"Мене зламали!": Як насправді зникають гроші з Trust Wallet і хто в цьому винен
Всім привіт!
Часто на форумах можна побачити повідомлення: "Я прокинувся, зайшов у Trust Wallet, а там 0. Мене зламали!". Користувачі одразу звинувачують розробників гаманця, хакерів або біржі.
Але правда в тому, що Trust Wallet (як програмний код) майже неможливо зламати "в лоб". Це некостодіальний гаманець, ваші ключі зберігаються лише на вашому пристрої.
Тож як зникають гроші? Розбираємо 3 найпопулярніші схеми, через які українці втрачають свої USDT та біткоїни.
Схема №1. "Отруєні" смарт-контракти (Unlimited Approval)
Це найпоширеніша причина втрати коштів у 2024-2025 роках.
Як це працює:
- Ви підключаєте гаманець до невідомого сайту (наприклад, для отримання безкоштовного Airdrop, мінту NFT або обміну нової монети).
- Сайт просить підписати транзакцію. Ви думаєте, що це просто "підключення" або сплата комісії в $1.
- Насправді в коді транзакції прописано: "Дозволити цьому контракту витрачати необмежену кількість USDT з мого гаманця" (Give permission/Approval).
- Ви натискаєте "Підтвердити".
- Все. Навіть якщо ви відключитеся від сайту, шахраї мають дозвіл списати ваші гроші в будь-який момент, навіть через місяць.
🛡 Як захиститися:
- Регулярно перевіряйте свої дозволи на сервісі Revoke.cash. Якщо бачите підозрілі дозволи — скасовуйте їх негайно!
- Використовуйте для сумнівних сайтів окремий "пустий" гаманець.
Схема №2. Класичний фішинг (Соціальна інженерія)
Хакери знають, що ламати шифрування — це довго. Легше обдурити людину.
Варіанти:
- Фейкова техпідтримка: У Telegram вам пише "Support Trust Wallet" і каже, що треба пройти верифікацію, інакше гаманець заблокують. Просять ввести 12 слів у Google-форму.
- Клони сайтів: Ви гуглите "Trust Wallet extension", переходите за першим посиланням (яке є рекламою шахраїв), вводите фразу, і ваші гроші зникають.
💡 Запам'ятайте: Ніхто, ніколи, ні за яких обставин (навіть Папа Римський) не має права просити вашу Seed-фразу.
Схема №3. Address Poisoning (Отруєння адреси)
Дуже підступна схема, розрахована на неуважність.
Як це працює:
- Шахраї моніторять блокчейн.
- Вони бачать, що ви часто переказуєте USDT на певну адресу (наприклад, другу).
- Вони створюють гаманець, де перші та останні 4 символи співпадають з адресою вашого друга.
- Вони кидають вам на гаманець 0 USDT або якусь мізерну суму з цієї "схожої" адреси.
- Ви хочете знову скинути гроші другу, копіюєте адресу з "Історії транзакцій" (думаючи, що це попередня транзакція друга) і відправляєте гроші шахраям.
🛡 Як захиститися: Завжди звіряйте повну адресу або використовуйте "Адресну книгу" всередині додатку.
Що робити, якщо гроші вже вкрали?
На жаль, новини погані. Блокчейн незворотний.
- Забудьте про цей гаманець. Ця Seed-фраза скомпрометована назавжди.
- Не вірте "відновлювачам". У коментарях вам напишуть боти: "Я знаю хакера, який поверне гроші". Це скам на скамі. Вони заберуть у вас останні гроші за "послуги".
- Створіть новий гаманець і запишіть нові 12 слів на папір.
- Купіть апаратний гаманець (Ledger, Trezor, SafePal), якщо зберігаєте суми понад $1000.
А ви перевіряли свої "Approvals"?
Зайдіть на Revoke.cash прямо зараз (це безпечно, це лише перевірка). Можливо, ваш гаманець вже "на гачку" у якогось старого смарт-контракту?
Безпечного всім холду! 🔐