RU
EN
ZH
VI
RUB
USD
AED

Как инвестор потерял $50 млн при переводе

Опубликовано: 21 декабря 2025
5 мин

Как инвестор потерял $50 млн при переводе Как инвестор потерял $50 млн при переводе

Истории о крупных финансовых потерях в цифровой среде часто кажутся невероятными до тех пор, пока не узнаешь детали. Один из таких случаев потряс сообщество: инвестор лишился $50 000 000 в результате ошибки, которую мог совершить любой.

Как это произошло

Инвестор планировал крупный перевод. Желая обезопасить операцию, он решил провести тестовую транзакцию на небольшую сумму в $50. Адрес получателя он, как казалось, скопировал из истории своих прошлых успешных операций верный способ избежать ошибок.

Но именно здесь его и подстерегала ловушка. Злоумышленники использовали метод, известный как «адресное отравление» (address poisoning). Мошенник сгенерировал кошелёк, адрес которого визуально был практически неотличим от адреса жертвы: совпадали первые четыре и последние четыре символа длинной строки. Остальные символы в середине были другими.

Как инвестор потерял $50 млн при переводе Как инвестор потерял $50 млн при переводе

В истории транзакций инвестора появился фантомный перевод с этого поддельного адреса на сумму $0. Цель - не украсть эти нулевые средства, а «отравить» историю операций, чтобы при копировании адреса из списка жертва выбрала именно поддельную запись. 

Сработало. Тестовая транзакция на $50 ушла мошеннику. Не заметив этого, инвестор, уверенный в успешной проверке, скопировал тот же ложный адрес для главного перехода. $50 000 000 были утеряны безвозвратно.

Ошибка системы проверки

Главный урок этой истории крах распространённой, но опасной привычки. Многие пользователи при проверке адреса сверяют только первые и последние несколько символов, полагая, что этого достаточно. Этот случай наглядно доказал, что мошенники прекрасно знают об этой уловке и строят свои атаки вокруг неё.

Полная проверка каждого символа не педантичность, а необходимость. В мире цифровых идентификаторов нет «похожих» адресов, как нет и «частично верных» номеров паспорта. Один неверный символ и активы уходят в небытие. Отменить такую операцию или оспорить её, в отличие от банковского перевода, практически невозможно.

Человек и цифровой интерфейс

Инцидент высветил ключевую проблему: даже опытный пользователь уязвим перед сложностью интерфейсов и социальной инженерией. Усталость, невнимательность, стресс от работы с крупной суммой, доверие к истории операций как к источнику всё это факторы риска. Системы не прощают человеческих ошибок.

Где проверка совершается на 100%

Как быть тем, для кого точность и безопасность перевода критически важны, а цена ошибки непомерно высока? Финансовая индустрия предлагает решение, которое убирает ключевой фактор риска.

Речь идёт об услугах офлайн-офисов финансовых сервисов. Их принципиальное отличие в процессе:

  • Двухуровневая проверка. Данные получателя вводятся и перепроверяются обученным специалистом по стандартизированной процедуре, что исключает опечатки или выбор неверного адреса из списка.
  • Ответственность и протокол. На внутренний кошелек финансового сервиса фильтруются переводы от мошенников.

Использование такого формата не ограничивает возможности переводов, а, напротив, добавляет им уровень профессионального контроля, который технически невозможен при самостоятельной работе через онлайн-интерфейс.

Вывод

История с потерей $50 млн - это строгое методическое пособие по кибербезопасности. Она напоминает, что в цифровом мире безопасность строится не на доверии к привычным действиям, а на безупречном исполнении протоколов.

Для высокозначимых операций самый надёжный протокол это перенос процесса в среду, где каждая стадия контролируется, а ключевые точки ввода данных дублируются и проверяются независимо. Именно такой подход, сочетающий передовые технологии с человеческим контролем, практикуют офлайн-офиcы ведущих финансовых сервисов, превращая потенциальную «цифровую оговорку» в невозможность.

Примечание: Сервис AWX предоставляет возможность проводить ответственные финансовые операции через сеть проверенных офлайн-офисов, где каждая транзакция сопровождается профессиональной поддержкой и многоступенчатой проверкой. Подробнее об услугах и адресах можно узнать на официальном сайте.

Вам также может быть интересно:

Мы используем cookies

Представьте, что cookie — это пропуск в наш сервис. Он просто необходим, чтобы всё было безопасно и работало без сбоев. Нажмите «Принять», и добро пожаловать!
Принять
Подробнее

Позвоните нам!

Если удобнее обсудить вопрос голосом, просто позвоните по номеру выше и вам ответит специалист службы поддержки. Мы на связи круглосуточно
Чат поддержки Мы на связи 24/7 Чат заявки Чат апелляции Партнёр: {{ change.orgName }}
{{ L('CHAT_BTN_TOCOMMON') }} {{ L('CHAT_BTN_TOCHANGE_CHAT') }} {{ L('CHAT_BTN_TOCHANGE_CHAT_APPEAL') }}
{{ L('CHAT_BTN_TOCOMMON') }}
AWX bot

{{L('CHAT_HELLOMESSAGE')}}

AWX bot
24/7

{{L('CHAT_APPEAL_HELLOMESSAGE')}}

{{ $bui.getLangId()==='RU' ? L(message.name) : $bui.toTranslit(L(message.name)) }} {{ L('CHAT_USER_SUPPORT') }} ({{ L('USER_TYPE_P2P_OPERATOR') }})
{{ $bui.timeToDate(message.moment, 'onlydate') }} {{ $bui.timeToDate(message.moment, 'timewithzone') }}
{{ chatType===CHAT_TYPE_REQUEST ? L('CHAT_CLOSED') : L('CHAT_APPEAL_CLOSED') }}