Криптопользователи потеряли $472 000 из-за поддельных адресов и фишинговой подписи


- Пользователь потерял около $305 000 в $DAI из-за атаки с отравлением адреса.
- В другом случае жертва потеряла $167 342 в $LINK после подписания вредоносного разрешения Permit2.
- Эксперты призвали не копировать криптоадреса из истории транзакций и внимательно проверять подписи перед подтверждением.
Пользователь потерял около $305 000 в $DAI в результате атаки с подменой адреса (address poisoning). Об этом сообщили эксперты GoPlus Security.
🚨 GoPlus Security Alert: User lost ~$305K $DAI to an #AddressPoisoning attack. Attack flow: adversary dusts the victim from a lookalike address (prefix + suffix match), then waits for a copy-paste error from tx history. These campaigns are fully automated — target discovery, spoofed same-name fake tokens or dust poisoning, then mixer laundering. Victim: 0xb6bce73e112e566cf04742f003e1d82fd7f6b7bf Intended recipient: 0x085adc5a4a1227b1c8aab9a962c03676fa18f1dd Poison address: 0x085ccc21065c8c718fa0afcb4e842f247c18f1dd Tx: https://t.co/sKcyCiDRU4 ⚠️ Never copy addresses from tx history. Verify the full address. Always send a small test tx before size.
— GoPlus Security 🚦 (@GoPlusSecurity) October 4, 2026

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Они объяснили, что злоумышленник сначала отправляет жертве микроперевод («пыль») с адреса, который имеет похожий префикс и суффикс. Расчет сделан на то, что пользователь затем скопирует адрес из истории транзакций, не проверив его полностью.
В этом случае запланированным адресом получателя был 0x085adc…18f1dd, тогда как злоумышленники использовали похожий адрес 0x085ccc…18f1dd.
GoPlus Security отметила, что подобные кампании могут быть полностью автоматизированными. Злоумышленники автоматизируют поиск целей, создание токенов-клонов с такими же названиями, отправку «пыли» и последующее отмывание средств через миксеры.
Компания призвала не копировать адреса из истории транзакций и проверять их полностью перед переводом. Также пользователям рекомендуют сначала проводить небольшую тестовую транзакцию перед отправкой значительных сумм.
Еще $167 000 потеряно из-за Permit2
Отдельный инцидент зафиксировал Scam Sniffer. Пользователь потерял $167 342 в токенах $LINK после подписания фишингового разрешения Permit2 в сети Ethereum.
По данным сервиса, разрешение было подписано 18 августа 2025 года. Впрочем, злоумышленники провели операцию с активами пользователя 3 октября следующего года.
В Onchain Matrix отметили, что этот случай демонстрирует риски, связанные с подписанием Permit2, когда пользователь предоставляет вредоносному разрешению доступ к своим активам, не осознавая последствий.
По мнению аналитиков, более понятные предупреждения во время транзакций и подписания сообщений могли бы помочь предотвратить подобные потери.
Общая сумма средств, потерянных в двух описанных инцидентах, составляет более $472 000.
Напомним, в марте 2026 года Trust Wallet добавил функцию защиты от атаки address poisoning для борьбы с мошенничеством.
