Руководство по безопасности активов на Китайский Новый год: как защитить ваши токены, пока вы отдыхаете с родными и друзьями?

marsbitОпубликовано 2026-02-17Обновлено 2026-02-17

Введение

Перед китайским Новым годом важно обеспечить безопасность ваших криптоактивов. Праздничная суета увеличивает риски: учащенные транзакции, рассеянное внимание и быстрые операции могут усугубить любую ошибку. Остерегайтесь мошенничества с использованием ИИ, например, поддельных видео и голосовых сообщений от «знакомых» с просьбой о срочном переводе. Всегда проверяйте личность через офлайн-коды или личные вопросы. Не переходите по подозрительным ссылкам, даже от друзей. Проведите «генеральную уборку» кошелька: отзовите ненужные разрешения для смарт-контрактов, особенно бессрочные, используйте ограниченные разрешения и разделяйте активы на холодные и горячие кошельки. Инструменты вроде revoke.cash или встроенные функции imToken помогут с проверкой. В поездках и на встречах избегайте хранения сид-фраз в интернете, не хвастайтесь активами и скачивайте кошельки только с официальных сайтов. Всегда полностью проверяйте адреса при переводе, делайте тестовые транзакции и используйте белые списки адресов. Безопасность в Web3 — это управление рисками. Заранее проверьте настройки, чтобы праздники прошли спокойно.

Приближается Лунный Новый год, время прощания со старым и встречи нового, а также момент для очередного подведения итогов:

Были ли в прошлом году случаи, когда вы попадали в ловушку проектов Rug Pull? Покупали ли вы активы по совету KOL, которые сразу же обесценивались? Или становились жертвой все более активных фишинговых атак, теряя средства из-за перехода по подозрительным ссылкам или подписания сомнительных контрактов?

Объективно говоря, сам по себе Новый год не создает рисков, но он может их усилить — когда частота движения средств увеличивается, внимание рассеивается из-за праздничных планов, а темпы операций ускоряются, любая мелкая ошибка может легко превратиться в потерю.

Поэтому, если вы планируете скорректировать позиции или управлять средствами в период праздников, сначала проведите «предпраздничную проверку безопасности» своего кошелька. В этой статье мы рассмотрим несколько реальных и распространенных сценариев рисков и систематизируем конкретные действия, которые может предпринять обычный пользователь.

1. Остерегайтесь мошенничества с «AI-сменой лица» и имитацией голоса

Недавний вирусный тренд SeeDance 2.0 вновь напомнил всем, что в эпоху быстрого развития AGI принцип «вижу — верю, слышу — доверяю» перестает работать.

Можно сказать, что с 2025 года технологии мошенничества на основе AI, такие как клонирование голоса, смена лица в видео, имитация мимики и интонаций, стали значительно более зрелыми и перешли в «индустриальную стадию» — с низким порогом входа и возможностью масштабируемого тиражирования.

Фактически, с помощью AI теперь можно точно воссоздать голос человека, темп речи, привычные паузы и даже микро-выражения лица. Это означает, что в период Нового года такие риски особенно легко усиливаются.

Например, когда вы в пути домой или на встрече с родственниками, на телефон приходит сообщение — голосовое или видео от «друга» из вашего списка контактов в Telegram или WeChat. Он звучит взволнованно, говорит, что его аккаунт заблокирован, просит помочь с переводом небольшой суммы токенов для праздничных расходов или временно покрыть расходы, и настаивает на немедленном переводе.

Голос звучит абсолютно естественно, в видео даже «участвует сам человек». Как вы будете действовать в такой ситуации, когда ваше внимание рассеяно праздничными хлопотами?

Раньше видео-подтверждение личности казалось самым надежным способом, но сегодня даже разговор с человеком через камеру больше не может считаться на 100% достоверным.

В этих условиях полагаться только на просмотр видео или прослушивание голоса уже недостаточно для проверки. Более надежный способ — создать независимый от онлайн-коммуникации механизм проверки с ближним кругом (семьей, партнерами,长期协作伙伴), например, использовать офлайн-пароли, известные только вам, или задавать вопросы о деталях, которые нельзя узнать из открытых источников.

Кроме того, необходимо пересмотреть распространенный путь риска — переход по ссылкам, пересланным знакомыми. Как правило, в период Нового года такие понятия, как «крипто-подарки» или «раздачи эирдропов», легко становятся поводом для вирусного распространения в Web3-среде. Многие становятся жертвами не из-за доверия незнакомцам, а потому что доверяют пересланным знакомыми ссылкам и переходят на тщательно замаскированные страницы для авторизации.

Поэтому важно помнить простой, но крайне важный принцип: не переходите по ссылкам из непроверенных источников в социальных сетях и не авторизуйтесь, даже если они от «знакомых».

Все операции в блокчейне лучше проводить через официальные каналы, сохраненные сайты или проверенные входы, а не в окне чата.

2. Проведите «генеральную уборку» кошелька

Если первый тип рисков связан с подделкой доверия с помощью технологий, то второй проистекает из скрытых рисков, которые мы сами накапливаем в долгосрочной перспективе.

Как известно, авторизация — это базовый, но легко упускаемый из виду механизм в мире DeFi. Когда вы работаете с каким-либо DApp, вы по сути предоставляете контракту право распоряжаться вашими токенами. Это может быть разовое разрешение, неограниченное по сумме, краткосрочное или то, которое продолжает действовать даже после того, как вы о нем забыли.

В конечном счете, это не обязательно мгновенная точка риска, но это постоянно существующая зона уязвимости. Многие пользователи ошибочно полагают, что если активы не хранятся в контракте, то и угрозы нет. Однако в бычьем цикле рынка пользователи часто активно пробуют новые протоколы, участвуют в раздачах, стейкинге, майнинге и ончейн-взаимодействиях. Разрешения накапливаются, а когда ажиотаж стихает, многие протоколы больше не используются, но права доступа остаются.

Со временем эти избыточные исторические разрешения становятся like a bunch of keys that no one cleans up. Если в давно забытом протоколе обнаружится уязвимость контракта, это легко может привести к losses.

А Новый год — это естественный момент для наведения порядка. Использовать относительно спокойное предпраздничное время для систематической проверки своих разрешений — очень полезное действие:

Конкретно можно: отозвать неиспользуемые разрешения, особенно неограниченные по сумме; для повседневных крупных активов использовать разрешения с лимитом, а не постоянно открывать доступ ко всему балансу;同时 разделить управление долгосрочными хранимыми активами и активами для повседневных операций, создав структуру с горячими и холодными кошельками.

Раньше многим пользователям для такой проверки требовались внешние инструменты (например, сайты like revoke.cash), но теперь основные Web3-кошельки, такие как imToken, уже имеют встроенные функции检测 и отзыва разрешений, позволяя просматривать и управлять историей авторизаций прямо внутри кошелька.

В конечном счете, безопасность кошелька заключается не в том, чтобы никогда не давать разрешений, а в принципе минимальных привилегий — предоставлять только необходимые в данный момент права и своевременно отзывать их, когда в них больше нет need.

3. В поездках, общении и повседневных операциях не теряйте бдительность

Если первые два риска связаны с развитием технологий и накоплением разрешений, то третий проистекает из изменения окружения.

Поездки на Новый год (на родину, в путешествия, к родственникам) often означают частое переключение устройств, сложную сетевую среду, интенсивные социальные взаимодействия. В такой обстановке уязвимость управления приватными ключами и повседневных операций значительно возрастает.

Управление сид-фразой — самый яркий пример. Сохранение скриншота сид-фразы в галерее телефона, облачном хранилище или пересылка себе через мессенджеры часто делается для удобства, но в мобильных scenarios это удобство как раз и создает наибольшую угрозу.

Поэтому помните: сид-фраза должна храниться физически изолированно, избегайте任何 способов хранения в сети. Основной принцип безопасности приватных ключей — быть offline.

В социальных сценариях同样需要 соблюдать границы. На праздничных встречах невольно может возникнуть желание похвастаться страницей с крупными активами, обсудить具体 размеры портфеля, но это может заложить основу для будущих рисков. Особенно需要警惕ровать行为, маскирующиеся под «обмен опытом» или «обучение», которые побуждают скачать поддельное приложение кошелька или плагин.

Все загрузки и обновления кошельков должны выполняться через официальные каналы, а не через переходы из окон чатов.

Кроме того, перед переводом всегда проверяйте три вещи: сеть, адрес и сумму. Ведь уже было множество случаев, когда киты теряли крупные активы из-за ошибок при операциях с адресами, имеющими похожие начальные и конечные символы, и подобные фишинговые атаки в последнее полугодие также стали индустрией:

Хакеры often массово генерируют ончейн-адреса с разными начальными и конечными символами, создавая预备库种子. Как только на какой-то адрес поступает перевод извне, они immediately находят в своей библиотеке адрес с совпадающими началом и концом и инициируют связанный перевод через контракт, расставляя сети в надежде на улов.

Поскольку некоторые пользователи sometimes копируют адрес получателя прямо из истории транзакций и проверяют только первые и последние few символов, они попадаются. По словам Юйсяня (余弦), основателя SlowMist, в фишинговых атаках на начальные/конечные символы «хакеры играют в вероятностную игру, расставляя сети и等待愿者上钩».

Поскольку стоимость Gas крайне мала, злоумышленники могут массово «отравлять» сотни甚至тысячи адресов, ожидая, что少数 пользователей ошибутся при копировании. Один успех приносит收益, многократно превышающие затраты.

И这些问题 заключаются не в сложности технологий, а в наших повседневных привычках:

  • Проверяйте полную строку адреса, а не только начало и конец;
  • Не копируйте адреса для переводов прямо из истории без проверки;
  • При первом переводе на новый адрес сначала проводите тестовый小额 перевод;
  • По возможности используйте функцию белого списка адресов, фиксируя часто используемые адреса для управления;

В нынешней децентрализованной системе, основанной преимущественно на EOA-аккаунтах, пользователь始终 является自己的第一责任人 и последней линией обороны (см.延伸阅读《«Налог на аккаунты» в $3.35 млрд: когда EOA становится системными издержками, что AA может дать Web3?》).

В заключение

Многие считают, что ончейн-мир слишком опасен и недружелюбен к обычным пользователям.

Если говорить实事求是, Web3 действительно не может предложить мир с нулевым риском, но он может стать средой, где рисками можно управлять.

Например, Новый год — время, когда节奏 замедляется, и это самый подходящий窗口 в году для приведения в порядок структуры рисков. Вместо того чтобы спешить с операциями в праздничной суете, лучше заранее проверить безопасность; вместо исправления последствий, лучше заранее оптимизировать разрешения и привычки.

Желаем всем平安顺遂 на Китайский Новый год, и пусть ваши ончейн-активы в новом году будут в безопасности и спокойствии.

Связанные с этим вопросы

QКакие новые виды мошенничества стали особенно опасными в эпоху развития искусственного интеллекта?

AОсобенно опасными стали мошенничества с использованием технологии замены лица (AI-Deepfake) и имитации голоса. Эти методы позволяют злоумышленникам реалистично подделывать видео и голосовые сообщения, создавая ложное ощущение общения с доверенным лицом.

QПочему период празднования Китайского Нового года увеличивает риски для криптоактивов?

AПраздничный период увеличивает риски из-за повышенной частоты финансовых операций, рассеянного внимания людей на праздничные мероприятия и ускоренного темпа транзакций. Любая небольшая ошибка в таких условиях с большей вероятностью может привести к значительным потерям.

QКакие конкретные действия рекомендуется выполнить для «предпраздничной проверки безопасности» кошелька?

AРекомендуется провести систематическую проверку истории предоставленных разрешений (авторизаций) для смарт-контрактов, отозвать неиспользуемые авторизации, особенно с неограниченными лимитами, разделить активы на «холодные» для хранения и «горячие» для повседневных операций.

QКак следует проверять подлинность запроса на перевод, чтобы избежать мошенничества с глубокими подделками?

AНедостаточно полагаться только на видео или голосовое сообщение. Следует установить с близким кругом лиц (семьей, партнерами) независимый механизм проверки, например, использовать офлайн-пароли или задавать вопросы, ответы на которые нельзя узнать из открытых источников.

QКакие основные правила безопасности следует соблюдать при совершении транзакций, чтобы избежать фишинговых атак?

AВсегда полностью проверяйте все символы адреса кошельта, а не только первые и последние несколько знаков. Не копируйте адреса для перевода напрямую из истории транзакций без проверки. При первом переводе на новый адрес сначала отправляйте небольшую тестовую сумму. Используйте функцию белого списка адресов для часто используемых контактов.

Похожее

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru48 мин. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru48 мин. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

Компания Trump Media & Technology Group (TMTG), стоящая за социальной сетью Truth Social, продолжает сокращать свои вложения в Bitcoin. По данным аналитической платформы Lookonchain, компания продала ещё 2628 BTC на сумму около 165 миллионов долларов через платформу Crypto.com. Это продолжение серии продаж, начавшихся семь месяцев назад. Всего за этот период TMTG продала 7281 BTC на общую сумму примерно 545 миллионов долларов по средней цене 74 855 долларов за монету. Первоначально компания приобрела 11542 BTC по средней цене 118 522 доллара. После последних транзакций её резервы сократились до 4261 BTC (около 269,8 миллиона долларов), что на 63% меньше изначальных холдингов. Эти продажи происходят на фоне усиленного внимания законодателей к криптовалютным интересам, связанным с Дональдом Трампом. В Конгрессе идут дебаты по закону CLARITY Act, который касается этических норм, владения цифровыми активами и потенциальных конфликтов интересов государственных лиц. Критики указывают на такие проекты, как мемкойны TRUMP и MELANIA, а также на токены World Liberty Financial, связывая политическое влияние с частными криптоинтересами.

cointelegraph1 ч. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

cointelegraph1 ч. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

В провинции Фуцзянь в городе Цзиньцзян, известном производством спортивной обуви, находится перспективная компания в области производства чипов памяти — Fujian Jinhua Integrated Circuit Co. (Jinhua). Основанная в 2016 году как часть национального плана по развитию полупроводниковой промышленности, компания столкнулась с серьёзными вызовами. В 2018 году она была внесена в санкционный список Министерства торговли США по обвинению в промышленном шпионаже в пользу американской компании Micron, что привело к остановке производственной линии. После пяти лет судебных разбирательств в феврале 2024 года федеральный суд в Сан-Франциско полностью оправдал Jinhua, сняв все обвинения. Несмотря на правовую победу, компания всё ещё остаётся в санкционном списке, а годы задержек серьёзно замедлили её развитие. Под руководством своего ключевого инженера Чэнь Чжэнкуня, известного как «мастер эффективности», компания сумела адаптировать производство, увеличив долю отечественного оборудования. В отличие от ChangXin Memory Technologies (CXMT) и Yangtze Memory Technologies (YMTC), которые продвинулись дальше в производстве DRAM и NAND-памяти соответственно, Jinhua сосредоточена на специализированной (нишевой) DRAM-памяти для потребительской электроники. Её текущая производственная мощность составляет около 40 000 пластин в месяц. Хотя её доход в 2023 году оценивался примерно в 2 млрд юаней, что значительно меньше, чем у конкурентов, компания остаётся важным игроком. История Jinhua тесно связана с амбициозной промышленной трансформацией города Цзиньцзян. Местные власти оказали компании полную поддержку, включая финансовые гарантии и создание кластера, что демонстрирует стратегическую важность проекта для региона. Несмотря на то, что Jinhua упустила первые годы бума на рынке памяти, её устойчивость в условиях санкций показывает потенциал для восстановления в новом цикле роста, движимом развитием искусственного интеллекта.

marsbit1 ч. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

marsbit1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

Заголовок: Почему майнинговые фермы для биткоина внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт? Краткое содержание: Когда конкуренция между центрами обработки данных ИИ сместилась с вопроса «кто купит больше GPU» к «кто раньше получит электроэнергию», некоторые майнинговые фермы для биткоина, ранее считавшиеся волатильными активами, начали трансформироваться в центры обработки данных для облачных провайдеров, используя свои готовые возможности подключения к сети, землю и трансформаторные подстанции. По расчетам Morgan Stanley, в период 2026-2028 годов в США может возникнуть дефицит электроэнергии для ЦОДов около 38 ГВт, и модернизация старых майнинговых ферм может обеспечить от 10 до 19 ГВт. Такие компании, как TeraWulf и Hut 8, переориентируются с добычи криптовалют на предоставление инфраструктуры («Powered Shell Provider»), предлагая клиентам из сферы ИИ критически важный ресурс — возможность быстрее конкурентов развернуть значительные вычислительные мощности. Ключевой ценностью становится не вычислительная мощность для майнинга, а дефицитный доступ к электросетям, получение которого «с нуля» в некоторых регионах США теперь может занять 5-7 лет.

华尔街日报1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

华尔街日报1 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru3 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片