Главная / База знаний / Фейковый баланс USDT: watch-only и поддельный токен
Проверка криптокошелька · 13 минут

Фейковый баланс USDT: как отличить watch-only кошелёк от поддельного токена

Самая убедительная декорация криптомошенников — деньги, которые человек будто бы видит собственными глазами. В приложении открыт кошелёк, рядом знакомый тикер USDT и внушительная сумма. Но нажать «отправить» не получается: помощник объясняет это отсутствием газа, страховки, ключа или активации. В этот момент важно разделить три разные вещи: отображаемое число, реальный токен в блокчейне и контроль над адресом. Совпадение названия и логотипа не доказывает ни подлинность актива, ни право распоряжаться им.

Фокус материалаПроверка криптокошелька
Объём1 200 слов
СтандартФакты · источники · ограничения

Три слоя, которые нельзя путать

Первый слой — интерфейс. Кошелёк читает публичные данные и показывает их удобным списком. Второй — блокчейн: там записаны адрес, контракт токена и транзакции. Третий — контроль: возможность подписать исходящую операцию приватным ключом. Мошенническая история работает, когда человеку показывают первый или второй слой и внушают, что у него есть третий.

Публичный адрес не является секретом. Любой может добавить чужой адрес в режим наблюдения и видеть баланс. Так же любой может выпустить токен с названием USDT и похожим значком: имя не уникально, уникален адрес контракта. Наконец, сайт может вообще рисовать цифру в личном кабинете без связи с блокчейном. Поэтому вопрос «вижу ли я сумму?» слабее вопросов «какой это контракт?» и «могу ли я подписать транзакцию своим ключом?».

Проверка владенияЭкран ≠ актив ≠ контроль

Подтвердить нужно все три уровня; одного красивого баланса недостаточно.

  1. UI
    Что показывает приложение

    Название, логотип и цена могут быть ошибочными или подменёнными.

  2. ON
    Что записано on-chain

    Обозреватель показывает сеть, контракт, адрес и реальные транзакции.

  3. KEY
    Кто может подписать перевод

    Распоряжается активом только владелец соответствующего приватного ключа.

Watch-only: видеть можно, отправлять нельзя

Watch-only, view-only или «только просмотр» — нормальная функция. Она удобна для наблюдения за резервным адресом, публичным кошельком проекта или холодным хранилищем без импорта ключа. Trust Wallet прямо объясняет: такой адрес даёт read-only доступ, а исходящие транзакции невозможны без приватного ключа или секретной фразы.

Скам начинается не из-за функции, а из-за лжи о владении. Незнакомец импортирует публичный адрес с большим балансом, передаёт вам доступ к просмотру и говорит, что деньги уже «возвращены». Затем просит оплатить разблокировку или купить ключ. Ключ нельзя восстановить переводом комиссии. Если адрес не был создан вами и у вас никогда не было его секретной фразы, баланс на нём не становится вашим от того, что он появился в приложении.

Иногда человек сам добавляет адрес по инструкции «юриста», не заметив маркировку view-only. Проверьте список кошельков и тип импорта. Не вводите случайную seed-фразу с чужого сайта: тот, кто её знает, сохраняет полный контроль и может автоматически забрать всё, что вы отправите на адрес.

Поддельный USDT: одинаковый тикер, другой контракт

USDT существует в нескольких сетях, и для каждой поддерживаемой реализации Tether публикует официальный адрес контракта. На Ethereum и TRON эти адреса разные. Мошенник может создать новый токен, назвать его USDT, скопировать логотип и отправить миллионы единиц на ваш адрес. Кошелёк отобразит токен, но он не станет Tether USD₮ и не получит рыночную стоимость.

Сравнивать нужно полный адрес контракта, сеть и официальный список Tether, а не первые символы или название. Для TRC20 важен именно контракт токена, а не адрес отправителя. Для ERC-20 контракт можно открыть в обозревателе и проверить метки, держателей, историю, код и ликвидность. Отсутствие верификации не всегда означает скам, но несовпадение с официальным контрактом означает, что перед вами другой актив.

Ещё один вариант — honeypot: токен существует и может иметь цену в интерфейсе, но логика контракта ограничивает продажу или перевод. MetaMask советует смотреть контракт в обозревателе и обращать внимание, есть ли реальные успешные продажи. Не подключайте основной кошелёк к неизвестному сайту «обмена»: попытка продать мусорный токен может превратиться в опасное approval.

Пошаговая проверка баланса и токена

Проверку проводите с отдельного устройства или чистого браузера, если уже переходили по подозрительным ссылкам. Открывайте обозреватель и официальный сайт вручную. Никому не отправляйте seed-фразу, приватный ключ, QR резервной копии или код экрана.

  1. Определите сеть: TRON, Ethereum, BNB Chain, Solana или другую. Одинаковый тикер в разных сетях не делает активы одинаковыми.
  2. Скопируйте публичный адрес и найдите его в официальном обозревателе сети. Сверьте входящую транзакцию и TXID.
  3. Откройте карточку токена и скопируйте полный адрес контракта.
  4. Сравните контракт с адресом на официальной странице поддерживаемых протоколов Tether.
  5. Проверьте тип кошелька: обычный или watch-only. Убедитесь, что именно вы создавали адрес и безопасно храните его ключ.
  6. Посмотрите, есть ли подтверждённая цена и ликвидность из независимого источника, а не только число в приложении.
  7. Не подписывайте approvals и сообщения ради «проверки вывода». Сначала изучите, какие права запрашивает контракт.

Когда газ реален, а когда это предлог

Комиссия сети существует: для исходящей транзакции нужен нативный актив соответствующей сети. Но реальный gas оплачивается сетью в момент подписания операции из контролируемого кошелька. Он не переводится «куратору», «страховому агенту» или на сторонний адрес. Наличие комиссии также не решает проблему watch-only: без ключа подписать транзакцию всё равно невозможно.

Опасный сценарий выглядит так: вам дают чужую seed-фразу или watch-only адрес, предлагают внести TRX/ETH для газа, а поступивший актив мгновенно уходит автоматическим переводом. Другой вариант — просят подключиться к dApp и подписать неясное разрешение. Не пополняйте такой адрес и не экспериментируйте с основным кошельком. Если вы действительно контролируете адрес, сначала проверьте его безопасность и отзовите подозрительные разрешения через официальный инструмент сети.

Что делать, если уже пополнили адрес или подписали операцию

Сначала прекратите общение и не отправляйте «последнюю комиссию». Сохраните адреса, TXID, контракт токена, URL сайта, скриншоты кошелька и текст обещаний. Инструкция Как найти TXID поможет отделить идентификатор транзакции от адреса. Не удаляйте приложение и переписку до фиксации данных.

Если вы раскрыли seed-фразу или приватный ключ от своего настоящего кошелька, считайте его скомпрометированным. С безопасного устройства создайте новый кошелёк и перенесите оставшиеся реальные активы, учитывая риск вредоносных approvals. Если подписали неизвестное разрешение, проверьте и отзовите его. За дальнейшими действиями обратитесь в официальную поддержку кошелька или биржи через самостоятельно найденный канал.

При уже совершённой краже используйте план действий после утраты USDT и сообщите сервису-отправителю. Возможность заморозки зависит от маршрута и полномочий конкретной организации; материал Можно ли заморозить USDT объясняет ограничения без обещаний.

Чего не делать после обнаружения подделки

Не отправляйте мошеннику скриншот с полной seed-фразой «для диагностики». Не устанавливайте APK, расширение или программу удалённого доступа по ссылке из чата. Не покупайте «приватный ключ» и не оплачивайте «конвертацию поддельного USDT в настоящий». Нельзя превратить чужой контракт в официальный Tether комиссией.

Не верьте человеку, который появляется сразу после вашего публичного вопроса и обещает восстановление. Это может быть повторный recovery scam. Безопасная помощь начинается с проверки фактов и ограничения доступа, а не с просьбы перевести криптовалюту. Если реальный актив уже ушёл, следуйте маршруту после перевода и отделяйте блокчейн-анализ от обещания фактического возврата.

Короткие ответы

Частые вопросы по теме

Можно ли вывести деньги с watch-only кошелька?

Только если вы отдельно владеете соответствующим приватным ключом или секретной фразой. Сам режим просмотра не даёт права подписывать транзакции.

Почему кошелёк показывает цену поддельного токена?

Интерфейс может подтянуть символ, логотип или цену из стороннего источника либо показать введённые метаданные. Проверять нужно сеть, полный контракт и ликвидность.

Какой адрес USDT настоящий?

Он зависит от сети. Используйте официальный список Tether и сравнивайте полный адрес контракта; не копируйте его из чата или рекламы.

Нужно ли отправить TRX или ETH для газа?

Газ нужен для реальной исходящей транзакции из кошелька, который вы контролируете. Он не разблокирует watch-only и не должен переводиться посреднику.

Можно ли безопасно проверить токен пробной продажей?

Подключение к неизвестному dApp и approval сами могут быть опасны. Сначала изучите контракт и разрешения; не используйте основной кошелёк для эксперимента.

Первоисточники

Что можно проверить самостоятельно.

  1. 01
    Trust Wallet — Watch-Only Wallet Addresses Explained

    Первичное объяснение режима просмотра и схемы с ложной разблокировкой.

  2. 02
    Tether — Supported Protocols

    Официальные сети и адреса контрактов Tether USD₮.

  3. 03
    MetaMask — What is a token contract address?

    Почему контракт идентифицирует токен и отличается от адреса владельца.

  4. 04
    MetaMask — Is this smart contract safe?

    Проверка контракта, обозревателя и признаков honeypot.

  5. 05
    MetaMask — How to display tokens

    Проверка контракта и TXID при ручном добавлении токена.

Следующий шаг

Продолжить проверку.

ПроверкаКак найти TXID переводаОткрыть ↗После кражиЧто делать при утрате USDTОткрыть ↗ОграниченияМожно ли заморозить USDTОткрыть ↗