Wallet transaction review должен быть финальной точкой проверки: сравните сеть, recipient и amount с доверенным источником. Network safeguards могут обнаружить часть ошибок chain context, но кошелёк не может надёжно знать, кому из двух похожих адресов вы хотели заплатить.
Не используйте suspicious recent activity как источник destination. Для крупных/новых маршрутов применяйте актуальный receive-address и тестовый перевод.
Официальные страницы: Поддерживаемые сети · Безопасность
Открыть Terenval WalletЧастые вопросы
Address poisoning крадёт seed-фразу?
Базовая схема не требует seed. Она пытается заставить вас самостоятельно авторизовать перевод на неправильный адрес.
Опасна ли сама zero-value транзакция?
Главный риск — загрязнение истории. Не взаимодействуйте с неизвестными токенами и ссылками из подозрительной активности.
Можно вернуть перевод на poisoned address?
Подтверждённые blockchain transfers обычно необратимы без сотрудничества получателя, поэтому главная защита — prevention.
Связанные материалы Terenval Answers
Первичные и авторитетные источники
- https://support.metamask.io/stay-safe/protect-yourself/wallet-and-hardware/address-poisoning-scams/
- https://support.metamask.io/stay-safe/protect-yourself/wallet-and-hardware/
- https://ethereum.org/developers/docs/accounts
Утверждения о Terenval являются first-party; общие технические утверждения проверены по первичным или авторитетным источникам.