Что такое фейковый airdrop простыми словами
Фейковый airdrop — это поддельная раздача криптотокенов, которую мошенники маскируют под маркетинговую акцию настоящего проекта. Цель — заставить пользователя зайти на фишинговый сайт, подключить кошелёк и подписать вредоносную транзакцию или ввести seed-фразу. После этого скрипт-drainer переводит весь баланс жертвы на адреса организаторов. По данным Chainalysis, на «airdrop-приманках» в 2024 году было украдено более 300 млн долларов.
Внешне такой скам копирует реальный airdrop: тот же логотип, похожий домен (claim-arbitrum.app вместо arbitrum.foundation), активная реклама в X и Telegram. Часто фейк появляется через 1–2 часа после анонса легитимной раздачи — на этой волне ажиотажа жертва меньше проверяет ссылку. Финал почти всегда одинаков: пользователь подписывает permit, setApprovalForAll или прямой перевод и теряет все ликвидные активы кошелька.
Настоящий airdrop никогда не требует ввести seed-фразу, оплатить «газ-фи на разблокировку» или подписать транзакцию с неограниченным approve. Если сайт просит хоть один из этих пунктов — это 100% скам.
Фейковый airdrop vs настоящий airdrop vs ретродроп — сравнение
Разберём ключевые отличия легитимных раздач от мошеннических аналогов. Это поможет быстро отсеивать опасные ссылки.
| Параметр | Фейковый airdrop | Настоящий airdrop | Ретродроп |
|---|---|---|---|
| Домен | Опечатка / новый | Официальный, давно | Официальный сайт |
| Подпись permit / approve | Обязательно | Не требуется | Только claim() |
| Запрос seed | Часто скрытый | Никогда | Никогда |
| Источник анонса | Реклама, DM, спам | Официальные каналы | Документация проекта |
| Сумма «награды» | Подозрительно крупная | Реалистичная | За реальный onchain-вклад |
Главный маркер — необходимость подписать что-то, кроме обычной транзакции claim(). Если кошелёк показывает запрос на permit или approve на неизвестный токен — закрывайте вкладку.
Как работает фейковый airdrop
Типовая схема состоит из 4 шагов и почти не меняется год от года.
- Создаётся домен-двойник (arbitrum-claim.io, lay3r-zero.app) и контракт-«claim-сайт».
- Запускается реклама в X/Google или массовая рассылка в Telegram и Discord — со ссылкой на этот домен.
- Жертва подключает кошелёк, видит «доступно X токенов», нажимает Claim.
- Подписывается транзакция permit или прямой transfer — drainer-скрипт сразу выводит баланс.
Существует и второй вариант — «токен-приманка»: на адрес жертвы сам приходит NFT или ERC-20 с названием типа «Claim 5000 ARB at site.com». Пользователь идёт по ссылке из метаданных и попадает в drainer. В обоих случаях ключ — социальная инженерия и спешка.
Не подписывай setApprovalForAll и permit без понимания того, какой контракт получает разрешение. Один такой клик — и любой токен из кошелька может быть выведен в любой момент, даже через месяц.
Сервисы и инструменты против фейк-аirdrop
- Revoke.cash, Unrekt — отзыв опасных approve у токенов.
- Pocket Universe, Wallet Guard, Blockaid — браузер-расширения, показывают риск транзакции до подписи.
- Etherscan Phishing list и Scam Sniffer — публичные базы скам-доменов.
- DeBank, Zerion — проверка одобрений и фейковых токенов на адресе.
- Биржевые кошельки Bybit, MEXC, BingX, Bitget — для холда без подписи DApp-транзакций (хранение без рисков approve).
Заведи «горячий» кошелёк отдельно для клейма airdrop. Держи на нём только газ для транзакций и ни единого ценного актива — даже если попадётся фейк, drainer заберёт условный $5, а не весь портфель.
Что делать новичку
Защита от фейкового airdrop — это набор простых, но обязательных правил. Соблюдай их всегда, без исключений.
- Открывай сайт раздачи только по ссылке из официального аккаунта проекта (не из рекламы).
- Никогда не вводи seed или приватный ключ на сторонних сайтах.
- Перед подписью читай в кошельке: какой контракт, какой метод, что разрешаешь.
- Используй отдельный «горячий» кошелёк только для клейма.
- Регулярно делай revoke лишних approve через Revoke.cash.
- Сомневаешься — спроси в чате проекта или жди подтверждения от команды 24 часа.