Жодної романтики: MetaMask вчить криптогаманці ставити питання перед переказом
MetaMask анонсувала комплекс нових захисних функцій, спрямованих на найважчу для виявлення категорію криптошахрайства — ту, де жертву не зламують, а переконують. За даними FBI Internet Crime Complaint Center, лише у 2025 році інвестиційні криптошахрайства завдали американцям збитків на $7,2 мільярда — і жоден антивірус чи блокувальник шкідливих контрактів тут не допоможе, оскільки людина сама, добровільно, підписує і надсилає транзакцію.
“Незнайомець, який стає другом, потім довіреною особою, а потім людиною, яка переконує вас перевести заощадження у “гарантовано прибуткову” можливість. На момент, коли ви відкриваєте гаманець для переказу, шахрай уже виконав найважчу частину роботи — сама транзакція лише останній крок”, — так у офіційному описі функції MetaMask пояснює логіку романтичних та інвестиційних схем.
Замість того, щоб або мовчки попереджати, сподіваючись, що користувач сам розпізнає загрозу, або повністю блокувати підозрілу операцію без права вибору, MetaMask обрала проміжний варіант. Перед відправкою коштів гаманець сканує ознаки шахрайства й, якщо щось виглядає підозріло, ставить кілька коротких запитань: чи зустрічалися ви з цією людиною особисто, чи обіцяв хтось гарантований прибуток, чи не квапить вас хтось із переказом. Паралельно система перевіряє адресу отримувача через партнера з безпеки Blockaid — і якщо адреса вже позначена як шкідлива, показує окреме попередження.
“Ми хотіли щось середнє між цими двома підходами”, — так продакт-менеджер MetaMask пояснює філософію рішення: не блокувати транзакцію повністю за користувача, а створити помітну паузу для роздумів, після якої людина все одно приймає остаточне рішення сама. Функція вже доступна в MetaMask Mobile (версія 8.11+) та Extension (версія 13.48+) для всіх EVM-мереж.
Стафф-менеджер продукту MetaMask Мартін Пеко в коментарі Decrypt пояснив, чому команда взагалі звернула увагу саме на цей тип атак: користувачі систематично ігнорували попередження про шахрайство, і це стало сигналом.
“Це показало нам дещо конкретне: або вони довіряли отримувачу значно більше за звичайне, або хтось активно “коучив” їх, як обійти попередження. Саме це змусило нас задуматися про потребу в іншому типі контролю”, — розповів Пеко.
За його словами, партнер з безпеки Blockaid використовує великі мовні моделі та класифікаційні алгоритми у власних агентних системах, щоб аналізувати неструктурований контент на сайтах і в соцмережах у поєднанні зі статичним і динамічним аналізом ончейн-байткоду та потоків транзакцій — виявляючи фішинг та шахрайську поведінку в реальному часі.
“Red pill”-атаки: коли симуляція транзакції бреше навмисно
Окрема, технічно складніша функція — Added Protection — вирішує проблему так званих “red pill”-атак: витонченої техніки, коли шкідливий контракт спеціально розпізнає, що його виконання лише симулюють (а не проводять насправді), і в цьому режимі поводиться нешкідливо, показуючи користувачу коректний прев’ю на кшталт “ви отримаєте 0,1 ETH”. Але щойно транзакцію дійсно підписують і виконують у мережі, контракт перемикається на шкідливу поведінку і виводить кошти жертви.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2F5e7e2facef77c0faedcd02ccb3a22745.png)
Технологія “примусових” (enforced) ончейн-симуляцій розв’язує цю проблему кардинально: та сама симуляція, яку користувач бачить перед підписом, потім примусово перевіряється безпосередньо в мережі під час виконання. Якщо реальне виконання не збігається з попередньо показаною симуляцією, транзакція автоматично відкочується — гроші лишаються на місці, користувач втрачає лише комісію мережі. Функція доступна за замовчуванням для смарт-акаунтів MetaMask Extension і працює на низці мереж, включно з Ethereum, Base, Arbitrum, Optimism, Polygon та Avalanche. Ціна такого захисту — дещо вища комісія за газ, оскільки перевірка додає додаткові обчислення безпосередньо в блокчейні.
Контекст: чому саме зараз
Оновлення виходить на тлі загрозливої статистики: у липні американська влада вилучила понад $25 мільйонів у криптовалюті, пов’язаної з інвестиційними та романтичними схемами, які, за версією прокурорів, обдурили тисячі жертв у США та Канаді. Раніше того ж місяця Секретна служба США заморозила $52,8 мільйона криптоактивів, пов’язаних із Xinbi Guarantee — телеграм-майданчиком, що постачав послуги шахраям. Показовий і резонансний приклад: мільярдер Марк Кубан втратив майже $1 мільйон через ймовірний фішинг, після чого публічно заявив:
“Я майже впевнений, що завантажив версію MetaMask із якоюсь гидотою всередині”, — хоча, за його ж словами, реальною причиною, ймовірно, став клік на шкідливу рекламу в Google.
Компанія також пропонує окремий платний продукт Transaction Shield — за $9,99 на місяць він надає страхове покриття до $10 000 щомісяця для прийнятних транзакцій, наразі доступний лише в розширенні для браузера, а не в мобільному застосунку.
Джерело: MetaMask

