Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Как не попасться на фейковый airdrop: проверка контракта и ссылок

Бесплатные раздачи крипты — главный вектор скама в 2026. Схема: вам присылают ссылку, вы подключаете кошелёк, подписываете транзакцию — и теряете все активы. Инструкция объясняет, как отличить реальный дроп от ловушки, где смотреть контракт и что проверять перед подписью.

Автор: ~8 мин

Коротко:

Что такое фейковый airdrop?

Это фишинговая схема: мошенники создают сайт-клон проекта, рассылают ссылки в соцсетях и мессенджерах. Жертва подключает кошелёк, подписывает транзакцию approve (разрешение тратить токены) с неограниченным лимитом — после этого злоумышленники выводят все активы с кошелька. В 2026 основной удар идёт через фейковые дропы на L2 (Arbitrum, Optimism) и Solana.

Источник: ФНС: налог на доход от криптовалют

Как проверить контракт на Etherscan?

Найдите официальный адрес контракта токена/протокола на сайте проекта (через ссылку в твиттере, проверенную DNS). Вставьте в Etherscan. Критерии: код верифицирован (зелёная галочка), контракт не скопирован с другого проекта (проверьте имя и source code), нет флагов «honeypot». Для ERC-20 проверьте наличие пула ликвидности на Uniswap или Curve, возраст контракта (>30 дней) и количество холдеров. Фейковые контракты часто созданы за считанные минуты до раздачи.

Почему бесплатные раздачи опасны?

Дропы собирают approve-токены (ERC-20 permit, ERC-2612) без вашего явного согласия — достаточно подписи. Если кошелёк не пустой, скамер получает доступ к USDT, USDC, ETH и другим токенам. Даже если вы подписали approve только на один токен, некоторые контракты могут запрашивать полный контроль. Риск также в том, что фишинговый сайт может украсть сид-фразу при вводе (если вы не используете аппаратный кошелёк).

Какие типичные признаки скама?

1) Ссылка приходит в личные сообщения, неофициальные каналы. 2) Домен отличается от оригинала на 1 символ (например, uniswap.сlub вместо uniswap.org). 3) Отсутствие SSL-сертификата или предупреждение браузера. 4) Требование «привяжи кошелёк» без выполнения заданий (реальные дропы требуют взаимодействия с протоколом). 5) Срочность: «только 24 часа, забери свои токены». 6) Проверьте репутацию проекта на CoinMarketCap, DefiLlama.

Как отличить реальный дроп от фейка?

Реальный дроп всегда анонсируется на официальных ресурсах (твиттер, дискорд, сайт) за несколько недель. Требует выполнения конкретных действий: предоставление ликвидности, бриджинг, голосование. Сумма дропа не обещает сказочных доходов — обычно $50–$500 за кошелёк. Контракт проверяем через Etherscan/BscScan на верификацию, исходный код, open-source. Если дроп ничего не требует, кроме подключения кошелька — это 99% скам.

Источник: ФНС: налог на доход от криптовалют

Что делать, если уже подписали вредоносную транзакцию?

Срочно отозвать approve через сервисы вроде Revoke.cash (revoke.cash) или с помощью интерфейса кошелька (MetaMask — Activity -> Approve -> Revoke). Если средства уже выведены — шанс вернуть практически ноль. Немедленно переместите оставшиеся активы на новый кошелёк, не используйте старый адрес. Включите аппаратный кошелёк (Ledger) для future взаимодействий. Запомните: никакие «обратные» контракты не вернут украденное, не платите за «возврат средств».

Источник: Отзыв approve через Revoke.cash

Облагается ли налогом полученный airdrop в РФ?

Да, по НК РФ (ст. 41) airdrop считается доходом в натуральной форме. Вы обязаны задекларировать полученные токены по рыночной цене на дату получения (курс из CoinMarketCap). НДФЛ — 13% (с 2025 возможно 15% при превышении 5 млн ₽). Подаётся 3-НДФЛ до 30 апреля следующего года. ФНС может узнать о кошельке через обменники (лимит по ПОД/ФТ). Риск: если цена токена упадёт, продать в ноль — налог всё равно нужно платить с рыночной стоимости на дату получения.

Эксклюзив от ИнвестХомяка

Параметры проверки контракта дропа

ПараметрРеальный контрактФейковый контракт
Возраст контрактаОт 3 месяцев (часто год+)Создан 1–7 дней назад
Верификация кодаЗелёная галочка, полный исходник«Source code not verified» или скопирован
Объём ликвидностиПул на DEX (Uniswap, Curve) от $50k+Пул отсутствует или минимальный
Тип функции approveСтандартный ERC-20, можно задать лимитAllowance max uint256, без выбора
Иллюстрация

Реальный airdrop против фейкового: ключевые различия

КритерийРеальный дропФейковый дроп
Источник ссылкиОфициальный сайт, верифицированный через CMC/DEFLILLAMAСлучайный чат, DM, зеркало с опечаткой
Требования к участникуВыполнение заданий (use protocol, stake, vote)Только «connect wallet» или подпись
Slippage/комиссииУказываются заранее, низкиеСкрытые высокие комиссии (до 50%)
Информация о $Общая сумма дропа и число участников прозрачныОбещания «миллионов», нет данных
Риски для кошелькаМинимальные (только взаимодействие с контрактом)Утечка seed, approve на все токены, сифон

Пошаговая инструкция: как не попасться на крючок

  1. Проверьте адрес контракта на сканере

    Вставьте адрес в Etherscan/BscScan/SolScan. Убедитесь, что код верифицирован, а контракт не новичок (возраст >1 мес.). Посмотрите на список холдеров — топ-10 не должны быть пустыми.

  2. Изучите одобрение (approve) перед подписью

    Если требуется подписать EIP-2612 (Permit) — откажитесь. В MetaMask перед каждым approve проверяйте лимит: если указан «unlimited» (2^256-1), не подписывайте. Используйте кошелёк с возможностью отзыва в настройках.

  3. Сверьте ссылку через официальный твиттер

    Найдите реальный профиль проекта, посмотрите pinned tweet. Зайдите на сайт через ссылку в твиттере, а не из рекламы Google. Проверьте DNS: установите плагин EtherAddressLookup или аналоги.

  4. Используйте отдельный «холодный» кошелёк для дропов

    Создайте новый кошелёк с минимальным балансом (USDT $10, газ на ETH). Никогда не подключайте основной кошелёк к сомнительным дропам. Для крупных сумм используйте аппаратный Ledger.

  5. Регулярно отзывайте approve

    Раз в месяц проверяйте свои токены на Revoke.cash или approve.zone. Отзывайте разрешения для контрактов, которые больше не используете. Особенно для stETH, USDT, USDC.

Иллюстрация

Частые вопросы

Облагается ли налогом полученный airdrop в РФ?

Да, по НК РФ (ст. 41) airdrop считается доходом в натуральной форме. Вы обязаны задекларировать полученные токены по рыночной цене на дату получения (курс из CoinMarketCap). НДФЛ — 13% (с 2025 возможно 15% при превышении 5 млн ₽). Подаётся 3-НДФЛ до 30 апреля следующего года. ФНС может узнать о кошельке через обменники (лимит по ПОД/ФТ). Риск: если цена токена упадёт, продать в ноль — налог всё равно нужно платить с рыночной стоимости на дату получения.

Можно ли отозвать approve на все токены сразу?

Нет, approve вы даёте для каждого токена отдельно. Сервисы вроде Revoke.cash или Etherscan's Token Approvals показывают все контракты, которым вы дали разрешение, и позволяют отозвать их по одному или массово (через методу increaseAllowance или approve с нулём). Не платите за услуги отзыва — это можно сделать бесплатно, просто за газ.

Какие риски стейблкоинов при дропе?

Даже USDT/USDC клон фейкового контракта может быть создан с возможностью произвольного выпуска (mint). Вы получите токены, но их нельзя будет продать — реального пула нет. Если вы подпишете approve на такой контракт, он может украсть настоящие стейблкоины с вашего кошелька. Важно: настоящие USDT/USDC эмитируются только централизованными контрактами (Tether/Circle), проверяйте через Etherscan label.

Стоит ли использовать VPN при участии в реальных дропах?

Да, если дроп ограничен по гео (например, только для резидентов США). Для РФ VPN необязателен, но может защитить от DPI блокировок. Однако не используйте VPN при подключении к фишинговому сайту — это не спасёт от кражи. Основное внимание — на контракты.

Что такое «honeypot» в контракте дропа?

Это ловушка: контракт позволяет купить токен, но продать его нельзя (функция transfer blocked). Вы заводите ликвидность, а вывести — никогда. Признаки: код содержит адреса в whitelist, функции burn/mint с ограничениями, нестандартный transfer. Проверить можно через сервис Honeypot Check (honeypot.is) или тестовую покупку на 0,01 ETH.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →