«Самое опасное звено — сам человек»: как воруют криптовалюту и можно ли ее вернуть

Forbes RussiaDipublikasikan tanggal 2022-09-05Terakhir diperbarui pada 2022-09-05

Abstrak

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось.

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось. По данным аналитической компании в сфере цифровых активов Chainalysis, с января по июль кибервзломщики украли криптовалюту на $1,9 млрд — почти на 60% больше, чем за тот же период прошлого года. Как у криптовалютных инвесторов пропадают цифровые активы и можно ли обезопасить их, разбирался Forbes

Как воруют криптовалюту

Сейчас взлом бирж, на которых хранится криптовалюта, — самый популярный вид краж цифровых денег. В 2022 году этот метод обогнал даже фишинговые рассылки, уточняет Chainalysis. Только в первую неделю августа стало известно о двух крупных хищениях: хакеры взломали блокчейн-проект Solana и украли клиптовалюту с 7700 кошельков клиентов, а также блокчейн-мост Nomad, который проводит переводы между сетями Ethereum, Avalanche, Moonbeam, Evmos и Milkomed. В результате взлома Nomad злоумышленники украли криптовалюту на $200 млн.

Многие биржи являются хранителями приватных ключей для кошельков своих пользователей, объясняет основатель компании LFCS Legal Support Юрий Брисов. Такая система позволяет биржам блокировать подозрительные счета или помогать пользователям восстановить доступ при утраченном пароле. Однако минус хранения цифровых денег на таких биржах в том, что хакеры могут получить доступ к централизованному хранилищу множества кошельков, добавляет юрист.

Еще один популярный способ кражи криптовалют — мошеннические схемы. Например, фишинговые рассылки, где применяются методы социальной инженерии, и владелец криптовалюты сам переводит ее мошенникам, а также мошеннические приложения или проекты (так называемые скам-проекты). Обычно они предлагают потенциальным жертвам возможности для пассивного инвестирования в криптоактивы с гарантированным доходом. С начала года таким способом мошенникам удалось похитить около $1,6 млрд, указывает Chainalysis. Это на 65% меньше, чем годом ранее, причем аналитики объясняют это не только падением курсов криптовалют, но и общим падением переводов средств инвесторов скам-проектам — с начала года оно пока самое низкое за последние четыре года. Объясняется это тем, что на рынке в 2022 году не так много новичков (основной их объем приходит тогда, когда рынок на подъеме и цены растут), а также тем, что криптоактивы в целом стали менее привлекательны для потенциальных жертв.

Порой мошенники прибегают к довольно хитрым методам. Так, при помощи технологии deepfake (методика подмены изображения на видео) злоумышленники создают мошеннические проекты от имени знаменитостей, говорит Брисов. Так, в мае мошенники от имени Илона Маска создали криптовалютную платформу BitVex, на которой вкладчики якобы могли зарабатывать 30% годовых на криптовалютные депозиты. Для рекламы платформы мошенники использовали YouТube, где разместили видео, на котором лже-Маск рассказывает о своих инвестициях в BitVex.

В целом способов взлома и кражи криптовалют очень много, рассказывает основатель торгового терминала для криптовалют Letit Рустам Буркеев: внесение изменений в смарт-контракт или использование багов в исходном смарт-контракте для вывода средств, взлом облачных хранилищ, которыми пользуются биржи и кошельки, заражение компьютера жертвы вирусом, который подменяет адрес получателя при отправке монет. Однако самое опасное звено — это сам человек, заключает Буркеев.

Как сократить риск кражи и мошенничества

Риски криптоинвесторов начинаются с момента регистрации кошелька и покупки первых цифровых активов. Сама криптовалюта хранится в блокчейне, то есть в некой бухгалтерской книге, которая содержит записи об адресах и количестве монет или токенов на каждом из них, объясняет партнер Emet law firm Эдуард Давыдов. А вот доступ инвестора к монетам обеспечивают приватные ключи. Для хранения таких ключей существуют физические, то есть аппаратные, или «холодные» кошельки.

Это самый надежный способ хранения криптовалюты, подтверждает Буркеев: запустить самому программное обеспечение (ноду) в блокчейне криптовалюты и иметь доступ к монетам напрямую, а не через сторонний сервис. Однако он предупреждает, что этот способ требует времени, денег и желания: для запуска полной ноды желательно выделить отдельный компьютер и диск для скачивания блокчейна.

Другой способ хранения криптовалют — на аккаунте централизованной биржи — эксперты называют ненадежным. Именно в этом случае можно лишиться денег в результате взлома. «Биржи — для трейдинга. Вы же не открываете брокерский счет, чтобы хранить на нем рубли, правда? Для этого существуют депозиты в банках. С криптовалютами в принципе так же, просто банков нет, есть «холодные» кошельки», — объясняет Буркеев. Он добавляет, что на бирже стоит хранить только ту часть криптовалюты, которая используется для торговли. Биржа для тех, кто активно торгует. Поэтому и монеты там должны храниться те, которые используются в торговле. Кроме того, хранение цифровых монет на бирже несет и регуляторный риск, предупреждает исполнительный директор InDeFi Smart Bank Сергей Менделеев.

Стоит также внимательно отнестись к тому, какие именно цифровые активы покупать — безопаснее всего покупать криптовалюты с надежным кодом, предупреждает Брисов. В качестве примера он приводит биткоин и эфириум. Менделеев также добавляет, что такие криптовалюты гораздо проще отследить, однако предупреждает, что это не имеет отношения к защищенности как таковой.

К главным правилам безопасности криптоинвестора Буркеев также относит:

— использовать разные гаджеты для работы с криптокошельками, биржевыми счетами и для серфинга в интернете или работы;

— внимательно проверять URL-ссылки (чтобы не стать жертвой фишинговых ссылок);

— не хранить приватные ключи в цифровом виде — заметках телефона, Google Doc или других сервисах;

— хранить на криптовалютной бирже не больше средств, чем готовы потерять.

Что делать, если криптовалюту украли

В случае, если кража все-таки произошла, юрист Criminal Defense Firm Даниил Горьков советует:

1. Определить точный размер причиненного материального ущерба.

2. Обратиться к специалистам в области уголовного права и права высоких технологий — адвокатам и юристам.

3. Привлечь специалиста для отслеживания транзакций (переводов) криптовалюты с использованием высокотехнологичных программ.

4. Составить и подать мотивированное заявление о возбуждении уголовного дела в компетентный правоохранительный орган.

Для отслеживания переводов криптовалютных активов юрист рекомендует использовать специальные программы — Chainalysis или Crystal Blockchain.

Менделеев также рекомендует уведомить саму биржу, если средства были похищены с ее аккаунта, после чего написать заявление в полицию со всеми подробностями кражи — адресами и суммами, а также обязательно получить талон-уведомление Книги учета сообщений о правонарушениях (КУСП) и штамп на копии заявления о приеме. «Это базовые документы для дальнейшего внесения украденной криптовалюты в черные списки, что осложнит ее дальнейшую реализацию», — объясняет эксперт.

Заявление в МВД о факте кражи составить можно, считает Брисов. Однако главная проблема заключается в сборе доказательств и поиске виновного: криптовалютные кошельки в блокчейне анонимны, кроме того, хакеры используют различные средства, которые «раскидывают» украденную криптовалюту на тысячи кошельков, а потом собирают на один таким образом, что отследить транзакции практически невозможно.

Пострадавший инвестор также может обратиться в суд, однако только в том случае, если он знает, кто именно незаконно удерживает его криптовалюту, предупреждает Брисов. Например, в суд можно обратиться, если лицо не перевело обещанный платеж, говорит юрист. В остальных случаях следует обращаться в полицию, но случаев расследования криптохищений — единицы по всему миру.

Шансы на возврат украденной криптовалюты низки: российское законодательство пока не содержит понятий, необходимых для защиты прав на криптовалюту в суде, то есть просто нет легально установленных способов защиты прав, объясняет Давыдов. И хотя ни в Гражданском, ни в Налоговом кодексах криптовалюта не признана имуществом, а суды в России признают криптовалюту имуществом для трактовки некоторых законов (например, о банкротстве или противодействию коррупции), в случае ее хищения необходимо обращаться в полицию или в суд для восстановления нарушенных прав, считает он.

Даже если украденная и спрятанная в «холодном» кошельке криптовалюта будет взыскана в судебном порядке, исполнить такой акт будет затруднительно, добавляет партнер Guskov & Associates Александр Гуськов. Это связано с техническими особенностями децентрализованных платформ, где доступ к «холодному» хранилищу имеет только тот, кто знает специальный ключ, то есть сами злоумышленники.

Анастасия Скрынникова для Forbes Russia.

Bacaan Terkait

Boleh Investasi Boleh Tidak, Lebih Baik Tidak: Refleksi Sembilan Tahun Seorang VC Setelah Melewati Empat Siklus

**Pendiri VC dengan Pengalaman 9 Tahun dan 4 Siklus Pasar Bagikan Pembelajaran Kunci** Setelah sembilan tahun berinvestasi dan melalui empat siklus pasar, Jocy, Pendiri IOSG Ventures, merefleksikan pola umum yang menyebabkan kegagalan startup dan karakteristik pendiri yang berpotensi sukses. **6 Profil Pendiri yang Berisiko Gagal:** 1. **Tidak Stabil secara Emosional:** Bereaksi berlebihan di bawah tekanan, terlibat konflik publik. 2. **Kurang "Hunger" / Memiliki Jalan Keluar:** Memiliki jaringan pengaman (kekayaan keluarga, karir lain) yang mengurangi intensitas dan ketahanan. 3. **Ego yang Tidak Terkendali:** Terlalu percaya diri pada eksekusi yang kaku ("mesin eksekusi") atau keahlian teknis semata ("pendiri tipe profesor"), tanpa kelenturan atau kesediaan belajar. 4. **Token di Atas Produk:** Memperlakukan token hanya sebagai alat fundraising, bukan sebagai inti produk. Jika token bernilai nol, produk tidak memiliki nilai. 5. **Tidak Memiliki Strategi Keluar (Exit Thesis) yang Jelas:** Tidak memahami urutan milestone dan strategi modal sejak awal. 6. **Belum Mengalami Siklus Pasar Lengkap:** Kurang pengalaman menangani tekanan bear market, sehingga investasi awal perlu dibatasi. **Karakteristik Pendiri yang Disukai:** * **Terobsesi pada Masalah:** Hidup dan bernafas untuk solusi yang dibangun. * **Pendiri Perusahaan Kedua + Wawasan Non-Konsensus:** Belajar dari kegagalan sebelumnya dan memiliki tesis independen. * **Komunikator yang Baik + Ego yang Terkontrol:** Ambisius tetapi mau mendengar masukan. * **Tangguh, Tidak Menghindar:** Ketabahan menghadapi tekanan dan siklus. * **Perspektif Global, Agency, dan "Taste":** Dapat membangun bisnis global sejak hari pertama, memiliki kemampuan memecahkan masalah secara proaktif dan daya pilih/estetika yang baik. **3 Saran Penting untuk Pendiri Startup:** 1. **Fokus pada Arus Kas**, bukan sekadar narasi. 2. **Hati-hati dengan Token:** Menerbitkan token adalah liabilitas besar dengan biaya tersembunyi (market maker, likuiditas, kepatuhan) yang bisa mencapai jutaan dolar. Jangan terburu-buru menerbitkannya. 3. **Hormati Likuiditas:** Jual saat kondisi baik, beli (dukung protokol) saat harga jatuh. Prinsip investasi inti mereka sederhana namun ketat: **"Jika ragu-ragu untuk berinvestasi, maka jangan investasi."** Disiplin dalam mengatakan "tidak" inilah yang dianggap sebagai kunci bertahan dalam perubahan cepat industri crypto.

Foresight News1m yang lalu

Boleh Investasi Boleh Tidak, Lebih Baik Tidak: Refleksi Sembilan Tahun Seorang VC Setelah Melewati Empat Siklus

Foresight News1m yang lalu

SemiAnalysis Uraian 10 Ribu Kata Tentang CXMT: Pendapatan Rp 7.8 Kuadriliun, IPO di Tengah Siklus Super

Changxin Memory Technology (CXMT) mempersiapkan IPO di pasar STAR China, berpotensi menjadi IPO semikonduktor terbesar di negara itu. Didirikan pada 2016 oleh Zhu Yiming, perusahaan ini membangun fondasi teknologinya dengan mengakuisisi aset kekayaan intelektual dan merekrut talenta dari Qimonda, produsen DRAM Jerman yang bangkrut. Didukung oleh pendanaan pasien dari pemerintah kota Hefei dan strategi pasokan rantai lokal, CXMT bertransisi dari warisan ini ke pengembangan mandiri. Laporan keuangan menunjukkan pertumbuhan eksplosif. Pendapatan 2025 mencapai $8,6 miliar, dengan laba bersih pertama kali positif sebesar $1 miliar. Kuartal pertama 2026 melonjak menjadi $7,3 miliar, didorong terutama oleh kenaikan harga ASP yang kuat dalam siklus super DRAM saat ini, bukan peningkatan volume bit yang signifikan. Meskipun demikian, pangsa pasar bit-nya diperkirakan tumbuh dari 9% (2025) menjadi 12% (2027). Perusahaan ini adalah pemain DRAM terbesar keempat secara global. CXMT berfokus pada DRAM komoditas (DDR/LPDDR), yang menyumbang ~99% pendapatannya dan saat ini memberikan margin lebih tinggi daripada HBM. Namun, perusahaan menghadapi tantangan dalam HBM, dengan alokasi wafer terbatas dan perjuangan untuk stabilitas produksi HBM3. Kesenjangan teknologi, termasuk hasil front-end yang lebih rendah dan tantangan penumpukan die, membuat HBM-nya kurang kompetitif. Namun, dorongan pemerintah untuk otonomi AI dapat mempercepat alokasi kapasitas HBM di masa depan. Struktur IPO mengungkapkan arsitektur kepemilikan yang kompleks, dengan entitas negara memegang lebih dari 30% saham. Dana yang dihimpun akan digunakan terutama untuk memperluas fabrikasi wafer dan penelitian DRAM, tanpa alokasi khusus untuk HBM. Meskipun valuasi awal tampak rendah, prospeknya terkait erat dengan siklus pasar DRAM yang sangat volatil.

marsbit15m yang lalu

SemiAnalysis Uraian 10 Ribu Kata Tentang CXMT: Pendapatan Rp 7.8 Kuadriliun, IPO di Tengah Siklus Super

marsbit15m yang lalu

Dari Corning ke Ciena, Peluang Saham 10x Lipat dalam Rantai Komunikasi Optik AI

**Ringkasan: Peluang Investasi 10x dalam Rantai Pasok Komunikasi Optik AI, dari Corning hingga Ciena** Inti dari pusat data AI bukanlah chip tunggal, tetapi seluruh rantai industri fotonik yang mengubah sinyal listrik menjadi sinyal cahaya dan memindahkan data masif. Saat industri beralih dari 800G ke 1.6T dan 3.2T, keuntungan berlebih pertama akan diraih oleh pemasok penting seperti Corning, Amphenol, dan Ciena, serta segmen material dan pengujian hulu. **Mengapa Komunikasi Optik Penting untuk AI?** Tembaga mencapai batas fisik pada jarak >3 kaki, menyebabkan panas dan konsumsi daya tinggi. Cahaya mengatasi masalah ini. Transisi dari listrik ke cahaya adalah inti teknologi fotonik. **Peluang Investasi di Rantai Pasok:** Kekayaan besar mengalir ke perusahaan yang indispensable bagi semua pelaku, bukan hanya perusahaan "bintang". **Perusahaan Kunci:** 1. **Corning (Kaca & Serat Optik):** Pemasok inti untuk Meta, Amazon, Google, dll. dengan kontrak multi-miliar dolar yang sudah terkunci. Laba tumbuh lebih cepat daripada pendapatan, menunjukkan kekuatan harga. 2. **Amphenol (Interkoneksi):** Pemain konektor dan kabel berkinerja tinggi. Pertumbuhan organik >80% di segmen AI. Mesin akuisisi yang efisien dengan margin yang mengembang. 3. **Credo (Jembatan Tembaga-Cahaya):** Chip hemat daya untuk tembaga dan optik. Pertumbuhan pendapatan sangat cepat, tetapi risiko tinggi karena ketergantungan pada segelintir pelanggan besar. 4. **Ciena (Sistem):** Pemimpin optik koheren, memungkinkan peningkatan kapasitas pada serat yang ada tanpa penggantian. Backlog order mencapai ~$7 miliar. 5. **Pemasok & Pengujian Hulu:** * **AXT:** Pemasok bahan wafer Indium Phosphide (InP) yang penting untuk laser. Risiko tinggi terkait izin ekspor dari China. * **VEO Solutions:** "Penjual sekop" untuk peralatan pengujian komunikasi optik, diuntungkan terlepas dari pemenang teknologi. **Konfigurasi Tema & ETF:** ETF tematik fotonik murni seperti **FOTO** (Tuttle Capital) menawarkan eksposur satu klik ke rantai ini, tetapi masih baru, kecil, dan dengan biaya relatif tinggi. **Kesimpulan:** Transisi dari tembaga ke cahaya sudah tak terelakkan. Peluang investasi tersebar di seluruh peta rantai pasok fotonik yang lengkap, dari laser dan silikon fotonik hingga kaca, konektor, sistem, dan pemasok hulu.

marsbit33m yang lalu

Dari Corning ke Ciena, Peluang Saham 10x Lipat dalam Rantai Komunikasi Optik AI

marsbit33m yang lalu

Collector Crypt Hanya Punya 800 Pengguna Aktif Harian, Tapi Sudah Jadi Salah Satu Proyek Crypto Paling Menguntungkan?

**Collector Crypt: Proyek Kripto yang Sangat Menguntungkan meski Hanya Punya 800 Pengguna Harian?** Artikel ini membahas kesuksesan Collector Crypt (CARDS), proyek di blockchain Solana yang mendigitalkan kartu koleksi fisik (terutama kartu Pokémon) menjadi token. Analisis mendalam menunjukkan proyek ini sangat menguntungkan, dengan proyeksi laba tahunan mencapai sekitar $109 juta pada Juni, meski valuasi penuhnya (FDV) hanya sekitar $550 juta. Inti bisnisnya adalah mesin "Gacha" (sistem buka paket digital). Platform membeli kartu fisik secara grosir dengan diskon 5%-15%, dan pengguna dapat membuka paket digital. Mereka bisa menyimpan kartu atau menjualnya kembali ke platform dengan diskon 7%-15% dari harga pasar. Model ini menciptakan situasi "win-win": pengguna mendapat nilai rata-rata positif sekitar 2%, sementara Collector Crypt menangkap margin keuntungan sekitar 4.5%. Collector Crypt menantang dominasi eBay di pasar kartu koleksi bernilai miliaran dolar. Dengan hanya mengambil biaya transaksi 2%, penyelesaian instan, dan penyimpanan kartu yang diasuransikan, platform ini menawarkan efisiensi dan pengalaman yang jauh lebih baik dibandingkan biaya total 16%-20% yang biasa dikenakan oleh eBay. Selain mesin Gacha, sumber pendapatan masa depan termasuk biaya transaksi pasar sekunder, bagi hasil dengan proyek yang dibangun di atas infrastrukturnya, dan alat penawar otomatis untuk lelang di eBay. Pasokan token CARDS tampak lebih ketat dari yang terlihat. Meski total suplai 20 miliar, lebih dari 50% dialokasikan untuk yayasan dan komunitas, dan sebagian besar mungkin tidak akan pernah beredar. Proyek ini juga telah memulai pembelian kembali token, menunjukkan kesehatan keuangan dengan cadangan tunai sekitar $10 juta dan inventaris kartu senilai $23 juta. Meski baru memiliki sekitar 800 pengguna aktif harian, Collector Crypt telah menghasilkan arus kas nyata dan laba yang mengesankan. Dengan rencana ekspansi ke kategori koleksi lain seperti kartu olahraga, proyek ini diposisikan sebagai infrastruktur keuangan untuk kelas aset koleksi baru yang memungkinkan partisipasi institusional. Analis Maelstrom Fund memberikan target harga $4 menjelang akhir musim panas.

Foresight News48m yang lalu

Collector Crypt Hanya Punya 800 Pengguna Aktif Harian, Tapi Sudah Jadi Salah Satu Proyek Crypto Paling Menguntungkan?

Foresight News48m yang lalu

Trading

Spot
Futures
活动图片