«Самое опасное звено — сам человек»: как воруют криптовалюту и можно ли ее вернуть

Forbes RussiaОпубликовано 2022-09-05Обновлено 2022-09-05

Введение

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось.

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось. По данным аналитической компании в сфере цифровых активов Chainalysis, с января по июль кибервзломщики украли криптовалюту на $1,9 млрд — почти на 60% больше, чем за тот же период прошлого года. Как у криптовалютных инвесторов пропадают цифровые активы и можно ли обезопасить их, разбирался Forbes

Как воруют криптовалюту

Сейчас взлом бирж, на которых хранится криптовалюта, — самый популярный вид краж цифровых денег. В 2022 году этот метод обогнал даже фишинговые рассылки, уточняет Chainalysis. Только в первую неделю августа стало известно о двух крупных хищениях: хакеры взломали блокчейн-проект Solana и украли клиптовалюту с 7700 кошельков клиентов, а также блокчейн-мост Nomad, который проводит переводы между сетями Ethereum, Avalanche, Moonbeam, Evmos и Milkomed. В результате взлома Nomad злоумышленники украли криптовалюту на $200 млн.

Многие биржи являются хранителями приватных ключей для кошельков своих пользователей, объясняет основатель компании LFCS Legal Support Юрий Брисов. Такая система позволяет биржам блокировать подозрительные счета или помогать пользователям восстановить доступ при утраченном пароле. Однако минус хранения цифровых денег на таких биржах в том, что хакеры могут получить доступ к централизованному хранилищу множества кошельков, добавляет юрист.

Еще один популярный способ кражи криптовалют — мошеннические схемы. Например, фишинговые рассылки, где применяются методы социальной инженерии, и владелец криптовалюты сам переводит ее мошенникам, а также мошеннические приложения или проекты (так называемые скам-проекты). Обычно они предлагают потенциальным жертвам возможности для пассивного инвестирования в криптоактивы с гарантированным доходом. С начала года таким способом мошенникам удалось похитить около $1,6 млрд, указывает Chainalysis. Это на 65% меньше, чем годом ранее, причем аналитики объясняют это не только падением курсов криптовалют, но и общим падением переводов средств инвесторов скам-проектам — с начала года оно пока самое низкое за последние четыре года. Объясняется это тем, что на рынке в 2022 году не так много новичков (основной их объем приходит тогда, когда рынок на подъеме и цены растут), а также тем, что криптоактивы в целом стали менее привлекательны для потенциальных жертв.

Порой мошенники прибегают к довольно хитрым методам. Так, при помощи технологии deepfake (методика подмены изображения на видео) злоумышленники создают мошеннические проекты от имени знаменитостей, говорит Брисов. Так, в мае мошенники от имени Илона Маска создали криптовалютную платформу BitVex, на которой вкладчики якобы могли зарабатывать 30% годовых на криптовалютные депозиты. Для рекламы платформы мошенники использовали YouТube, где разместили видео, на котором лже-Маск рассказывает о своих инвестициях в BitVex.

В целом способов взлома и кражи криптовалют очень много, рассказывает основатель торгового терминала для криптовалют Letit Рустам Буркеев: внесение изменений в смарт-контракт или использование багов в исходном смарт-контракте для вывода средств, взлом облачных хранилищ, которыми пользуются биржи и кошельки, заражение компьютера жертвы вирусом, который подменяет адрес получателя при отправке монет. Однако самое опасное звено — это сам человек, заключает Буркеев.

Как сократить риск кражи и мошенничества

Риски криптоинвесторов начинаются с момента регистрации кошелька и покупки первых цифровых активов. Сама криптовалюта хранится в блокчейне, то есть в некой бухгалтерской книге, которая содержит записи об адресах и количестве монет или токенов на каждом из них, объясняет партнер Emet law firm Эдуард Давыдов. А вот доступ инвестора к монетам обеспечивают приватные ключи. Для хранения таких ключей существуют физические, то есть аппаратные, или «холодные» кошельки.

Это самый надежный способ хранения криптовалюты, подтверждает Буркеев: запустить самому программное обеспечение (ноду) в блокчейне криптовалюты и иметь доступ к монетам напрямую, а не через сторонний сервис. Однако он предупреждает, что этот способ требует времени, денег и желания: для запуска полной ноды желательно выделить отдельный компьютер и диск для скачивания блокчейна.

Другой способ хранения криптовалют — на аккаунте централизованной биржи — эксперты называют ненадежным. Именно в этом случае можно лишиться денег в результате взлома. «Биржи — для трейдинга. Вы же не открываете брокерский счет, чтобы хранить на нем рубли, правда? Для этого существуют депозиты в банках. С криптовалютами в принципе так же, просто банков нет, есть «холодные» кошельки», — объясняет Буркеев. Он добавляет, что на бирже стоит хранить только ту часть криптовалюты, которая используется для торговли. Биржа для тех, кто активно торгует. Поэтому и монеты там должны храниться те, которые используются в торговле. Кроме того, хранение цифровых монет на бирже несет и регуляторный риск, предупреждает исполнительный директор InDeFi Smart Bank Сергей Менделеев.

Стоит также внимательно отнестись к тому, какие именно цифровые активы покупать — безопаснее всего покупать криптовалюты с надежным кодом, предупреждает Брисов. В качестве примера он приводит биткоин и эфириум. Менделеев также добавляет, что такие криптовалюты гораздо проще отследить, однако предупреждает, что это не имеет отношения к защищенности как таковой.

К главным правилам безопасности криптоинвестора Буркеев также относит:

— использовать разные гаджеты для работы с криптокошельками, биржевыми счетами и для серфинга в интернете или работы;

— внимательно проверять URL-ссылки (чтобы не стать жертвой фишинговых ссылок);

— не хранить приватные ключи в цифровом виде — заметках телефона, Google Doc или других сервисах;

— хранить на криптовалютной бирже не больше средств, чем готовы потерять.

Что делать, если криптовалюту украли

В случае, если кража все-таки произошла, юрист Criminal Defense Firm Даниил Горьков советует:

1. Определить точный размер причиненного материального ущерба.

2. Обратиться к специалистам в области уголовного права и права высоких технологий — адвокатам и юристам.

3. Привлечь специалиста для отслеживания транзакций (переводов) криптовалюты с использованием высокотехнологичных программ.

4. Составить и подать мотивированное заявление о возбуждении уголовного дела в компетентный правоохранительный орган.

Для отслеживания переводов криптовалютных активов юрист рекомендует использовать специальные программы — Chainalysis или Crystal Blockchain.

Менделеев также рекомендует уведомить саму биржу, если средства были похищены с ее аккаунта, после чего написать заявление в полицию со всеми подробностями кражи — адресами и суммами, а также обязательно получить талон-уведомление Книги учета сообщений о правонарушениях (КУСП) и штамп на копии заявления о приеме. «Это базовые документы для дальнейшего внесения украденной криптовалюты в черные списки, что осложнит ее дальнейшую реализацию», — объясняет эксперт.

Заявление в МВД о факте кражи составить можно, считает Брисов. Однако главная проблема заключается в сборе доказательств и поиске виновного: криптовалютные кошельки в блокчейне анонимны, кроме того, хакеры используют различные средства, которые «раскидывают» украденную криптовалюту на тысячи кошельков, а потом собирают на один таким образом, что отследить транзакции практически невозможно.

Пострадавший инвестор также может обратиться в суд, однако только в том случае, если он знает, кто именно незаконно удерживает его криптовалюту, предупреждает Брисов. Например, в суд можно обратиться, если лицо не перевело обещанный платеж, говорит юрист. В остальных случаях следует обращаться в полицию, но случаев расследования криптохищений — единицы по всему миру.

Шансы на возврат украденной криптовалюты низки: российское законодательство пока не содержит понятий, необходимых для защиты прав на криптовалюту в суде, то есть просто нет легально установленных способов защиты прав, объясняет Давыдов. И хотя ни в Гражданском, ни в Налоговом кодексах криптовалюта не признана имуществом, а суды в России признают криптовалюту имуществом для трактовки некоторых законов (например, о банкротстве или противодействию коррупции), в случае ее хищения необходимо обращаться в полицию или в суд для восстановления нарушенных прав, считает он.

Даже если украденная и спрятанная в «холодном» кошельке криптовалюта будет взыскана в судебном порядке, исполнить такой акт будет затруднительно, добавляет партнер Guskov & Associates Александр Гуськов. Это связано с техническими особенностями децентрализованных платформ, где доступ к «холодному» хранилищу имеет только тот, кто знает специальный ключ, то есть сами злоумышленники.

Анастасия Скрынникова для Forbes Russia.

Похожее

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

**Стабильные монеты в зарплатах: почему они становятся предпочтительным выбором для международных работников?** Современная глобальная система оплаты труда скрывает валютные риски. Фрилансеры из Индии, Аргентины, Турции, работающие на компании США, получают доход в долларах, но тратят его в местной валюте. Принудительная конвертация зарплаты при получении ведет к потере покупательной способности, если местная валюта девальвирует. Например, за последний год индийский дизайнер, конвертировавший всю зарплату в рупии, потерял более 10% покупательной способности. В Аргентине потери могли составить 25%. Решение — сохранять часть дохода в долларах или стейблкоинах, привязанных к доллару. Однако обычным людям сложно открыть долларовый счет за рубежом из-за высоких комиссий (в среднем 6,5% за трансфер) и банковских ограничений. Стейблкоины устраняют эти барьеры: переводы почти мгновенны и стоят несколько долларов, а самохранимые кошельки (например, на платформе Altitude) позволяют напрямую владеть долларовыми активами без разрешения банков. Таким образом, работник может хранить сбережения в стейблкоинах, избегая инфляции, конвертируя в местную валюту только для текущих расходов, и даже получать доход через DeFi-протоколы. Хотя риски остаются (потеря приватного ключа, неясное регулирование), тренд набирает силу. Отчеты показывают, что в странах с высокой инфлацией большинство фрилансеров предпочитают зарплату в долларах или стейблкоинах. Это обеспечивает финансовый суверенитет: низкие издержки, контроль над активами и защита от девальвации. Даже МВФ признает потенциал стейблкоинов, предлагая регулировать, а не запрещать их. Стабильные монеты перестраивают зарплатную экосистему, делая деньги более свободными и гибкими.

Foresight NewsТолько что

Стабильные монеты как зарплата: почему они становятся предпочтительным выбором для международных работников?

Foresight NewsТолько что

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

**Резюме: Новая структура Фонда Ethereum (EF) и переориентация приоритетов** Фонд Ethereum (EF) провёл реорганизацию, сократив штат примерно на 20% (54 человека) и сократив бюджет примерно на 40%. Однако ключевым изменением является не сокращение, а стратегическое перераспределение ресурсов и чёткое определение границ ответственности фонда. Новая структура EF состоит из восьми блоков, где **протокольный уровень (57 человек) имеет наибольший вес**, за ним следует уровень доступа (34 человека). Это сигнализирует о концентрации усилий на фундаментальных, незаменимых компонентах: развитии протокола, безопасности, конфиденциальности, клиентах и спецификациях. В рамках протокольного уровня приоритет отдаётся ключевым долгосрочным техническим направлениям, таким как **квантово-безопасная криптография, zkEVM, формальная верификация и архитектура** (группу последней возглавляют Джастин Дрейк и Виталик Бутерин). EF смещает фокус с модели «избыточной безопасности» через множество полных клиентов в сторону специализации, формальных методов и инструментов, поддерживаемых ИИ, для управления растущей сложностью. Финансовая цель EF — переход от ежегодного расхода около 15% оставшихся средств к модели долгосрочного эндаумента с ежегодным расходованием около 5% после 2030 года. Это отражает стремление к устойчивости. Параллельно EF способствует появлению в экосистеме большего количества независимых узлов (таких как EthLabs, Ethereum Apps Guild, EEZ, Argot), которые возьмут на себя задачи, связанные с внедрением, разработкой приложений, продуктовой разработкой и коммуникацией. Это должно повысить устойчивость экосистемы и снизить её зависимость от одного центра. В целом, реорганизация означает стратегическое **сужение границ ответственности EF** с фокусом на сложнейшие базовые проблемы, развитие более дисциплинированной финансовой модели и поощрение децентрализованной, многоузловой структуры экосистемы Ethereum.

Foresight News28 мин. назад

Не стоит зацикливаться на увольнениях, новая структура Ethereum Foundation заслуживает более внимательного изучения

Foresight News28 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

JP Morgan подтверждает рейтинг «превышение рынка» для Coherent (COHR), отмечая недооцененный рынком потенциал роста в трех ключевых направлениях. Основной драйвер — оптические компоненты для ЦОД: спрос на трансиверы 1,6Т остается высоким, а переход к CPO (совместной упаковке оптики) не заменяет, а увеличивает потребность в высококачественных оптических компонентах, где Coherent предлагает полный портфель. Дополнительные возможности связаны с CPO и оптическими коммутаторами (OCS), где компания может получить значительно большую долю стоимости на чип. Планы по увеличению производства компонентов на InP в 4 раза и уникальная позиция на дефицитном рынке насосных лазеров позволяют перейти к продажам более дорогих комплексных решений. Целевая валовая маржа выше 42% поддерживается ростом доли премиальных продуктов, переходом на пластины большего диаметра и новыми продуктами, такими как высокоэффективные материалы для теплоотвода. Промышленный сегмент демонстрирует стабильный рост 5-10%. Таким образом, рост спроса на высокоскоростные оптические решения для ИИ, позиции в CPO и OCS, расширение мощностей и улучшение структуры затрат формируют основу для положительного инвестиционного тезиса.

marsbit52 мин. назад

Интерпретация отчета: Когда CPO взрывается, какую стратегию разыгрывает Coherent?

marsbit52 мин. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

Статья Дэна Коэ посвящена тому, как избежать участи наемного работника и выжить в эпоху ИИ. Автор утверждает, что главная угроза — не технологии, а финансовая зависимость и отсутствие контроля над своей жизнью. Большинство работ, по его мнению, со временем становятся рутиной, лишая человека смысла, роста и чувства потока. Выход — создание собственного дела. Для этого необходимы пять ключевых качеств: инициативность, вкус, умение убеждать, упорство и способность к итерациям на основе обратной связи. Эти навыки развиваются только на практике, начав собственный проект. Автор предлагает конкретный план: 1. **Радикально сменить окружение**, чтобы изменить поведение и самоидентификацию. 2. **Выбрать деятельность, дающую честную обратную связь** (например, создание контента или кода), где неизбежны ошибки и обучение на них. 3. **Создавать контент** (тексты, видео), так как это развивает уникальный вкус и авторитет, которые сложнее автоматизировать, чем написание кода. Контент — это мощный рычаг в эпоху ИИ. Чтобы начать, нужно ответить на ключевые вопросы: какие темы вас глубоко интересуют? С какими общепринятыми мнениями вы не согласны? Пересечение этих ответов — основа вашего уникального направления. Первый шаг — немедленно опубликовать свою первую мысль по этой теме и начать получать реальную обратную связь от мира.

marsbit1 ч. назад

Новая статья Дэна Ко: Побег от судьбы наемного работника. Как выжить в волне замены ИИ?

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

Согласно объявлению Фонда Ethereum (EF) от 23 июня, проведена масштабная реорганизация, включающая сокращение около 20% сотрудников (54 человека). Организация переходит к новой структуре, основанной на пяти ключевых рабочих кластерах: Протокол, Доступ, Пользователь, Сообщество и Институциональный уровень. Целью реформы заявлена фокусировка на миссии и принципах «CROPS» (цензуроустойчивость, открытый исходный код и свобода, конфиденциальность, безопасность), а также повышение эффективности. Протокольный кластер сосредоточится на фундаментальных исследованиях и развитии ядра Ethereum. Кластер Доступа призван обеспечить пользователям возможность независимого взаимодействия с сетью без принудительного посредничества. Остальные кластеры будут отвечать за работу с конечными пользователями, сообществом и институциональными партнёрами соответственно. Фонд подчеркивает, что реструктуризация направлена не просто на сокращение затрат, а на стратегическую перегруппировку ресурсов в соответствии с ранее принятыми мандатом и казначейской политикой. Уволенным сотрудникам предложен пакет поддержки, включающий выходные пособия и помощь в трудоустройстве внутри экосистемы. Несмотря на официальный оптимистичный тон, перестановки происходят на фоне дискуссий о будущей роли EF в растущей и усложняющейся экосистеме Ethereum. Ключевые вопросы о распределении бюджета между новыми кластерами и приоритетах финансирования остаются открытыми, и Фонд обещает предоставить дополнительные детали в ближайшие недели и месяцы.

marsbit1 ч. назад

После сокращения 20% сотрудников, на что следует обратить внимание в новой структуре EF?

marsbit1 ч. назад

Торговля

Спот
Фьючерсы
活动图片