Address poisoning: как похожий адрес подменяет получателя перевода
Мошенник добавляет визуально похожий адрес в историю кошелька, рассчитывая, что пользователь скопирует его при следующем переводе.
Какие активы затрагивает схема
Чаще встречается со стейблкоинами и сетями с длинными адресами, включая TRON и Ethereum.
Что важно сохранить для расследования
- tx hash ошибочного перевода
- адрес предполагаемого контрагента и адрес фактического получателя
- время и сеть
- скриншоты истории кошелька до/после инцидента
Что делать после обнаружения
- Не отправлять новые «тестовые» переводы на адрес из истории.
- Сверять адрес полностью или через доверенный whitelist/адресную книгу.
- Если актив — централизованно выпускаемый стейблкоин, критична скорость фиксации и эскалации.
Chainalysis оценивает личные компрометации кошельков в 2025 году как массовую категорию: 158 тыс. инцидентов и не менее 80 тыс. уникальных пострадавших.
Когда имеет смысл блокчейн-расследование
Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.
Источники и дополнительное чтение
Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.
Описать ситуацию