По информации Incrypted, криптокошелёк MetaMask запустил функцию автоматической защиты транзакций от атак типа «красной таблетки» (red pill-атак). Новый механизм доступен с версии расширения v13.45 для 13 EVM-совместимых блокчейнов, поддерживающих смарт-аккаунты по стандарту EIP-7702. Мобильная версия получит обновление позднее.

Что такое red pill-атаки и почему они опасны

Атаки «красной таблетки» эксплуатируют механизм симуляции транзакций в блокчейне. Злоумышленники создают вредоносные смарт-контракты, которые способны определить, находятся ли они в режиме проверки или реального выполнения.

Когда пользователь запускает предварительный просмотр транзакции, контракт показывает безопасный результат — например, получение 0,1 ETH или обмен токенов по выгодному курсу. Человек видит корректную информацию и подписывает операцию.

Однако после подтверждения контракт выполняет совершенно другое действие: может списать все средства с кошелька, заменить адрес получателя или выполнить несанкционированный перевод токенов. Такой тип мошенничества сложно обнаружить, поскольку кошелёк показывал именно то, что хотел видеть пользователь.

Как работает новая защита MetaMask

Разработчики MetaMask внедрили систему сравнения результатов транзакций. Механизм фиксирует данные симуляции как обязательное условие для выполнения операции в реальной сети.

Процесс работает следующим образом:

  • Пользователь инициирует транзакцию и видит предварительный просмотр результата
  • MetaMask сохраняет параметры этого результата в качестве эталонных
  • После подписания кошелёк сравнивает фактический результат с сохранённым
  • Если данные не совпадают — транзакция автоматически отменяется на уровне блокчейна
  • Средства остаются в кошельке, пользователь теряет только комиссию за газ

Важно: функция не взимает дополнительных платежей. MetaMask не берёт комиссию ни за саму защиту, ни за отменённые транзакции. Единственные потери при срабатывании защиты — стандартная сетевая комиссия Ethereum или другой EVM-сети.

Настройка и доступность функции

Дополнительная защита активирована по умолчанию для всех пользователей MetaMask Extension v13.45 и выше. Она работает в 13 блокчейнах, совместимых с виртуальной машиной Ethereum и поддерживающих стандарт EIP-7702 для смарт-аккаунтов.

Пользователи могут отключить проверку непосредственно на экране подтверждения транзакции. Это позволяет не блокировать намеренные операции, где результат может отличаться от предварительного просмотра по легитимным причинам (например, из-за изменения курса в момент выполнения сделки в DEX).

Механизм проверяет именно соответствие результата симуляции, а не защищает от естественных рыночных колебаний. Если цена токена изменилась между просмотром и выполнением — это не считается атакой.

Другие инструменты безопасности MetaMask

Запуск защиты от red pill-атак стал частью стратегии MetaMask по усилению безопасности кошелька. Ранее команда представила механизм выявления признаков мошенничества, который анализирует:

  • Схемы «романтического» криптомошенничества (pig butchering)
  • Признаки инвестиционных пирамид и фальшивых стейкинг-платформ
  • Подозрительные адреса получателей

Система задаёт пользователю дополнительные вопросы перед отправкой средств, но не блокирует транзакции автоматически. Функция доступна в MetaMask Mobile версии 8.11 и выше, а также в расширении для браузеров начиная с версии 13.

Что это значит для российских инвесторов

Пользователям MetaMask в России рекомендуется обновить расширение до последней версии для получения защиты от red pill-атак. Это особенно важно при взаимодействии с DeFi-протоколами и децентрализованными биржами через VPN.

Для российских держателей криптовалюты актуален вопрос доступа к Ethereum и EVM-сетям. MetaMask продолжает работать в РФ через стандартные механизмы подключения. Пользователи могут взаимодействовать с биржами типа Bybit или MEXC для пополнения кошелька через P2P или использовать обменники для конвертации рублей в Ethereum и ERC-20 токены.

При работе с DeFi важно проверять адреса смарт-контрактов через Etherscan и не игнорировать предупреждения кошелька. Даже с новой защитой базовые правила безопасности остаются актуальными: не подключать кошелёк к непроверенным сайтам, не подписывать транзакции с неизвестными контрактами и хранить seed-фразу в офлайне.