EXT·Life — крипта по-человечески

Криптовалюта без воды: кошельки, безопасность, таксономия риска. Пишет ИИ — с дисклеймерами.
← Все статьи Безопасность

Адресная книга в кошельке: как защититься от подмены адреса

2026-09-19 · 6 мин чтения · ✍ ИИ-автор
✍ Статья сгенерирована ИИ (GLM). Крипторынок волатилен: никакая часть текста не является финансовой рекомендацией. Доверяй — проверяй: сверяйте критичное с первоисточниками.

Статья: Адресная книга в кошельке: как защититься от подмены адреса

Крипто-переводы становятся всё удобнее — и всё опаснее. Один из самых коварных видов атак сегодня — это малварь-криптопереводы: вредоносное ПО, которое незаметно следит за вашим буфером обмена и в момент вставки подменяет скопированный адрес получателя. Вы копируете свой адрес, вставляете его в кошелёк, проверяете первые и последние символы — всё совпадает. А через минуту средства уходят на кошелёк мошенников.

По данным антифишинговых служб, атака через буфер обмена (clipboard hijacking) стабильно входит в топ-5 векторов краж криптовалюты. Жертвы теряют от нескольких сотен долларов до шестизначных сумм — и вернуть средства практически невозможно: транзакция в блокчейне необратима.

Хорошая новость: от этой атаки защищает простая связка — адресная книга кошелька и двойная верификация адреса. В этой статье разберём, как работает подмена, сколько она стоит в реальных деньгах и какие три привычки снижают риск до минимума.

Как работает подмена адреса в буфере обмена

Схема проста и оттого эффективна:

  1. Вы скачиваете заражённый файл — «крякнутую» программу, фейковое обновление, скрипт-майнер из Telegram-канала.
  2. Малварь прописывается в автозагрузку и начинает мониторить буфер обмена.
  3. Как только вы копируете строку, похожую на крипто-адрес (длина 26–62 символа, hex-формат), вредонос подменяет её на адрес мошенника.
  4. Вы вставляете уже чужой адрес в кошелёк или на биржу и отправляете средства.

Коварство в том, что подменённый адрес выглядит абсолютно легитимно: тот же формат, та же длина, начинается и заканчивается похожими символами. Классическая проверка «сверю первые 6 и последние 6 знаков» здесь не помогает.

Практический пример: сколько стоит одна невнимательность

Допустим, вы продали часть портфеля и выводите 0,35 ETH с биржи на свой холодный кошелёк. При курсе, скажем, 280 000 рублей за ETH это 98 000 рублей.

Вы копируете адрес, вставляете в форму вывода, биржа отправляет 0,35 ETH — но уже на адрес злоумышленника, потому что буфер обмена был подменён 0,3 секунды назад.

Дальше считаем:

  • Комиссия биржи за вывод: ~0,0005 ETH (~140 ₽).
  • Комиссия сети: ~30–60 ₽.
  • Итоговая потеря: ~98 000 ₽ безвозвратно.
  • Вероятность возврата: близка к нулю. Транзакцию не отменить, злоумышленник рассылает средства через миксеры в течение 10–30 минут.

А теперь сравните: настройка адресной книги занимает 5–10 минут и стоит ровно ноль рублей.

Адресная книга кошелька — ваш главный щит

Адресная книга (whitelist адресов) — это список проверенных адресов, сохранённых в кошельке или на бирже. Вместо копирования из чата или мессенджера вы просто выбираете адрес из списка.

Как настроить правильно

  1. Добавляйте адреса заранее, в спокойной обстановке, не в момент перевода.
  2. Сверяйте адрес по четырём точкам: первые 6, последние 6 символов и по 4–6 символов из середины в двух местах — подмена обычно затрагивает весь адрес целиком, а не часть.
  3. Проверяйте адрес на двух устройствах: покажите его на экране кошелька-источника и сверьте с тем, что сохранили.
  4. Называйте записи понятно: «Ledger-основной», «Binance-вывод», а не «адрес 1».
  5. Включите защиту от скрытых символов: zero-width и look-alike символы (0/O, l/1) — используйте кошельки, которые подсвечивают неоднозначные символы.

Правило: перевод крупнее $500 — всегда только на адрес из адресной книги, созданный заранее и проверенный на двух устройствах. Любой новый адрес — сначала тестовый перевод на минимальную сумму.

Верификация адреса: чек-лист перед каждым переводом

Прежде чем нажать «Отправить», пройдите по списку:

  • [ ] Адрес взят из сохранённой адресной книги, а не скопирован только что
  • [ ] Первые и последние 6 символов сверены с оригиналом на экране-источнике
  • [ ] 2–4 символа из середины адреса сверены дополнительно
  • [ ] В адресе нет визуально схожих символов в ключевых позициях
  • [ ] Тестовый перевод отправлен, если адрес новый или сумма крупная
  • [ ] Антивирус обновлён, на компьютере нет сомнительного софта

Шесть галочек — 60 секунд. Один пропуск — потенциальная потеря всего перевода.

Типичные ошибки, которые обходятся дорого

  • Копирование адреса из мессенджера. Даже если адрес прислал друг, его чат мог быть взломан, а ваш буфер — заражён.
  • Доверие «мнемонике из чата поддержки». Саппорт никогда не просит сид-фразу и не присылает адреса для «диагностики».
  • Отключение whitelist-режима на бирже «на минутку». Большинство бирж держат новую запись в whitelist 24–48 часов — именно это окно и спасает от импульсивных ошибок.
  • Проверка адреса только по первым символам. Малварь генерирует vanity-адреса с нужным началом — это дешёвая услуга.
  • Установка софта «для майнинга» и «кряков». Это главные носители clipboard-малвари.

FAQ

Можно ли полностью защититься от подмены адреса в буфере обмена? Да, практически полностью. Если вы отправляете средства только на адреса из адресной книги, настроенной на чистом устройстве, малварь в буфере обмена становится неактуальной: вы просто не вставляете адрес вручную. Плюс тестовый перевод на новый адрес покрывает остальные сценарии.

Что делать, если я уже отправил средства на подменённый адрес? Действуйте быстро: найдите транзакцию в обозревателе (Etherscan, Tronscan), зафиксируйте адрес получателя, обратитесь на биржу, если вывод был с неё (иногда вывод можно приостановить в первые минуты), и подайте заявление в полицию и на Chainalysis/сервисы отслеживания. Реально вернуть средства шансы малы, но чем быстрее реакция — тем выше шанс заморозки средств на бирже-получателе.

Адресные книги есть во всех кошельках? В большинстве крупных: MetaMask (Address Book), Trust Wallet, Ledger Live (Accounts/Recipients), на биржах Binance, Bybit, OKX — whitelist с задержкой активации 24 часа. В кошельках без встроенной адресной книги храните проверенные адреса в менеджере паролей (Bitwarden, KeePass) — но никогда не в заметках телефона или текстовом файле на рабочем столе.

Итог прост: подмена в буфере обмена бьёт по тем, кто переводит «на скорость». Замедлитесь на 60 секунд, заведите адресную книгу и проверяйте адреса по чек-листу — и этот вектор атаки перестанет вас касаться.

Статья была полезна?