Отравление адреса больше не проблема: как Gem Wallet защищает вашу криптовалюту

Отравление адреса больше не проблема: как Gem Wallet защищает вашу криптовалюту

С ноября 2025 по январь 2026 года число атак с отравлением адреса выросло в 5,5 раза - и люди потеряли миллионы из-за одного неверно скопированного адреса. Благодаря собственному механизму безопасности Gem Wallet отсеивает отравленные транзакции из вашей истории еще до того, как вы их увидите.

Главное

  • Потери исчисляются сотнями миллионов - одна атака в 2024 году стоила $68 млн, а другая, в декабре 2025 года, увела $50 млн в USDT (CoinDesk).
  • Gem Wallet защищает ваши активы от отравления адреса на уровне кошелька - продвинутая фильтрация автоматически убирает отравленные транзакции, заботясь о безопасности пользователей.

Как Gem Wallet распознал отравление адреса еще в 2024 году

Gem Wallet начал строить собственный механизм защиты от отравления адреса в начале 2024 года - задолго до того, как эта атака стала массовой угрозой.

По мере роста числа пользователей USDT в TRC20 кошельки заполнялись спам-транзакциями: интерфейс замусоривался, а эти микропереводы служили приманкой для кражи. Случаи хищения средств учащались.

Команда увидела сразу две проблемы - интерфейс терял полезность и наглядность, а пользователей бил реальный вектор атаки. Пока другие кошельки игнорировали проблему и начали фильтровать такие транзакции лишь спустя годы, Gem Wallet сделал это одним из первых, потому что постоянно отслеживает угрозы, способные навредить его пользователям.

Что такое отравление адреса

Отравление адреса - это мошенничество, при котором злоумышленник подсаживает в вашу историю транзакций похожий адрес в расчете, что вы скопируете его по ошибке. Для этого не нужны ни ваш приватный ключ, ни взлом - достаточно вашей привычки копировать адрес из истории. Злоумышленник генерирует адрес, у которого первые и последние символы совпадают с тем, что вы уже используете; отличается только середина, а середину почти никто не проверяет. Опасность в том, что атака не выглядит как атака: нет ни всплывающего окна, ни запроса подписи - просто одна лишняя строка в истории, которая кажется знакомой.

Как работает атака с отравлением адреса

Атака разворачивается в три шага:

  1. Подготовка: злоумышленник следит за вашей активностью в публичном блокчейне и генерирует похожий адрес.
  2. Отравление: он отправляет вам микроперевод - иногда перевод фейкового токена с нулевой суммой, - чтобы тот осел в вашей истории рядом с настоящими.
  3. Ловушка: в следующий раз, когда вы скопируете «знакомый» адрес из истории, ваши средства уйдут злоумышленнику.

Звучит примитивно - но работает безотказно и на огромные суммы. И угроза не стоит на месте: всего за два месяца, с ноября 2025 по январь 2026 года, число попыток отравления выросло в 5,5 раза, и сейчас в сети фиксируется в среднем более 160 000 таких попыток в день. Только в Ethereum пользователи потеряли за этот короткий период около $62 млн.

Столбчатая диаграмма роста попыток отравления адреса в 5,5 раза с ноября 2025 по январь 2026 года Число попыток отравления адреса выросло в 5,5 раза за два месяца. Источник: Blockaid, ScamSniffer.

Самые крупные кражи через отравление адреса

Отравление адреса уже стоило пользователям сотни миллионов долларов - исследование Университета Карнеги-Меллона насчитало 270 миллионов попыток отравления, нацеленных на 17 миллионов потенциальных жертв. По данным CoinDesk, два самых громких случая показывают, как одна ошибка с адресом превращается в катастрофу:

  • $68 млн (WBTC), май 2024 года: пользователь отправил 1 155 WBTC на похожий адрес с теми же символами «0xd9A1…». Затем последовали переговоры в блокчейне, и злоумышленник вернул средства через несколько дней - редкое исключение, а не правило.
  • $50 млн (USDT), декабрь 2025 года: жертва скопировала отравленный адрес всего через 26 минут после тестовой транзакции и отправила злоумышленнику почти 50 млн USDT; средства отмыли через Tornado Cash.

Сообщение в блокчейне, вшитое в транзакцию отравления адреса на $68 млн Сообщение в блокчейне из случая с отравлением адреса на $68 млн: «keep 10%, return 90%». Источник: Etherscan.

Как Gem Wallet защищает ваши активы от отравления адреса

Gem Wallet защищает ваши активы от отравления адреса собственным механизмом безопасности, встроенным в кошелек и работающим автоматически - включать ничего не нужно. Фильтрация работает во всех 100+ блокчейнах, которые поддерживает Gem Wallet, включая Bitcoin, Solana, BNB Chain и другие. Точный алгоритм мы не раскрываем, чтобы злоумышленники не смогли его обойти. В принципе, защита работает в три слоя:

Скрытие бессмысленных микротранзакций

Если входящая сумма слишком мала, чтобы нести хоть какой-то реальный смысл - скажем, 0,000001 USDT, доли цента в TRX или перевод фейкового токена с нулевой суммой, - Gem Wallet не показывает ее в интерфейсе кошелька. Такие пылевые переводы существуют только чтобы замусорить вашу историю и подсунуть вам похожий адрес. Нет транзакции на экране - нет и приманки, а ваша история остается чистой и информативной.

Отметка похожих адресов

Gem Wallet сверяет каждый входящий адрес с теми, которыми вы только что пользовались. Например, вы отправляете ETH на адрес, который начинается на 0x7a3F и заканчивается на b21C. Через минуту в вашей истории появляется перевод с адреса с теми же 0x7a3F и b21C, но с другой серединой - Gem Wallet видит это «родство» и отфильтровывает подделку. Вся атака держится на визуальном сходстве адресов - и именно его Gem Wallet распознает, защищая своих пользователей от двойника.

Контакты: отправляйте из своего доверенного списка

С контактами в Gem Wallet вы вообще перестаете копировать адреса из истории - а значит, отравлению адреса не за что зацепиться. Контакты позволяют сохранять часто используемые адреса, подписывать каждый понятным именем - например, «Josh», «Alice» или «Savings» - и выбирать нужный в одно нажатие при отправке. Один контакт может хранить несколько адресов в разных сетях. Gem Wallet построен на некастодиальной архитектуре, поэтому все контакты хранятся локально на вашем устройстве, без синхронизации с сервером. С доверенным списком контактов шанс отправить не на тот адрес падает почти до нуля.

С Gem Wallet вы можете быть спокойны: команда постоянно отслеживает новые угрозы и схемы мошенничества и выпускает защиту быстрее большинства - поэтому ваши активы остаются в безопасности всегда. Скачайте Gem Wallet и уверенно управляйте своей криптовалютой уже сегодня.

Попробуйте Gem Wallet!

Некастодиальный кошелек для 100+ блокчейнов

App Store 4,9 ★ в App Store | Google Play 4,8 ★ в Google Play
Скачать сейчас

Часто задаваемые вопросы

Это мошенничество, при котором злоумышленник подбрасывает в вашу историю транзакций похожий адрес в расчете, что вы скопируете его и отправите средства не туда.
Риск минимальный - Gem Wallet скрывает пылевые транзакции, отсеивает похожие адреса и позволяет отправлять из сохраненных контактов.
Нет, она встроена и работает автоматически.
Нет, атака вообще не касается ваших ключей, а в Gem Wallet они хранятся локально на вашем устройстве.
Чаще всего в популярных сетях вроде TRON (TRC20) и Ethereum (ERC20).