Phantom анонсирует чат для 2026 года, но мошенничество с отравлением адресов истощает кошельки. Пользователь потерял 3,5 WBTC на прошлой неделе. ZachXBT предупреждает, что проблема с кошельком не решена.
Phantom собирается запустить чат в 2026 году. Звучит интересно, правда? Но есть гораздо более серьёзная проблема.
Кошелек только что намекнул на новую функцию. Согласно посту Phantom в X, они планируют запустить чат уже в этом году. Они сказали: «2024: Telegram, 2025: сообщества X, 2026: PHANTOM CHAT.»
2024: Telegram
2025: сообщества X
2026: PHANTOM CHAT pic.twitter.com/K7jxQfu1lM
— Phantom (@phantom) 9 февраля 2026 г.
Источник: Phantom
Люди были в восторге. Новые социальные функции всегда привлекают внимание. Но один специалист по безопасности был совсем не впечатлён.
ZachXBT не сдерживал критики. Он жестко раскритиковал Phantom.
По словам ZachXBT в X, появился «новый способ для людей, чтобы их обокрали». Он посоветовал Phantom «сначала исправить проблему с отравлением адресов».
Так появился новый способ для людей, чтобы их обокрали.
Пожалуйста, подумайте о исправлении отравления адресов в первую очередь.
На прошлой неделе жертва потеряла 3,5 WBTC, потому что ваш интерфейс всё ещё не фильтрует спам-транзакции, и пользователи случайно скопировали неправильный адрес из недавних транзакций, начиная с первого… pic.twitter.com/lid7ATYEvl
— ZachXBT (@zachxbt) 10 февраля 2026 г.
Источник: Zachxbt
Пользователь потерял 3,5 WBTC на прошлой неделе. Это огромный удар для любого держателя криптовалюты. Кража произошла через отравление адреса, объяснил ZachXBT.
Жертва скопировала адрес, который казался её. Но это был не её адрес. Интерфейс не фильтровал спам-транзакции должным образом.
Отравление адресов — довольно хитрый способ. Мошенники отправляют небольшие суммы на ваш кошелек. Эти транзакции создают фальшивые адреса в вашей истории.
Фальшивые адреса выглядят реально на первый взгляд. Первые несколько символов совпадают с вашим настоящим адресом. Иногда совпадают и последние символы.
Пользователи позже проверяют историю транзакций. Они видят, что это похоже на их адрес. Копируют его, не проверяя среднюю часть.
Деньги уходят мошенникам. Они исчезают, пока вы не поймёте ошибку. Вернуть их уже нельзя.
ZachXBT публично рассказал детали кражи. Украденные средства оказались на адресе 0x85cBe4af7167887839f27A759EED03E7Af11D8f6. Хэш транзакции — 0x9f0fc3cd380fcde7cd7f0b1d8a646021841b211b784ac00c8ed9d4e267a647a4.
Интерфейс Phantom всё ещё показывает эти спам-транзакции. Вот основная проблема, на которую указывает ZachXBT. Пользователи не могут легко отличить настоящие транзакции от фальшивых.
Никогда не копируйте адреса из истории транзакций. Используйте адресную книгу или сохранённые контакты. Перед отправкой тщательно проверяйте каждый символ.
Проверяйте весь адрес, а не только его начало. Средние символы важны так же сильно. Одна неправильная буква — и деньги уйдут мошенникам.
Всегда отправляйте небольшие тестовые суммы. Ждите подтверждения перед крупными переводами. Это стоит дороже по комиссиям, но спасает деньги.
Используйте аппаратные кошельки, когда можете. Они показывают полный адрес на устройстве. Это значительно облегчает и делает безопаснее проверку.
Некоторые кошельки автоматически фильтруют спам-транзакции. Phantom пока этого не делает, судя по всему. За это их и критикует ZachXBT.
Исследователь считает, что функция чата сейчас преждевременна. Перед добавлением новых функций нужно исправить проблемы с безопасностью. Особенно, когда люди теряют биткоины каждую неделю.
Phantom пока не ответил на критику ZachXBT. Скорее всего, они скоро это сделают. Давление сообщества в криптомире растёт быстро.
Атаки с отравлением адресов продолжают расти в этом году. Нужно улучшать фильтрацию спама. Пользователи должны оставаться бдительными, пока это не исправят.