Криптопользователь потерял более $100 000 USDT из-за одной ошибки

Криптопользователь лишился более $100 000 в USDT после того, как скопировал поддельный адрес кошелька из истории транзакций. Мошенникам даже не понадобилось взламывать его кошелек: они воспользовались схемой address poisoning и привычкой владельца ориентироваться на ранее использованные адреса.

Инцидент стал известен 13 августа 2026 года, спустя день после атаки на Harmony Protocol, в ходе которой злоумышленники воспользовались несанкционированным выпуском 4 млрд токенов ONE. В новом случае схема была подготовлена значительно раньше: кошелек жертвы начали «отравлять» примерно за 66-69 дней до потери средств.

Механика такой атаки строится на создании адреса, внешне похожего на настоящий. Мошенники подбирают комбинацию, у которой совпадают первые и последние видимые символы с адресом, которым человек уже пользовался, а затем отправляют с него небольшую сумму. Поддельный адрес остается в истории операций и со временем может быть ошибочно принят за настоящий.

Именно это произошло с владельцем USDT. Он скопировал адрес непосредственно из истории и отправил туда более $100 000. После получения средств злоумышленник действовал быстро: всего через 72 секунды USDT были обменяны через Uniswap V3 на Ethereum. В результате на связанном с атакой кошельке оказалось 52,8 ETH. Такой обмен снижает риск блокировки украденных USDT, поскольку Tether имеет техническую возможность замораживать свои токены.

Это далеко не единичный случай. 30 января другой пользователь отправил на поддельный адрес 4 556 ETH стоимостью $12,40 млн. Еще одна жертва потеряла $649 000 после того, как злоумышленники первоначально отправили с фальшивого адреса всего $10 в начале мая. По имеющимся данным, с конца 2025 года до начала 2026 года потери, связанные с подобными атаками в экосистеме Ethereum, достигли $62 млн.

Для пользователя опасность здесь особенно неприятна: транзакция подтверждается им самим, поэтому блокчейн выполняет именно ту операцию, которую он подписал. Защититься от схемы помогает полная проверка адреса перед переводом, а не сравнение нескольких первых и последних символов.

При отправке крупной суммы стоит сначала провести тестовую транзакцию и использовать сохраненную адресную книгу вместо копирования реквизитов из истории операций. Неожиданные мелкие поступления на кошелек тоже лучше воспринимать как повод внимательнее проверить последующие переводы. Особенно, если вы работаете с онлайн криптообменниками, DeFi сервисами и прочими крипто площадками.

По данным источника: Ambcrypto

Подписывайся на наш телеграм канал для максимально оперативных новостей! https://t.me/bitcor_media

Добавить комментарий