Частые вопросы
Что делать, если я уже ввёл seed-фразу в расширение, которое оказалось фейком?
Немедленно переведите все активы на новый адрес, созданный в заведомо безопасном кошельке (лучше — аппаратном). Считайте скомпрометированную seed-фразу полностью открытой. Если средства ещё не украдены — у вас есть минуты, действуйте без промедления.
Может ли поддельное расширение появиться в «рекомендованных» в Chrome Store?
Да. Chrome Web Store автоматически показывает расширения в результатах поиска по ключевым словам. Фейки активно используют ключевые слова «MetaMask», «crypto wallet», «Web3». Google периодически удаляет вредоносные расширения, но модерация не успевает за потоком новых публикаций.
Безопаснее ли скачивать расширение напрямую с GitHub, минуя Chrome Store?
Нет для рядового пользователя. Установка расширения вне Chrome Store («режим разработчика») требует технических знаний для проверки кода. Риск скачать подменённую версию с фейкового GitHub-репозитория не меньше, чем риск фейка в Store. Для большинства пользователей Chrome Store + проверка ID — оптимальный баланс.
Помогает ли аппаратный кошелёк Ledger или Trezor защититься от фейкового расширения?
Частично. Аппаратный кошелёк защищает приватный ключ — он не покидает устройство. Но если вы взаимодействуете с фейковым расширением, которое подменяет адрес получателя в транзакции, подписанной на Ledger — средства уйдут мошеннику. Всегда проверяйте адрес на экране аппаратного кошелька, не в браузере.
Как проверить, не установлено ли уже поддельное расширение в браузере?
Перейдите в chrome://extensions, найдите расширение кошелька и нажмите «Подробнее». В открывшейся странице Chrome Web Store проверьте ID в URL. Если ID не совпадает с официальным — удалите расширение, создайте новый кошелёк и переведите активы на новый адрес.