Как проверить адрес кошелька Ethereum перед переводом
В июне 2026 года на Etherscan появилась метка «Фишинг» у адреса 0x00000c07575bb4e64457687a0382b4d3ea470000. Баланс — $0,09 в ETH. Но этот адрес участвовал в фишинговой кампании, и жертвы продолжают на него натыкаться.
В Ethereum нет отмены транзакции. Если вы отправили ETH на скам-адрес, средства ушли навсегда.Проверка адреса перед переводом занимает меньше минуты. Вот какие проверки нужно сделать обязательно.
Проверка 1: формат адреса и сеть
Ethereum-адрес — строка из 42 символов, начинающаяся с 0x. После префикса идут 40 шестнадцатеричных символов. Если адрес короче, длиннее или содержит посторонние символы — это ошибка
EIP-55 — это контрольная сумма. Если адрес написан с заглавными буквами в определённых позициях, кошелёк может проверить его корректность. Если вы вводите адрес вручную и регистр не совпадает — кошелёк предупредит об ошибке. Но если вы копируете адрес из мессенджера, проверка checksum не спасёт от подмены.
Главное правило: Ethereum-адрес работает только в сети Ethereum. Не отправляйте ETH на адрес BNB Chain, Polygon или Arbitrum — средства пропадут. Если биржа или обменник просит адрес, всегда уточняйте, в какой сети он должен быть.
Проверка 2: Etherscan — что показывает эксплорер
Откройте etherscan.io, вставьте адрес в строку поиска. На странице адреса смотрите три вещи.Метки (Labels). Etherscan позволяет сообществу и аналитикам маркировать адреса. Если адрес участвовал в скаме, фишинге или взломе, рядом с ним появится предупреждение: «Phish / Hack» или «Fake_Phishing». Эти метки обновляются быстро — иногда в течение часов после обнаружения.
Тип адреса. Etherscan показывает, является ли адрес EOA (Externally Owned Account, обычный кошелёк) или Contract (смарт-контракт). Если вы отправляете ETH человеку, а Etherscan показывает Contract — это повод насторожиться. Возможно, вы имеете дело не с человеком, а с мошенническим смарт-контрактом.
История транзакций. Посмотрите, когда адрес создан и насколько он активен. Скам-адреса часто свежие: созданы несколько дней назад, имеют несколько входящих транзакций и нулевой исходящей активности. Легитимные адреса обычно старше и имеют разнообразную историю.
Проверка 3: скам-адреса и фишинг
Скамеры используют несколько приёмов, которые Etherscan не всегда видит.
Address poisoning. Вы совершаете легитимную транзакцию на адрес 0x742d...35Cc. Через несколько минут на ваш кошелёк приходит микротранзакция с адреса 0x742d...35CcC — почти идентичного, но с лишней буквой. В истории кошелька оба адреса выглядят похоже, и при копировании из истории можно случайно выбрать не тот. Перед отправкой всегда сверяйте адрес посимвольно — лучше по первым и последним 8 символам.
Поддельные контракты. Мошенники развёртывают токены с названиями, идентичными популярным — например, поддельный USDT или «Uniswap Governance Token». Etherscan покажет, что контракт не верифицирован или имеет подозрительные функции. Для проверки используйте сервисы вроде ScamLens или EthScamCheck — они сканируют контракты на признаки honeypot (купить можно, продать нельзя), скрытые комиссии и поддельные токены.
Фишинговые сайты. Скамер отправляет ссылку на сайт, который выглядит как MetaMask или Uniswap, но с опечаткой в домене. Вы подключаете кошелёк — и подписываете транзакцию на перевод всех средств. Проверяйте URL перед подключением кошелька. Никогда не вводите сид-фразу на сайтах.
Проверка 4: чистота адреса через AML
Даже если адрес выглядит легитимно, он может получать средства от миксеров, даркнет-площадок или санкционных кошельков. Если вы получите ETH с такого адреса, а потом отправите на биржу — биржа заморозит депозит.
КоинКит — российский сервис AML-аналитики, который проверяет Ethereum-адреса за 1–5 секунд. Алгоритм строит граф связей без ограничения по количеству шагов, учитывает косвенные связи с миксерами, мостами и санкционными адресами, и выдаёт Risk Score с детальным отчётом. В базе более миллиарда размеченных адресов. Для бизнеса доступно API, для частных пользователей — веб-интерфейс и Telegram-бот.
Проверка 5: активные разрешения (Token Approvals)
Если вы ранее взаимодействовали с подозрительным DeFi-протоколом или фишинговым сайтом, вы могли выдать смарт-контракту разрешение тратить ваши токены. Это разрешение действует до тех пор, пока вы его не отзовёте — даже если сайт уже закрыт.Проверьте активные разрешения через:
- Revoke.cash — подключите кошелёк, увидите все выданные approvals и отзовёте подозрительные.
- Etherscan Token Approval Checker — аналогично, через интерфейс эксплорера.
- Revokescout — через Blockscout.
Если среди approvals есть контракты, которым вы не доверяете — отзовите немедленно. Это бесплатно, требует только газа в сети Ethereum.
Чеклист перед переводом
При крупных суммах всегда отправляйте сначала тестовую транзакцию на 0,01 ETH. Дождитесь подтверждения и только потом — основную сумму.