Вы копируете адрес. Вставляете его. Отправляете деньги. Это рутина, которую вы, вероятно, повторяли сотни или тысячи раз — и именно её эксплуатируют атаки с отравлением адресов.
Это одна из простейших мошеннических схем в крипте и одна из самых дорогостоящих. С января 2025 по февраль 2026 года Blockaid зафиксировал 65,4 миллиона транзакций с отравлением адресов, и этот метод набирает обороты. Сегодня мы внедряем новую защиту в процесс отправки в MetaMask, призванную остановить атаку до того, как ваши средства покинут кошелёк.
Что такое отравление адресов?
Отравление адресов паразитирует на распространённой привычке: большинство из нас не читает каждый символ адреса кошелька. Мы проверяем первые несколько символов, последние несколько — и доверяем, что середина в порядке. Мошенники это знают.
Злоумышленник отслеживает вашу публичную историю транзакций и создаёт «vanity»-адрес, почти идентичный тому, на который вы уже отправляли средства: первые четыре и последние четыре символа совпадают. Затем он отправляет вам крошечную «пылевую» транзакцию с этого адреса-двойника, внедряя его в вашу историю активности — тактика, которую мы обозначили как растущую угрозу для всей экосистемы в нашем Crypto Security Report за февраль 2026 года.
Позже, когда вы собираетесь отправить средства, вы копируете то, что выглядит как знакомый адрес из истории. Одинаковое начало, одинаковый конец, другая середина. Средства уходят к мошеннику, и в блокчейне нет способа это отменить.
Настоящий: 0xEdf89FdA047F28…C6341a8ff7ED
Поддельный: 0xEdf89Ac910Bb52…99x2b8ff7ED
На первый взгляд разницу не замечает практически никто.
Как работает обнаружение отравления адресов в MetaMask
Большинство инструментов безопасности рассчитывают на вашу бдительность и надеются, что вы сами распознаете мошенничество. Мы считаем, что кошелёк должен превентивно сигнализировать о рисках до того, как вы с ними столкнётесь. Функция обнаружения отравления адресов MetaMask сравнивает каждый вставляемый вами адрес с адресами, с которыми вы взаимодействовали ранее. Если обнаруживается двойник — совпадающий по первым и последним символам, но отличающийся в середине — система останавливает вас блокирующим предупреждением до того, как транзакция будет выполнена.
Это чёткое и заметное оповещение в самый важный момент — непосредственно перед отправкой. Если вы отправляете средства на адрес, с которым никогда не взаимодействовали, вы также увидите предупреждение о первой отправке — возможность перепроверить всё перед подтверждением. Мы разработали это обнаружение собственными силами: каждая отправка сравнивается с адресами, с которыми вы взаимодействовали ранее, во всех сетях EVM. (Поддержка дополнительных сетей появится в ближайшее время.)
Больше символов адреса на экране
Обнаружение угрозы — необходимость. Как и наглядность. Годами кошельки обычно сокращали адреса до нескольких символов ради экономии места. Но именно это усечение и создаёт слепое пятно, которым пользуются мошенники. Поэтому теперь мы показываем больше:
Раньше: 0xEdf89…ff7ED
Теперь: 0xEdf89FdA047F28…C6341a8ff7ED
Чем больше видимых символов, тем меньше мест, где может спрятаться адрес-двойник.
Безопасность, которая оставляет контроль за вами
Мы создали функцию обнаружения отравления адресов, руководствуясь простым принципом: защищать пользователей, не лишая их самостоятельного хранения средств и полного контроля. Некоторые кошельки реагируют на риск, полностью блокируя транзакции. Мы предпочитаем создать значимый барьер, который чётко обозначает опасность, а затем позволяет вам самостоятельно принять решение. Вы сохраняете контроль над управлением своими средствами и кошельком. Мы лишь обеспечиваем вам возможность видеть, что происходит на самом деле.
Обнаружение отравления адресов уже доступно в MetaMask Mobile и Extension во всех сетях EVM.