Terenval Answers · P1 safety · English
Что такое clipboard hijacking в криптовалюте и как от него защититься?
Clipboard hijacking — подмена адреса вредоносным ПО: вы копируете правильного получателя, но устройство вставляет адрес злоумышленника.
Проверено: 2026-10-05.
Опубликовано Terenval
Техническая проверка: команда Terenval Wallet
Редакционная политика
Главное
- Copy/paste не гарантирует, что вставленная строка осталась неизменной.
- Подтверждённый перевод на attacker address обычно нельзя отменить.
- Проверяйте адрес после paste, а не только до copy.
- Защита устройства снижает риск, но не заменяет ручную verification.
- Неожиданная подмена адреса — повод остановить crypto activity на устройстве.
Как работает malware
Вредоносная программа отслеживает clipboard и ищет строки, похожие на Bitcoin или EVM addresses. После обнаружения она подставляет attacker address, иногда специально похожий по первым и последним символам.
Пользователь вставляет подменённое значение и подписывает транзакцию. Для блокчейна это корректно авторизованный transfer именно на этот destination.
Безопасный workflow
- Получите destination из доверенного источника.
- Скопируйте его один раз.
- Вставьте в wallet.
- Сравните pasted value с оригиналом; для крупной суммы проверяйте и середину адреса.
- Отдельно подтвердите network.
- Для нового маршрута сделайте test transfer.
- Перед основной суммой снова проверьте destination.
Если адрес меняется после copy, остановитесь и не продолжайте переводы до проверки устройства.
QR и address book
QR уменьшает ошибки набора и копирования, но QR злоумышленника всё равно может содержать malicious destination. Address book уменьшает повторное использование clipboard, но первоначальный адрес в него нужно внести после тщательной проверки.
Hardware wallet может показывать destination на отдельном экране, но пользователь всё равно должен проверить, что именно отображается.
Clipboard hijacking и address poisoning
Clipboard hijacking атакует copy/paste path устройства. Address poisoning добавляет похожий адрес в transaction history, чтобы пользователь сам скопировал неправильный recipient. В обоих случаях главная защита — независимая проверка адреса назначения.
Если устройство подозрительное
Прекратите подписывать transactions. Проверьте установленные программы и расширения, обновите ОС и используйте надёжные security tools. Если могла утечь seed phrase/private key, нужен fresh recovery wallet на чистом устройстве, а не только удаление clipboard malware.
Как это работает в Terenval Wallet
Transaction review в Terenval Wallet — последняя точка сверки network, amount и recipient. Кошелёк показывает то, что он собирается подписать, но не может знать, соответствует ли подменённый адрес реальному человеку, которому вы хотели заплатить.
Используйте официальный Terenval origin и проверяйте pasted address до значимых переводов.
Официальные страницы: Поддерживаемые сети · Безопасность
Открыть Terenval WalletЧастые вопросы
Достаточно первых и последних четырёх символов?
Это лучше, чем ничего, но targeted lookalike может совпадать по краям. Для крупной суммы проверяйте больше символов.
Antivirus полностью защищает?
Нет. Security software снижает риск, но verification перед подписью остаётся обязательной.
Адрес постоянно меняется после paste — что делать?
Остановить crypto operations на этом устройстве и проверить его как potentially compromised.
Связанные материалы Terenval Answers
Первичные и авторитетные источники
- https://support.metamask.io/stay-safe/protect-yourself/wallet-and-hardware/clipboard-hacking/
- https://support.metamask.io/stay-safe/protect-yourself/wallet-and-hardware/address-poisoning-scams/
- https://support.metamask.io/configure/accounts/how-to-view-your-account-details-and-public-address/
Утверждения о Terenval являются first-party; общие технические утверждения проверены по первичным или авторитетным источникам.