
QR-код и текстовый адрес в заявке выглядят как два независимых подтверждения, но внутри QR может быть не только адрес, а целая платёжная инструкция. Поэтому сравнение на глаз часто даёт ложную тревогу или, наоборот, пропускает подмену. Безопасный способ такой: открыть содержимое QR без отправки, выделить адрес получателя, полностью сверить его с заявкой и отдельно проверить сеть, актив и дополнительные поля.
Быстрый ответ: Откройте текущую заявку, запишите сеть и полный адрес. Считайте QR без подписи. Если внутри платёжный URI с параметрами, извлеките получателя. Сверьте каждый символ, затем актив, сеть, сумму и memo или tag. Необъяснимое отличие означает стоп до ответа поддержки.
QR не доказывает владельца адреса и безопасность страницы. Это лишь упаковка данных. Проверять нужно два представления реквизитов одной текущей заявки до отправки.
1. Зафиксируйте реквизиты текущей заявки
ID, сеть и адрес одной текущей заявки
Откройте именно текущий ордер на официальном домене. Запишите или сохраните его ID, выбранный актив, сеть и полный текстовый адрес депозита. ID нужен для обращения в поддержку, а остальные поля образуют единый набор реквизитов. Один адрес без названия сети не даёт достаточной информации для отправки.
Не берите QR из старого ордера, истории кошелька, рекламы или переписки. Разверните текущий адрес полностью: сокращённая строка с точками посередине не позволяет проверить все символы.
Рекомендация: держите на экране ID, актив, сеть и полный адрес одной заявки. Не смешивайте сведения из разных вкладок и прошлых ордеров, потому что тогда дальнейшая сверка теряет смысл.
2. Считайте QR без подписи и отправки
Сначала прочитайте QR без подтверждения перевода
Откройте штатный сканер в кошельке и наведите его на QR. Приложение должно сначала показать предварительный экран с получателем и параметрами. Сканирование означает только чтение данных. Оно не требует отправки монет, подключения кошелька к неизвестному сайту или подтверждения операции.
На одном телефоне используйте встроенное распознавание QR со скриншота в доверенном кошельке. Если функции нет, откройте заявку на втором доверенном устройстве. Не загружайте код на случайный онлайн-декодер.
На экране просмотра откройте полную исходную строку или подробности платежа. Если кошелёк сам разложил её на адрес, сеть и сумму, всё равно сверьте каждое поле.
Рекомендация: после считывания остановитесь на экране просмотра и ничего не подписывайте. Если кошелёк пытается сразу провести действие без понятного подтверждения реквизитов, закройте экран и используйте другой доверенный способ чтения.
3. Найдите получателя внутри адреса или платёжного URI
В URI сравнивайте именно адрес получателя
QR содержит голый адрес или платёжный URI. URI – строка, которая подставляет в кошелёк адрес, актив, сумму и параметры. Поэтому она бывает длиннее адреса заявки.
| Что показывает сканер | Где искать получателя | Что проверить отдельно |
|---|---|---|
| Голый адрес | Вся строка является кандидатом на адрес получателя | Актив и сеть в интерфейсе заявки и кошелька |
| Bitcoin URI | После префикса bitcoin: и до знака вопроса | Параметры amount, label и message после знака вопроса |
| Платёж нативной EVM-монетой | Адрес после ethereum: | Сеть, chain_id и предложенное значение платежа |
| ERC-20 transfer URI | В параметре address= после команды transfer | Первый адрес может быть контрактом токена, а не получателем |
EVM – семейство совместимых сетей с адресами 0x. Для базовой монеты адрес после ethereum: обычно обозначает получателя. В ERC-20 URI первый адрес может быть контрактом, то есть программой токена, а получатель записывается после address=.
Рекомендация: сравнивайте поле заявки только с получателем, а не со всем содержимым QR. Если структура непонятна, не угадывайте назначение полей.
4. Сверьте полный адрес символ за символом
Поставьте полный адрес из заявки рядом с получателем из QR. Сравнивайте слева направо небольшими группами, не пропуская середину. Увеличьте масштаб, но не отправляйте реквизиты в мессенджер ради сравнения.
Проверка только первых и последних знаков недостаточна. Поддельная строка может быть специально подобрана так, чтобы края выглядели знакомо. Задача не в том, чтобы адрес казался похожим, а в полном совпадении каждого символа.
Не объясняйте отличие регистра самостоятельно и не исправляйте символы вручную. Откройте каноническое, то есть принятое сетью, отображение в кошельке. Если копируется третий адрес, прекратите отправку и откройте чеклист проверки адреса перед обменом.
Рекомендация: признавайте адрес совпавшим только после полной посимвольной сверки. При одном отличающемся или неясном знаке не отправляйте даже малую сумму.
5. Проверьте сеть, актив и дополнительные параметры
Совпавший адрес ещё не подтверждает сеть. Одинаковая форма 0x встречается в нескольких EVM-сетях. Сопоставьте название сети в заявке с выбором кошелька и проверьте chain_id, если этот идентификатор есть в URI. Если его нет, не полагайтесь на сеть, открытую в приложении ранее.
Сверьте актив. В ERC-20 URI первый адрес может быть контрактом токена, поэтому проверьте распознанный токен. При сомнении используйте инструкцию о том, как проверить адрес контракта токена.
Проверьте сумму и комиссию. Если заявке нужен memo, destination tag или comment, то есть дополнительный идентификатор, сравните его отдельно. Не подставляйте старое значение. Подробности есть в чеклисте по memo и destination tag.
Рекомендация: проверяйте адрес, сеть, актив, сумму и дополнительный идентификатор как разные поля. Не считайте совпадение одного поля подтверждением остальных.
6. Повторите проверку на финальном экране кошелька
Откройте финальный экран, но пока не подтверждайте перевод. Снова сравните с текущей заявкой полный адрес, актив, сеть, сумму и комиссию. Если комиссия вычитается из отправляемой суммы, проверьте, получит ли заявка точное значение.
При аппаратном кошельке главным считается экран самого устройства. Оно хранит ключ отдельно и показывает подписываемые данные. Сверьте на нём весь адрес, а не сокращённую строку в приложении.
Контроль перед подписью: сначала снова откройте текущую заявку, затем сравните с финальным экраном полный адрес и сеть, потом актив, сумму, комиссию и дополнительный идентификатор. Подпись ставьте только после однозначного совпадения всех обязательных полей.
Рекомендация: считайте финальный экран последней независимой точкой контроля. Не подтверждайте перевод по памяти и не ориентируйтесь только на данные предыдущего экрана.
7. Остановитесь при любом необъяснимом несовпадении
Вы могли сравнить весь URI с адресом или принять контракт за получателя. Но пока причина различия не установлена точно, ничего не отправляйте и не подписывайте.
Закройте форму, сохраните ID заявки и скриншоты QR, текста и предварительного просмотра без секретов. Seed-фраза – слова для восстановления полного доступа к кошельку. Поддержке она, приватный ключ и пароль не нужны.
Откройте официальный live chat или страницу поддержки RevBit. Передайте ID, актив, сеть и место расхождения. Не принимайте адрес из личного сообщения и не делайте “проверочный” перевод: малая сумма не подтверждает спорные реквизиты.
Рекомендация: при сомнении выбирайте стоп, сохраняйте несекретные подтверждения и обращайтесь только по официальному каналу. Не редактируйте URI вручную и не заменяйте адрес по сообщению из мессенджера.
8. Пройдите итоговый чеклист перед отправкой
- Шаг 1: Откройте текущую заявку на официальном домене и зафиксируйте её ID.
- Шаг 2: Запишите актив, сеть и полный текстовый адрес депозита.
- Шаг 3: Считайте QR доверенным кошельком в режиме предварительного просмотра.
- Шаг 4: Определите, содержит QR голый адрес или платёжный URI.
- Шаг 5: Извлеките именно адрес получателя и полностью сравните каждый символ.
- Шаг 6: Отдельно сверьте сеть, актив, сумму и memo, tag или comment, если они нужны.
- Шаг 7: Повторите сверку на финальном экране кошелька или аппаратного устройства.
- Шаг 8: При необъяснимом отличии закройте отправку и обратитесь в официальный support с ID заявки.
Продолжать можно только тогда, когда получатель полностью совпал, сеть и актив выбраны верно, а все обязательные дополнительные поля понятны. Сам факт успешного чтения QR не заменяет ни один пункт чеклиста.
Рекомендация: проходите список заново для каждой новой заявки. Не сохраняйте старый QR как шаблон и не сокращайте проверку после нескольких успешных обменов.
Частые вопросы
Почему сканер показывает два адреса в QR токена?
Первый адрес может быть контрактом токена, а получатель находиться после address=. Сверьте получателя, сеть и актив.
Что делать, если адрес отличается на один символ?
Не отправляйте перевод. Повторно считайте текущий QR, сравните полные строки и передайте ID ордера официальному support.
Как проверить QR и текст на одном телефоне?
Импортируйте скриншот в доверенный кошелёк либо откройте заявку на втором экране. Не используйте неизвестный онлайн-декодер.
Почему весь текст QR не равен адресу заявки?
QR может содержать префикс, сумму и параметры. Сначала выделите получателя, затем сравните его с заявкой.
Достаточно ли сравнить первые и последние символы?
Нет. Разверните оба адреса полностью и проверьте каждый символ, включая середину.
Если адрес из QR совпал, сеть тоже правильная?
Не обязательно. Сверьте сеть заявки с кошельком и проверьте chain_id, если он есть. Без него не полагайтесь на текущую сеть приложения.
Можно ли отправить малую сумму при расхождении?
Нет. Остановите операцию, сохраните ID заявки и сначала получите объяснение через официальный support.