Hisob xavfsizligi
Manzilni zaharlash (address poisoning) nima? Binanceʼdan yechishdan oldin soxta manzilni aniqlash
Manzilni zaharlashda firibgar tranzaksiyalar tarixingizga haqiqiy manzilga oʻxshash soxta manzil qoʻshadi va keyingi yechib olishda uni nusxalashingizni kutadi. Binance Academy va Binance Blogʼning rasmiy maʼlumotlari asosida: hujum qanday ishlashi, Binanceʼdan yechishdan oldingi besh bosqichli tekshiruv, Binance himoyasining chegaralari va xato oʻtkazmadan keyin nima qilish kerakligi.
Binanceʼdan USDT yoki boshqa kriptoni tashqi hamyonga yechayotganda eng qimmat xato har doim ham tarmoqni notoʻgʻri tanlashda boʻlmaydi — koʻpincha u manzilni nusxalash odatida yashiringan. Manzilni zaharlash (inglizcha address poisoning, rus tilida «отравление адресов») aynan shu odatni nishonga oladi: firibgar tranzaksiyalar tarixingizga haqiqiy manzilga juda oʻxshash soxta manzil qoʻshib qoʻyadi va keyingi safar siz «oldingi manzil»ni tarixdan nusxalab, pulni unga yuborishingizni kutadi.

Rasm: Binance Academyʼning rus tilidagi rasmiy maqolasi, 2026-09-13 da login qilinmasdan olingan; hisob, email, UID yoki token maʼlumotlari yoʻq. Manba
Esda tuting: bu usulda firibgarga Binance parolingiz ham, private key ham kerak emas. U manzilni oxirigacha tekshirmaslik odatidan foydalanadi. Shuning uchun 2FA yoqilgan boʻlsa ham, notoʻgʻri manzilga oʻzingiz tasdiqlagan yechib olishni u toʻxtatib qololmaydi.
1. Manzilni zaharlash qanday ishlaydi
Ochiq blokcheynda qaysi manzil qaysi manzil bilan muntazam oʻtkazma qilayotganini istalgan odam koʻra oladi. Binance Academy tushuntirishicha, hujum odatda toʻrt bosqichda boradi:
- Firibgar muntazam tranzaksiyalari bor hamyonni tanlaydi.
- Siz tez-tez pul yuboradigan manzilning boshi va oxiridagi belgilarga mos keladigan yangi manzil yaratadi. Academy yozishicha, buning uchun soniyasiga minglab manzil generatsiya qiladigan dasturlar ishlatiladi.
- Soxta manzildan hamyoningizga juda kichik — koʻpincha nol qiymatli yoki «chang» (dust) miqdordagi — tranzaksiya yuboradi, shunda u tarixingizda paydo boʻladi.
- Keyingi safar siz tarixni varaqlab, toʻgʻriga oʻxshagan manzilni nusxalaysiz. Zaharlangan manzil tanlansa, mablagʻ firibgarga ketadi.
Academy maʼlumotiga koʻra, hamyonlar koʻpincha manzilning har ikki uchidan atigi 4–6 belgini koʻrsatadi, shuning uchun ikki uchi mos kelsa, shoshilib qaralganda farq sezilmaydi. Quyidagi ikkita toʻqima TRON (TRC20) manzilga qarang (telefonda oʻqish qulay boʻlishi uchun har biri ikki qatorga boʻlingan): boshi va oxiri bir xil, oʻrtasi butunlay boshqa.
Haqiqiy:
TXk4Fq9mR2vB7nLp3
sWc8dHy6ZeJ1uA5tG
Soxta:
TXk4Wn2cH8pT5yQr7
bEm3LsV9dK6jfA5tG
Qisqartirib koʻrsatilganda ikkalasi ham TXk4…A5tG boʻlib koʻrinadi.
Bu nazariy xavf emas. Academy keltirgan misolda 2024-yil may oyida bir treyder taxminan 68 mln dollarlik WBTCʼni firibgarning Ethereum manziliga adashib yuborgan; soxta manzilning birinchi olti belgisi moʻljaldagi manzil bilan bir xil boʻlgan. Academy yozishicha, mablagʻ keyinchalik muzokaralar natijasida qaytarilgan, ammo xabarlarga koʻra firibgar narx oshishi hisobiga taxminan 3 mln dollarni oʻzida qoldirgan. Bunday yakun istisno: odatda pul qaytmaydi (5-boʻlimga qarang).
Ikki xil xavfni adashtirmang
- Manzilni zaharlash: tarixga oʻxshash manzil joylab, notoʻgʻri oʻtkazmani sizning qoʻlingiz bilan qildirish.
- Bufer (clipboard) zararli dasturi: siz toʻgʻri manzilni nusxalasangiz ham, qurilmadagi zararli dastur uni qoʻyish (paste) paytida almashtirib qoʻyishi mumkin. Binance Blog shu sababli manzilni qoʻygandan keyin yana tekshirishni tavsiya qiladi.
Manbasi har xil, lekin ikkalasini ham toʻxtatadigan oxirgi nuqta bitta: tasdiqlashdan oldin toʻliq manzilni tekshirish.
2. Binanceʼdan yechishdan oldin besh bosqichli tekshiruv

Rasm: Binance Academy (rus tili), manzil zaharlashning oldini olish boʻlimi, 2026-09-13 da olingan. Manba
1-bosqich: manzilni qabul qiluvchi tomondan yangidan oling
Pul boradigan hamyon yoki platformaning rasmiy «Receive» yoki «Deposit» sahifasidan manzilni nusxalang. Binanceʼdagi yechib olish tarixi, block explorer, Telegram yoki boshqa chatdagi eski xabar va eski skrinshotdan olmang. Academy ham manzilni tranzaksiyalar tarixidan emas, rasmiy manbadan olishni, doimiy kontragent boʻlsa esa manzilni himoyalangan kanal orqali qayta soʻrashni maslahat beradi.
2-bosqich: aktiv va tarmoqni moslang
Manzil toʻgʻri boʻlsa ham, tarmoq mos kelmasa, mablagʻ muammoga uchrashi mumkin. Qabul qiluvchi tomon qaysi tarmoqni qoʻllasa, Binanceʼda aynan shuni tanlang. TRC20 va ERC20 farqi, komissiya va sinov oʻtkazmasi haqida USDT yechishda TRC20 yoki ERC20 tarmogʻini tanlash qoʻllanmasida batafsil yozilgan.
3-bosqich: toʻliq manzilni belgima-belgi solishtiring
Faqat boshi va oxirini koʻrish yetarli emas, chunki oʻxshash manzil aynan shu qismlarni koʻchiradi. Manzilni qoʻygandan keyin tasdiqlash oynasida toʻliq manzilni ochib, oʻrta qismiga alohida eʼtibor bering. Telefonda manzil qisqartirib koʻrsatilsa, uni toʻliq oching yoki kattaroq ekranda tekshiring.
4-bosqich: doimiy manzillarni nom bilan saqlang
Bir marta toʻliq tekshirilgan doimiy manzilni, hisobingizda manzillarni boshqarish yoki withdrawal whitelist funksiyasi boʻlsa, nom berib saqlang. Academy mantigʻi oddiy: manzillar kitobidagi nomli yozuvdan foydalansangiz, tarixdan nusxalashga ehtiyoj qolmaydi. Ilova yangilanganda menyu nomlari oʻzgarishi mumkin; notanish havola yoki «shortcut»larga ergashmang.
5-bosqich: katta summadan oldin kichik sinov, asosiy oʻtkazmada yana tekshiruv
Avval kichik miqdor yuborib, u toʻgʻri joyga yetib borganiga ishonch hosil qiling, keyin qolganini yuboring. Lekin sinov muvaffaqiyatli oʻtgani keyingi oʻtkazma xavfsiz degani emas: sinov tranzaksiyasi ham ochiq, undan keyin tarixda yangi oʻxshash yozuv paydo boʻlishi mumkin. Asosiy oʻtkazmada manzilni yana saqlangan yozuvdan yoki rasmiy qabul sahifasidan oling.
Academy bundan tashqari Ethereum Name Service (ENS) kabi odam oʻqiy oladigan nomlar tizimini ham eslatadi; bunda nomning oʻzi toʻgʻri tekshirilgan boʻlishi shart.
3. Binance nima qiladi va nimani kafolatlay olmaydi

Rasm: Binance Blogʼdagi «Антидот Binance» maqolasining rus tilidagi sahifasi (sahifa sanasi 2025-11-28, inglizcha asl nusxa 2024-05-16), 2026-09-13 da olingan. Manba
Maqolaga koʻra, Binance xavfsizlik jamoasi tarmoq loglarini tahlil qilib, nol summali yoki notanish tokenli oʻtkazmalar kabi shubhali hodisalarni ajratadi. Soʻng yuboruvchi va qabul qiluvchi manzillarning oʻxshashligi hamda vaqt ketma-ketligiga qarab ularni odatiy oʻtkazmalar bilan solishtiradi va zaharlash urinishini aniqlaydi. Aniqlangan soxta manzillar Binanceʼning xavfsizlik boʻyicha hamkori HashDit bazasiga kiritiladi; maqolada misol sifatida Trust Wallet shu baza yordamida foydalanuvchini zaharlangan manzilga pul yuborishdan oldin ogohlantirishi aytilgan.
Maqolada BSC va Ethereum tarmoqlarida 15 milliondan ortiq soxta manzil belgilangani (BNB Smart Chainʼda 13,4 mln, Ethereumʼda 1,68 mln) va bazaga har hafta 300 000 ta yangi yozuv qoʻshilayotgani yozilgan. Blog Ethereum, Polygon, Avalanche va BNB Smart Chain alohida zaif ekanini ham taʼkidlaydi: oxirgi uchtasida komissiya past, bu esa ommaviy soxta oʻtkazmalarni arzonlashtiradi.
Bu foydali himoya qatlami, lekin kafolat emas. Raqamlar 2024-yilgi asl maqoladan olingan va bugungi holatni aks ettirmasligi mumkin; maqolada har bir hamyon yoki har bir tarmoqda shunday ogohlantirish chiqishi ham aytilmagan. Notoʻgʻri manzilga pul ketishining oldini olishda oxirgi masʼuliyat baribir sizning tekshiruvingizda.
4. Hamyoningizga notanish kichik oʻtkazma kelsa
Notanish nol qiymatli yoki «chang» oʻtkazma kelishi private key oshkor boʻlganini bildirmaydi. Academy FAQʼsiga koʻra, oldin pul yuborgan manzillaringizga juda oʻxshash manzillardan kichik kiruvchi tranzaksiyalar kelsa, bu sizni nishonga olishganining belgisi boʻlishi mumkin. Bunday holda:
- oʻsha tranzaksiyaga bogʻliq hech qanday manzilni nusxalamang; token nomi yoki memodagi havolani bosmang;
- tegishli tarmoqning block explorerʼida TxIDʼni ochib, haqiqiy yuboruvchi va token kontraktini koʻring;
- hamyoningizda spam yoki shubhali aktivlarni yashirish funksiyasi boʻlsa, undan foydalaning, lekin unga ishonib manzil tekshiruvini tashlab ketmang.
Agar toʻgʻri Binance depozit manziliga yuborilgan pul balansda koʻrinmasa, bu manzil zaharlash emas. Unda tasdiqlar soni, tarmoq va MEMO/Tagʼni tekshiring; bosqichlari Binance depoziti tushmaganda TxID orqali tekshirish qoʻllanmasida bor.
5. Soxta manzilga pul yuborib qoʻygan boʻlsangiz
Binance Academy FAQʼsi «pulni qaytarish mumkinmi?» degan savolga aniq javob beradi: koʻp hollarda — yoʻq. Blokcheyn tranzaksiyalari qaytarilmaydi; qabul qiluvchi ixtiyoriy qaytarmasa, yuborilgan mablagʻni chaqirib olib boʻlmaydi. Shunday boʻlsa ham, kechiktirmay quyidagilarni qiling:
- TxID, tarmoq, token kontrakti, notoʻgʻri manzil, Binanceʼdagi yechib olish yozuvi va vaqtni (vaqt mintaqasi bilan) saqlang.
- Hodisa haqida Binance ilovasi yoki sayti ichidagi rasmiy support orqali xabar bering.
- Notoʻgʻri manzil biror kustodial platformaga tegishli boʻlsa, oʻsha platformaning rasmiy supportiga ham yozishingiz mumkin; yordam berishlariga kafolat yoʻq.
Hech kimga seed phrase, private key, parol yoki OTP bermang. «Pulni blokcheyndan qaytarib beramiz» deb oldindan toʻlov soʻraydigan takliflarga ishonmang: qaytarilmaydigan tranzaksiyani uchinchi shaxs bekor qila olmaydi. Hisobingizga kirish va yechib olish himoyasini kuchaytirish, shuningdek Oʻzbekiston rezidentlari uchun CoinPay orqali kirish talablari haqida Binance hisob xavfsizligi: 2FA, phishing va CoinPay tekshiruvi maqolasini oʻqing.
30 soniyalik yechib olish checklisti
- Manzil qabul qiluvchi tomonning joriy «Receive» sahifasidan yoki tekshirilgan saqlangan yozuvdan olingan, tarixdan emas;
- aktiv va tarmoq qabul qiluvchi tomon talabiga mos;
- qoʻygandan keyin toʻliq manzil, oʻrta qismi bilan birga, belgima-belgi solishtirildi;
- katta summadan oldin sinov oʻtkazmasi qilindi, asosiy oʻtkazmadan oldin manzil yana tekshirildi;
- «shoshilinch», taymer yoki «support xodimi» bosimi ostida harakat qilmayapman.
Asosiy manbalar
- Binance Academy, Как работают атаки с отравлением адресов в криптовалюте? (rus tili, yangilangan 2026-07-20) va uning inglizcha versiyasi
- Binance Blog, Антидот Binance: защита пользователей от атак с отравлением адресов (rus tili, 2025-11-28) va inglizcha asl nusxasi (2024-05-16)
- Maʼlumot va havolalar tekshirilgan sana: 2026-09-13. Hamyon va birja interfeysi oʻzgarishi mumkin; hisobingizda koʻrsatilgan joriy maʼlumotga tayaning. Bu maqola xavfsizlik boʻyicha maʼrifiy maʼlumot boʻlib, investitsiya yoki huquqiy maslahat hamda mablagʻni qaytarish kafolati emas.
Roʻyxatdan oʻtish: Binanceʼning rasmiy sahifasi (kod BN6321). Sahifada savdo cashback «20% gacha» deb koʻrsatiladi; haqiqiy foiz hisob, hudud va aksiyaga bogʻliq. Havola orqali roʻyxatdan oʻtsangiz, biz komissiya olishimiz mumkin.
