Ошибки в криптовалюте обычно заканчиваются одинаково.
Деньги отправляются на неправильный кошелек…
и он навсегда потерян.
Нет возвратов.
Нет запросов в службу поддержки.
Просто постоянная утрата в блокчейне.
Но недавний инцидент в экосистеме TON имел очень необычный конец.
Все началось нормально
Пользователь уже отправил средства ранее в тот же день на доверительный адрес кошелька.
Две транзакции прошли успешно:

• 10,000 TON (~$13K)
• 9,000 TON (~$11.7K)
Все выглядело нормально. Адрес был знаком, и переводы проходили идеально.
Ничто не казалось подозрительным.
Но мошенники уже готовили ловушку.
Атака с использованием пыли
Немного позже в кошельке появились две крошечные транзакции:
• 0.0001 TON
• 0.0001 TON

Эти крошечные переводы были частью атаки с использованием пыли.
Мошенники часто отправляют микроскопические суммы криптовалюты с адресов, которые выглядят почти идентично настоящему. Они копируют те же первые и последние символы, чтобы адрес выглядел легитимным в истории транзакций.
Цель проста:
Сделайте так, чтобы фальшивый адрес выглядел достаточно знакомым, чтобы кто-то скопировал его по ошибке.
Ошибка на $160,000
Позже пользователь захотел отправить гораздо большую сумму.
126,000 TON (~$160,000).
Вместо того чтобы вставить сохраненный адрес или полностью его проверить, пользователь открыл историю транзакций и скопировал то, что выглядело как тот же самый кошелек.
Но это не так.
Это был фальшивый адрес, подставленный в результате атаки с использованием пыли.

Транзакция прошла.
И вот так… $160,000 пропали.
Поворот, которого никто не ожидал
Обычно на этом история заканчивается.
Но через несколько минут произошло что-то странное.
Мошенник вернул средства.
Не все из этого — но большая часть.
116,000 TON (~$150K) было возвращено жертве.
Мошенник забрал 10,000 TON (~$13K).

Вместе с переводом он оставил сообщение:
“Извините, но это слишком много. Пожалуйста, заберите это — я знаю, что это серьезная сумма денег. Мир.”
Извинения мошенника — это то, что вы почти никогда не видите в криптовалюте.
Настоящий урок
Будь то вина, репутация или что-то еще, этот инцидент подчеркивает важный урок безопасности.
Атаки с использованием пыли основываются на одной очень распространенной привычке:
Копирование адресов кошельков из истории транзакций.
Чтобы оставаться в безопасности:
• Всегда проверяйте весь адрес кошелька
• Сохраняйте доверенные кошельки в контактах
• Игнорируйте случайные микро-транзакции
• Никогда не полагайтесь только на историю транзакций
Потому что в следующий раз…
Мошенник может ничего не вернуть.