
Table of Contents
Між листопадом 2025 року та січнем 2026 року атаки отруєння адресою зросли в 5,5 раза - і люди втратили мільйони через одну неправильно скопійовану адресу. Завдяки власному механізму безпеки Gem Wallet фільтрує отруєні транзакції з вашої історії ще до того, як ви їх побачите.
Ключові висновки
- Втрати сягають сотень мільйонів - одна атака 2024 року коштувала $68M, а інша в грудні 2025 року забрала $50M в USDT (CoinDesk).
- Gem Wallet захищає ваші активи від отруєння адресою на рівні гаманця - розширене фільтрування автоматично видаляє отруєні транзакції, дбаючи про безпеку своїх користувачів.
Як Gem Wallet виявив отруєння адресою в 2024 році
Gem Wallet почав будувати власний механізм безпеки проти отруєння адресою на початку 2024 року - задовго до того, як атака стала масовою загрозою.
Коли кількість користувачів USDT на TRC20 зросла, гаманці заповнилися спам-транзакціями: інтерфейс захаращувався, а ці мікроперекази служили приманкою для крадіжок. Випадки викрадених коштів множилися.
Команда побачила дві проблеми водночас - інтерфейс втрачав корисність і ясність, а реальний вектор атаки бив по користувачах. Поки інші гаманці ігнорували проблему і почали фільтрувати такі транзакції лише роками пізніше, Gem Wallet опинився серед перших - бо постійно відстежує загрози, які можуть зашкодити його користувачам.
Що таке отруєння адресою
Отруєння адресою - це шахрайство, де зловмисник підсаджує схожу адресу в вашу історію транзакцій, сподіваючись, що ви скопіюєте її помилково. Йому не потрібен ні ваш приватний ключ, ні злом - лише ваша звичка копіювати адресу з історії. Зловмисник генерує адресу, чиї перші та останні символи збігаються з тією, яку ви вже використовуєте; відрізняється лише середина, а середину майже ніхто не перевіряє. Небезпека в тому, що атака не виглядає як атака: немає спливаючого вікна і немає запиту на підпис - лише один зайвий рядок у вашій історії, який виглядає знайомо.
Як працює атака отруєння адресою
Атака розгортається в три кроки:
- Підготовка: Зловмисник стежить за вашою активністю у публічному блокчейні та генерує схожу адресу.
- Отруєння: Він надсилає вам мікропереказ - іноді переказ нульової вартості фейкового токена - щоб він осів у вашій історії поруч зі справжніми.
- Пастка: Наступного разу, коли ви копіюєте “знайому” адресу з вашої історії, ваші кошти йдуть до зловмисника.
Звучить примітивно - але працює бездоганно, і на величезні суми. І загроза не стоїть на місці: лише за два місяці, з листопада 2025 року по січень 2026 року, спроби отруєння зросли в 5,5 раза, і мережа тепер фіксує в середньому понад 160 000 з них щодня. Лише в Ethereum користувачі втратили близько $62M за цей короткий період.
Спроби отруєння адресою зросли в 5,5 раза за два місяці. Джерело: Blockaid, ScamSniffer.
Найбільші крадіжки через отруєння адресою
Отруєння адресою вже коштувало користувачам сотень мільйонів доларів - дослідження Carnegie Mellon налічило 270 мільйонів спроб отруєння, спрямованих на 17 мільйонів потенційних жертв. Згідно з CoinDesk, два найгучніші випадки показують, як одна помилка з адресою перетворюється на катастрофу:
- $68M (WBTC), травень 2024 року: Користувач надіслав 1 155 WBTC на схожу адресу, що починалася з символів “0xd9A1…”. Послідували переговори в блокчейні, і зловмисник повернув кошти днями пізніше - рідкісне виключення, а не правило.
- $50M (USDT), грудень 2025 року: Жертва скопіювала отруєну адресу лише через 26 хвилин після тестової транзакції і надіслала майже 50M USDT зловмиснику; кошти було відмито через Tornado Cash.
Повідомлення в блокчейні з випадку отруєння адресою на $68M: “залиш 10%, поверни 90%”. Джерело: Etherscan.
Як Gem Wallet захищає ваші активи від отруєння адресою
Gem Wallet захищає ваші активи від отруєння адресою власним механізмом безпеки, вбудованим у гаманець і працює автоматично - нічого вмикати не потрібно. Фільтрування працює у всіх 100+ блокчейнах, які підтримує Gem Wallet, включаючи Bitcoin, Solana, BNB Chain та інші. Ми не розкриваємо точний алгоритм, щоб зловмисники не могли його обійти. В принципі, захист працює у три рівні:
Приховування безглуздих мікротранзакцій
Якщо сума, що надходить, занадто мала, щоб нести будь-який реальний сенс - скажімо, 0,000001 USDT, частка цента в TRX, або переказ нульової вартості фейкового токена - Gem Wallet не відображає її в інтерфейсі гаманця. Ці пилові перекази існують лише для того, щоб захаратити вашу історію і підсунути схожу адресу перед вами. Немає транзакції на екрані, немає приманки - і ваша історія залишається чистою та інформативною.
Позначення схожих адрес
Gem Wallet перевіряє кожну вхідну адресу з тими, які ви щойно використовували. Наприклад, ви надсилаєте ETH на адресу, що починається з 0x7a3F і закінчується на b21C. Хвилину потому в вашій історії з’являється переказ з адреси з тими самими 0x7a3F і b21C, але іншою серединою - Gem Wallet бачить цю “спорідненість” і фільтрує фейк. Уся атака спирається на візуальну схожість між адресами - і саме це Gem Wallet виявляє, захищаючи своїх користувачів від двійника.
Контакти: надсилайте зі свого довіреного списку
З Gem Wallet Contacts ви взагалі припиняєте копіювати адреси з історії - що не залишає отруєнню адресою жодного шансу. Contacts дозволяє зберігати часто вживані адреси, позначати кожну зрозумілим ім’ям - як-от “Джош”, “Аліса” або “Заощадження” - і обирати потрібну одним дотиком під час надсилання. Один контакт може містити кілька адрес у різних мережах. Gem Wallet побудовано на архітектурі некастодіальності, тож усі контакти зберігаються локально на вашому пристрої, без серверної синхронізації. З довіреним списком контактів шанс надіслати кошти на неправильну адресу падає майже до нуля.
З Gem Wallet ви можете залишатися спокійними: команда постійно відстежує нові загрози та тактики шахраїв і постачає захист швидше за більшість - тож ваші активи залишаються в безпеці завжди. Завантажте Gem Wallet і керуйте своєю криптовалютою з упевненістю вже сьогодні.


