Скам с отравлением адреса Ethereum привёл к потере $100K
Ключевые выводы
- •Пользователь Ethereum потерял около $100,000 после того, как скопировал поддельный адрес кошелька из собственной истории транзакций, не проверив полный адрес назначения.
- •Атаки с отравлением адреса работают за счёт создания адресов, похожих на уже использовавшиеся, и внедрения их в историю транзакций жертвы через небольшие переводы.
- •Транзакции в блокчейне обычно необратимы, поэтому средства, отправленные на кошелёк под контролем злоумышленника, как правило, нельзя вернуть после подтверждения.
- •Уязвимость выходит за пределы Ethereum и затрагивает другие EVM-совместимые сети, такие как Polygon, Arbitrum и Optimism, поскольку атака нацелена на поведение пользователя, а не на слабость протокола.
- •Специалисты по безопасности рекомендуют получать адреса получателей из доверенных источников, сравнивать полные строки адресов символ за символом и отправлять тестовые суммы перед крупными переводами.

Пользователь Ethereum, как сообщается, потерял около $100,000 в результате атаки с отравлением адреса после того, как скопировал адрес кошелька из истории транзакций, не проверив самостоятельно адрес назначения перед переводом средств.
Платформа блокчейн-аналитики Lookonchain обратила внимание на этот инцидент, вновь подчеркнув сохраняющуюся угрозу скамов с отравлением адреса — вида криптовалютного мошенничества, который эксплуатирует то, как пользователи определяют и копируют адреса кошельков. С отравлением адреса связывают значительные совокупные потери в криптоэкосистеме: компании по блокчейн-безопасности фиксировали случаи от отдельных краж на пятизначные суммы до многомиллионных компрометаций, нацеленных на крупные кошельки. Этот класс атак относится к более широкому кругу схем социальной инженерии, которые исследователи безопасности последовательно называют одним из наиболее распространённых векторов кражи криптовалюты, поскольку он полностью обходит защиту протокола блокчейна и нацелен именно на поведение пользователя.
Как работает отравление адреса
Атаки с отравлением адреса основаны на поведении человека, а не на какой-либо технической уязвимости сети Ethereum. Злоумышленники создают адреса кошельков, которые очень похожи на те, с которыми жертва уже взаимодействовала, часто совпадая по первым или последним нескольким символам. Затем они отправляют небольшой перевод на кошелёк жертвы, из-за чего поддельный адрес появляется в истории транзакций. Создание похожих адресов вычислительно осуществимо, поскольку адреса Ethereum содержат контрольную сумму, но при этом в большинстве интерфейсов кошельков отображаются в сокращённом виде, что создаёт окно для визуального обмана.
Адреса кошельков представляют собой длинные буквенно-цифровые строки, поэтому пользователю трудно отличить настоящий адрес от мошеннического, когда интерфейс показывает только первые и последние несколько символов. Если затем пользователь копирует адрес из этой истории, не проверив полную строку, средства могут быть перенаправлены злоумышленнику.
Особенно эффективной эта техника становится потому, что пользователи могут считать любой адрес, который уже отображается в их истории транзакций, изначально надёжным. Однако наличие адреса в истории транзакций не подтверждает, что он принадлежит предполагаемому получателю.
Сообщённая потеря $100,000 в Ethereum показывает, как один непроверенный адрес кошелька может привести к окончательной утрате цифровых активов, поскольку транзакции в блокчейне, как правило, нельзя отменить после подтверждения. Эта необратимость резко отличается от традиционных финансовых систем, где ошибочные переводы иногда можно отозвать или пометить через посредников.
Проверка остаётся ключевой защитой
Этот инцидент подчёркивает важность независимой проверки адресов кошельков перед переводом Ethereum или любых других цифровых активов. Пользователи могут снизить риск, получая адрес получателя напрямую из доверенного источника, а не выбирая его из истории транзакций.
Дополнительные рекомендуемые меры предосторожности включают:
- Сравнение полного адреса кошелька символ за символом перед подтверждением транзакции, особенно при крупных переводах.
- Отправку небольшой тестовой суммы перед переводом всего баланса.
- Использование функций адресной книги, предлагаемых некоторыми кошельками и биржами, при условии, что адрес проверен до сохранения.
Некоторые разработчики кошельков в ответ на распространённость отравления адресов внедряют функции, которые отображают полный адрес, предупреждают о похожих адресах в истории или добавляют экраны подтверждения аппаратных кошельков, показывающие полный адрес назначения перед подписанием. Однако такие меры защиты не получили повсеместного распространения в экосистеме.
Специалисты по безопасности последовательно рекомендуют считать любой адрес кошелька ненадёжным до тех пор, пока он не будет независимо проверен, особенно если транзакция связана со значительной суммой криптовалюты.
Lookonchain опубликовала предупреждение в X:
Address poisoning is everywhere. Always double-check the wallet address before sending funds, and never copy an address from your transaction history. Another victim copied a wallet address from the transaction history and sent funds without double-checking, losing $100K!… pic.twitter.com/L2H8K3IpVk
— Lookonchain (@lookonchain) August 13, 2026
https://x.com/lookonchain/status/2087749414995759528
Растущий риск для пользователей криптовалют
Отравление адреса стало повторяющейся проблемой по мере расширения внедрения криптовалют, а транзакции в блокчейне остаются в значительной степени необратимыми. В отличие от традиционных банковских переводов, платежи в блокчейне, как правило, не предусматривают централизованного механизма отмены транзакции после её завершения.
Этот инцидент также показывает, почему историю транзакций не следует рассматривать как адресную книгу. Даже если адрес уже использовался в прошлой транзакции, пользователям необходимо подтвердить, что он по-прежнему принадлежит предполагаемому получателю, прежде чем отправлять дополнительные средства.
Риск выходит за пределы Ethereum. Похожие схемы, основанные на адресах, могут затрагивать пользователей в нескольких блокчейн-сетях, поскольку метод атаки в первую очередь зависит от поведения кошелька и практик проверки со стороны пользователя, а не от самого протокола. Сети с EVM-совместимыми форматами адресов, включая Polygon, Arbitrum и Optimism, имеют ту же поверхность уязвимости.
Для частных лиц и компаний, хранящих значительные цифровые активы, последствия ошибочного перевода на кошелёк, контролируемый злоумышленником, могут быть серьёзными. Восстановление средств может быть затруднительным или невозможным, поэтому предотвращение остаётся наиболее эффективной защитой.
Сообщённый инцидент служит напоминанием о том, что безопасность криптовалют зависит не только от технологии блокчейна, но и от дисциплинированных практик проведения транзакций. Повторная проверка адреса назначения и отказ от слепого доверия к истории транзакций могут существенно снизить риск стать жертвой атак с отравлением адреса.
The post Ethereum Address Poisoning Scam Causes $100K Loss appeared first on CoinTrust .