Hisob xavfsizligi

Manzilni zaharlash (address poisoning) nima? Binanceʼdan yechishdan oldin soxta manzilni aniqlash

Manzilni zaharlashda firibgar tranzaksiyalar tarixingizga haqiqiy manzilga oʻxshash soxta manzil qoʻshadi va keyingi yechib olishda uni nusxalashingizni kutadi. Binance Academy va Binance Blogʼning rasmiy maʼlumotlari asosida: hujum qanday ishlashi, Binanceʼdan yechishdan oldingi besh bosqichli tekshiruv, Binance himoyasining chegaralari va xato oʻtkazmadan keyin nima qilish kerakligi.

Manzilni zaharlash (address poisoning) nima? Binanceʼdan yechishdan oldin soxta manzilni aniqlash

Binanceʼdan USDT yoki boshqa kriptoni tashqi hamyonga yechayotganda eng qimmat xato har doim ham tarmoqni notoʻgʻri tanlashda boʻlmaydi — koʻpincha u manzilni nusxalash odatida yashiringan. Manzilni zaharlash (inglizcha address poisoning, rus tilida «отравление адресов») aynan shu odatni nishonga oladi: firibgar tranzaksiyalar tarixingizga haqiqiy manzilga juda oʻxshash soxta manzil qoʻshib qoʻyadi va keyingi safar siz «oldingi manzil»ni tarixdan nusxalab, pulni unga yuborishingizni kutadi.

Binance Academyʼning rus tilidagi rasmiy maqolasi «Как работают атаки с отравлением адресов в криптовалюте?»: sarlavha, «Обновлено Jul 20, 2026» sanasi va besh bandli «Ключевые выводы» roʻyxati

Rasm: Binance Academyʼning rus tilidagi rasmiy maqolasi, 2026-09-13 da login qilinmasdan olingan; hisob, email, UID yoki token maʼlumotlari yoʻq. Manba

Esda tuting: bu usulda firibgarga Binance parolingiz ham, private key ham kerak emas. U manzilni oxirigacha tekshirmaslik odatidan foydalanadi. Shuning uchun 2FA yoqilgan boʻlsa ham, notoʻgʻri manzilga oʻzingiz tasdiqlagan yechib olishni u toʻxtatib qololmaydi.

1. Manzilni zaharlash qanday ishlaydi

Ochiq blokcheynda qaysi manzil qaysi manzil bilan muntazam oʻtkazma qilayotganini istalgan odam koʻra oladi. Binance Academy tushuntirishicha, hujum odatda toʻrt bosqichda boradi:

  1. Firibgar muntazam tranzaksiyalari bor hamyonni tanlaydi.
  2. Siz tez-tez pul yuboradigan manzilning boshi va oxiridagi belgilarga mos keladigan yangi manzil yaratadi. Academy yozishicha, buning uchun soniyasiga minglab manzil generatsiya qiladigan dasturlar ishlatiladi.
  3. Soxta manzildan hamyoningizga juda kichik — koʻpincha nol qiymatli yoki «chang» (dust) miqdordagi — tranzaksiya yuboradi, shunda u tarixingizda paydo boʻladi.
  4. Keyingi safar siz tarixni varaqlab, toʻgʻriga oʻxshagan manzilni nusxalaysiz. Zaharlangan manzil tanlansa, mablagʻ firibgarga ketadi.

Academy maʼlumotiga koʻra, hamyonlar koʻpincha manzilning har ikki uchidan atigi 4–6 belgini koʻrsatadi, shuning uchun ikki uchi mos kelsa, shoshilib qaralganda farq sezilmaydi. Quyidagi ikkita toʻqima TRON (TRC20) manzilga qarang (telefonda oʻqish qulay boʻlishi uchun har biri ikki qatorga boʻlingan): boshi va oxiri bir xil, oʻrtasi butunlay boshqa.

Haqiqiy:
TXk4Fq9mR2vB7nLp3
sWc8dHy6ZeJ1uA5tG

Soxta:
TXk4Wn2cH8pT5yQr7
bEm3LsV9dK6jfA5tG

Qisqartirib koʻrsatilganda ikkalasi ham TXk4…A5tG boʻlib koʻrinadi.

Bu nazariy xavf emas. Academy keltirgan misolda 2024-yil may oyida bir treyder taxminan 68 mln dollarlik WBTCʼni firibgarning Ethereum manziliga adashib yuborgan; soxta manzilning birinchi olti belgisi moʻljaldagi manzil bilan bir xil boʻlgan. Academy yozishicha, mablagʻ keyinchalik muzokaralar natijasida qaytarilgan, ammo xabarlarga koʻra firibgar narx oshishi hisobiga taxminan 3 mln dollarni oʻzida qoldirgan. Bunday yakun istisno: odatda pul qaytmaydi (5-boʻlimga qarang).

Ikki xil xavfni adashtirmang

  • Manzilni zaharlash: tarixga oʻxshash manzil joylab, notoʻgʻri oʻtkazmani sizning qoʻlingiz bilan qildirish.
  • Bufer (clipboard) zararli dasturi: siz toʻgʻri manzilni nusxalasangiz ham, qurilmadagi zararli dastur uni qoʻyish (paste) paytida almashtirib qoʻyishi mumkin. Binance Blog shu sababli manzilni qoʻygandan keyin yana tekshirishni tavsiya qiladi.

Manbasi har xil, lekin ikkalasini ham toʻxtatadigan oxirgi nuqta bitta: tasdiqlashdan oldin toʻliq manzilni tekshirish.

2. Binanceʼdan yechishdan oldin besh bosqichli tekshiruv

Binance Academy (rus tili) «Как предотвратить атаки с отравлением адресов» boʻlimi: toʻliq manzilni belgima-belgi tekshirish, manzilni tarixdan emas rasmiy manbadan olish, manzillar kitobi yoki ruxsat roʻyxati va avval sinov oʻtkazmasi qilish tavsiyalari

Rasm: Binance Academy (rus tili), manzil zaharlashning oldini olish boʻlimi, 2026-09-13 da olingan. Manba

1-bosqich: manzilni qabul qiluvchi tomondan yangidan oling

Pul boradigan hamyon yoki platformaning rasmiy «Receive» yoki «Deposit» sahifasidan manzilni nusxalang. Binanceʼdagi yechib olish tarixi, block explorer, Telegram yoki boshqa chatdagi eski xabar va eski skrinshotdan olmang. Academy ham manzilni tranzaksiyalar tarixidan emas, rasmiy manbadan olishni, doimiy kontragent boʻlsa esa manzilni himoyalangan kanal orqali qayta soʻrashni maslahat beradi.

2-bosqich: aktiv va tarmoqni moslang

Manzil toʻgʻri boʻlsa ham, tarmoq mos kelmasa, mablagʻ muammoga uchrashi mumkin. Qabul qiluvchi tomon qaysi tarmoqni qoʻllasa, Binanceʼda aynan shuni tanlang. TRC20 va ERC20 farqi, komissiya va sinov oʻtkazmasi haqida USDT yechishda TRC20 yoki ERC20 tarmogʻini tanlash qoʻllanmasida batafsil yozilgan.

3-bosqich: toʻliq manzilni belgima-belgi solishtiring

Faqat boshi va oxirini koʻrish yetarli emas, chunki oʻxshash manzil aynan shu qismlarni koʻchiradi. Manzilni qoʻygandan keyin tasdiqlash oynasida toʻliq manzilni ochib, oʻrta qismiga alohida eʼtibor bering. Telefonda manzil qisqartirib koʻrsatilsa, uni toʻliq oching yoki kattaroq ekranda tekshiring.

4-bosqich: doimiy manzillarni nom bilan saqlang

Bir marta toʻliq tekshirilgan doimiy manzilni, hisobingizda manzillarni boshqarish yoki withdrawal whitelist funksiyasi boʻlsa, nom berib saqlang. Academy mantigʻi oddiy: manzillar kitobidagi nomli yozuvdan foydalansangiz, tarixdan nusxalashga ehtiyoj qolmaydi. Ilova yangilanganda menyu nomlari oʻzgarishi mumkin; notanish havola yoki «shortcut»larga ergashmang.

5-bosqich: katta summadan oldin kichik sinov, asosiy oʻtkazmada yana tekshiruv

Avval kichik miqdor yuborib, u toʻgʻri joyga yetib borganiga ishonch hosil qiling, keyin qolganini yuboring. Lekin sinov muvaffaqiyatli oʻtgani keyingi oʻtkazma xavfsiz degani emas: sinov tranzaksiyasi ham ochiq, undan keyin tarixda yangi oʻxshash yozuv paydo boʻlishi mumkin. Asosiy oʻtkazmada manzilni yana saqlangan yozuvdan yoki rasmiy qabul sahifasidan oling.

Academy bundan tashqari Ethereum Name Service (ENS) kabi odam oʻqiy oladigan nomlar tizimini ham eslatadi; bunda nomning oʻzi toʻgʻri tekshirilgan boʻlishi shart.

3. Binance nima qiladi va nimani kafolatlay olmaydi

Binance Blog «Антидот Binance» maqolasining rus tilidagi «Антидот от Binance» boʻlimi: nol summali va notanish tokenli oʻtkazmalarni ajratish, soxta manzillarni HashDit bazasiga kiritish, BSC va Ethereumʼda 15 milliondan ortiq manzil belgilangani hamda har hafta 300 000 yangi yozuv

Rasm: Binance Blogʼdagi «Антидот Binance» maqolasining rus tilidagi sahifasi (sahifa sanasi 2025-11-28, inglizcha asl nusxa 2024-05-16), 2026-09-13 da olingan. Manba

Maqolaga koʻra, Binance xavfsizlik jamoasi tarmoq loglarini tahlil qilib, nol summali yoki notanish tokenli oʻtkazmalar kabi shubhali hodisalarni ajratadi. Soʻng yuboruvchi va qabul qiluvchi manzillarning oʻxshashligi hamda vaqt ketma-ketligiga qarab ularni odatiy oʻtkazmalar bilan solishtiradi va zaharlash urinishini aniqlaydi. Aniqlangan soxta manzillar Binanceʼning xavfsizlik boʻyicha hamkori HashDit bazasiga kiritiladi; maqolada misol sifatida Trust Wallet shu baza yordamida foydalanuvchini zaharlangan manzilga pul yuborishdan oldin ogohlantirishi aytilgan.

Maqolada BSC va Ethereum tarmoqlarida 15 milliondan ortiq soxta manzil belgilangani (BNB Smart Chainʼda 13,4 mln, Ethereumʼda 1,68 mln) va bazaga har hafta 300 000 ta yangi yozuv qoʻshilayotgani yozilgan. Blog Ethereum, Polygon, Avalanche va BNB Smart Chain alohida zaif ekanini ham taʼkidlaydi: oxirgi uchtasida komissiya past, bu esa ommaviy soxta oʻtkazmalarni arzonlashtiradi.

Bu foydali himoya qatlami, lekin kafolat emas. Raqamlar 2024-yilgi asl maqoladan olingan va bugungi holatni aks ettirmasligi mumkin; maqolada har bir hamyon yoki har bir tarmoqda shunday ogohlantirish chiqishi ham aytilmagan. Notoʻgʻri manzilga pul ketishining oldini olishda oxirgi masʼuliyat baribir sizning tekshiruvingizda.

4. Hamyoningizga notanish kichik oʻtkazma kelsa

Notanish nol qiymatli yoki «chang» oʻtkazma kelishi private key oshkor boʻlganini bildirmaydi. Academy FAQʼsiga koʻra, oldin pul yuborgan manzillaringizga juda oʻxshash manzillardan kichik kiruvchi tranzaksiyalar kelsa, bu sizni nishonga olishganining belgisi boʻlishi mumkin. Bunday holda:

  • oʻsha tranzaksiyaga bogʻliq hech qanday manzilni nusxalamang; token nomi yoki memodagi havolani bosmang;
  • tegishli tarmoqning block explorerʼida TxIDʼni ochib, haqiqiy yuboruvchi va token kontraktini koʻring;
  • hamyoningizda spam yoki shubhali aktivlarni yashirish funksiyasi boʻlsa, undan foydalaning, lekin unga ishonib manzil tekshiruvini tashlab ketmang.

Agar toʻgʻri Binance depozit manziliga yuborilgan pul balansda koʻrinmasa, bu manzil zaharlash emas. Unda tasdiqlar soni, tarmoq va MEMO/Tagʼni tekshiring; bosqichlari Binance depoziti tushmaganda TxID orqali tekshirish qoʻllanmasida bor.

5. Soxta manzilga pul yuborib qoʻygan boʻlsangiz

Binance Academy FAQʼsi «pulni qaytarish mumkinmi?» degan savolga aniq javob beradi: koʻp hollarda — yoʻq. Blokcheyn tranzaksiyalari qaytarilmaydi; qabul qiluvchi ixtiyoriy qaytarmasa, yuborilgan mablagʻni chaqirib olib boʻlmaydi. Shunday boʻlsa ham, kechiktirmay quyidagilarni qiling:

  1. TxID, tarmoq, token kontrakti, notoʻgʻri manzil, Binanceʼdagi yechib olish yozuvi va vaqtni (vaqt mintaqasi bilan) saqlang.
  2. Hodisa haqida Binance ilovasi yoki sayti ichidagi rasmiy support orqali xabar bering.
  3. Notoʻgʻri manzil biror kustodial platformaga tegishli boʻlsa, oʻsha platformaning rasmiy supportiga ham yozishingiz mumkin; yordam berishlariga kafolat yoʻq.

Hech kimga seed phrase, private key, parol yoki OTP bermang. «Pulni blokcheyndan qaytarib beramiz» deb oldindan toʻlov soʻraydigan takliflarga ishonmang: qaytarilmaydigan tranzaksiyani uchinchi shaxs bekor qila olmaydi. Hisobingizga kirish va yechib olish himoyasini kuchaytirish, shuningdek Oʻzbekiston rezidentlari uchun CoinPay orqali kirish talablari haqida Binance hisob xavfsizligi: 2FA, phishing va CoinPay tekshiruvi maqolasini oʻqing.

30 soniyalik yechib olish checklisti

  • Manzil qabul qiluvchi tomonning joriy «Receive» sahifasidan yoki tekshirilgan saqlangan yozuvdan olingan, tarixdan emas;
  • aktiv va tarmoq qabul qiluvchi tomon talabiga mos;
  • qoʻygandan keyin toʻliq manzil, oʻrta qismi bilan birga, belgima-belgi solishtirildi;
  • katta summadan oldin sinov oʻtkazmasi qilindi, asosiy oʻtkazmadan oldin manzil yana tekshirildi;
  • «shoshilinch», taymer yoki «support xodimi» bosimi ostida harakat qilmayapman.

Asosiy manbalar

Roʻyxatdan oʻtish: Binanceʼning rasmiy sahifasi (kod BN6321). Sahifada savdo cashback «20% gacha» deb koʻrsatiladi; haqiqiy foiz hisob, hudud va aksiyaga bogʻliq. Havola orqali roʻyxatdan oʻtsangiz, biz komissiya olishimiz mumkin.