Воруют не «взломом блокчейна». Воруют сид и подпись. Схема одна и та же пять лет подряд, меняется только декорация.

Крючок фишинга выглядит как вкладка кошелька

Где это прячут

  • Реклама Google «Uniswap» / «MetaMask download».
  • Discord / Telegram «support», «your wallet will be drained, verify».
  • Airdrop-сайт Connect + сразу Restore.
  • Поддельное расширение с той же иконкой.
  • «Подпись» в кошельке, где в данных не свап, а set-owner / approve на всё.

Что делать вместо паники

  1. Закрыть вкладку. Не «отменить, но сначала ввести».
  2. Если сид не вводил — скорее всего жив. Не подписывай странное.
  3. Если ввёл — это уже не твой кошелёк. Новый сид на чистой установке, перевод остатков (если успеешь) на новый адрес. Старый считать сожжённым.
  4. Никому в личке не писать «помоги восстановить» — второй круг фишинга.

Подпись читай. Адрес назначения и approve — на языке кошелька, не на баннере сайта. Железо помогает, потому что показывает правду на своём экране: аппаратные.

Как не кликать фейк каждый день: безопасность, двойники в X, DefiLlama.