Поддельный USDT: как проверить адрес контракта токена

Подлинность определяет адрес контракта, а не название токена. Эталонные строки для TRON и Ethereum, честная оговорка про BNB Chain, признаки в порядке надёжности и пять шагов проверки — по замерам 19.09.2026.

Подлинность USDT определяет одна строка — адрес контракта токена. Название «Tether USD» и тикер USDT в кошельке пишет тот, кто выложил контракт: это обычные поля, сеть их не проверяет. Откройте свойства токена в кошельке, скопируйте адрес контракта и сверьте его с эталонным целиком — не по первым и последним знакам.

Эталон для TRON — TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t, для Ethereum — 0xdAC17F958D2ee523a2206206994597C13D831ec7. Оба адреса публикует сам эмитент на своей странице поддерживаемых протоколов, страница сверена 19.09.2026. В TRON регистр букв значащий, в Ethereum — нет: та же строка строчными буквами означает тот же адрес.

Для BNB Smart Chain эталона от эмитента не существует: адреса USDT для этой сети на его странице нет вообще — проверено 19.09.2026. То, что в этой сети называют USDT, выпущено не Tether, и сверять адрес приходится не со страницей эмитента, а с меткой обозревателя и с адресом, который дала принимающая сторона.

Почему названию верить нельзя, а адресу можно

Название и тикер — это поля name() и symbol() внутри контракта. Их значение пишет тот, кто контракт выложил; сеть эти значения не проверяет и проверить не может. Идентификатор у токена ровно один — адрес контракта, по которому он живёт в сети.

Насколько это не теория, видно на поиске. В обозревателе Ethereum по строке «USDT» на первых 50 результатах стоит не менее тридцати контрактов с тикером ровно USDT, и настоящий там один (замер 19.09.2026). Полного счёта нет: пагинация поиска отдаёт ошибку, поэтому тридцать — нижняя граница, а не итог.

У двадцати девяти проверенных подделок скопировано ровно то, на что обычно смотрят: число знаков после запятой — у всех шесть, как у настоящего; у большинства — название «Tether USD» и объём выпуска в 80–85 млрд, снимки настоящего выпуска на разные даты (та же выборка, 19.09.2026). Ни название, ни число знаков, ни сумма выпуска признаком не являются.

Два эталонных адреса — и сеть, где эталона нет

Сравнивать строки надо целиком. Кошелёк и обозреватель показывают адрес сокращённо — первые и последние знаки, середина скрыта, — и в такой записи два разных адреса выглядят одинаково. Поэтому сверять надо всю строку, знак за знаком.

сеть

адрес контракта

знаков после запятой (у подделок скопировано, не признак)

кто публикует эталон

TRON, TRC20

TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t

6

эмитент, страница поддерживаемых протоколов

Ethereum, ERC20

0xdAC17F958D2ee523a2206206994597C13D831ec7

6

эмитент, та же страница

BNB Smart Chain

0x55d398326f99059fF775485246999027B3197955 — тот контракт, который в этой сети называют USDT

18

никто: адреса USDT для этой сети на странице эмитента нет (проверено 19.09.2026)

В Ethereum и TRON эталонный адрес публикует сам эмитент. Для BNB Smart Chain эмитент адрес USDT не публикует вовсе: то, что в этой сети называют USDT, — токен-обёртка, выпущенная не Tether. Сверять её надо не со страницей Tether, а с меткой обозревателя и с адресом, который даёт принимающая сторона.

Скажем прямо: главный способ проверки, на котором держится вся статья, в этой сети неприменим — сверять адрес не с чем. Метка обозревателя, которая называет этот контракт токеном-обёрткой, а не Tether USD, и адрес от принимающей стороны — опоры слабее эталона. Почему эмитент адрес не публикует, на его сайте не объяснено, и догадок мы не строим.

Как открыть карточку контракта в этой сети и что в ней смотреть, разобрано отдельно — проверка перевода в BNB Chain.

Деталь, которая экономит ошибку: у настоящего USDT в Ethereum и TRON шесть знаков после запятой, у массового «USDT» в BNB Chain — восемнадцать (прямые вызовы к узлам, 19.09.2026). Это разница контрактов, а не признак подделки, но сумма в двух сетях записывается по-разному.

Что смотреть в обозревателе

Признаки идут по убыванию надёжности. Не подделывается только первый, остальные — вспомогательные, и каждый из них по отдельности ничего не доказывает.

  • Адрес совпал с эталонным. Единственный признак, который скопировать нельзя: адрес и есть сам токен.
  • Исходный код верифицирован. У всех 29 проверенных подделок в Ethereum код не верифицирован (19.09.2026).
  • Обозреватель знает курс токена. У настоящего курс есть, у подделок из той же выборки поле курса пустое.
  • Метка и репутация. Слабый признак: по умолчанию репутация у всех токенов «неизвестна», и сам обозреватель пишет, что оценки могут быть неточными, потому что строятся на субъективных оценках и сообщениях сообщества.

Отдельно — маскировка названия. С 29.07.2024 обозреватель прячет названия подозрительных токенов под ERC20 *** и тут же предупреждает, что под маску могут попасть и добросовестные токены (справка обозревателя, снята 19.09.2026). Маска — повод не трогать токен; её отсутствие не значит ничего.

В TRON карточка настоящего контракта выглядит так: пометка «проверенный», заполненные домашняя страница и техническое описание, пустые предупреждающие метки, больше семидесяти шести миллионов держателей (замер 19.09.2026). По BNB Chain признаки «код верифицирован» и «курс известен» мы не замеряли: обозреватель этой сети закрывает автоматические запросы, и подавать их как проверенные было бы нечестно.

Откуда подделка взялась в кошельке

Вы её не добавляли — её прислали. Кошелёк показывает токен по одной из двух причин: он есть в его встроенном списке или кошелёк сам обнаружил его в ваших переводах. Во втором случае за подлинность не отвечает никто.

Строка «USDT» в списке активов — это то, что кошелёк вывел, а не то, что он проверил. Проверка живёт на уровень глубже, в свойствах токена, где записан адрес контракта.

Подделка названия — один из приёмов отравления адреса: человеку подсовывают в историю переводов знакомое имя, чтобы он в следующий раз скопировал адрес оттуда. Рассылают массово, в том числе переводами на нулевую сумму: такой перевод проводят от чужого адреса — того, который подставляют, — и согласия его владельца не требуется, на нулевую сумму хватает разрешения, которое по умолчанию есть у любого адреса.

Масштаб в Ethereum и BNB Smart Chain вместе, по разбору обозревателя (тексты сняты 19.09.2026): 270 069 469 подставных переводов на 17 438 722 адреса и подтверждённые потери $83 835 216 за июль 2022 — июнь 2024. Само исследование мы читали в изложении обозревателя, а не в оригинале. Число держателей у подделки — мера масштаба рассылки, а не доверия.

Порядок проверки: пять шагов

  1. Откройте свойства токена в кошельке и скопируйте адрес контракта — не название, не тикер, не иконку.
  2. Сверьте строку с эталонной посимвольно. В TRON вместе с регистром: TR7NHqje… и tr7nhqje… — разные строки, вторая невалидна. В Ethereum регистр можно игнорировать.
  3. Если вашей сети нет в списке эмитента — это случай BNB Smart Chain, — сверяйте с меткой обозревателя и с адресом, который дала принимающая сторона.
  4. Откройте адрес контракта в обозревателе и посмотрите, верифицирован ли исходный код и знает ли обозреватель курс токена.
  5. Там же проверьте метку и репутацию токена и не спрятано ли название под ERC20 ***.

Чего делать не надо. Не набирайте «USDT» в поиске обозревателя и не берите первый результат: в первых 50 результатах было не менее тридцати контрактов с этим тикером (замер 19.09.2026). И не добавляйте токен вручную по адресу «на всякий случай» — документация кошелька сама называет этот путь ошибкоопасным.

Короткие ответы

В кошельке два USDT — какой настоящий?

Тот, у которого адрес контракта совпадает с эталонным. Названия и иконки у обоих могут быть одинаковыми, выбирать по ним нельзя. Откройте свойства каждого токена и сверьте адреса со строками из таблицы выше.

Можно ли продать поддельный токен?

Устройство таких контрактов мы не разбирали, поэтому утверждать, что продать нельзя, не станем. Но и повода взаимодействовать с ним нет: подделку присылают именно ради того, чтобы вы что-нибудь с ней сделали.

Почему у подделки десятки тысяч держателей?

Держателем человек становится в тот момент, когда ему без спроса присылают токен, — согласия для этого не требуется. Поэтому число держателей у подделки измеряет масштаб рассылки, а не доверие к ней. У настоящего USDT в Ethereum 17,3 млн держателей, у подделок из выборки — 18–87 тыс. (19.09.2026), но признаком подлинности это не работает: держателей себе делает сам тот, кто выпустил подделку.

Опасен ли сам факт, что фальшивый токен лежит в кошельке?

Сама по себе запись в чужом контракте ничего не делает, пока вы с ней не взаимодействуете. Опасны действия с ним: обмен, подтверждение разрешений, переход по адресу из его описания.

Мы обменник, и это меняет только одно: USDT приходит к вам в сети TRON, с наших адресов, а адрес контракта у него — тот самый эталонный TRC20 из первой строки таблицы выше. Сеть названа явно — направление для USDT в сети TRON.

Автор: MW ExchangeОбновлено
01

Читайте дальше