Три слоя, которые нельзя путать
Первый слой — интерфейс. Кошелёк читает публичные данные и показывает их удобным списком. Второй — блокчейн: там записаны адрес, контракт токена и транзакции. Третий — контроль: возможность подписать исходящую операцию приватным ключом. Мошенническая история работает, когда человеку показывают первый или второй слой и внушают, что у него есть третий.
Публичный адрес не является секретом. Любой может добавить чужой адрес в режим наблюдения и видеть баланс. Так же любой может выпустить токен с названием USDT и похожим значком: имя не уникально, уникален адрес контракта. Наконец, сайт может вообще рисовать цифру в личном кабинете без связи с блокчейном. Поэтому вопрос «вижу ли я сумму?» слабее вопросов «какой это контракт?» и «могу ли я подписать транзакцию своим ключом?».
Подтвердить нужно все три уровня; одного красивого баланса недостаточно.
- UIЧто показывает приложение
Название, логотип и цена могут быть ошибочными или подменёнными.
- ONЧто записано on-chain
Обозреватель показывает сеть, контракт, адрес и реальные транзакции.
- KEYКто может подписать перевод
Распоряжается активом только владелец соответствующего приватного ключа.
Watch-only: видеть можно, отправлять нельзя
Watch-only, view-only или «только просмотр» — нормальная функция. Она удобна для наблюдения за резервным адресом, публичным кошельком проекта или холодным хранилищем без импорта ключа. Trust Wallet прямо объясняет: такой адрес даёт read-only доступ, а исходящие транзакции невозможны без приватного ключа или секретной фразы.
Скам начинается не из-за функции, а из-за лжи о владении. Незнакомец импортирует публичный адрес с большим балансом, передаёт вам доступ к просмотру и говорит, что деньги уже «возвращены». Затем просит оплатить разблокировку или купить ключ. Ключ нельзя восстановить переводом комиссии. Если адрес не был создан вами и у вас никогда не было его секретной фразы, баланс на нём не становится вашим от того, что он появился в приложении.
Иногда человек сам добавляет адрес по инструкции «юриста», не заметив маркировку view-only. Проверьте список кошельков и тип импорта. Не вводите случайную seed-фразу с чужого сайта: тот, кто её знает, сохраняет полный контроль и может автоматически забрать всё, что вы отправите на адрес.
Поддельный USDT: одинаковый тикер, другой контракт
USDT существует в нескольких сетях, и для каждой поддерживаемой реализации Tether публикует официальный адрес контракта. На Ethereum и TRON эти адреса разные. Мошенник может создать новый токен, назвать его USDT, скопировать логотип и отправить миллионы единиц на ваш адрес. Кошелёк отобразит токен, но он не станет Tether USD₮ и не получит рыночную стоимость.
Сравнивать нужно полный адрес контракта, сеть и официальный список Tether, а не первые символы или название. Для TRC20 важен именно контракт токена, а не адрес отправителя. Для ERC-20 контракт можно открыть в обозревателе и проверить метки, держателей, историю, код и ликвидность. Отсутствие верификации не всегда означает скам, но несовпадение с официальным контрактом означает, что перед вами другой актив.
Ещё один вариант — honeypot: токен существует и может иметь цену в интерфейсе, но логика контракта ограничивает продажу или перевод. MetaMask советует смотреть контракт в обозревателе и обращать внимание, есть ли реальные успешные продажи. Не подключайте основной кошелёк к неизвестному сайту «обмена»: попытка продать мусорный токен может превратиться в опасное approval.
Пошаговая проверка баланса и токена
Проверку проводите с отдельного устройства или чистого браузера, если уже переходили по подозрительным ссылкам. Открывайте обозреватель и официальный сайт вручную. Никому не отправляйте seed-фразу, приватный ключ, QR резервной копии или код экрана.
- Определите сеть: TRON, Ethereum, BNB Chain, Solana или другую. Одинаковый тикер в разных сетях не делает активы одинаковыми.
- Скопируйте публичный адрес и найдите его в официальном обозревателе сети. Сверьте входящую транзакцию и TXID.
- Откройте карточку токена и скопируйте полный адрес контракта.
- Сравните контракт с адресом на официальной странице поддерживаемых протоколов Tether.
- Проверьте тип кошелька: обычный или watch-only. Убедитесь, что именно вы создавали адрес и безопасно храните его ключ.
- Посмотрите, есть ли подтверждённая цена и ликвидность из независимого источника, а не только число в приложении.
- Не подписывайте approvals и сообщения ради «проверки вывода». Сначала изучите, какие права запрашивает контракт.
Когда газ реален, а когда это предлог
Комиссия сети существует: для исходящей транзакции нужен нативный актив соответствующей сети. Но реальный gas оплачивается сетью в момент подписания операции из контролируемого кошелька. Он не переводится «куратору», «страховому агенту» или на сторонний адрес. Наличие комиссии также не решает проблему watch-only: без ключа подписать транзакцию всё равно невозможно.
Опасный сценарий выглядит так: вам дают чужую seed-фразу или watch-only адрес, предлагают внести TRX/ETH для газа, а поступивший актив мгновенно уходит автоматическим переводом. Другой вариант — просят подключиться к dApp и подписать неясное разрешение. Не пополняйте такой адрес и не экспериментируйте с основным кошельком. Если вы действительно контролируете адрес, сначала проверьте его безопасность и отзовите подозрительные разрешения через официальный инструмент сети.
Что делать, если уже пополнили адрес или подписали операцию
Сначала прекратите общение и не отправляйте «последнюю комиссию». Сохраните адреса, TXID, контракт токена, URL сайта, скриншоты кошелька и текст обещаний. Инструкция Как найти TXID поможет отделить идентификатор транзакции от адреса. Не удаляйте приложение и переписку до фиксации данных.
Если вы раскрыли seed-фразу или приватный ключ от своего настоящего кошелька, считайте его скомпрометированным. С безопасного устройства создайте новый кошелёк и перенесите оставшиеся реальные активы, учитывая риск вредоносных approvals. Если подписали неизвестное разрешение, проверьте и отзовите его. За дальнейшими действиями обратитесь в официальную поддержку кошелька или биржи через самостоятельно найденный канал.
При уже совершённой краже используйте план действий после утраты USDT и сообщите сервису-отправителю. Возможность заморозки зависит от маршрута и полномочий конкретной организации; материал Можно ли заморозить USDT объясняет ограничения без обещаний.
Чего не делать после обнаружения подделки
Не отправляйте мошеннику скриншот с полной seed-фразой «для диагностики». Не устанавливайте APK, расширение или программу удалённого доступа по ссылке из чата. Не покупайте «приватный ключ» и не оплачивайте «конвертацию поддельного USDT в настоящий». Нельзя превратить чужой контракт в официальный Tether комиссией.
Не верьте человеку, который появляется сразу после вашего публичного вопроса и обещает восстановление. Это может быть повторный recovery scam. Безопасная помощь начинается с проверки фактов и ограничения доступа, а не с просьбы перевести криптовалюту. Если реальный актив уже ушёл, следуйте маршруту после перевода и отделяйте блокчейн-анализ от обещания фактического возврата.