Безопасность
Подмена адреса в буфере обмена: как не потерять USDT
Автор Andrew Kawinski · · 3 мин чтения
Коротко
Вирусы-подменщики следят за буфером обмена и заменяют скопированный адрес кошелька на похожий адрес мошенника. Перевод в блокчейне не отменить, поэтому защита одна — проверка до отправки. Сверяйте не только первые и последние 4 символа, но и несколько символов в середине, не копируйте адреса из истории транзакций и отправляйте пробный перевод на новый адрес.
Вирусы-подменщики следят за буфером обмена. Когда вы копируете адрес кошелька, они незаметно заменяют его на похожий адрес мошенника. Вы вставляете «свой» адрес — а в поле уже чужой.
Перевод в блокчейне не отменить, поэтому защита одна — проверка до отправки. Сверяйте не только первые и последние 4 символа, но и несколько символов в середине. Не копируйте адреса из истории транзакций. На новый адрес сначала отправьте небольшую сумму.
Как работает подмена
Вирус в буфере обмена
Программа попадает на компьютер или телефон вместе с «взломанным» софтом, расширением браузера или файлом из чата. Она ждёт, когда в буфере появится строка, похожая на адрес. Адрес TRON легко узнать: он начинается с буквы T и содержит 34 символа.
Вирус подставляет адрес мошенника. Часто — заранее подобранный, с теми же первыми и последними символами.
Отравление истории адресов
Второй вариант не требует вируса. Мошенник создаёт адрес, похожий на адрес вашего частого получателя, и присылает вам крошечный перевод. Этот адрес появляется в вашей истории. Если потом скопировать «получателя» из истории, можно взять поддельный.
Чек-лист перед каждым переводом
- Копируйте адрес из первоисточника — из сообщения получателя или со страницы пополнения биржи. Не из истории транзакций.
- Вставьте и сверьте первые 4, последние 4 и 4–6 символов в середине.
- Сверьте длину и формат: начинается с T, 34 символа.
- Используйте адресную книгу кошелька для частых получателей. Сохраните адрес один раз, проверив его полностью.
- На новый адрес отправьте пробную сумму. Дождитесь подтверждения от получателя и только потом отправляйте остальное.
- Проверьте адрес ещё раз на экране подтверждения. Вирус может сработать в любой момент между копированием и отправкой.
Во что обходится пробный перевод
Пробный перевод — это ещё одна транзакция, и ей тоже нужна энергия. Но это небольшая плата за спокойствие.
| Сценарий | Нужно Energy | Сжигание TRX | Мгновенная покупка |
|---|---|---|---|
| Пробный перевод на новый адрес | ~131 000 | ~13.35 TRX | 5 TRX |
| Основной перевод (у получателя уже есть USDT) | ~65 000 | ~6.85 TRX | 2.5 TRX |
| Оба перевода подряд | ~196 000 | ~20.2 TRX | 7.5 TRX (3 перевода) |
Через мгновенную покупку можно взять энергию сразу на три перевода за 7.5 TRX. Она действует 1 час — хватит и на пробный, и на основной. Сумма перевода на расход энергии не влияет.
Признаки, что устройство заражено
- Вставленный адрес отличается от скопированного.
- Адрес меняется, если скопировать его повторно.
- Недавно устанавливали программы или расширения из непроверенных источников.
Если заметили хоть одно — не отправляйте ничего с этого устройства. Проверьте его антивирусом. Для перевода используйте другое, чистое устройство.
Если перевод уже ушёл на чужой адрес
Скажем честно: транзакции в блокчейне необратимы. Отменить перевод не могут ни кошелёк, ни сеть, ни сервис энергии.
Что можно сделать:
- Сохраните TxID и откройте его в TronScan. Убедитесь, куда ушли средства. Как это сделать — в статье как проверить транзакцию в TronScan.
- Если адрес принадлежит бирже, напишите в её поддержку с TxID.
- Обратитесь в правоохранительные органы своей страны.
- Смените устройство или переустановите систему, прежде чем снова работать с криптой.
Мошенники под видом поддержки
Другая частая схема — «помощь» с переводом. Человек пишет, что поможет с энергией, и просит seed-фразу или приватный ключ.
Сервису энергии нужен только публичный адрес. Seed-фразу, приватный ключ и подпись непонятных транзакций не просит никто из честных сервисов. Подробнее — на странице безопасность.
Частые вопросы
Хватит ли сверки первых и последних 4 символов? Не всегда. Мошенники подбирают адреса с совпадающими краями. Поэтому проверяйте ещё и несколько символов в середине.
Защищает ли аппаратный кошелёк? Он защищает ключи, но не адрес получателя. Сверяйте адрес на экране устройства перед подтверждением.
Может ли вирус украсть USDT без моего перевода? Подменщик буфера обмена — нет, он срабатывает только при вашей отправке. Но если на устройстве есть такой вирус, там может быть и другое вредоносное ПО. Не храните seed-фразу в заметках, скриншотах и облаке.
Коротко
- Сверяйте адрес целиком, а не только края.
- Не копируйте получателя из истории транзакций.
- На новый адрес — сначала пробная сумма.
- Перед переводом проверьте свой адрес, чтобы понять, сколько энергии нужно на оба перевода.
Вставьте адрес — покажем, хватит ли энергии на перевод. Бесплатно и без регистрации.
Проверить кошелёк