Крипто әлеміндегі жаңалықтар

24.06.2026
12:08

Trust Wallet және MoonPay арқылы BTC сатып алу: монеталар із-түзсіз жоғалды — оқиғаны талдау

Smart-Rip5467 деген атпен белгілі Reddit қолданушысы қайтадан кастодиалды емес шешімдердің қауіпсіздігі туралы сұрақтар туғызатын алаңдатарлық жағдайға тап болды. Trust Wallet қосымшасындағы MoonPay кірістірілген қызметі арқылы биткоин сатып алғаннан кейін, монеталар оның әмиянына түспей, мүлдем белгісіз мекенжайға кеткен. Сома сыни емес — 0,00387670 BTC, бірақ прецеденттің өзі елеулі алаңдаушылық тудырады.

Блокчейн деректеріне сәйкес, транзакция 2026 жылғы 19 маусымда тіркелген. 21 маусымда бүкіл сома екінші мекенжайға ауыстырылды. Блокчейн шолушысы бұл операцияны «өзіне-өзі аудару мүмкін» деп белгілегені айтарлықтай. Алайда, мен өз талдауымда бірнеше рет атап өткендей, мұндай белгілер — бұл тек алгоритмдік болжам, дәлел емес. Олар өз әмияндары арасындағы заңды қаражат аударымын да, бұзылған әмиянның жұмысын немесе зұлымдық әрекеттерді де бірдей дұрыс көрсете алады.

Нағыз мәселе неде?

Қолданушыны мазалайтын басты сұрақ: бұл мекенжайлар шын мәнінде кімге тиесілі? Ол алушының мекенжайын қолмен енгізбегенін айтады. Бұл сыни сәт. Trust Wallet сияқты кастодиалды емес әмияндарда мекенжайларды бақылау жауапкершілігі толығымен қолданушыға жүктеледі. Егер қаражат «басқа жаққа» кетсе, екі негізгі сценарий мүмкін:

  • Seed-фразаның немесе жеке кілттің бұзылуы, бұл зұлымдыққа әмиянды басқаруға қол жеткізуге мүмкіндік берді.
  • MoonPay интеграциясы жағында мекенжайдың істен шығуы немесе ауыстырылуы, бұл екіталай, бірақ техникалық тұрғыдан мүмкін.

Reddit қауымдастығы, атап айтқанда Critical-Ad6184 қолданушысы, нақты тексеру алгоритмін ұсынды: резервтік фразадан әмиянды оқшауланған, қауіпсіз ортада қалпына келтіріп, «жоғалған» соманың көрсетілгенін тексеріңіз. Егер жоқ болса — қаражат сіздің бақылауыңыздан тыс. Сондай-ақ MoonPay немесе Trust Wallet-тен тапсырыс нөмірі бойынша төлем мекенжайын растауды сұрау керек. Ең бастысы: seed-фразаңызды, жеке кілтіңізді немесе кеңейтілген ашық кілтіңізді (xpub) ешқашан және ешкімге, әсіресе блокчейн шолушыларында немесе қолдау чаттарында хабарламаңыз.

Қорытындылар мен ұсыныстар

Бұл оқиға — жай ғана жеке жағдай емес, DeFi-дегі қауіпсіздіктің іргелі принциптері туралы күшті ескерту. Тіпті ең танымал әмияндар сізді енгізу қателерінен немесе кілттердің бұзылуынан қорғамайды. Менің кәсіби кеңесім: транзакцияны растау алдында әрқашан алушының мекенжайын қайта тексеріңіз, үлкен сомалар үшін аппараттық әмияндарды пайдаланыңыз және seed-фразаны офлайн режимде, сенімді жерде сақтаңыз. Блокчейн технологиясы немқұрайлылықты кешірмейді.