Согласно отчёту блокчейн-аналитической компании Scam Sniffer, опубликованному в феврале 2026 года, злоумышленники похитили свыше 62 миллионов долларов с помощью тактики, известной как «адресное загрязнение» (address poisoning). Эта атака, набирающая обороты с декабря 2025 года, эксплуатирует особенности интерфейсов кошельков и поведение пользователей, заставляя их отправлять средства на поддельные адреса.
📊 Только за первую неделю февраля 2026 года жертвами стали более 1 200 пользователей, потерявших в среднем по $50 000 за инцидент.
Злоумышленник отправляет небольшую сумму (часто менее $1) на кошелёк жертвы с адреса, визуально похожего на один из её частых получателей. Например, если вы регулярно переводите ETH на адрес, начинающийся с 0x742d...a1b3, атакующий создаёт адрес 0x742d...a1b4 и отправляет вам микротранзакцию.
Позже, когда вы открываете историю транзакций в MetaMask или Rabby, система автоматически предлагает недавние адреса — и вы можете случайно выбрать поддельный, особенно если не проверяете последние символы.
«Самая опасная уязвимость — не в коде, а в привычках пользователя. Люди доверяют истории», — Виталик Бутерин, сооснователь Ethereum.
Раньше такие атаки были редкими и требовали ручной настройки. Сегодня злоумышленники используют:
Scam Sniffer обнаружил, что некоторые кошельки получают до 50 таких «загрязняющих» транзакций в день.
Эксперты рекомендуют следующие меры:
vitalik.eth)Команды кошельков осознают проблему:
Однако пока большинство пользователей остаются уязвимыми из-за отсутствия обновлений или игнорирования предупреждений.
Адресное загрязнение — часть более широкого тренда: перехода от технических взломов к психологическим манипуляциям. В 2025 году:
Простота и дешевизна адресного загрязнения делают его идеальным инструментом для массовых кампаний.
Безопасность в Web3 всё больше зависит не от криптографии, а от UX-дизайна. Если интерфейсы продолжат поощрять лень (автозаполнение, скрытие полных адресов), потери будут расти.
Как сказал исследователь ZachXBT: «Хакеры больше не ломают протоколы. Они ломают привычки».
Независимо от того, насколько продвинут ваш кошелёк, последняя линия защиты — это вы. Потратьте лишние три секунды, чтобы сверить адрес. Потому что в мире, где $1 может стоить вам $50 000, внимательность — лучшая страховка.
