MetaMask обновил систему защиты кошелька. Новые предупреждения ловят мошенников ещё до перевода средств. Причина проста: жертвы часто игнорировали старые предупреждения.
Что именно изменилось в кошельке
Команда MetaMask запустила новые предупреждения в мобильном приложении и браузерном расширении. Система теперь распознаёт подозрительные переводы, адреса-двойники и признаки мошенничества при инвестировании или "романтических" схемах. Предупреждения появляются ещё до того, как пользователь подтвердит транзакцию.
Отдельная функция под названием Added Protection автоматически отменяет транзакцию, если она отличается от того, что показывал предпросмотр. Сначала она заработает в расширении для браузера. Мобильная версия появится позже.
Раньше подобные сигналы лишь советовали быть осторожным, но финальное решение всегда оставалось за пользователем. Теперь часть решений переходит к самой системе, а человек получает дополнительное время подумать.
Почему именно сейчас
По словам Мартина Пеко, менеджера по продукту в MetaMask, жертвы инвестиционных мошенников редко обращали внимание на старые предупреждения. Они либо слишком доверяли получателю перевода, либо действовали по подсказкам мошенника в реальном времени.
"Они либо доверяли получателю намного больше, чем обычно, либо их активно направляли, минуя предупреждения."
- Мартин Пеко, Staff Product Manager, в интервью Decrypt
Поэтому команда добавила не просто предупреждение, а автоматическую отмену подозрительной транзакции. Ещё одна новинка добавляет прямой доступ к поддержке прямо из этого окна, если человек не уверен.
Раньше система просто блокировала подозрительное действие и на этом завершала взаимодействие. Теперь пользователь сразу видит кнопку обращения к живой поддержке, а не остаётся один на один с предупреждением.
Как кошелёк распознаёт мошенничество
Одна из целей заключается в противодействии address poisoning. Мошенники отправляют микроскопический перевод с кошелька, адрес которого визуально напоминает адрес, с которым человек уже имел дело раньше. Расчёт простой. Пользователь случайно копирует не тот адрес из истории транзакций и отправляет деньги мошеннику.
За защиту отвечает партнёр MetaMask, компания Blockaid. Она использует языковые модели и классификаторы, чтобы анализировать сайты, соцсети и ончейн-данные в реальном времени. Система ищет признаки фишинга, мошенничества и вредоносных транзакций одновременно в нескольких источниках.
Раньше предупреждения были статичными. Одно и то же сообщение показывалось для всех ситуаций. Теперь они подстраиваются под контекст конкретного перевода, включая данные о токене и сам адрес получателя.
Атаки тоже усложняются. По словам Пеко, мошенники сами используют искусственный интеллект, чтобы масштабировать персонализированные схемы и маскировать вредоносные транзакции под обычные переводы. Поэтому статичного списка известных мошеннических адресов уже недостаточно.
Предупреждение о первом переводе на новый адрес тоже имеет смысл. Большинство мошеннических схем завершаются разовым переводом на адрес, с которым человек ещё никогда не взаимодействовал. Регулярные переводы знакомым адресам, наоборот, редко вызывают подозрение.
Мошенничество с криптой растёт, и регуляторы это замечают
Обновление MetaMask появилось не случайно. В июле американские власти изъяли более $25 млн в криптовалюте, связанной с инвестиционными и "романтическими" схемами, которые, по данным прокуроров, обманули тысячи жертв в США и Канаде.
Ранее в этом месяце Secret Service заморозила $52,8 млн в криптовалюте, связанной с Xinbi Guarantee, торговой площадкой в Telegram, которая обслуживала мошенников. Это показывает масштаб проблемы, с которой пытается справиться MetaMask.
Романтические мошеннические схемы часто длятся неделями или даже месяцами общения, прежде чем жертву просят перевести деньги. Человек уже эмоционально вовлечён, поэтому разовое предупреждение на экране редко срабатывает именно в этот момент.
Обновление выходит одновременно с подготовкой Consensys к разделению бизнеса. Компания планирует разделить потребительское направление MetaMask и институциональные продукты до конца 2026 года.
Новые предупреждения охватывают три основных сценария:
- перевод на адрес-двойник известного кошелька
- признаки инвестиционной или "романтической" схемы
- первый перевод на незнакомый адрес
Что это значит для пользователей
Практический совет прост. Не игнорируйте предупреждения, даже если собеседник кажется надёжным. Кошелёк MetaMask поддерживает Ethereum и десятки других сетей, поэтому атака может прийти через любую из них.
Если собеседник торопит с переводом или обещает "гарантированную" прибыль, это уже повод остановиться и проверить адрес получателя отдельно, а не просто довериться сообщению на экране.
Для крупных сумм стоит рассмотреть дополнительный аппаратный кошелёк как отдельный уровень защиты. Новые функции MetaMask не заменяют осторожность, а лишь дают больше времени её проявить.
Кошельки продолжают соревноваться с мошенниками в скорости реакции, а не только в технологиях. Чем раньше система успеет показать предупреждение, тем больше шансов, что человек остановится и подумает.




Комментарии
Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *