TetherEx — обменник-мошенник

TetherEx

TetherEx и «AML-проверка», после которой исчезли 11,3 тысячи USDT: как одна кнопка в Trust Wallet может оказаться очень дорогой

На первый взгляд история выглядит почти скучно. Человек хочет обменять криптовалюту на наличные евро. Находит обменник TetherEx, договаривается о курсе, встречается с менеджером. Никаких подозрительных просьб про seed-фразу, никаких «пришлите нам пароль от кошелька», никаких обещаний золотых гор. Обычная сделка.

А потом появляется слово AML.

Слово, которое в криптовалютном мире звучит солидно, законно и даже немного скучно. Anti-Money Laundering. Борьба с отмыванием денег. Проверка происхождения средств. Санкционные риски. Комплаенс.

Кто станет спорить с AML? Разве что человек, который очень хочет объяснить полиции, почему он решил добровольно отправить свои деньги неизвестно кому.

Но именно вокруг этой привычной для криптовалютного рынка процедуры, согласно описанию пострадавшей, и была построена схема, в результате которой с её кошелька исчезли 11 294,556608 USDT.

И самое неприятное здесь даже не сумма. Самое неприятное то, что seed-фразу она мошенникам не сообщала.

Всё начиналось как обычный обмен криптовалюты на наличные

12 сентября 2026 года автор этого рассказа планировала обменять USDT на наличные евро через TetherEx в Тивате, Черногория.

По её словам, первоначальная коммуникация выглядела вполне нормально. Был Telegram-канал, менеджер, сайт обменника, отзывы, заявленные офисы в 63 странах. Обсуждались курс и личная встреча.

То есть перед нами не была ситуация из серии «вам написал случайный аккаунт с аватаркой Илона Маска». Наоборот, всё выглядело достаточно убедительно, чтобы человек согласился продолжить переговоры.

Примерно за полчаса до встречи с ней связался менеджер TetherEx, представившийся Александром.

И вот здесь в сценарии появляется AML.

Менеджер сообщил, что перед выдачей наличных необходимо проверить USDT на санкционные и другие риски. Проверка якобы была платной, но расходы, по его словам, готов был компенсировать сам обменник.

Звучит разумно. Более того, звучит настолько разумно, что насторожиться становится сложнее. Ведь если вам говорят «нам нужно проверить ваши деньги», это психологически воспринимается совершенно иначе, чем «переведите нам деньги, потому что мы так хотим».

А дальше появилась следующая деталь.

Средства изначально находились на бирже Bybit. Менеджер объяснил, что напрямую проверить их якобы невозможно из-за смешивания потоков, поэтому попросил сначала вывести всю сумму сделки на личный Trust Wallet.

Именно это стало первым важным поворотом истории.

TetherEx
TetherEx

Настоящий кошелёк, настоящий интерфейс и ненастоящая «AML-проверка»

После перевода средств состоялся звонок в Telegram.

Дальше, согласно рассказу пострадавшей, менеджер пошагово объяснял, что делать. Через встроенный поиск/dApp Browser в Trust Wallet она перешла на сайт coins-check.com.

Сайт визуально имитировал сервис AML-проверки.

И здесь возникает очень важная вещь. Мошеннику вовсе не обязательно заставлять человека покидать привычную среду. Гораздо интереснее убедить его самостоятельно выполнить опасное действие внутри настоящего криптокошелька.

Trust Wallet отдельно предупреждает пользователей о рисках вредоносных dApp и разрешений токенов. В официальных материалах кошелька прямо объясняется, что взаимодействие с dApp может привести к выдаче контракту разрешения на взаимодействие с токенами, а вредоносный контракт способен использовать такое разрешение для вывода активов. (Trust Wallet)

То есть здесь не обязательно красть ключи.

Иногда достаточно добиться того, чтобы владелец кошелька сам подписал то, что не понимает.

И это принципиально другой уровень социальной инженерии.

Самая важная деталь всей истории находится на экране подтверждения

По описанию пострадавшей, сайт сообщил, что AML-проверка займёт буквально несколько минут.

Она дважды нажала кнопку подтверждения.

Но перед вторым подтверждением Trust Wallet показывал не понятную человеку операцию вроде:

«Отправить 11 294 USDT на адрес XXXXX».

Вместо этого, по словам пострадавшей, на экране отображались:

coins-check.com

контракт USDT,

предполагаемая комиссия 10.4403 TRX, что на тот момент оценивалось примерно в $3,56,

и загадочная надпись:

“Unparsed transaction”.

А вот суммы USDT, которую фактически разрешалось списать, и адреса получателя на этом экране, согласно представленному описанию, не было.

И вот тут хочется сделать небольшую паузу.

Потому что человек видит комиссию в несколько долларов и надпись, которая выглядит технически и страшновато, но не показывает очевидного: сколько именно денег сейчас уйдёт из кошелька и кому.

Это примерно как подписывать договор, где вместо пункта о цене написано «Unparsed transaction», а менеджер рядом говорит: «Не переживайте, это стандартная процедура».

Только договор вы потом можете положить в папку.

А блокчейн уже не спросит, действительно ли вы внимательно прочитали мелкий шрифт.

TetherEx - обменник-мошенник

Через несколько секунд исчезли все USDT

После второго подтверждения, согласно рассказу пострадавшей, практически сразу пришло push-уведомление о списании средств.

С кошелька были переведены все находившиеся там USDT:

11 294,556608 USDT.

После этого собеседник прекратил разговор и заблокировал её.

Пострадавшая утверждает, что сразу после произошедшего написала администратору Telegram-канала TetherEx. По её словам, администратор также заблокировал её.

Это обстоятельство она считает важным, поскольку, по её версии, оно исключает распространённое объяснение «вам написал фейковый менеджер, а настоящий обменник тут ни при чём».

Однако здесь важно соблюдать аккуратность: факт причастности конкретных лиц или организации к хищению должен подтверждаться объективными данными, а не только описанием потерпевшей. В этой статье изложены обстоятельства со слов автора кейса. Самостоятельно подтвердить, кто именно контролировал указанные Telegram-аккаунты, сайт и кошелёк-получатель, я не могу.

При этом сам описанный транзакционный след существует в блокчейне.

Указаны следующие данные:

Victim wallet: TUb9KRrdiC7PSXi1MV2MJsYD2ifn1Pw92R

Initial recipient: TEteTKAqHTRLLHGSELgyW2F1dhy44m7R2d

TxID: 0ff22caa7fe0c51a3bb5c663b947eb3c170dbbb0c9bb8ad3f2bb82a3893ae498

Сумма: 11 294,556608 USDT

Сеть: TRON / TRC-20

Указанная фактическая комиссия: 6,5123 TRX.

Эти данные можно использовать для самостоятельной проверки транзакции в блокчейн-эксплорере TRON.

Почему это не обычная история про украденную seed-фразу

Самое интересное в этом случае заключается именно здесь.

Многие до сих пор воспринимают безопасность криптокошелька примерно так:

Не показывай seed-фразу.

И это действительно базовое правило.

Но оно уже давно недостаточно для понимания всех рисков.

Trust Wallet прямо описывает так называемые wallet drainers, вредоносные dApp и атаки через разрешения или подпись блокчейн-транзакций. Смысл подобных атак заключается в том, чтобы заставить самого владельца кошелька предоставить разрешение либо подписать операцию, которая впоследствии позволяет вывести активы. (Trust Wallet)

В августе 2026 года Trust Wallet отдельно писал о механизме управления token approvals. Компания указывает, что разрешение может дать dApp возможность получать доступ к токенам или перемещать их, а рискованные разрешения рекомендуется регулярно проверять и отзывать. (Trust Wallet)

Иными словами, криптокошелёк может быть защищён от кражи seed-фразы, но это совершенно не означает, что пользователь защищён от собственного необдуманного нажатия кнопки.

Звучит немного обидно.

Но блокчейну всё равно.

TetherEx
TetherEx

«Unparsed transaction» должно насторожить сильнее, чем красивый сайт

В этой истории особенно выделяется именно надпись Unparsed transaction.

Для обычного пользователя она практически бесполезна. Она не отвечает на главный вопрос:

Что именно я сейчас подписываю?

Если перед вами неизвестный dApp и кошелёк не показывает человечески понятную экономическую суть операции, продолжать просто потому, что менеджер в Telegram говорит «это стандартная AML-проверка», крайне рискованно.

Сам Trust Wallet в рекомендациях по безопасности советует проверять адреса контрактов, ограничивать разрешения dApp и регулярно отзывать ненужные token approvals. (Trust Wallet)

А с августа 2026 года в Trust Wallet также появилась функция управления разрешениями, позволяющая просматривать активные approvals и отзывать их непосредственно в кошельке. При этом сама компания подчёркивает, что предупреждение о риске является поводом для дополнительной проверки, а не абсолютной гарантией безопасности. (Trust Wallet)

Поэтому правило здесь довольно простое.

Если вы не понимаете, что именно подписываете, не подписывайте.

Неважно, насколько убедительно выглядит сайт.

Неважно, насколько уверенно говорит менеджер.

Неважно, что он рассказывает про AML, санкции, комплаенс, репутацию обменника и страшных юристов, которые не разрешат выдать вам наличные без очередного нажатия кнопки.

Деньги от этого менее настоящими не становятся.

А что с Trust Wallet?

14 сентября 2026 года, по словам пострадавшей, она направила подробное обращение в поддержку Trust Wallet на [email protected].

К письму она приложила скриншот экрана непосредственно перед подтверждением операции и данные завершённой транзакции.

На 17 сентября ответа, согласно её рассказу, ещё не было.

Сам адрес поддержки действительно указан в официальных материалах Trust Wallet как контакт для вопросов, связанных с использованием сервиса. (Trust Wallet)

При этом важно не делать из отсутствия ответа вывод о позиции Trust Wallet или о причинах произошедшего. Без официального ответа компании нельзя утверждать, была ли в конкретной операции ошибка интерфейса, особенности декодирования транзакции, действие вредоносного контракта либо комбинация нескольких факторов.

Это как раз тот случай, где техническое расследование важнее эмоций.

Главный урок этой истории

Криптовалютная безопасность постепенно превращается в довольно странную дисциплину.

Раньше человеку говорили: «Никому не сообщай seed-фразу».

Теперь этого мало.

Нужно ещё понимать, что именно подписывает кошелёк.

Потому что мошеннику необязательно получать вашу секретную фразу. Иногда ему достаточно несколько минут поговорить с вами уверенным голосом, придумать правдоподобную историю про AML, отправить на красивый сайт и дождаться момента, когда вы сами нажмёте «Подтвердить».

Именно поэтому история с TetherEx, coins-check.com и потерей 11,3 тысячи USDT интересна не только размером ущерба.

Она показывает, насколько тонкой может быть граница между «я управляю своими криптоактивами» и «я только что собственноручно разрешил неизвестному контракту сделать с ними что-то очень неприятное».

При этом обвинения в адрес обменника TetherEx и связанных с ним лиц требуют подтверждения компетентными органами и объективными доказательствами. На момент подготовки этого материала автор кейса описывает произошедшее как мошенническую схему, а сама история получила публичное распространение в нескольких интернет-источниках.

Но даже если оставить вопрос о юридической квалификации за правоохранительными органами, технический урок здесь вполне конкретный.

Незнакомый dApp + непонятная транзакция + “Unparsed transaction” + давление менеджера = повод остановиться.

Не «проверить ещё раз».

Не «ну раз это AML, наверное, нормально».

А именно остановиться.

Потому что три секунды сомнений стоят намного дешевле, чем 11 294,556608 USDT.

Понравилась статья? Поделиться с друзьями:
StopScam.net
Добавить комментарий

Комментарии с ненормативной лексикой удаляются автоматически.
Запрещено размещение ссылок на сторонние ресурсы!