← Backethereum

Неверные адреса – тихая угроза: как мошенники похитили более 500 миллионов долларов в криптовалюте

Team Coinnachrichten··📖 4 мин чтения·Адресная путаницаКриптовалютное мошенничествоЭфириумBSC-адресКража кошелькаBinance CoinBNBСимпозиум по безопасности USENIX
Неверные адреса – тихая угроза: как мошенники похитили более 500 миллионов долларов в криптовалюте📈 Ethereum (ETH) Смотреть курс
Я до сих пор помню тот день, когда один друг рассказал мне о своей «худшей ошибке в крипте»: он случайно отправил 20 Ethereum на адрес BSC (Binance Smart Chain) – и деньги исчезли. Ни возврата, ни поддержки, которая могла бы помочь. Осталась только пустая кошелька да глупое чувство, что он что-то упустил.
Криптомир столкнулся с новой коварной угрозой безопасности: ошибки при вводе адресов (англ. address misuse). Согласно исследованию авторитетного USENIX Security Symposium, только в прошлом году с помощью этого метода было украдено 574,8 миллиона долларов в Ethereum (ETH) и Binance Coin (BNB). Но как именно работает мошенничество и почему даже опытные пользователи попадаются на эту удочку?
---
Как работает эта схема: простая ошибка с фатальными последствиями
Представьте, что вы стоите перед двумя дверями: одна ведет на безопасную улицу, а другая — в тупик, из которого нет выхода. Именно так ощущается ошибка при переводе между блокчейнами. Вы используете кошелек A на Ethereum и хотите отправить средства на кошелек B в Binance Smart Chain (BSC). Но вместо правильного BSC-адреса вы случайно копируете Ethereum-адрес того же кошелька B. Сделка проходит — и ваши деньги оказываются в блокчейне, где они становятся бесполезными.
Коварство этого метода заключается в том, что оба адреса выглядят одинаково. Они начинаются с «0x» и содержат 42 символа. Разница лишь в сети, и об этом часто забывают упомянуть. Многие кошельки и биржи «прячут» эту информацию в настройках — и вот ошибка уже совершена.
---
Исследование раскрывает: мошенники используют целенаправленный обман
Ученые из USENIX проанализировали 1,2 миллиона транзакций и выявили шокирующие факты. Мошенники специально охотятся за пользователями, которые переходят между блокчейнами, особенно в таких ситуациях:
- DeFi-платформы, где трейдеры ежедневно переключаются между Ethereum, Polygon или Arbitrum. В спешке легко выбрать не ту сеть.
- Биржи вроде Binance или Coinbase, где можно переключаться между разными сетями. Одно лишнее нажатие — и деньги пропали.
- Поддельные приложения для кошельков, которые вводят пользователей в заблуждение с помощью фальшивых адресов. Особенно нагло ведут себя фишинговые сайты, предлагающие «оптимизированный» интерфейс кошелька, но на самом деле изменяющие адреса в фоновом режиме.
Что меня особенно шокировало? Даже опытные трейдеры попадаю

Bybit Торгуйте крипто на Bybit – низкие комиссии

Global, secure and regulated platform.

Открыть счёт Bybit →


тся на эту уловку. Различия между сетями настолько тонкие, что их легко не заметить в спешке или под давлением времени.
---
Кого атакуют чаще всего?
Исследование показало, что в первую очередь страдают крупные транзакции — в среднем жертвы теряют более 5 000 долларов за один инцидент. Но пострадавшими оказываются не только частные лица:
- DeFi-протоколы теряют средства, которые должны храниться в пулах. Это может дестабилизировать целые проекты.
- Биржи иногда вынуждены замораживать средства, когда пользователи отправляют их на неверные сети. Это приводит к ненужным задержкам и разочарованию.
- Институциональные инвесторы, такие как хедж-фонды или семейные офисы, особенно привлекают мошенников, так как они работают с крупными суммами. Здесь речь идет о миллионах долларов.
---
Почему эту проблему так сложно решить?
1. Отсутствие стандартизации: Не все блокчейны используют одинаковый формат адресов. Даже если кошелек выводит предупреждение, пользователи часто его игнорируют — либо из-за лени, стресса или недоверия к технологии.
2. Человеческий фактор: Большинство атак работают, потому что пользователи действуют в спешке или поспешно. Кто будет тратить 20 секунд на чтение предупреждения, если хочет быстро совершить сделку?
3. Технические барьеры: Автоматическая блокировка ошибок при межсетевых переводах потребовала бы серьезных изменений в программном обеспечении кошельков. Многие разработчики избегают этой работы — пока крупный скандал не заставит их действовать.
---
Как защитить себя: советы из исследования
Исследование дает четкие рекомендации — и я могу подтвердить их эффективность на собственном опыте.
Всегда проверяйте блокчейн — перед подтверждением транзакции сеть (например, «Ethereum Mainnet» или «BSC») должна быть отображена четко и заметно. Никаких мелких надписей в настройках.
Проводите тестовые транзакции — перед отправкой крупных сумм отправьте небольшую сумму для проверки. Да, это занимает время и требует комиссий, но лучше потерять немного, чем все.
Используйте аппаратные кошельки — они отображают полный адрес и сеть перед подтверждением транзакции. Это дает дополнительный уровень безопасности.
Берегитесь фишинга — никогда не копируйте адреса с подозрительных сайтов или приложений. Если что-то кажется слишком хорошим, чтобы быть правдой — это, скорее всего, обман.
Используйте мультиподписные ко

📰 Читайте также

→ ENA-Token взлетел на 48% – но сезон альткоинов пока не наступил→ Криптовалютная компания с листингом на Nasdaq отказывается от Ethereum в пользу ИИ – инвесторы скептически настроены→ Быстро, безопасно, гибко: вносить депозит криптовалютой или картой в онлайн-казино?


📢 Поделиться статьей

X Facebook WhatsApp Telegram Reddit

💬 Комментарии (0)

Пока нет комментариев.

📰 Похожие статьи

ethereum

ENA-Token взлетел на 48% – но сезон альткоинов пока не наступил

ethereum

Криптовалютная компания с листингом на Nasdaq отказывается от Ethereum в пользу ИИ – инвесторы скептически настроены

ethereum

Постепенный прогресс: почему правила SEC открывают для Уолл-стрит лишь несколько дверей

📱 QR-Code