Phantom презентує Chat у 2026 році, але шахрайські атаки через отруєння адрес руйнують гаманці. Минулого тижня користувач втратив 3,5 WBTC. ZachXBT попереджає, що це не вирішує проблему.
Phantom планує запустити Chat у 2026 році. Звучить захоплююче, правда? Але є набагато серйозніша проблема.
Гаманець лише натякнув на нову функцію. За словами Phantom у X, вони випустять Chat цього року. Вони сказали: «2024: Telegram, 2025: спільноти X, 2026: PHANTOM CHAT.»
2024: Telegram
2025: спільноти X
2026: PHANTOM CHAT pic.twitter.com/K7jxQfu1lM
— Phantom (@phantom) 9 лютого 2026
Джерело: Phantom
Люди з ентузіазмом сприйняли цю новину. Нові соціальні функції завжди привертають увагу. Але один дослідник безпеки був зовсім не в захваті.
ZachXBT не стримував критики. Внутрішній слідчий по блокчейну жорстко висловився щодо Phantom.
За словами ZachXBT у X, з’явився «новий спосіб для крадіжки коштів». Він порадив Phantom «спершу виправити проблему отруєння адрес».
Тепер з’явився новий спосіб для крадіжки коштів.
Будь ласка, спершу виправте проблему отруєння адрес.
Минулого тижня жертва втратила 3,5 WBTC через те, що ваш інтерфейс досі не фільтрує спам-транзакції, і користувачі випадково скопіювали неправильну адресу з недавніх транзакцій, бо перша… pic.twitter.com/lid7ATYEvl
— ZachXBT (@zachxbt) 10 лютого 2026
Джерело: Zachxbt
Минулого тижня один користувач втратив 3,5 WBTC. Це величезна втрата для будь-кого, хто тримає криптовалюту. Злодійство сталося через отруєння адрес, пояснив ZachXBT.
Жертва скопіювала адресу, яка здавалася своєю. Але це була не її адреса. Інтерфейс не фільтрував спам-транзакції належним чином.
Отруєння адрес досить хитре, чесно кажучи. Шахраї надсилають малі суми на ваш гаманець. Ці транзакції створюють фальшиві адреси у вашій історії.
Фальшиві адреси спочатку виглядають реальними. Перші кілька символів збігаються з вашою справжньою адресою. Останні теж іноді співпадають.
Користувачі згодом перевіряють історію транзакцій. Вони бачать адресу, що здається своєю. Копіюють її, не перевіряючи середню частину.
Гроші потрапляють на гаманець шахрая. Вони зникають, поки ви зрозумієте помилку. Відновити їх майже неможливо.
ZachXBT публічно оприлюднив деталі крадіжки. Вкрадені кошти надійшли на адресу 0x85cBe4af7167887839f27A759EED03E7Af11D8f6. Хеш транзакції — 0x9f0fc3cd380fcde7cd7f0b1d8a646021841b211b784ac00c8ed9d4e267a647a4.
Інтерфейс Phantom досі показує ці спам-транзакції. Це і є головна проблема, на яку вказує ZachXBT. Користувачі не можуть легко відрізнити справжнє від фальшивого.
Ніколи не копіюйте адреси з історії транзакцій. Використовуйте свою адресну книгу або збережені контакти. Перед відправкою ретельно перевіряйте кожен символ.
Перевіряйте всю адресу, а не лише початок. Середні символи важливі так само. Одна неправильна літера — і гроші йдуть шахраям.
Завжди спершу надсилайте невеликі тестові суми. Чекайте підтвердження перед великими переказами. Це коштує дорожче в комісіях, але зберігає капітал.
Використовуйте апаратні гаманці, коли можете. Вони показують повну адресу на пристрої. Це значно полегшує і підвищує безпеку перевірки.
Деякі гаманці автоматично фільтрують спам-транзакції. Phantom поки що цього не робить, очевидно. За це їх і критикує ZachXBT.
Дослідник вважає, що Chat наразі передчасний. Перш ніж додавати нові функції, потрібно виправити проблеми безпеки. Це логічно, враховуючи, що люди щотижня втрачають Bitcoin.
Phantom ще не відповіли на критику ZachXBT. Але, ймовірно, скоро це зроблять. Тиск спільноти у криптосфері швидко зростає.
Атаки з отруєнням адрес продовжують зростати цього року. Більше гаманців потребують кращого фільтру спаму. Користувачам потрібно бути напоготові, поки це не виправлять.