· TRON: мошенничество и фишинг

Проверка TRON-адреса на фишинг

Сверьте TRON-адрес с официальным чёрным списком USDT Tether и разберитесь в разрешениях, правах аккаунта и отравлении истории, которые список не ловит.

Что показывает фишинговая проверка

Вставьте адрес получателя — бесплатная проверка спросит, занёс ли его Tether в чёрный список контракта USDT TRC20. Фишинг в TRON почти никогда не ломает криптографию. Он убеждает владельца аккаунта что-то авторизовать: перевод, безлимитное разрешение на трату токена или изменение прав самого аккаунта. Это различие определяет ваши дальнейшие шаги, потому что обычный платёж и выданное разрешение лечатся совершенно по-разному. Экран отвечает на узкий вопрос о статусе в USDT blacklist; ниже — приёмы, после которых проверять вообще нечего.

Разрешения: кража, которой не нужна сид-фраза

Токены TRC20 позволяют контракту тратить от вашего имени после выданного разрешения, и фишинговые страницы просят безлимит за кнопками Получить, Проверить или Активировать. Сразу ничего не уходит — именно поэтому приём работает: кошелёк выглядит нетронутым часами или неделями, а потом баланс токена сметается в момент прихода средств. Если сайт просит одобрить, а не отправить, остановитесь и прочитайте в окне кошелька, какой токен и какой получатель прав указаны. Действующие разрешения видны на странице адреса в обозревателе и отзываются по одному — делайте это до перемещения средств, а не после.

Захват прав: особенность именно TRON

У аккаунтов TRON есть право owner и одно или несколько прав active, и транзакция AccountPermissionUpdate способна передать их чужому ключу. Жертв подводят к её подписанию в сценариях фейковой поддержки, поддельных стейкинг-панелях и сайтах аренды энергии — под видом активации, верификации или мультиподписи. После этого сид-фраза по-прежнему открывает кошелёк, но аккаунт её не слушается: каждая исходящая транзакция требует подписи атакующего, а входящие средства сметаются сразу. Если кошелёк начал вести себя странно, откройте вкладку прав вашего адреса в обозревателе. Вернуть контроль часто невозможно, поэтому такое окно нельзя подписывать ради незнакомца.

Отравленная история и подменённый буфер обмена

Отравление адресов бьёт по привычке копировать получателя из истории транзакций. Атакующий генерирует красивый адрес, совпадающий по первым и последним символам с тем, которым вы пользуетесь, шлёт нулевой или пылевой перевод TRC20, чтобы строка появилась в списке, и ждёт, когда скопируют не ту. Вредонос на устройстве делает то же самое, подменяя адрес на T в момент вставки. Оба обходят любой чёрный список, потому что проверенный адрес и адрес отправки — разные строки. Сравнивайте получателя целиком в окне подтверждения, а не только края, в том числе при повторных платежах.

Проверить, отозвать, затем решать

Рабочий порядок такой: проверьте здесь адрес получателя, прочитайте категорию при попадании, а затем, прежде чем что-то перемещать, проверьте собственный адрес на открытые разрешения и неожиданные записи прав. Если вы взаимодействовали с подозрительным сайтом, переведите остатки в кошелёк, чья сид-фраза никогда не вводилась в браузерное окно. Сообщите об адресе получателя туда, где сообщество собирает заявления: покрытие растёт только благодаря жертвам, которые подают их. При крупной экспозиции или незнакомом контрагенте опциональное глубокое сканирование добавляет многошаговый контекст и метки сущностей после одного подтверждения — только комиссия сети.

Частые вопросы

Я одобрил контракт, но ничего не отправлял. Всё в порядке?

Пока нет. Безлимитное разрешение позволяет получателю прав вывести этот токен позже, включая средства, которые придут потом. Отзовите разрешение на странице адреса в обозревателе и считайте кошелёк скомпрометированным, пока он не опустеет.

Может ли фишинговый сайт украсть TRX просто за посещение?

Нет. В кошельке должно быть что-то подписано: перевод, разрешение или обновление прав. Опасность начинается в окне подтверждения, поэтому читайте, что просит окно, а не то, что обещает страница.