💸 Как копипаст стоил человеку $305 000
Представьте: вы переводите крупную сумму. Сначала отправляете пробные 10 долларов, как делают все осторожные люди. Всё прошло. Открываете историю переводов, копируете адрес оттуда и отправляете основную сумму.
Только в истории оказался не тот адрес.
Как это работает:
Бот находит жертву. Скрипт следит за блокчейном и видит, кому вы отправляете деньги.
Генерирует двойника. Он подбирает адрес с теми же первыми и последними символами. Кошельки обычно показывают адрес сокращённо (0x1234…abcd), поэтому разницы глазами не видно.
Подбрасывает «отравленную» запись. С адреса-двойника на ваш кошелёк уходит нулевой или копеечный перевод. Теперь двойник висит в вашей истории рядом с настоящим адресом.
Остаётся ждать. Вы копируете «знакомый» адрес из истории и отправляете деньги злоумышленнику.
Взлома нет, вирусов нет, ключи никто не крал. Вы сами нажали «отправить».
Почему DAI. Мошенники обычно сразу меняют украденное на DAI. USDT Tether может заморозить, а у DAI такой кнопки нет. Об этом пишут Decrypt и Cointelegraph.
Это не единичная история:
В мае 2024 один пользователь потерял около $71 млн в wrapped bitcoin.
В декабре 2025 трейдер отправил 50 USDT для проверки, а потом 49 999 950 USDT на адрес мошенника.
Злоумышленник за 30 минут поменял всё на DAI, затем на ETH и пропустил через Tornado Cash.
В январе 2026 одна жертва потеряла $12,2 млн, скопировав не тот адрес из истории.
Другой пользователь потерял около $700 000 в USDT; перед этим он как раз отправлял пробный перевод.
Как не попасть:
Никогда не копируйте адрес из истории. Сохраняйте проверенные адреса в адресную книгу или белый список.
Сверяйте адрес целиком, а не только начало и конец.
На крупных суммах проверяйте адрес на экране аппаратного кошелька.
Помните: пробный перевод не защищает, если вы потом берёте адрес из той же истории.
Мораль: в крипте транзакции необратимы, а «отравить» вашу историю может любой, кто заплатит копейки за комиссию.
Читать ещё:


