«Самое опасное звено — сам человек»: как воруют криптовалюту и можно ли ее вернуть

Forbes RussiaXuất bản vào 2022-09-05Cập nhật gần nhất vào 2022-09-05

Tóm tắt

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось.

Несмотря на то, что 2022 год пока не самый удачный для инвестиций в криптовалюты, на активности хакеров, цель которых — криптобиржи и кошельки, это не сказалось. По данным аналитической компании в сфере цифровых активов Chainalysis, с января по июль кибервзломщики украли криптовалюту на $1,9 млрд — почти на 60% больше, чем за тот же период прошлого года. Как у криптовалютных инвесторов пропадают цифровые активы и можно ли обезопасить их, разбирался Forbes

Как воруют криптовалюту

Сейчас взлом бирж, на которых хранится криптовалюта, — самый популярный вид краж цифровых денег. В 2022 году этот метод обогнал даже фишинговые рассылки, уточняет Chainalysis. Только в первую неделю августа стало известно о двух крупных хищениях: хакеры взломали блокчейн-проект Solana и украли клиптовалюту с 7700 кошельков клиентов, а также блокчейн-мост Nomad, который проводит переводы между сетями Ethereum, Avalanche, Moonbeam, Evmos и Milkomed. В результате взлома Nomad злоумышленники украли криптовалюту на $200 млн.

Многие биржи являются хранителями приватных ключей для кошельков своих пользователей, объясняет основатель компании LFCS Legal Support Юрий Брисов. Такая система позволяет биржам блокировать подозрительные счета или помогать пользователям восстановить доступ при утраченном пароле. Однако минус хранения цифровых денег на таких биржах в том, что хакеры могут получить доступ к централизованному хранилищу множества кошельков, добавляет юрист.

Еще один популярный способ кражи криптовалют — мошеннические схемы. Например, фишинговые рассылки, где применяются методы социальной инженерии, и владелец криптовалюты сам переводит ее мошенникам, а также мошеннические приложения или проекты (так называемые скам-проекты). Обычно они предлагают потенциальным жертвам возможности для пассивного инвестирования в криптоактивы с гарантированным доходом. С начала года таким способом мошенникам удалось похитить около $1,6 млрд, указывает Chainalysis. Это на 65% меньше, чем годом ранее, причем аналитики объясняют это не только падением курсов криптовалют, но и общим падением переводов средств инвесторов скам-проектам — с начала года оно пока самое низкое за последние четыре года. Объясняется это тем, что на рынке в 2022 году не так много новичков (основной их объем приходит тогда, когда рынок на подъеме и цены растут), а также тем, что криптоактивы в целом стали менее привлекательны для потенциальных жертв.

Порой мошенники прибегают к довольно хитрым методам. Так, при помощи технологии deepfake (методика подмены изображения на видео) злоумышленники создают мошеннические проекты от имени знаменитостей, говорит Брисов. Так, в мае мошенники от имени Илона Маска создали криптовалютную платформу BitVex, на которой вкладчики якобы могли зарабатывать 30% годовых на криптовалютные депозиты. Для рекламы платформы мошенники использовали YouТube, где разместили видео, на котором лже-Маск рассказывает о своих инвестициях в BitVex.

В целом способов взлома и кражи криптовалют очень много, рассказывает основатель торгового терминала для криптовалют Letit Рустам Буркеев: внесение изменений в смарт-контракт или использование багов в исходном смарт-контракте для вывода средств, взлом облачных хранилищ, которыми пользуются биржи и кошельки, заражение компьютера жертвы вирусом, который подменяет адрес получателя при отправке монет. Однако самое опасное звено — это сам человек, заключает Буркеев.

Как сократить риск кражи и мошенничества

Риски криптоинвесторов начинаются с момента регистрации кошелька и покупки первых цифровых активов. Сама криптовалюта хранится в блокчейне, то есть в некой бухгалтерской книге, которая содержит записи об адресах и количестве монет или токенов на каждом из них, объясняет партнер Emet law firm Эдуард Давыдов. А вот доступ инвестора к монетам обеспечивают приватные ключи. Для хранения таких ключей существуют физические, то есть аппаратные, или «холодные» кошельки.

Это самый надежный способ хранения криптовалюты, подтверждает Буркеев: запустить самому программное обеспечение (ноду) в блокчейне криптовалюты и иметь доступ к монетам напрямую, а не через сторонний сервис. Однако он предупреждает, что этот способ требует времени, денег и желания: для запуска полной ноды желательно выделить отдельный компьютер и диск для скачивания блокчейна.

Другой способ хранения криптовалют — на аккаунте централизованной биржи — эксперты называют ненадежным. Именно в этом случае можно лишиться денег в результате взлома. «Биржи — для трейдинга. Вы же не открываете брокерский счет, чтобы хранить на нем рубли, правда? Для этого существуют депозиты в банках. С криптовалютами в принципе так же, просто банков нет, есть «холодные» кошельки», — объясняет Буркеев. Он добавляет, что на бирже стоит хранить только ту часть криптовалюты, которая используется для торговли. Биржа для тех, кто активно торгует. Поэтому и монеты там должны храниться те, которые используются в торговле. Кроме того, хранение цифровых монет на бирже несет и регуляторный риск, предупреждает исполнительный директор InDeFi Smart Bank Сергей Менделеев.

Стоит также внимательно отнестись к тому, какие именно цифровые активы покупать — безопаснее всего покупать криптовалюты с надежным кодом, предупреждает Брисов. В качестве примера он приводит биткоин и эфириум. Менделеев также добавляет, что такие криптовалюты гораздо проще отследить, однако предупреждает, что это не имеет отношения к защищенности как таковой.

К главным правилам безопасности криптоинвестора Буркеев также относит:

— использовать разные гаджеты для работы с криптокошельками, биржевыми счетами и для серфинга в интернете или работы;

— внимательно проверять URL-ссылки (чтобы не стать жертвой фишинговых ссылок);

— не хранить приватные ключи в цифровом виде — заметках телефона, Google Doc или других сервисах;

— хранить на криптовалютной бирже не больше средств, чем готовы потерять.

Что делать, если криптовалюту украли

В случае, если кража все-таки произошла, юрист Criminal Defense Firm Даниил Горьков советует:

1. Определить точный размер причиненного материального ущерба.

2. Обратиться к специалистам в области уголовного права и права высоких технологий — адвокатам и юристам.

3. Привлечь специалиста для отслеживания транзакций (переводов) криптовалюты с использованием высокотехнологичных программ.

4. Составить и подать мотивированное заявление о возбуждении уголовного дела в компетентный правоохранительный орган.

Для отслеживания переводов криптовалютных активов юрист рекомендует использовать специальные программы — Chainalysis или Crystal Blockchain.

Менделеев также рекомендует уведомить саму биржу, если средства были похищены с ее аккаунта, после чего написать заявление в полицию со всеми подробностями кражи — адресами и суммами, а также обязательно получить талон-уведомление Книги учета сообщений о правонарушениях (КУСП) и штамп на копии заявления о приеме. «Это базовые документы для дальнейшего внесения украденной криптовалюты в черные списки, что осложнит ее дальнейшую реализацию», — объясняет эксперт.

Заявление в МВД о факте кражи составить можно, считает Брисов. Однако главная проблема заключается в сборе доказательств и поиске виновного: криптовалютные кошельки в блокчейне анонимны, кроме того, хакеры используют различные средства, которые «раскидывают» украденную криптовалюту на тысячи кошельков, а потом собирают на один таким образом, что отследить транзакции практически невозможно.

Пострадавший инвестор также может обратиться в суд, однако только в том случае, если он знает, кто именно незаконно удерживает его криптовалюту, предупреждает Брисов. Например, в суд можно обратиться, если лицо не перевело обещанный платеж, говорит юрист. В остальных случаях следует обращаться в полицию, но случаев расследования криптохищений — единицы по всему миру.

Шансы на возврат украденной криптовалюты низки: российское законодательство пока не содержит понятий, необходимых для защиты прав на криптовалюту в суде, то есть просто нет легально установленных способов защиты прав, объясняет Давыдов. И хотя ни в Гражданском, ни в Налоговом кодексах криптовалюта не признана имуществом, а суды в России признают криптовалюту имуществом для трактовки некоторых законов (например, о банкротстве или противодействию коррупции), в случае ее хищения необходимо обращаться в полицию или в суд для восстановления нарушенных прав, считает он.

Даже если украденная и спрятанная в «холодном» кошельке криптовалюта будет взыскана в судебном порядке, исполнить такой акт будет затруднительно, добавляет партнер Guskov & Associates Александр Гуськов. Это связано с техническими особенностями децентрализованных платформ, где доступ к «холодному» хранилищу имеет только тот, кто знает специальный ключ, то есть сами злоумышленники.

Анастасия Скрынникова для Forbes Russia.

Nội dung Liên quan

Có thể đầu tư hay không cũng được, vậy thì không đầu tư: 9 năm nhìn lại của một VC sau khi vượt qua bốn chu kỳ

Người được phỏng vấn: Jocy, Nhà sáng lập IOSG. Người viết: Joe Zhou, Foresight News. Sau 9 năm đầu tư và trải qua 4 chu kỳ, người sáng lập IOSG Ventures chia sẻ những bài học đắt giá từ việc xây dựng "cơ sở dữ liệu những nhà sáng lập thất bại" để tránh lặp lại sai lầm. Bài viết liệt kê 6 kiểu hình nhà sáng lập dễ thất bại: **1. Người không ổn định về mặt cảm xúc:** Phản ứng tiêu cực trước áp lực, khó kiểm soát trong khủng hoảng. **2. Người thiếu "cơn khát" / có đường lui:** Có lưới an toàn (tài sản gia đình, công việc tốt) dẫn đến không dốc toàn lực. **3. Người có cái tôi quá lớn:** Gồm hai loại: "cỗ máy thực thi" cứng nhắc, khó thích ứng khi nền tảng thay đổi; và "giáo sư" coi thường khía cạnh thương mại và không sẵn sàng lắng nghe. **4. Ưu tiên Token hơn sản phẩm:** Coi token chỉ là công cụ huy động vốn, tách biệt với giá trị thực và dòng tiền của sản phẩm. **5. Không có luận điểm thoát vốn (Exit Thesis) ngay từ đầu:** Không có chiến lược vốn rõ ràng, không biết vòng gọi vốn này nhằm mục tiêu gì để chuyển tiếp vòng sau. **6. Chưa trải qua một chu kỳ hoàn chỉnh:** Thiếu kinh nghiệm về áp lực và sự tàn khốc của thị trường bear, dẫn đến đánh giá thấp rủi ro. (Đây là yếu tố định giá chứ không phải dấu hiệu loại trừ). Ngược lại, những nhà sáng lập đáng để đầu tư thường có: sự ám ảnh với vấn đề cần giải quyết; là người sáng lập lần hai có tầm nhìn phi đồng thuận; kỹ năng giao tiếp tốt và cái tôi được kiểm soát; ý chí kiên cường, không trốn tránh; tầm nhìn toàn cầu, khả năng chủ động (Agency) và gu thẩm định (Taste) tốt trong thời đại AI. Bài viết cũng đưa ra ba lời khuyên sống còn cho các startup Web3: 1. **Dòng tiền quan trọng hơn câu chuyện.** 2. **Đừng phát hành token chỉ để phát hành.** Chi phí ẩn sau khi phát hành (market maker, thanh khoản, tuân thủ...) rất lớn, có thể lên tới hàng triệu USD và trở thành một gánh nặng nợ. 3. **Tôn trọng tính thanh khoản.** Bán khi thị trường tốt, mua lại khi thị trường xấu. Định giá khi gọi vốn phải tương xứng với mục tiêu phát triển trong tương lai. Phương châm đầu tư xuyên suốt của IOSG là: "Có thể đầu tư hoặc không, thì chúng tôi sẽ không đầu tư." Sự kỷ luật trong việc nói "không" mới là chìa khóa để tồn tại qua các chu kỳ biến động của thị trường crypto.

Foresight News3 phút trước

Có thể đầu tư hay không cũng được, vậy thì không đầu tư: 9 năm nhìn lại của một VC sau khi vượt qua bốn chu kỳ

Foresight News3 phút trước

SemiAnalysis Phân Tích Chi Tiết CXMT: Doanh Thu 500 Tỷ USD, IPO Trong Siêu Chu Kỳ

**Tóm tắt về ChangXin Memory Technologies (CXMT): IPO Trong Siêu Chu Kỳ với Doanh Thu 50 Tỷ USD** ChangXin Memory Technologies (CXMT), công ty bán dẫn Trung Quốc, đang chuẩn bị cho đợt IPO có thể là lớn nhất trong lịch sử ngành bán dẫn nước này. Được thành lập năm 2016 bởi Zhu Yiming, CXMT đã xây dựng nền tảng từ việc mua lại bằng sáng chế và thu hút nhân tài từ Qimonda (Đức) đã phá sản, với sự hỗ trợ tài chính kiên nhẫn từ chính quyền địa phương Hợp Phì. Báo cáo của SemiAnalysis nêu bật sự tăng trưởng bùng nổ của CXMT: từ doanh thu 12 tỷ USD năm 2023 lên ước tính hơn 500 tỷ USD năm 2026, chủ yếu nhờ đà tăng giá DRAM trong siêu chu kỳ hiện tại. Mặc dù lợi nhuận và công suất (dự kiến đạt 350.000 tấm wafer/tháng vào cuối 2026) tăng mạnh, CXMT vẫn đối mặt với thách thức về công nghệ, đặc biệt là trong lĩnh vực HBM (Bộ nhớ Băng thông Cao). Sản lượng HBM hiện rất hạn chế và công ty đang vật lộn với các vấn đề về độ tin cậy sản xuất và xếp chồng chip (die stacking) so với các đối thủ Hàn Quốc như Samsung hay SK Hynix. Cấu trúc IPO tiết lộ sự phức tạp trong sở hữu, với lợi ích kinh tế thực tế cho cổ đông công chúng thấp hơn so với số liệu hợp nhất. Khoản gây quỹ 41 tỷ USD chủ yếu tập trung vào DRAM thông dụng, không đề cập đến HBM. Mặc dù vậy, với tư cách là tài sản chiến lược và có khách hàng lớn như Alibaba, CXMT được kỳ vọng sẽ tiếp tục mở rộng và cạnh tranh khốc liệt hơn với bộ ba dẫn đầu toàn cầu về DRAM.

marsbit18 phút trước

SemiAnalysis Phân Tích Chi Tiết CXMT: Doanh Thu 500 Tỷ USD, IPO Trong Siêu Chu Kỳ

marsbit18 phút trước

Từ Corning đến Ciena, Cơ hội cổ phiếu tăng trưởng 10 lần trong chuỗi liên lạc quang học AI

Trong bối cảnh trung tâm dữ liệu AI chuyển từ kết nối 800G lên 1.6T và hơn nữa, nhu cầu về công nghệ quang học trở nên cấp thiết để vượt qua các giới hạn vật lý của cáp đồng. Các cơ hội đầu tư lớn thường nằm ở các nhà cung cấp then chốt trong chuỗi cung ứng hơn là các công ty nổi tiếng. Bài viết phân tích các công ty then chốt: - **Corning**: Nhà cung cấp sợi quang cốt lõi cho các đại gia công nghệ, với lợi nhuận tăng trưởng mạnh nhờ quyền định giá và hiệu ứng quy mô. - **Amphenol**: Chuyên về bộ kết nối tốc độ cao, tăng trưởng nhanh trong AI với định giá hợp lý. - **Credo Technology**: Cầu nối giữa công nghệ đồng và quang, tăng trưởng doanh thu mạnh nhưng rủi ro tập trung khách hàng cao. - **Ciena**: Dẫn đầu về công nghệ quang học kết hợp, cho phép tăng dung lượng truyền dẫn trên cơ sở hạ tầng hiện có. - **AXT**: Nhà cung cấp vật liệu bán dẫn chuyên dụng quan trọng cho laser quang, nhưng có rủi ro địa chính trị. - **VEO Solutions**: Công ty cung cấp thiết bị kiểm tra, hưởng lợi từ nhu cầu kiểm định thiết bị quang. Bài viết cũng đề cập đến quỹ ETF chuyên về quang học (FOTO) để đầu tư toàn diện. Tóm lại, sự chuyển dịch từ đồng sang quang là tất yếu, và lợi ích sẽ lan tỏa dọc theo toàn bộ chuỗi cung ứng quang học.

marsbit35 phút trước

Từ Corning đến Ciena, Cơ hội cổ phiếu tăng trưởng 10 lần trong chuỗi liên lạc quang học AI

marsbit35 phút trước

Collector Crypt với chỉ 800 người dùng hoạt động hàng ngày đã trở thành một trong những dự án kiếm tiền nhiều nhất trong crypto?

Collector Crypt (CARDS) là một dự án trên Solana token hóa thẻ bài vật lý (chủ yếu là Pokémon), tạo ra dòng tiền thực và lợi nhuận ấn tượng. Dù chỉ có khoảng 800 người dùng hoạt động hàng ngày, dự án ước tính đạt lợi nhuận khoảng 53 triệu USD (tháng 5) và 109 triệu USD (tháng 6) trên cơ sở hàng năm. Lợi nhuận chính đến từ máy Gacha, nơi người dùng mở gói bài sống, tạo ra EV dương ~2% cho người dùng và biên lợi nhuận ~4.5% cho nền tảng. Dự án nhắm mục tiêu thách thức thị trường thẻ bài trị giá nghìn tỷ hiện bị eBay thống trị, bằng cách cung cấp phí giao dịch chỉ 2%, thanh toán tức thì và trải nghiệm được cải thiện rõ rệt. Ngoài Gacha, doanh thu trong tương lai sẽ đến từ phí giao dịch thị trường thứ cấp, chia sẻ doanh thu và công cụ đấu giá eBay. Với việc mua lại token đã bắt đầu và lượng cung lưu hành thực tế được dự báo thấp hơn nhiều so với FDV 550 triệu USD hiện tại, dự án được định vị cho sự tăng trưởng. Collector Crypt không chỉ là một công ty thẻ bài; nó đang xây dựng cơ sở hạ tầng tài chính cho một loại tài sản sưu tầm mới, mở cửa cho sự tham gia của các tổ chức. Dự án được đánh giá là một trong những công ty sinh lời nhất trong ngành crypto và mới chỉ ở giai đoạn đầu.

Foresight News50 phút trước

Collector Crypt với chỉ 800 người dùng hoạt động hàng ngày đã trở thành một trong những dự án kiếm tiền nhiều nhất trong crypto?

Foresight News50 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片