7 ошибок новичка с TON и как их избежать
Самые частые ошибки в TON у новичков: потеря seed, фишинг, подмена адреса, скам в Telegram, гонка за доходностью. Как избежать каждой в 2026.
- Автор
- TON Adoption Team · редакция
- Опубликовано
Содержание10разделов
- Ошибка 1: записать seed-фразу в облако или мессенджер
- Ошибка 2: не проверить восстановление сразу
- Ошибка 3: ввести seed на сайте
- Ошибка 4: довериться «саппорту» в Telegram
- Ошибка 5: скопировать адрес из истории, не сверяя
- Ошибка 6: подписать всё, что просит dApp
- Ошибка 7: гонка за доходностью без понимания риска
- Бонус: ошибки, которые случаются редко, но больно
- Что делать, если уже совершили одну из ошибок
- Главные правила в одну строку
Большая часть потерь TON у новичков случается не из-за сложных хакерских атак, а из-за семи повторяющихся ошибок, которые делают почти все, кто начинает. Каждая из них стоила кому-то реальных денег, и каждую можно избежать за минуту внимательности.
Ниже — 7 самых частых, в порядке убывания дороговизны.
Ошибка 1: записать seed-фразу в облако или мессенджер
Что происходит: новичок создаёт кошелёк, видит 24 слова, и думает «лучше я их сохраню в Telegram-избранном / Google Keep / Notes». Через какое-то время аккаунт взламывают, либо облако автоматически синхронизируется на устройство, попавшее в руки чужому — и seed утекает.
Почему опасно: seed-фраза = ваш кошелёк. Кто угодно с seed может вывести все средства за минуту. И отозвать seed нельзя — это не пароль, который можно сменить.
Как правильно:
- Записать на бумаге. Карандашом, не ручкой (бумага со временем выцветает, а карандаш — нет).
- Хранить дома в нескольких местах (например, дубль у родителей, в банковской ячейке).
- Для крупных сумм — использовать металлические seed-плитки (steel plates), которые не сгорают и не размокают.
- НЕ хранить в облаке, мессенджере, фото галерее.
Ошибка 2: не проверить восстановление сразу
Что происходит: seed-фраза записана, кошелёк работает, человек уверен в безопасности. Через полгода телефон ломается, человек берёт seed — и оказывается, что слова на бумаге написаны с ошибкой, или вообще не от того кошелька. TON потерян.
Почему опасно: доверие к seed без проверки = доверие надежде. Сама запись на бумаге не гарантирует корректность.
Как правильно:
- В первый же день после создания кошелька: удалить приложение → переустановить → восстановить по seed. Видите тот же баланс — seed работает.
- Делать это сразу, когда там $50, а не когда $50 000.
- Повторять проверку раз в полгода для основного кошелька.
Ошибка 3: ввести seed на сайте
Что происходит: пользователь видит сайт «Tonkeeper Recovery» или «TON Wallet Restore» (фишинговая копия), вводит seed для «восстановления» — и через 30 секунд все средства уведены.
Почему опасно: легитимные кошельки никогда не просят seed на сайтах. Все процессы восстановления seed происходят локально в самом приложении.
Как правильно:
- Запомнить: seed-фраза вводится только в приложении кошелька. Никогда в браузере. Никогда в сайте. Никогда в боте.
- Если сайт просит seed «для проверки баланса» / «для авторизации» / «для верификации» — это 100% фишинг.
- При установке кошелька брать только с официального домена (tonkeeper.com, mytonwallet.io). Сверять URL посимвольно.
Подробнее — в нашем чеклисте безопасного TON-discovery.
Ошибка 4: довериться «саппорту» в Telegram
Что происходит: новичок задаёт вопрос в публичном TON-чате. Через 5 минут в личку пишет аккаунт «Tonkeeper Support» с верифицированным аватаром: «Здравствуйте, я официальная поддержка, помогу разобраться. Для проверки введите вашу seed-фразу боту @tonkeeperSupportBot».
Почему опасно: легитимные поддержки кошельков НЕ имеют DM-саппортов. Tonkeeper, MyTonWallet, Wallet в Telegram — все общаются через открытые каналы и чаты, не через личные сообщения.
Как правильно:
- Любой человек, написавший вам в DM с предложением «помочь» — это скам. Без исключений.
- Если есть проблема — пишите в публичный канал поддержки. Сотрудники отвечают там, и видят их все.
- Если в DM что-то пришло — пометить отправителя как spam, не отвечать.
Подробнее — социнженерия в TG-чатах.
Ошибка 5: скопировать адрес из истории, не сверяя
Что происходит: новичок отправлял TON другу когда-то. Адрес остался в истории. Сегодня снова отправляет — копирует из истории, вставляет, отправляет. Но в истории на самом деле уже подменный адрес (атака address poisoning): мошенник прислал маленькую транзакцию TON с адреса, очень похожего на адрес друга, и история сохранила его.
Почему опасно: «копировать из истории» — самая удобная привычка, и она становится атакой.
Как правильно:
- Сверять адрес назначения посимвольно, особенно последние 4-6 знаков. Это занимает 10 секунд.
- Для регулярных получателей (друг, биржа, свой второй кошелёк) — добавить в адресную книгу под именем. Тогда вы кликаете на «Друг», а не копируете адрес.
- Перед крупным переводом сделать тестовый на 1 TON. Подтверждение «получили» = можно отправлять основную сумму.
Подробнее — address poisoning атаки.
Ошибка 6: подписать всё, что просит dApp
Что происходит: новичок коннектится к новому dApp через TON Connect. Кошелёк показывает «Sign data for [сайт]». Не читая, новичок жмёт «Sign». А запрос на самом деле — это разрешение на списание всех jetton’ов кошелька.
Почему опасно: не каждый запрос на подпись — это просто «авторизация». Некоторые запросы дают dApp право списывать средства без дополнительного подтверждения.
Как правильно:
- Читать каждый запрос на подпись. Кошелёк показывает: какой dApp, какой домен, что подписываете.
- Если запрос непонятен или показывает «approve all» / «approve unlimited» — отказывайтесь.
- Незнакомый dApp без аудита и истории — даже не коннектьтесь. Подробнее — TON Connect фишинг.
Ошибка 7: гонка за доходностью без понимания риска
Что происходит: новичок видит в Telegram-канале «новый протокол на TON, APR 250%, успей войти». Кладёт треть всех своих TON, через неделю TVL обнуляется, контракт показывает rugpull.
Почему опасно: в DeFi APR > 50% всегда означает либо высокий риск, либо токен-эмиссию, которая обесценится через месяцы. APR > 200% — почти всегда rugpull или ponzi.
Как правильно:
- Базовая ставка на TON — около 4-5% от Tonstakers (liquid staking, наименьший риск).
- LP-пулы на STON.fi / DeDust — 5-15% «реального yield», плюс комиссии, минус impermanent loss.
- Lending на EVAA — переменно, плавает 5-12%.
- Всё, что выше 30% APR в стейблкоинах, или 50% в TON — требует серьёзной проверки. Большая часть таких предложений — скам.
Подробнее — APR vs real yield, TOP-5 стратегий с реальной доходностью.
Бонус: ошибки, которые случаются редко, но больно
- Передать сид-фразу «другу, который поможет вывести» — это всегда заканчивается тем, что «друг» уводит средства. Никто не выводит TON чужими seed’ами в реальности.
- Купить «новый Toncoin x10» memecoin — большинство memecoin’ов в Telegram-каналах живут 2-3 недели и обнуляются.
- Использовать кошелёк с jailbreak/root устройства — встроенная защита кошелька становится слабее.
Что делать, если уже совершили одну из ошибок
| Ошибка | Срочное действие |
|---|---|
| Seed-фраза скомпрометирована | Создать новый кошелёк, перевести ВСЕ средства на новый seed. Старый — выкидывать. |
| Не проверили восстановление | Сделать это сейчас. Если seed не работает — пока есть доступ к приложению, перевести средства на новый кошелёк с проверенным seed. |
| Ввели seed на фишинг-сайте | Немедленно перевести ВСЕ средства на новый кошелёк. Действовать в течение минут, не часов. |
| Доверились DM-саппорту | Не отвечать, заблокировать. Если успели поделиться seed — переходить на новый кошелёк. |
| Отправили на неправильный адрес | Проверить адрес в tonviewer. Если ваш — забрать обратно. Если чужой — связаться с поддержкой кошелька (шанс минимальный). |
| Подписали неосторожно | Через tonviewer проверить активные разрешения кошелька. Если есть подозрительные approvals — снять (revoke). |
| Купили скам-memecoin | Принять потерю как «плату за обучение». Не пытаться отыгрываться удвоением ставки. |
Главные правила в одну строку
- Seed на бумаге, проверить восстановление сразу.
- Seed никогда не вводить нигде кроме приложения кошелька.
- Никаких DM-саппортов — все живут в публичных чатах.
- Адрес назначения сверять посимвольно.
- Каждый запрос на подпись — читать.
- Доходность выше 30% — проверять трижды.
- Тестовый перевод перед крупной операцией.
Если все семь правил вы запомните — 90% потерь у вас не будет. Это самое дешёвое обучение в крипте: 5 минут чтения сейчас экономят месяцы боли потом.
Полный план на первый месяц — TON для новичка: первые 30 дней. Полный гайд по безопасности — тут.
Частые вопросы
Какая ошибка новичка самая дорогая?
Реально ли потерять TON по неосторожности?
Можно ли восстановить TON, если перевёл не туда?
Что делать, если уже сделал одну из этих ошибок?
Как новичку понять, что ему пишут мошенники?
Где новичку безопасно учиться?
Похожие материалы
- Основы27 мая 2026 г.
TON для новичка: первые 30 дней — что делать
Пошаговый план для первых 30 дней в TON: установка кошелька, первая покупка, первый стейкинг, первый swap, безопасные привычки. Гайд для новичка.
- Безопасность27 мая 2026 г.
Безопасный TON-discovery: чеклист для новичка
Как проверить кошелёк, DEX, dApp или mini-app перед использованием на TON. Чеклист из 12 пунктов, чтобы не попасть на мошенников в 2026 году.
- Безопасность19 мая 2026 г.
Безопасность в TON 2026: полный гайд по защите активов
Хранение, фишинг, drainer-сайты, hardware-кошельки, мульти-сиг, bug bounty и форензика инцидентов — карта безопасности TON для пользователей и команд в 2026 году.
- Безопасность22 мая 2026 г.
Address poisoning в TON: атака на буфер обмена
Разбираем механику address poisoning в TON: как пустые транзакции с lookalike-адресов превращают копипаст из истории в безвозвратный перевод. Защита, vanity-генерация, реакция на инцидент.
- Безопасность22 мая 2026 г.
Социальная инженерия в Telegram крипто-чатах 2026
Полевой разбор пяти главных тактик социальной инженерии против владельцев TON в Telegram: фейковая поддержка, dating-funnel, имперсонация, job offer, gift-фишинг. Как распознать и что делать.