До подключения кошелька настоящую раздачу от фальшивой отличают по трём признакам: адрес страницы найден самостоятельно через официальные каналы проекта, проверка права работает по введённому адресу без подключения и без подписи, а сама выдача оформляется обычной транзакцией получения, а не подписью сообщения. Настоящая раздача никогда не требует подписи для проверки права. Именно на этой подмене построена вся схема.

Ниже — чем подпись отличается от транзакции, как работает кража через разрешение, семь признаков подделки, порядок проверки до подключения и что делать, если подпись уже поставлена.

Главное различие: подпись и транзакция

Пользователи считают эти действия одинаковыми, потому что кошелёк показывает похожее окно. Разница между ними принципиальна.

Транзакция меняет состояние блокчейна, стоит газа и видна в обозревателе сразу после отправки. Подпись сообщения газа не стоит, в сети не появляется и внешне выглядит безобидно — окно просит подтвердить строку текста, а не перевод средств.

На этом и строится обман.

Подписью можно выдать разрешение распоряжаться токенами, и мошеннику остаётся лишь отправить эту подпись в сеть самому — за свой газ, в удобный момент, иногда через несколько недель после того, как жертва закрыла страницу и забыла о ней.

Формально разрешение на расходование — это право стороннего адреса переводить ваши токены без вашего дальнейшего участия. Оно выдаётся либо отдельной транзакцией подтверждения, либо подписью по стандарту EIP-2612, которая не требует газа и не оставляет следа в кошельке до момента исполнения, и действует оно до тех пор, пока владелец не отзовёт его самостоятельно.

Отсюда правило, которое стоит принять как аксиому: любое окно с просьбой подписать что-либо ради «проверки права», «верификации кошелька» или «подтверждения владения» — попытка кражи, независимо от того, как хорошо выглядит сайт.

Семь признаков подделки

Признак Как выглядит Что означает
Подпись ради проверки «Подключите кошелёк и подпишите для проверки права» Проверка права — операция чтения. Подпись здесь не нужна
Ссылка пришла к вам Личное сообщение, комментарий, реклама в поиске Основной канал доставки жертвы на фишинговую страницу
Срочность Таймер, «осталось 40 минут до конца раздачи» Спешка отключает проверку, на этом построена схема
Требование перевода «Отправьте комиссию активации» или «газ за вас» Настоящая раздача не требует предоплаты
Домен на символ отличается Лишний дефис, другая зона, замена буквы Клон официальной страницы проекта
Раздача от проекта без токена Проект не объявлял выпуск, а «раздача» уже идёт Признак придуманного повода
Просьба ввести секретную фразу «Импортируйте кошелёк для получения» Прямая кража доступа, обсуждению не подлежит

Первая строка перекрывает остальные шесть. Если запомнить только её и не подписывать ничего ради проверки права, большая часть схем перестаёт работать даже при полном отсутствии остальных навыков.

Ориентиры на 29 августа 2026 года: сервис revoke.cash оценивал совокупные потери от атак через разрешения более чем в 2,8 млрд долларов. В мае 2026 года поддельная копия известной децентрализованной площадки собрала около 400 тысяч долларов за один эпизод, а в июле сообщалось о единичной потере почти 1 млн долларов из-за одной подписи. Кража при этом происходит не в момент подписи, а тогда, когда злоумышленнику удобно.

Порядок проверки до подключения

  1. Найдите проект сами. Откройте сайт из закладок или через поиск по названию, оттуда перейдите в официальные каналы. Ссылку из пересылки не открывайте вовсе.
  2. Убедитесь, что раздача объявлена. Официальный анонс с датой снапшота и критериями должен существовать в канале проекта, а не только на странице получения.
  3. Сверьте домен посимвольно с адресом из анонса, включая доменную зону и написание каждой буквы.
  4. Проверьте право по адресу. Введите адрес кошелька строкой. Нормальный проверщик выдаёт результат без подключения.
  5. Прочитайте условия: сеть распределения, окно получения, требуется ли газ, есть ли график разблокировки.
  6. Подключайте отдельный кошелёк. Не тот, где лежат основные активы, а специально заведённый для активностей.
  7. Разберите окно подтверждения. Оно должно описывать получение токенов, а не выдачу прав на расходование.

Четвёртый шаг — точка расхождения настоящего и поддельного. Настоящая проверка ничего не меняет в сети: она читает список адресов и сообщает, есть вы в нём или нет, а подделке нужна ваша подпись, потому что без неё схема не работает вообще.

⚠ Замок ничего не доказывает. Сертификат получает любой домен за минуту и бесплатно, поэтому фишинговая копия выглядит так же надёжно, как оригинал. Единственная защита на этом этапе — адрес, найденный самостоятельно, и отказ подписывать что-либо до понимания смысла.

Как читать окно подтверждения

Окно кошелька содержит подсказку. Нужно знать, куда смотреть.

Что показывает кошелёк Смысл действия Норма для раздачи
Перевод токенов на ваш адрес, комиссия сети Получение распределяемых токенов Да, это ожидаемое действие
Подтверждение расходования токена сторонним адресом Выдача разрешения распоряжаться балансом Нет. Для получения это не требуется
Подпись сообщения без комиссии Возможное разрешение без транзакции Нет, если сайт называет это проверкой
Неограниченный лимит расходования Право распоряжаться всем балансом токена Нет ни при каких условиях
Перевод средств с вашего адреса Вы отдаёте активы Нет. Раздача не требует отправки

Строка про неограниченный лимит требует пояснения. Даже в законных приложениях запрос неограниченного разрешения — плохая практика, поэтому лимит стоит ограничивать вручную суммой операции, а на странице раздачи такой запрос означает подготовку к опустошению кошелька.

Дальше — привычка. Читать окно целиком долго ровно первые несколько раз, потом взгляд начинает выхватывать нужные строки за пару секунд, и защита перестаёт стоить времени.

Почему настоящие раздачи выглядят подозрительно

Обратная ошибка тоже встречается. Осторожный пользователь отказывается от законного распределения, потому что интерфейс просит транзакцию, окно показывает незнакомый адрес контракта, а сумма газа кажется завышенной.

Разделять эти случаи помогает происхождение ссылки. Если адрес страницы найден самостоятельно через официальные каналы, а окно подтверждения описывает получение токенов и не запрашивает прав на расходование, требование заплатить газ — норма: выдача проходит транзакцией, и работу сети кто-то должен оплатить.

Сомнение решается суммой. Отправьте операцию с адреса, на котором нет ничего, кроме газа, и посмотрите на результат — потерять в таком сценарии можно только комиссию сети.

Если подпись уже поставлена

Действовать нужно немедленно.

  1. Откройте сервис проверки разрешений для своего адреса и просмотрите список активных прав по всем сетям, где работал кошелёк.
  2. Отзовите подозрительные разрешения. Отзыв — обычная транзакция, за неё платится газ в соответствующей сети.
  3. Переведите оставшиеся активы на новый адрес, если разрешение выдано на крупную позицию и отзыв может не успеть.
  4. Зафиксируйте доказательства: хеши, адрес контракта, домен, время, скриншоты страницы.
  5. Не платите за возврат. Предложения вернуть средства за предоплату — вторая волна обмана.

Порядок первых двух шагов иногда меняется. Если разрешение выдано на токен, которого у вас много, вывод активов на чистый адрес быстрее отзыва — транзакция отзыва может не пройти раньше, чем сработает злоумышленник.

Чек-лист перед получением

  • ✓ Раздача объявлена в официальном канале проекта
  • ✓ Адрес страницы найден самостоятельно
  • ✓ Домен сверен посимвольно
  • ✓ Право проверено по адресу без подключения
  • ✓ Подключён отдельный кошелёк для активностей
  • ✓ Окно подтверждения прочитано целиком
  • ✗ Никаких подписей ради проверки права
  • ✗ Никаких переводов за активацию и газ
  • ✗ Никакого ввода секретной фразы
  • ✗ Никаких неограниченных лимитов расходования

Эти правила стоит держать вместе с общей гигиеной хранения. Как устроены фальшивые раздачи изнутри, я разбирал в материале про мошеннические раздачи токенов, а порядок проверки самого адреса страницы — в инструкции о том, как проверить ссылку перед подключением кошелька.

Частые вопросы

Опасно ли само подключение кошелька к сайту

Подключение показывает сайту ваш публичный адрес и баланс, но само по себе средств не отдаёт. Опасность начинается на следующем шаге, когда сайт запрашивает подпись или транзакцию, поэтому подключение к незнакомому ресурсу лучше делать отдельным кошельком без активов.

Почему кража произошла через две недели после подписи

Так работает разрешение. Подпись даёт право распоряжаться токенами бессрочно, и злоумышленник выбирает момент сам: часто он ждёт, пока баланс вырастет или пока на адрес придёт что-то ценное. Отложенное срабатывание мешает жертве связать потерю с конкретной страницей.

Спасает ли аппаратный кошелёк от такой схемы

Частично. Устройство защищает ключ от кражи вредоносной программой и показывает содержимое операции на собственном экране, но если владелец сам подтвердит выдачу разрешения, аппаратный кошелёк исполнит подтверждённое. Защита от подписи вслепую — чтение, а не железо.

Помогают ли расширения-защитники и симуляция операций

Помогают как второй рубеж. Симуляция показывает результат операции до подтверждения и способна поймать выдачу разрешения, замаскированную под получение, однако новые схемы обходят такие проверки быстрее, чем те обновляются. Ставить единственную защиту на расширение не стоит.

Нужно ли отзывать старые разрешения, если ничего не случилось

Нужно, и регулярно. Разрешение, выданное приложению два года назад, продолжает действовать, а само приложение за это время могло быть скомпрометировано. Разумный интервал — раз в квартал пройтись по списку и снять всё, чем вы больше не пользуетесь.

Куда идти дальше

Тема примыкает к двум соседним. Проверка права на раздачу и налоговое оформление полученного разобраны в материале про право на раздачу и безопасное получение токенов, а непрошеные активы, приходящие на адрес без вашего участия, — в тексте про мошеннические предметы коллекций.

Первоисточники: разбор случая с потерей средств из-за одной подписи и обзор актуальных схем мошенничества 2026 года с разбором механики кражи через разрешения.

Вердикт

Настоящая раздача не просит подписи. Она просит адрес для проверки и транзакцию для получения, и всё, что выходит за эти две операции, относится к схеме кражи, каким бы убедительным ни выглядел сайт.

Моя позиция такая. Отдельный кошелёк под активности, самостоятельный поиск адреса страницы и чтение окна подтверждения закрывают почти весь риск, а квартальная чистка разрешений убирает остаток.

Разборы новых схем и предупреждения о фальшивых раздачах публикуем в Telegram-канале Cryptium.