← Назад к блогу

VEYRNOX · Блог · Обновлено 1 сентября 2026 г. · 14 минут чтения · Эл Джобсон, Основатель

Как работает фишинг исходной фразы и как его остановить

Veyrnox wallet — seed phrase removed from the UI by design

Способ номер один, которым люди теряют криптовалюту, — это не эксплойт смарт-контракта или взлом цепочки. Его обманом заставляют ввести начальную фразу из 12 слов в поддельный кошелек, поддельное приложение или поддельную страницу «поддержки». В 2024 году одно только вредоносное ПО, высасывающее кошелек, украло примерно 494 миллиона долларов США примерно из 332 000 кошельков. адреса[1]. В 2025 году к началу декабря объем сетевых краж превысил 3,4 миллиарда долларов США, что может побить рекорд 2022 года[2]. Атаки на частных лиц, а не на биржи, сейчас составляют около 23% всей деятельности, связанной с кражей средств, и большую часть работы выполняет социальная инженерия[3].

Атака в одном абзаце

Злоумышленник создает похожий сайт или подсказку в кошельке, которая запрашивает фразу восстановления из 12 слов. Он выглядит идентично реальному кошельку. Вы вводите свое семя. Они тут же импортируют это в свой кошелек и сливают все. Нет отмены, возврата платежа, блокировки или сброса. Ваша сид-фраза — это ваш кошелек: ваши деньги принадлежат любому, у кого он есть.

Масштаб проблемы

Исходные фразы и фишинг одобрения находятся внутри более крупной экономики криптовалютной преступности, которая продолжает ставить рекорды. В 2024 году Центр рассмотрения жалоб на интернет-преступления ФБР (IC3) зарегистрировал 149 686 жалоб, связанных с криптовалютами, при этом зарегистрированные убытки превысили 9,3 миллиарда долларов США — на 66% больше, чем в 2023 году. TRM Labs отследила примерно 35 миллиардов долларов США, направленных в схемы мошенничества в 2025 году по адресам, которые она отслеживает, и оценивает, что истинные глобальные потери, вероятно, превысят 200 миллиардов долларов США, если принять во внимание занижение данных. По первоначальному прогнозу Chainaанализ приток незаконных адресов в 2024 году составил 40,9 млрд долларов США, а затем был пересмотрен в сторону увеличения до 57,2 млрд долларов США[6].

Таблица 1. Сообщенные об убытках от криптовалютных преступлений, отдельные источники (доллары США)
ГодИсточникМетрикаСумма
2023FBI IC3Потери от мошенничества с криптовалютой (жалобы США)USD 5,6 B[7]
2024FBI IC3Потери по жалобам, связанным с криптовалютойUSD 9,3 B[4]
2024ChainaанализПриток незаконных адресов (пересмотренный)USD 57,2 B[6]
2024ImmunefiХаки + мошенничество (ончейн)USD 1,49 B[8]
2024Scam SnifferПотери кошелька от фишингаUSD 494 M[1]
2025ChainaанализУкраденные средства до начала декабряUSD 3,4 B[2]
2025TRM LabsЗначение, направленное в мошеннические схемыUSD 35 B[5]

Эти цифры учитывают разные вещи — потери по жалобам, кражи с тегами в цепочке, зачистки, специфичные для сливщика, — поэтому они не суммируются. То, что они делают вместе, — это показывают пол: зарегистрированные, классифицированные и публично признанные убытки уже исчисляются десятками миллиардов в год, а социальная инженерия против отдельных владельцев кошельков является наиболее быстрорастущим направлением.

Потери кошельков от фишинга по кварталам, 2024 г. Гистограмма, показывающая потери долларов США от атак с целью высасывания средств из кошелька каждый квартал 2024 года: 1 кв. 187,2 млн, 2 кв. 129 миллионов, 3 кв. 128 миллионов, 4 кв. 51 миллион. Источник: отчет Scam Sniffer 2024.. $200M $150M $100M 50 миллионов долларов $0 $187,2M $129M $128M $51M 1 квартал 2024 г. 2 квартал 2024 г. 3 квартал 2024 г. 4 квартал 2024 г.
Убытки от фишинга в целях слива кошельков по кварталам 2024 г. Источник: Scam Sniffer[1].

Анатомия фишинговой атаки с использованием исходной фразы

Театр меняется — поддержка личных сообщений, поддельных приложений-кошельков, спонсируемых поисковых объявлений, «аирдропов» — но механика меняется редко. Современный фишинг с исходной фразой проходит шесть этапов:

.
  1. Lure. Реклама Google, ответ в Твиттере от фальшивой учетной записи поддержки, личное сообщение Discord, заявляющее о «необычной активности», физическое письмо со ссылкой на реальные данные 2020 года. нарушение[9] или электронное письмо с предупреждением о том, что вашему кошельку требуется «критическое обновление безопасности».
  2. Landing. Пиксельный клон MetaMask, Ledger Live, Trust Wallet или Phantom — часто на домене с опечаткой или в приложении, которое прошло проверку в магазине, загрузив свою фишинговую страницу после одобрение[10].
  3. Pretext. «Проверьте резервную копию». «Подключите кошелек заново». «Восстановить доступ». «Завершите настройку 2FA». Любая формулировка, при которой ввод 12 слов воспринимается как обычный этап обслуживания[11].
  4. Capture. Каждое слово фильтруется по мере его ввода — некоторые наборы даже выполняют POST после каждого слова, поэтому отвлеченная жертва, закрывающая вкладку, уже слила большую часть it[12].
  5. Import. Злоумышленник импортирует начальное число в кошелек, который он контролирует, либо вручную, либо с помощью бота, который наблюдает за конечной точкой эксфильтрации.
  6. Sweep. Каждый адрес, полученный из этого начального числа — в каждой цепочке — преобразуется в адреса хранения. По оценкам Chainaанализа, невозвращенная криптовалюта, находящаяся в таких холдинговых кошельках, составляет примерно 8,5 миллиардов долларов США[3].

Почему каждый основной кошелек уязвим

В каждом обычном кошельке есть экран, на котором вас просят ввести или подтвердить фразу из 12 слов. Установка просит об этом. Восстановление просит об этом. «Проверьте резервную копию» просит об этом. Каждый мошенник точно знает, какой экран имитировать, потому что это универсальный шаблон для MetaMask, Trust Wallet, Exodus, Phantom и десятков других.

Поверхность атаки существует, поскольку исходная фраза сама по себе является элементом пользовательского интерфейса — строкой, которую вы должны прочитать, записать и ввести повторно. Пока эта поверхность ввода существует в законном кошельке, злоумышленник может имитировать ее в поддельном кошельке. Собственные рекомендации MetaMask строгие: они никогда не связываются с пользователями первыми, никогда не запрашивают секретную фразу восстановления и никогда не обсуждают запросы поддержки в Discord или личных сообщениях[11]. Но эти правила обязательны только для честных агентов службы поддержки. Экран, который использует честный кошелек при регистрации, — это тот же экран, который используют фишерские клоны.

Дело: как это происходит

Несколько репрезентативных инцидентов показывают, насколько разнообразным стал уровень доставки, в то время как полезная нагрузка остается прежней.

Таблица 2. Известные случаи фишинга с использованием начальных фраз и сливов
ИнцидентВекторВоздействие
Утечка в Ledger 2020, повторное использование, физические буквы 2025 Почтовое письмо с QR-кодом с просьбой ввести фразу восстановления из 24 слов для поддельного «критического обновления безопасности» Постоянная атака примерно на 272 тыс. адресов клиентов, утекших в результате взлома электронной коммерции в 2020 году[9]
Поддельные электронные письма о утечке данных Ledger Электронное письмо с сообщением о новом взломе и ссылкой на страницу «проверки», собирающую слова, как набрано Захват фразы восстановления; средства, потраченные на импорт[12]
Фишинговый комплект MetaMask «2FA» Предупреждение по электронной почте или в личном сообщении о «необычной активности», многоэтапный процесс, заканчивающийся начальной записью Доработанные многоязычные комплекты, продаваемые как услуга; продолжается[13]
WalletConnect самозванец в Google Play Приложение, замаскированное под WalletConnect, удалило проверку, а затем загрузило фишинговый WebView 10 000+ установок; Перед удалением списано ~70 000 долларов США[14]
26 Приложения FakeWallet в Apple App Store Приложения, имитирующие SushiSwap, PancakeSwap, Hyperliquid, Raydium и т. д., собирающие мнемонику из 12 слов при первом запуске Несколько приложений живут несколько недель назад удаление[10][15]
CLINKSINK Кампании по осушению Соланы Поддельные страницы раздачи для Phantom, Backpack и других кошельков Solana Слив нескольких кампаний, используется с декабря 2023 г.; низкое трение благодаря единой сигнатуре Solana UX[16]
Фишинг «Фантомное расширение обновления» Запрос подписи, который запускает запрос на повторный ввод начального числа Полная утечка кошелька при соблюдении требований жертвы[17]

Экономика «слив как услуга»

За этими кампаниями стоит целая индустрия, а не хакер-одиночка. «Сливщики кошельков» — это готовые комплекты — смарт-контракты, фишинговые шаблоны, запутанный JavaScript, хостинговая инфраструктура — сдаваемые в аренду партнерам, которые приносят свои собственные приманки и делят прибыль с разработчиками, обычно 20–30% изготовителю комплекта. Pink Drainer вышла на пенсию в мае 2024 года после того, как ее связали с более чем 85 миллионами долларов США, украденными у более чем 21 000 жертв[18]. Inferno Drainer, который ранее был «закрыт», возобновил работу и заявил, что через него было украдено около 250 миллионов долларов США за один год, что займет 40–45% рынка дренажных систем в 2024 году[19]. Только в 2024 году ScamSniffer обнаружил около 290 000 вредоносных доменов и 25 000 фишинговых адресов электронной почты, связанных с этими операциями[18].

Выбранные комплекты для слива бумажника — зарегистрировано совокупное хищение Горизонтальная гистограмма, сравнивающая зарегистрированные совокупные кражи криптовалюты, связанные с выбранными наборами для слива кошелька. Inferno Drainer примерно 250 миллионов долларов США. Pink Drainer примерно 85 миллионов долларов США. Анхель Дрейнер раскрыл информацию о примерно 25 миллионах долларов США (иллюстративно; несколько комплектов работают в одинаковом масштабе). Все значения в долларах США, приблизительные. 50 миллионов долларов $100M $150M 200 миллионов долларов $250M Инферно ~250 миллионов долларов Розовый ~85 миллионов долларов Ангел ~25 миллионов долларов Обезьяна ~$10M
Сообщено о совокупной краже, связанной с выбранными комплектами слива. Цифры являются приблизительными и указаны самостоятельно или независимо; комплекты проходят ребрендинг и перезапуск. Источники: Nefture, Cryptoslate, Scam Sniffer[18][19].

Смежные атаки: фишинг одобрения, подмена адреса, физическое принуждение

Даже кошельки, которые укрепляют поверхность входа семян, все равно просачиваются через соседние векторы. Фишинг утверждения (иногда называемый «ледяным фишингом») полностью пропускает начальное число: жертва подписывает ERC-20 approve, NFT setApprovalForAll или EIP-2612. permit, который предоставляет контракту сливщика разрешение потратить все свои токены[20]. Поскольку permit является подписью вне сети, жертва даже не платит за бензин — злоумышленник передает ее. В 2025 году операция Atlantic компании TRM Labs заморозила более 12 миллионов долларов США, связанных с этими схемами, и выявила более 20 000 жертв в разных юрисдикциях[5].

Veyrnox approval control room — auditing token allowances and Permit signatures
Фишинг при утверждении полностью пропускает начальное число — центр управления утверждением на устройстве делает возможным отказ в выдаче вредоносного разрешения.

При отравлении адресов используются похожие адреса назначения, внесенные в историю транзакций жертвы. По данным Chainaанализа[3], в 2025 году физические «нападения с использованием гаечного ключа» — принуждение, похищение людей, вторжение в дом — удвоят свой предыдущий годовой рекорд. Каждый из этих смежных векторов заслуживает собственной защиты; ни один из них не является тем, о чем эта статья. Удаление поверхности ввода исходной фразы устраняет самую большую и дешевую из приманок.

Veyrnox lookalike address check — flagging poisoned destination addresses before signing
Проверка похожего адреса выявляет отравленный пункт назначения, который злоумышленник занес в вашу историю, — прежде чем вы вставите его в отправку.

Почему умные люди до сих пор на это ведутся

Фишинг исходной фразы не является проблемой «тупого пользователя». Наборы отточены, домены расположены достаточно близко, чтобы обмануть сканирование, а предлоги разработаны так, чтобы привлекать внимание в момент наименьшего внимания — повторная попытка входа в систему, «предупреждение безопасности» во время путешествия, запрос на обновление приложения внутри того, что выглядит как настоящий список магазинов. Анализ Securelist недавней кампании FakeWallet на iOS, проведенный Касперским, выявил приложения, которые прошли проверку Apple, сначала загружая неопасный контент и переключаясь на фишинговый WebView только после установки[15]. Когда даже App Store не может надежно фильтровать подделки, бремя ложится на пользователя, которого просят обнаружить разницу в пикселях в 23:00 на телефоне.

Trail of Bits и другие исследователи безопасности уже много лет утверждают одно и то же: любой секрет, который человека просят ввести, является секретом, который человека можно обманом заставить набрать [21]. Правильный вопрос не в том, «как лучше обучать пользователей», а в том, «почему секрет по-прежнему является типизированной строкой?»

Как Veyrnox закрывает поверхность

Shamir Secret Sharing splitting a seed into six shards across device and cloud

Veyrnox намеренно удаляет начальную фразу из пользовательского интерфейса. Вы регистрируетесь с помощью 8-значного PIN-кода. Вы восстанавливаете данные через собственную облачную учетную запись (iCloud на iOS, Google Drive на Android). Злоумышленник не может подражать ни экрану «введите свое начальное слово», ни шагу «подтвердить свою фразу», ни «входу для экстренного восстановления».

Под капотом ваше начальное число делится с помощью Shamir Secret Sharing, алгоритма, представленного Ади Шамиром в Communications of the ACM в 1979 году как (k, n) пороговая схема: n сегментов генерируется, любой k восстанавливает секрет, а любой k-1 раскрывает ничего[22][23]. Осколки распределяются по защищенному элементу вашего устройства и вашему собственному облаку. Вейрнокс не имеет осколка. Каждый фрагмент зашифрован с помощью ключа шифрования ключа (KEK), привязанного к устройству, поэтому даже утекший файл сегмента бесполезен без вашего физического устройства.

Сравнение: кошелек с исходной фразой и Veyrnox

PropertyТипичный кошелек с исходной фразойVeyrnox
Секрет подключения, доступный пользователю12 или 24 слова, отображаемые на экранеНет — 8-значный PIN-код, выбранный пользователем
Экран пользовательского интерфейса, запрашивающий начальное значениеДа — используется при настройке, восстановлении и проверкеНет — не существует поверхности ввода начального значения
Фиширование через поддельную страницу «восстановления» или «проверки»Да — наборы универсальных шаблонов имитируютНет — нечего вводить
Где находится ключевой материалЧасто получается из мнемоники, которую пользователь вводит в слой приложенияСегментируется через Шамира; повторно собран внутри Secure Enclave / StrongBox[24][25]
Модель восстановленияПовторно введите начальное значение на новом устройствеВойдите в собственное облако, проверьте сегменты, установите новый PIN-код
Что может украсть фишинговая страницаСердце и, следовательно, каждый актив в каждой цепочкеНе существует ничего типизированного, что можно было бы украсть с помощью этого вектора

Восстановление без раскрытия начального значения

Veyrnox restore flow — encrypted backup and verified shards, seed never shown

Потеряли телефон? Установите Veyrnox на новое устройство, войдите в свое облако, проверьте шарды, установите новый PIN-код. Начальное число реконструируется внутри Secure Enclave (iOS) или StrongBox (Android) вашего устройства, подписывает транзакции и никогда не отображается в виде текста на экране. Поддельной странице «восстановления» нечего красть, потому что нечего вводить.

Где на самом деле живут ваши ключи

Hardware-bound signing inside the phone's Secure Enclave

Реконструированное начальное значение используется внутри аппаратного защищенного элемента вашего устройства — Secure Enclave на iOS, StrongBox на Android. Secure Enclave от Apple — это изолированный сопроцессор с собственным микроядром и памятью, который генерирует и хранит 256-битные ключи эллиптической кривой, так что закрытые ключи никогда не покидают аппаратное обеспечение; ОС может запрашивать операции подписи, но не может извлечь ключ[24][26]. StrongBox для Android — это выделенный безопасный процессор, представленный в Android 9, который запускает Keymaster/KeyMint в среде с собственным процессором, защищенной от несанкционированного доступа упаковкой, безопасным хранилищем и устойчивостью к побочным каналам[25]. В обоих случаях ключи никогда не передаются на уровень приложения в виде открытого текста, никогда не покидают чип и никогда не касаются наших серверов.

Что это закрывает, а что нет

Удаление начальной фразы из пользовательского интерфейса закрывает самую большую поверхность атаки в криптографии: экран ввода начальных значений, которому каждый законный кошелек приучает пользователей доверять и который имитирует каждый фишинговый набор. Он не предотвращает фишинг одобрения (злоумышленник обманом заставляет вас подписать вредоносную транзакцию), фальсификацию адреса (внесение в вашу историю похожего адреса), компрометацию зависимостей в цепочке поставок или физическое принуждение. Им нужна собственная защита — симуляция транзакций, проверки адресов, происхождение зависимостей и сопротивление принуждению, — о которых мы рассказываем в отдельных статьях. В отчете Chainaанализа о мошенничестве за 2026 год отслеживаются все эти линии и подтверждается, что по мере того, как одна становится сложнее, злоумышленники переходят к следующей[27].

То, что утверждается в этой статье, более узкое и более проверяемое: кошелек без пользовательского интерфейса для ввода начальных значений не может терять средства из-за поддельного пользовательского интерфейса для ввода начальных значений. Полоса в 494 миллиона долларов США в данных Scam Sniffer за 2024 год — наборы для слива, поддельные приложения и сайты-клоны — проходит через этот конкретный screen[1]. Удалите экран, и этот маршрут перестанет работать.

Попробуйте Veyrnox

Veyrnox security overview — security-first without the hype

Самостоятельное хранение без исходной фразы. Бесплатно на iOS. Скоро выйдет Android.

Загрузить Veyrnox

Связанное чтение: Атака с помощью гаечного ключа за 5 долларов — почему аппаратные кошельки вас не спасают · Описание фишинга при одобрении — слив без начального значения · Что означает «проверенный» при восстановлении кошелька

Источники

  1. Scam Sniffer, 2024 Отчет о фишинговых атаках Web3 — злоумышленники опустошают 494 миллиона долларов . drops.scamsniffer.io
  2. Chainaанализ, 2025 г. Сумма кражи криптовалют достигла 3,4 миллиарда долларов . chainaанализ.com
  3. Chainaанализ, 2025, полугодовой отчет о криптопреступлениях. chainaанализ.com
  4. Центр рассмотрения жалоб на интернет-преступления ФБР, Годовой отчет IC3 за 2024 год (PDF). ic3.gov
  5. TRM Labs, Отчет о криптопреступлениях за 2025 год. trmlabs.com
  6. Chainaанализ, 2024 Отчет о криптопреступлениях — введение. chainaанализ.com
  7. FBI IC3, Отчет о мошенничестве с криптовалютой за 2023 год (PDF). ic3.gov
  8. Immunefi, Криптовалютные потери в 2024 году — ежегодные итоги , сообщается через The Block. theblock.co
  9. The Block, Ledger подтверждает физические мошеннические письма с запросом исходной фразы в поддельном обновлении безопасности. theblock.co
  10. The Hacker News, 26 В Apple App Store обнаружены приложения FakeWallet, нацеленные на начальные криптофразы. thehackernews.com
  11. Справочный центр MetaMask, Спуфинг-мошенничество — социальная инженерия. support.metamask.io
  12. BleepingComputer, Новые фальшивые электронные письма о взломе данных Ledger пытаются украсть криптокошельки. bleepingcomputer.com
  13. CoinJournal, Поддельная фишинговая афера MetaMask 2FA использует изысканный дизайн для кражи исходных фраз кошелька. coinjournal.net
  14. Check Point Research, Поглотитель криптовалюты, скрывающийся в Google Play. blog.checkpoint.com
  15. Kaspersky Securelist, Криптостилер FakeWallet, распространяющийся в App Store. securelist.com
  16. Google Cloud/Mandiant, CLINKSINK дренажные кампании, ориентированные на пользователей Solana. cloud.google.com
  17. Investing.com, Пользователей кошелька Phantom предупредили о фишинговых атаках. investing.com
  18. Nefture Security через Coinmonks, Wallet Drainers — индустрия криптомошенничества как услуги стоимостью более 300 миллионов долларов. medium.com
  19. Cryptoslate, Inferno Drainer возобновляет работу и заявляет, что у пользователей криптовалюты было украдено 250 миллионов долларов . cryptoslate.com
  20. Puffer Finance, Навигация по функциям утверждения и разрешения токена ERC-20 — защита от фишинга. medium.com
  21. Trail of Bits, SecureEnclaveCrypto — демонстрационная библиотека и сведения об аппаратно привязанных ключах. github.com
  22. А. Шамир, Как поделиться секретом, Communications of ACM 22(11):612–613, ноябрь 1979 г. Краткое изложение и цитирование из Википедии. en.wikipedia.org
  23. Ledger Academy, Что такое секретный обмен Шамира? ledger.com
  24. Apple, Безопасный анклав — безопасность платформы Apple. support.apple.com
  25. Проект Android с открытым исходным кодом, Хранилище ключей с аппаратным обеспечением (включая StrongBox). source.android.com
  26. Документация разработчика Apple, Защита ключей с помощью Secure Enclave. developer.apple.com
  27. Chainaанализ, Отчет о криптопреступлениях за 2026 год — мошенничество. chainaанализ.com

Об авторе