Safe Wallet внедрил автоматические оповещения о попытках отравления адресов
Ключевые выводы
- •Safe объявила 2 сентября 2026 года, что Safe{Wallet} теперь автоматически помечает подозрительные попытки отравления адресов и предупреждает пользователей при копировании отравленного адреса.
- •Функция, судя по всему, основана на инструментах безопасности Blockaid, задокументированных в кошельке ещё с 2024 года, а не является совершенно новой возможностью.
- •В отчёте об угрозах Blockaid за март 2026 года зафиксировано 65,4 млн помеченных транзакций с отравлением адресов с января 2025 года и около 15 000 вредоносных прокси-адресов-двойников, нацеленных именно на пользователей Safe Wallet.
- •Safe документирует вариант под названием вложенное отравление Safe, при котором в одной из наблюдаемых кампаний в одной транзакции было создано около 200 вредоносных Safe.
- •SAFE торговался по $0,0946, снизившись на 4,16% за 24 часа при рыночной капитализации около $73 млн, что отражает сдержанную реакцию на новость о безопасности.

Safe сообщила пользователям, что Safe{Wallet} теперь автоматически помечает подозрительные попытки отравления адресов, добавляя встроенный слой предупреждений против одного из самых коварных видов мошенничества в крипте. Однако эта защита, по всей видимости, строится на инструментах, которые партнёр по безопасности Blockaid задокументировал как уже работающие в кошельке ещё в 2024 году, а не представляет собой совершенно новую функцию.
Оператор кошелька анонсировал эту возможность в публикации от 2 сентября 2026 года на X, охарактеризовав отравление адресов как серьёзную угрозу безопасности и указав пользователям на более подробную информацию о том, как работает пометка. Компания заявила, что оповещения срабатывают автоматически, чтобы пользователи «сохраняли контроль» при переводе средств.
Safe Wallet широко используется для мультиподписного хранения средств казначействами, DAO и командами протоколов, что повышает ставки при атаках на уровне интерфейса: крупные балансы и процессы с несколькими подписями означают, что один обманутый подписант или скопированный адрес может затронуть значительные средства. Взлом Bybit в феврале 2025 года, когда было украдено около $1,5 млрд после компрометации интерфейсной инфраструктуры Safe, показал, насколько привлекательны связанные со Safe поверхности для злоумышленников, хотя тот инцидент был связан с компрометацией цепочки поставок, а не с отравлением адресов.
Для чего предназначены автоматические оповещения Safe Wallet
Проще говоря, функция отслеживает транзакции на предмет подражающей активности и выводит предупреждение до того, как пользователь совершит действие с обманным адресом. Согласно базе знаний Safe, транзакции-имитации помечаются как вредоносные, и пользователи получают предупреждение при копировании отравленного адреса, как указано в пояснении компании.
Обновление подаётся как улучшение безопасности кошелька, а не изменение протокола, и ориентировано на обычных пользователей, которые переводят средства между адресами и полагаются на историю транзакций при копировании адресов назначения. Это делает его напрямую актуальным для повседневных привычек самостоятельного хранения, где одна ошибочная вставка может отправить деньги злоумышленнику.
Вот как Safe изложила сообщение для своих пользователей:
Address poisoning is one of the sneakiest attacks in crypto.⁰Safe{Wallet} now flags it automatically so you stay in control.
— Safe.eth (@safe) September 2, 2026
Источник: @safe в X
Стоит отметить одну оговорку: не установлено, что публикация от 2 сентября отражает совершенно новую функцию. Анонс интеграции Blockaid описывал, что Safe Wallet предупреждает пользователей о потенциально вредоносных адресах назначения задолго до этой даты, поэтому публикация может лишь подкреплять уже существующую защиту, а не представлять новую.
Почему отравление адресов остаётся постоянной угрозой
Отравление адресов — это тактика обмана, при которой злоумышленники заполняют историю транзакций жертвы похожими адресами, часто совпадающими по первым и последним символам с настоящим адресом, в надежде, что пользователь скопирует подделку при следующем переводе. Эта схема опирается на путаницу пользователя и привычку копировать-вставлять, а не на какой-либо эксплойт кода.
Масштаб проблемы нешуточный. В отчёте об угрозах Blockaid от 9 марта 2026 года сообщалось, что с января 2025 года было помечено 65,4 млн транзакций с отравлением адресов, а также выявлено около 15 000 вредоносных прокси-адресов-двойников, нацеленных именно на пользователей Safe Wallet, в её исследовании этой тактики.
Safe также документирует более продвинутый вариант, называемый вложенным отравлением Safe (nested Safe poisoning), при котором вредоносный Safe может появляться в интерфейсе родительского Safe, даже если подписанты родительского Safe его никогда не создавали и не авторизовали. По данным базы знаний Safe, в одной из наблюдаемых кампаний в одной транзакции было создано около 200 вредоносных Safe.
Что может значить это обновление для пользователей и в чём его ограничения
Оптимистичный взгляд прост: проактивные предупреждения могут остановить плохой перевод до его подписания, сокращая случайные отправления из-за ошибок копирования. В публикации об интеграции Blockaid говорилось, что Safe Wallet предупреждает пользователей, если они собираются отправить средства на потенциально вредоносный адрес, и что проверки выполняются автоматически при каждой транзакции, как описано в запуске в сентябре 2024 года.
С другой стороны, автоматические оповещения дополняют, а не заменяют ручную проверку адресов, и ни один полученный датированный список изменений не подтверждает свежий запуск в сентябре 2026 года. Инструменты безопасности также могут давать ложные срабатывания или усыплять бдительность пользователей, из-за чего они пропускают собственные проверки, что важно, поскольку злоумышленники активно адаптируются к самым продаваемым средствам защиты.
Антифрод-инструменты стали конкурентным сигналом в дизайне кошельков, подобно тому, как шаги в области безопасности и управления формируют доверие в других сегментах рынка — от недавних изменений в совете директоров и аудите Coinbase до того, как компании позиционируют защиту потребителей. Для пользователей практический вывод таков: предупреждение — это повод замедлиться, а не гарантия. Смежная тенденция, за которой стоит следить, — более широкое внедрение практик верификации, таких как белые списки адресов и тестовые переводы, которые ряд производителей кошельков и компаний по безопасности теперь рекомендуют наряду с автоматическим обнаружением.
Реакция рынка была сдержанной. SAFE торговался по цене $0,0946, снизившись на 4,16% за 24 часа, при рыночной капитализации около $73 млн, что говорит о большей зависимости движения токена от общей конъюнктуры, чем от самой новости о безопасности.
Общие настроения склонялись к оптимистичным: индекс страха и жадности находился на уровне 65, в зоне «жадности», даже несмотря на колебания таких токенов, как XRP, на фоне макрорисков. Для держателей SAFE усиление безопасности и дрейф цены пока остаются отдельными историями.
Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов несут значительные риски. Всегда проводите собственное исследование перед принятием решений.