
Содержание
«Отравление адреса» стало причиной потери около 100 000 USDT одним из пользователей криптовалюты. Жертва отправила средства на поддельный кошелек злоумышленника, который появился в истории транзакций еще за 66 дней до перевода. Об инциденте 11 августа сообщила компания Cyvers Alerts, занимающаяся мониторингом блокчейн-транзакций.
Как произошло «Отравление адреса»
По данным Cyvers, злоумышленник заранее создал адрес, внешне похожий на кошелек, которым пользователь регулярно пользовался для переводов. Затем мошеннический адрес был добавлен в историю операций жертвы при помощи небольшой транзакции.
Через 66 дней пользователь решил отправить 100 000 USDT. Вместо полной проверки адреса он, предположительно, скопировал похожую запись из истории. В результате вся сумма поступила на кошелек злоумышленника.
Подобная схема не требует получения приватных ключей или взлома самого кошелька. Она рассчитана на привычку пользователей сверять только первые и последние символы адреса. Многие криптокошельки и блокчейн-обозреватели также сокращают длинные адреса, что позволяет мошенникам создавать визуально похожие комбинации.
Cyvers рекомендует не использовать историю операций в качестве адресной книги и полностью проверять данные получателя перед подтверждением крупных переводов.
Злоумышленник обменял USDT на Ethereum
После получения денег мошенник практически сразу конвертировал похищенные USDT примерно в 52,8 ETH. Такой шаг может снижать вероятность блокировки активов.
Компания Tether технически может замораживать USDT на отдельных адресах. У нативного Ethereum аналогичного централизованного механизма нет. При этом стоимость полученных злоумышленником ETH теперь зависит от рыночного курса криптовалюты.
На момент сообщения Cyvers информации о возврате денег или вмешательстве криптобирж не было. Имя пострадавшего также не раскрывается.
Ущерб от подобных атак достигает миллионов долларов
Случай с 100 000 USDT далеко не крупнейший. В декабре 2025 года пользователь потерял почти 50 млн USDT после копирования мошеннического адреса. Еще одна жертва в январе 2026 года лишилась активов приблизительно на $12,25 млн.
Особенность таких атак в том, что мошенники могут массово рассылать небольшие и даже нулевые транзакции. Scam Sniffer ранее сообщала о миллионах подобных операций ежедневно.
Эксперты советуют перед крупными переводами проверять весь адрес, а не только несколько символов. Даже тестовая транзакция не гарантирует безопасность: злоумышленник способен добавить похожий адрес в историю уже после нее. Поэтому адрес для основной операции необходимо повторно сравнить с адресом, на который была отправлена тестовая сумма.





