Что такое фейковый airdrop простыми словами

Фейковый airdrop — это поддельная раздача криптотокенов, которую мошенники маскируют под маркетинговую акцию настоящего проекта. Цель — заставить пользователя зайти на фишинговый сайт, подключить кошелёк и подписать вредоносную транзакцию или ввести seed-фразу. После этого скрипт-drainer переводит весь баланс жертвы на адреса организаторов. По данным Chainalysis, на «airdrop-приманках» в 2024 году было украдено более 300 млн долларов.

Внешне такой скам копирует реальный airdrop: тот же логотип, похожий домен (claim-arbitrum.app вместо arbitrum.foundation), активная реклама в X и Telegram. Часто фейк появляется через 1–2 часа после анонса легитимной раздачи — на этой волне ажиотажа жертва меньше проверяет ссылку. Финал почти всегда одинаков: пользователь подписывает permit, setApprovalForAll или прямой перевод и теряет все ликвидные активы кошелька.

ℹ️ Важно понимать

Настоящий airdrop никогда не требует ввести seed-фразу, оплатить «газ-фи на разблокировку» или подписать транзакцию с неограниченным approve. Если сайт просит хоть один из этих пунктов — это 100% скам.

Фейковый airdrop vs настоящий airdrop vs ретродроп — сравнение

Разберём ключевые отличия легитимных раздач от мошеннических аналогов. Это поможет быстро отсеивать опасные ссылки.

Параметр Фейковый airdrop Настоящий airdrop Ретродроп
Домен Опечатка / новый Официальный, давно Официальный сайт
Подпись permit / approve Обязательно Не требуется Только claim()
Запрос seed Часто скрытый Никогда Никогда
Источник анонса Реклама, DM, спам Официальные каналы Документация проекта
Сумма «награды» Подозрительно крупная Реалистичная За реальный onchain-вклад

Главный маркер — необходимость подписать что-то, кроме обычной транзакции claim(). Если кошелёк показывает запрос на permit или approve на неизвестный токен — закрывайте вкладку.

Как работает фейковый airdrop

Типовая схема состоит из 4 шагов и почти не меняется год от года.

  • Создаётся домен-двойник (arbitrum-claim.io, lay3r-zero.app) и контракт-«claim-сайт».
  • Запускается реклама в X/Google или массовая рассылка в Telegram и Discord — со ссылкой на этот домен.
  • Жертва подключает кошелёк, видит «доступно X токенов», нажимает Claim.
  • Подписывается транзакция permit или прямой transfer — drainer-скрипт сразу выводит баланс.

Существует и второй вариант — «токен-приманка»: на адрес жертвы сам приходит NFT или ERC-20 с названием типа «Claim 5000 ARB at site.com». Пользователь идёт по ссылке из метаданных и попадает в drainer. В обоих случаях ключ — социальная инженерия и спешка.

⚠️ Не делай так

Не подписывай setApprovalForAll и permit без понимания того, какой контракт получает разрешение. Один такой клик — и любой токен из кошелька может быть выведен в любой момент, даже через месяц.

Сервисы и инструменты против фейк-аirdrop

  • Revoke.cash, Unrekt — отзыв опасных approve у токенов.
  • Pocket Universe, Wallet Guard, Blockaid — браузер-расширения, показывают риск транзакции до подписи.
  • Etherscan Phishing list и Scam Sniffer — публичные базы скам-доменов.
  • DeBank, Zerion — проверка одобрений и фейковых токенов на адресе.
  • Биржевые кошельки Bybit, MEXC, BingX, Bitget — для холда без подписи DApp-транзакций (хранение без рисков approve).
💡 Совет

Заведи «горячий» кошелёк отдельно для клейма airdrop. Держи на нём только газ для транзакций и ни единого ценного актива — даже если попадётся фейк, drainer заберёт условный $5, а не весь портфель.

Что делать новичку

Защита от фейкового airdrop — это набор простых, но обязательных правил. Соблюдай их всегда, без исключений.

  • Открывай сайт раздачи только по ссылке из официального аккаунта проекта (не из рекламы).
  • Никогда не вводи seed или приватный ключ на сторонних сайтах.
  • Перед подписью читай в кошельке: какой контракт, какой метод, что разрешаешь.
  • Используй отдельный «горячий» кошелёк только для клейма.
  • Регулярно делай revoke лишних approve через Revoke.cash.
  • Сомневаешься — спроси в чате проекта или жди подтверждения от команды 24 часа.