Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Чи можна довіряти симуляції транзакції в MetaMask?
Коли dApp — сайт або застосунок, підключений до гаманця, — передає запит у MetaMask, гаманець відкриває вікно підтвердження. Симуляція транзакції в MetaMask ще до підпису показує, як операція може змінити ваш баланс: наприклад, «+1 240 USDC» та «-0,5 ETH». Це прогноз, розрахований за поточного стану мережі.
Симуляція допомагає помітити не той токен, неочікувану суму або списання, якого ви не планували. Проте вона лише прогнозує результат: симуляція не перевіряє безпеку контракту й не гарантує, що в блоці все відбудеться так само. Стан мережі може змінитися, шкідливий контракт може навмисно поводитися безпечно під час симуляції, а під час деяких підписів або дозволів баланс узагалі не змінюється. Тому одного погляду на Estimated changes недостатньо: потрібно розуміти, що показує цей блок і що ще перевірити перед підтвердженням.
Що показує симуляція транзакції в MetaMask перед підписом
У довідці MetaMask ця функція називається estimated balance changes, а у вікні підтвердження ви бачите блок Estimated changes. MetaMask розраховує очікуваний рух активів до відправлення транзакції в мережу.
Щоб правильно читати цей блок, врахуйте дві речі:
Стандартні симуляції увімкнені за замовчуванням, але MetaMask прямо попереджає: результат симуляції може відрізнятися від результату в блоці. Між перевіркою та реальним виконанням стан мережі може змінитися.
Чому прогноз може не збігтися з результатом
Симуляція бачить мережу такою, якою вона є в момент перевірки. До включення транзакції в блок можуть минути секунди або хвилини. За цей час інший користувач може виконати своп у тому самому пулі, ціна зміниться, ліквідність зменшиться або контракт оновить свій стан.
На свопах це помітно найчастіше: MetaMask може показати одну суму на виході, а в блоці ви отримаєте трохи іншу — у межах заданого прослизання (slippage). Симуляція не може «заморозити» ціну або ліквідність до моменту виконання транзакції.
Є й інша причина розбіжності: контракт можна написати так, щоб під час симуляції він поводився безпечно, а після підтвердження виконував іншу логіку.
Коли контракт навмисно обманює симуляцію
MetaMask називає такий сценарій red pill attack. Шкідливий контракт намагається зрозуміти, чи його зараз лише симулюють. Якщо так, він поводиться безпечно; коли та сама транзакція потрапляє в реальний блок, контракт переходить до іншої гілки коду.
У дослідженні «Blockchain Transaction Simulation Phishing», опублікованому в липні 2026 року, автори поділили такі атаки на шість технічних типів. Для читача тут достатньо трьох речей, за якими контракт може відрізнити симуляцію від реального виконання:
У реальних фішингових контрактах автори побачили всі три принципи: зміну стану контракту, перевірку gas і прив’язку до часу блока. Інші варіанти вони відтворили експериментально. Зелений «плюс» у Estimated changes означає тільки те, що симуляція побачила вигідний результат. Безпеку самого контракту він не підтверджує.
Скільки втратили користувачі
Щоб знайти такі контракти в мережі, автори створили інструмент SimGuard і перевірили Ethereum, BNB Smart Chain, Avalanche та Polygon. За період із серпня 2024 до червня 2025 року вони зафіксували:
Найбільше було контрактів, які орієнтувалися на gas, але на них припало лише близько 6% збитків у вибірці. Основну суму зібрали 16 контрактів, де зловмисник міг змінювати стан після симуляції: приблизно $2,97 млн, або понад 85% усіх втрат.
Один із таких випадків команда Scam Sniffer описала ще в січні 2025 року. Сайт пропонував забрати нібито винагороду через функцію Claim («отримати винагороду»), а симуляція показувала вигідний результат. Після перевірки зловмисник змінював стан контракту, тому в реальній транзакції спрацьовувала вже інша логіка. У результаті з адреси було виведено понад 143 ETH. Така атака небезпечна тим, що шкідлива операція виглядає безпечною в момент, коли користувач вирішує, чи підтверджувати її.
Дослідники також перевірили 11 популярних гаманців, серед них MetaMask, Rabby та Phantom. Більшість показували оманливий або неточний результат. В одному з тестів MetaMask показав невеликий плюс до балансу, хоча транзакція відправляла 0,5 ETH у фішинговий контракт і повертала лише 1 wei — найменшу одиницю ETH.
Коли баланс не змінюється, але ви вже даєте дозвіл
Не кожен запит одразу переказує токени. Іноді ви спочатку даєте право на майбутнє списання, а кошти залишаються на місці. У такому підтвердженні перевіряйте сам дозвіл: кому він видається, на яку суму та як довго діятиме.
Permit і Permit2: підписом можна дозволити майбутню дію
Для Permit за EIP-2612 і Permit2 ви підписуєте повідомлення замість окремої
approve-транзакції. Під час самого підпису кошти не рухаються. Залежно від типу запиту цей підпис пізніше можна використати, щоб створити дозвіл на списання або переказати токени.MetaMask вже розпізнає частину таких Permit-запитів і може показувати в підтвердженні дані про дозвіл та суму. Це корисно, але такий екран не показує, коли саме підпис використають у майбутньому. Якщо підпис потрапив до зловмисника і ще дійсний, списання може відбутися пізніше. Детально різницю між approve, Permit, Permit2 і WalletConnect ми розбирали в матеріалі «Approve, Permit і WalletConnect: які дозволи можуть вкрасти ваші токени».
Permit-запити зазвичай оформлені як структурований підпис EIP-712, тому MetaMask може показати його окремі поля у зрозумілішому вигляді. Додатково працюють Security Alerts — попередження MetaMask про підозрілі запити. Для Ethereum та інших EVM-мереж перевірка проходить через сервери MetaMask, а для інших підтримуваних мереж використовується сервіс Blockaid. Ці перевірки допомагають помітити відомі загрози, але не гарантують, що небезпечний підпис буде виявлено. Навіть після попередження користувач може продовжити й підтвердити запит.
Approve: дозвіл на майбутнє списання
approve— це он-чейн транзакція, яка задає ліміт дозволу (allowance): скільки токенів певна адреса або контракт зможе списати пізніше. У технічних полях така адреса називаєтьсяspender. Під час самого approve токени не переказуються, тому перевіряйте, кому ви даєте доступ і на яку суму.На екрані дозволу MetaMask показує поле spending cap, де ви задаєте ліміт. Перевіряйте кому даєте дозвіл і яку суму дозволяєте витратити. Якщо ліміт значно більший за потрібний, адреса або контракт із таким дозволом зможе списати більше токенів — аж до всього доступного балансу, доки дозвіл чинний.
Як працює «Added protection»
Звичайна симуляція лише показує прогноз. «Added protection» додає перевірку вже під час виконання транзакції: якщо результат у мережі не відповідає захищеній симуляції, транзакція завершується з помилкою (revert), а зміни не застосовуються. Тобто якщо контракт спробує виконати іншу дію, перевірка має зупинити транзакцію. Комісію мережі (gas) за невдалу операцію все одно доведеться сплатити.
У цього режиму є кілька обмежень:
Що дає апаратний гаманець
Симуляцію, попередження MetaMask і дані dApp ви бачите на комп’ютері. Якщо сайт або інтерфейс скомпрометовано, на екрані можуть показати одні дані, а на підпис передати інші. Апаратний гаманець має окремий екран, де можна звірити те, що справді надійшло на пристрій для підпису.
Добре це видно на прикладі зламу Bybit 21 лютого 2025 року. Біржа використовувала Safe{Wallet} — мультипідписний гаманець, де операцію мають підтвердити кілька підписантів. За розслідуванням Sygnia, усе почалося з компрометації робочої станції розробника Safe. Після цього зловмисники впровадили шкідливий JavaScript у вебінтерфейс: підписанти бачили очікувану операцію, але в запит на підпис були підставлені інші дані. У результаті з одного холодного гаманця Bybit було виведено активи приблизно на $1,46 млрд, зокрема 401 347 ETH.
Після такої підміни дані в браузері вже не можуть бути єдиним орієнтиром: інтерфейс здатен показувати іншу операцію, ніж та, що пішла на підпис. Апаратний гаманець дає окремий екран для перевірки, але складний виклик смартконтракту і там може залишатися незрозумілим. Адреси контракту та кількох технічних полів інколи недостатньо, щоб оцінити наслідки підпису. EIP-712 структурує повідомлення, однак не розшифровує для користувача зміст вкладеної операції.
Для звичайного переказу перевіряйте на пристрої адресу отримувача, суму та мережу. Якщо браузер і апаратний гаманець показують різні дані, запит потрібно відхилити. Для роботи зі смартконтрактом дивіться ще й на саму дію та її параметри. Якщо пристрій показує лише довгий шістнадцятковий рядок (hex) або незрозумілі поля, ви не бачите, що саме підтверджуєте.
ERC-7730 задає формат JSON-опису контракту. За ним гаманець може перетворити технічні дані виклику — зокрема
calldata(закодовані параметри виклику) або повідомлення EIP-712 — на зрозумілий опис дії та її параметрів. Станом на вересень 2026 року ERC-7730 ще має статус Draft.12 травня 2026 року Ethereum Foundation оголосила, що долучається до нейтрального керування реєстром Clear Signing. ERC-7730 v2 також додав підтримку кросчейн-сценаріїв і програмних гаманців.
Clear signing допомагає лише тоді, коли для конкретного контракту є коректний опис і гаманець правильно його застосовує. Для нового або невідомого контракту такого опису може не бути. Зрозуміле відображення на екрані суттєво зменшує ризик помилки, але домен, контракт і саму дію все одно потрібно перевіряти.
Якщо ви лише обираєте пристрій для роботи з DeFi, ми окремо порівняли актуальні моделі та їхні механізми перевірки підпису в гайді «Який апаратний гаманець обрати у 2026 році».
Що перевірити перед підтвердженням
Перед підтвердженням визначте, який запит показує MetaMask і що він дозволяє зробити. Звичайний переказ,
approveі Permit роблять різні речі та по-різному відображаються в гаманці, тому перевіряти їх потрібно по-різному.У MetaMask:
approveчи підпис повідомлення? Для Permit і Permit2 перевірте токен, суму, адресу або контракт, який отримує право на списання (spender), і строк дії дозволу. Назви полів можуть відрізнятися, але перевірити потрібно ці чотири речі.На апаратному гаманці:
dataбез зрозумілого пояснення або інші незнайомі параметри, спочатку з’ясуйте, що саме вам пропонують підписати.Якщо дані в MetaMask і на апаратному гаманці не збігаються, відхиліть запит, перевірте домен і контракт та з’ясуйте, звідки надійшов цей запит. Якщо ви вже дали занадто широкий або підозрілий дозвіл чи підписали сумнівний Permit2, перевірте дозволи та за потреби відкличте їх через revoke.cash. Якщо є ознаки, що приватний ключ або сід-фраза потрапили до сторонніх, відкликання дозволів проблему не вирішить: кошти потрібно перевести на новий гаманець із новою резервною копією.
Якщо апаратний гаманець у вас новий, перед першими великими переказами пройдіть наш чек-лист перших 30 хвилин з апаратним гаманцем: там окремо розібрані перевірка пристрою, резервна копія та тестова транзакція.
Чи можна довіряти симуляції MetaMask?
Симуляція транзакції в MetaMask корисна перед підтвердженням: Estimated changes показує очікуваний рух активів і часто допомагає помітити помилку ще до підпису. Однак цей блок не підтверджує, що контракт безпечний і що результат у мережі обов’язково буде таким самим. Під час red pill-атаки контракт може поводитися по-різному в симуляції та в реальному блоці, а approve, Permit або Permit2 можуть дати право на майбутнє списання без помітної зміни балансу в момент підтвердження.
«Added protection» додає он-чейн перевірку для підтримуваних транзакцій, а апаратний гаманець дає окремий екран для звіряння даних. Перед підтвердженням перевірте, яку дію ви дозволяєте, куди можуть піти кошти, хто отримає право їх списувати і в яких межах.
Схожі повідомлення
Фейкові AML-чекери: як шахраї крадуть криптовалюту під виглядом перевірки
Після P2P-угоди покупець просить у вас AML-звіт. Або ви прийняли платіж від незнайомця й бачите в чаті попередження, що через «брудні» USDT біржа може призупинити зарахування депозиту й перевірити його. Ви шукаєте «AML-перевірка гаманця» й потрапляєте на сайт, схожий на звичайний AML-сервіс, але замість публічної адреси він просить підключити гаманець і щось підписати. 19 серпня …
Фізичні атаки на власників криптовалют: як захистити себе від wrench attack
Wrench attack — це фізична атака на власника криптовалюти з метою змусити його передати доступ до гаманця. У крипті прийнято говорити про хакерів, фішинг і вразливості смарт-контрактів. Але є загроза, проти якої стандартний сетап гаманця безсилий: людина з гайковим ключем, яка стоїть біля Ваших дверей. Захист існує, але потребує зовсім іншого підходу. 2025 рік став …
Що таке мнемонічна фраза? Словник BIP39
Що таке мнемонічна фраза? – Запитують у нас наші клієнти. Давайте розбиратись. Мнемонічна фраза – це група слів, яка забезпечує доступ до ваших активів і є резервною копією для вашого крипто-гаманця (її часто також називають Seed-фразою або BIP39). Фраза може містити 12, 18, 24 слова. Найчастіше зустрічаються фрази на 12 та 24 слова Наскільки важливою …
Оновлення прошивки апаратного гаманця: коли оновлювати, а коли краще не поспішати
Оновлення прошивки апаратного гаманця часто здається дрібницею: пристрій купують, щоб він лежав у шухляді і не створював проблем. Здебільшого так і є, поки в застосунку не з’являється повідомлення про доступне оновлення прошивки. І тут люди діляться на два табори, які помиляються дзеркально: одні роками сидять на прошивці з задокументованими дірками, бо «працює ж», інші панічно …