Перед отправкой TON на адрес или покупкой джеттона проверьте три вещи: помечен ли адрес в базе скамов Tonkeeper, есть ли у контракта джеттона отзываемый admin key, и получал ли кошелёк известные скам-аирдропы. Эти проверки занимают меньше минуты и ловят большинство активных угроз.
Чем экосистема TON отличается от EVM
TON использует актор-модель, где каждый кошелёк и смарт-контракт имеет собственное состояние. Джеттоны (аналог ERC-20 в TON) деплоятся как мастер-контракт с отдельными контрактами-кошельками для каждого держателя. Это означает:
- Admin key джеттона контролирует мастер-контракт и может минтить неограниченное количество новых токенов, менять метаданные или заморозить весь supply.
- Заморозка работает на уровне мастер-контракта и может одновременно заблокировать каждого держателя.
- TON-адреса не имеют такой же контрольной суммы как EVM-адреса, поэтому имперсонация через похожие адреса проще.
Атакующие эксплуатируют все три свойства.
Проверка TON-адреса кошелька
Оценка доверия Tonkeeper
Tonkeeper ведёт публичную базу скамов, пополняемую репортами пользователей и автоматической детекцией. При проверке адреса в сканере Web3defender результат включает классификацию Tonkeeper: none, blacklist или scam.
Результат “blacklist” означает, что адрес помечен как связанный со скам-активностью. Результат “scam” означает высокую уверенность в активной вредоносности. Любой из этих результатов должен остановить вас от отправки средств.
История транзакций
Откройте адрес на Tonscan или Tonviewer. Посмотрите на активность за последние 30 дней:
- Входящие транзакции от многих разных кошельков на небольшие суммы: вероятно, адрес-сборщик фишинговой кампании.
- Исходящие транзакции, моментально выводящие баланс после каждого пополнения: транзитный кошелёк в скам-схеме.
- Один и тот же комментарий во входящих TON-платежах: может быть платёжным процессором (легитимно) или массовым фишинг-сборщиком.
Отправители скам-аирдропов
Многие кошельки получают джеттон-аирдропы без своего согласия. Получение аирдропа от скам-отправителя не делает кошелёк скамером. Однако если адрес массово отправляет токены сотням кошельков - это вероятно аирдроп-спамер или деплойер дрейнера. Сканер Web3defender помечает полученные средства от таких адресов со средним уровнем серьёзности - это контекст, не вердикт.
Проверка джеттона (TON-токена)
Статус admin key
Мастер-контракт джеттона имеет адрес администратора. Этот администратор может:
- Минтить дополнительные токены (инфлируя supply).
- Менять метаданные джеттона (название, символ, изображение - “metadata rug”).
- Заморозить весь токен.
На Tonscan найдите мастер-контракт джеттона и поле “Admin Address”. Если оно указывает на обычный кошелёк (не мультисиг и не нулевой адрес) - один человек контролирует весь supply токена. Легитимные проекты либо сжигают admin key (устанавливают нулевой адрес), либо используют управляющий контракт с прозрачными подписантами.
Концентрация supply
Списки держателей джеттона доступны на Tonscan во вкладке “Holders”. Те же правила, что и в любом чейне: ни один кошелёк не выше 15-20%, если это не задокументированное казначейство; кластер новых кошельков с крупными позициями, купленными при запуске - красный флаг.
Блокировка пула ликвидности
TON DEX (DeDust, STON.fi) создают LP-позиции для пар джеттонов. Если командный кошелёк контролирует LP-позицию - её можно убрать. Проверьте, отправлены ли LP-токены на адрес сжигания или заблокированы в признанном контракте с публичной датой истечения.
Комиссия за перевод и ставка сжигания
TON-контракты джеттонов могут реализовывать комиссии за перевод, уходящие на любой адрес по выбору деплойера. Прочитайте код контракта на Tonscan или проверьте поля transfer_fee и burn_rate в метаданных контракта. Комиссия 0% - нейтральна. Любая комиссия, уходящая на непомеченный кошелёк - механизм вывода средств.
Распространённые паттерны скамов в TON
Поддельные USDT и стейблкоины
В TON нет ограничений уникальности для названий джеттонов. Любой кошелёк может задеплоить джеттон с названием “USDT” или “Tether USD”. Всегда верифицируйте по адресу мастер-контракта, а не по названию или символу. Официальный USDT в TON имеет конкретный, публично задокументированный адрес контракта. Не доверяйте тому как токен себя называет.
Мошенничество на основе комментариев к платежу
TON-платежи используют текстовое поле комментария для идентификации транзакций. Фишинговые сайты инструктируют жертв отправить TON с конкретным комментарием на адрес мошенника, утверждая что это “сбор за активацию кошелька” или “депозит для бриджа”. Легитимные TON-сервисы не требуют платежа для верификации кошелька или бриджинга средств. Любая инструкция “активировать” адрес отправив TON - это скам.
Дрейнер-dApp
TON-дрейнер-приложения представляются как DeFi-протоколы или NFT-минты. Они запрашивают подпись транзакции, которая фактически перемещает джеттоны жертвы на адрес атакующего. Флоу подписи TON Connect показывает детали транзакции - читайте их перед подтверждением. Легитимные минты не запрашивают доступ к вашим существующим балансам джеттонов.
Быстрая проверка безопасности
- Скопируйте адрес кошелька или адрес мастер-контракта джеттона.
- Вставьте в сканер кошельков или токенов Web3defender.
- Проверьте классификацию Tonkeeper в результате.
- Для джеттонов: проверьте статус admin key и концентрацию топ-держателей.
- Для кошельков: проверьте, содержат ли входящие транзакции помеченных отправителей.
- При любом флаге - откройте Tonscan и верифицируйте вручную перед отправкой.
Чистый результат сканера снижает риск - он не гарантирует легитимность проекта или что admin key не будет использован против держателей в будущем.
Что чистый результат не гарантирует
Кошелёк или джеттон, прошедший эти проверки, не имеет обнаруженных скам-сигналов на момент сканирования. Это не означает, что проект легитимен, выполнит обещания или что admin key не будет задействован против держателей позднее.
On-chain проверки безопасности - это фильтр, не гарантия.
FAQ
Получение скам-аирдроп-джеттона несёт риск для моего кошелька? Получение токенов не даёт отправителю доступа к кошельку. Однако взаимодействие с полученным токеном (переход по ссылке в его метаданных, попытка продать на фишинговом сайте) может привести к дрейнеру. Самый безопасный подход - игнорировать неизвестные аирдроп-джеттоны.
Что такое нулевой адрес в TON?
Нулевой адрес TON: EQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAM9c. Отправка admin key джеттона туда эквивалентна его сжиганию - функция администратора отключена навсегда.
База скамов Tonkeeper может ошибаться? Да. Она основана на репортах сообщества и эвристике. Ложноположительные результаты существуют для новых адресов. Используйте её как сильный сигнал, а не непогрешимый вердикт. Несколько источников данных в совокупности надёжнее любого одного.