Криптотрейдер потерял $12,4 млн в результате атаки «отравления адреса»

31 января 2026, 12:27 7 источников neutral

Главное по теме:

  • Атаки с отравлением адресов эксплуатируют психологию пользователей, а не уязвимости блокчейна, требуя поведенческих изменений.
  • Рост подобных инцидентов сигнализирует о необходимости массового внедрения ENS-доменов и аппаратных кошельков для крупных сумм.
  • Трейдерам следует пересмотреть процедуры проверки, отправляя сначала тестовые транзакции даже на 'знакомые' адреса.

Крупный держатель Ethereum (ETH) стал жертвой изощрённой схемы мошенничества, известной как «отравление адреса» (address poisoning), в результате которой он потерял 4 556 ETH, что на момент совершения транзакции составляло около $12,4 млн. Инцидент произошёл 31 января 2026 года и был подробно описан аналитиками Lookonchain.

Механизм атаки заключался в следующем: злоумышленник сгенерировал поддельный адрес кошелька, первые и последние четыре символа которого совпадали с легитимным депозитным адресом инвестиционной компании Galaxy Digital (0x6D90CC...dD2E48). Затем атакующий отправил на кошелёк жертвы (0xd674) несколько микроскопических транзакций («пылевых переводов») с этого фальшивого адреса. Целью было «загрязнить» историю транзакций жертвы, чтобы поддельный адрес отображался в ней рядом с настоящим.

Потерпевший, который регулярно переводил средства на счёт Galaxy Digital, по привычке скопировал адрес из своей истории операций, не проверив его целиком. Вместо легитимного адреса он вставил «отравленный» и отправил всю сумму в 4 556 ETH. После этого злоумышленник мгновенно вывел средства, оставив на кошельке жертвы лишь 6,8 ETH.

Это не первый подобный случай. Как отмечают эксперты, атаки через отравление адресов набирают обороты в криптоиндустрии. В декабре 2025 года другой пользователь потерял $50 млн по схожей схеме, когда скопировал адрес, визуально похожий на нужный, после пробного перевода в $50.

Сообщество и аналитики призывают пользователей к крайней бдительности. «Нельзя копировать адреса из истории транзакций. Необходимо проверять весь адрес целиком, а не только первые и последние символы», — предупреждают специалисты. В качестве мер безопасности рекомендуется использовать адресные книги, ENS-домены (систему доменных имён Ethereum) или дробить крупные переводы на несколько транзакций.

Источники
Trader Loses $12.4M in Address Poisoning Scam
coinpedia.org 31.01.2026 11:17
$12.4M Gone: Ethereum Whale Tricked by Fake Galaxy Address
www.livebitcoinnews.com 31.01.2026 12:28
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.