Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Как проверить транзакцию перед подписанием: что смотреть на экране Ledger и Trezor

Фишинг-атаки подменяют адрес получателя прямо на экране компьютера или телефона. Единственный способ защититься — сверить три параметра на дисплее аппаратного кошелька перед подписью: итоговую сумму, полный адрес получателя и данные газа. Если хотя бы одно не совпадает — отменяй.

Автор: ~8 мин

Коротко:

Что именно на экране Ledger/Trezor должно совпадать с тем, что я ввёл на сайте или в кошельке?

Три параметра: сумма отправки (токенов или нативной монеты), полный адрес получателя (поскролль — показывается целиком), а также газ (комиссия) в единицах сети (gwei, gas limit). Любое расхождение — стоп. Интерфейс на ПК может быть подменён фишинговым скриптом, экран кошелька — нет.

Источник: Как проверить транзакцию на Ledger — официальная инструкция

Как выглядит подмена адреса при фишинге на практике?

Вы переводите USDT на адрес биржи, но зловредное расширение подменяет адрес в окне Metamask на адрес мошенника. На экране Ledger вы увидите оригинальный адрес из подписанной транзакции — мошеннический. Если не проверить — подпишете перевод на хакера. Статистика потерь от таких атак на 2026 год — миллиарды долларов.

Обязательно ли проверять адрес посимвольно, если я отправляю на адрес из истории транзакций?

Да. Зловред может заменить адрес в буфере обмена при вставке, либо подменить его в интерфейсе через фейковую историю. Только сверка на экране кошелька даёт гарантию. Исключение: собственный белый список в Ledger Live или Trezor Suite (address book), но его тоже стоит разово проверить при добавлении.

Какие данные газа критичны для проверки на экране?

Gas limit и gas price (или priority fee в EIP-1559). Фишинговый dApp может выставить gas limit намного выше реального — вы заплатите комиссию в десятки раз больше, а остаток сгорит у валидатора. На экране аппаратного кошелька gas limit показывается числом. Нормальный limit для перевода ETH — 21 000, для ERC-20 — ~50 000–100 000. Сильно выше — подозрительно.

Влияет ли налог на криптотранзакции в РФ на проверку данных на экране?

Нет, но стоит помнить: если вы подписали фишинговую транзакцию — токены ушли, и налоговая (ФНС) не различает кражу и обычный перевод. Вы теряете активы и не можете списать убыток без судебного решения (РФ, 2026). Поэтому проверка на экране — это не про налоги, а про сохранность капитала. НДФЛ с прибыли — отдельная история.

Источник: Как проверить транзакцию на Ledger — официальная инструкция

Что делать, если заметил расхождение на экране — например, адрес отличается последними символами?

Немедленно отключить сессию на сайте/в dApp, закрыть браузер, проверить расширения кошелька на наличие подозрительных, сменить пароль. Не нажимать «Подтвердить» ни в коем случае. Расхождение в одном символе — признак атаки. Перезагрузите компьютер и повторите транзакцию, скопировав адрес из источника, которому доверяете (официальный сайт биржи, свой адресник).

Источник: Фишинг в криптовалютах — статистика и методы защиты, ForkLog

Что делать, если адрес на экране аппаратного кошелька отличается от того, что я скопировал?

Немедленно отмени транзакцию. Не подписывай. Отключи компьютер от интернета, просканируй на вирусы, проверь расширения браузера. Адрес мог быть подменён зловредом.

Эксклюзив от ИнвестХомяка

Таблица проверки трёх параметров на разных аппаратных кошельках (2026)

Параметр проверкиLedger Nano X / STrezor Model T / One
Сумма токеновПоказывает итоговую сумму с точностью до сатоши/вей, включая десятичный разделитель (запятая)Показывает сумму и название токена; на Model T — цветной экран, на One — монохромный, проверка обязательна
Адрес получателяСкроллинг (кнопками) — весь адрес отображается частями; не пропускай последние символыНа Model T — скроллинг, на One — фрагментарно; оба требуют сверки до последнего символа
Данные газа (gas limit, gas price)Отображает gas limit и gas price (или max fee); Ledger Live показывает расчётную комиссиюОтображает gas limit отдельно, затем fee; на One — пошагово, проверяй числа
Подпись контракта (если не перевод)Показывает хеш контракта и функцию (например, swap); сверяй хеш с dAppАналогично — название функции и параметры; не подписывай если не понимаешь что за контракт
Иллюстрация

Сравнение подходов к проверке: ручная vs автоматическая (Ledger/Trezor)

КритерийРучная проверка на экранеАвтоматическая верификация (Ledger/Trezor Suite)
Надёжность100% — вы видите то, что подписываетеВысокая, но зависит от отсутствия компрометации ПК и кошелька
Время проверки10–30 секунд на транзакциюМгновенно (если адрес в адресной книге)
Защита от фишингаПолная — фишинг не может подменить данные на экранеЧастичная — если зловред на ПК подменил адрес в книге, вы подпишете
УдобствоТребует внимательности, отвлекаетПрозрачно, автоматически
Риски при использованииЧеловеческий фактор (пропустил символ)Риск компрометации «белого списка» (троян на ПК)

Как безопасно подписать транзакцию: 5 шагов

  1. Шаг 1. Инициируй транзакцию в кошельке или dApp

    Введи сумму, адрес получателя, газ. Нажми «Send» или «Approve». Подожди запроса на аппаратном кошельке.

  2. Шаг 2. Возьми кошелькок в руки и прочти первую строку

    Не смотри на экран ПК — только на дисплей Ledger/Trezor. Найди поле «Amount» или «Value». Сверь цифры до запятой.

  3. Шаг 3. Проверь адрес получателя

    Прокрути до конца, свери первые 6 и последние 6 символов с тем, что ты вводил. Не поленись — проверь весь адрес.

  4. Шаг 4. Проверь газ (gas limit и gas price)

    Убедись, что лимит газа не превышает разумного (для ERC-20 — до 150 000, для ETH — 21 000). Комиссия — то, что ты готов заплатить.

  5. Шаг 5. Подпиши

    Если всё совпало, нажми «Approve»/«Sign» на кошельке. Если хоть что-то не так — нажми «Cancel» и начни заново с перезагрузки браузера.

Иллюстрация

Частые вопросы

Что делать, если адрес на экране аппаратного кошелька отличается от того, что я скопировал?

Немедленно отмени транзакцию. Не подписывай. Отключи компьютер от интернета, просканируй на вирусы, проверь расширения браузера. Адрес мог быть подменён зловредом.

Нужно ли проверять транзакцию при получении крипты?

Нет, только при отправке. При получении ты не подписываешь транзакцию — она инициируется отправителем.

Как часто происходит фишинг с подменой адреса на экране ПК?

По данным на 2025–2026 годы — это основная причина потери средств среди пользователей DeFi. Каждый день фиксируются тысячи попыток.

Можно ли доверять адресам из истории в Ledger Live?

Можно, но только если уверен, что адрес не был подменён при первом добавлении. Лучше проверять каждый раз на экране.

Есть ли разница в проверке для Trezor One (без экрана) — там ведь нет отображения?

Trezor One имеет экран (монохромный). Он отображает все три параметра, но без цвета. Проверка обязательна — никакой разницы.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →