Как защитить криптовалюту и какие риски с этим связаны

Рассказываем, как правильно хранить свои криптоактивы и куда бежать, если вашими средствами завладели мошенники.

Как защитить криптовалюту и какие риски с этим связаны

Привет, это команда АО «ШАРД». Мы объединили ведущих отечественных специалистов по машинному обучению и искусственному интеллекту и создали платформу безопасности цифровых активов. Оцениваем риски, проводим собственные расследования и рассказываем, как не попасть в неприятности в мире крипты.

Недавно мы разбирались, что такое грязная криптовалюта, как она попадает в кошелек и какие несет угрозы. Однако, риск нарваться на грязную криптовалюту — не единственная опасность, с которой может столкнуться держатель цифровых активов.

Сегодня мы расскажем о рисках, которые связаны с криптовалютой: от отсутствия четкого правового регулирования в России — до вечно меняющихся мошеннических схем.

Спойлер: чтобы не нарваться на неприятности, нужно сохранять бдительность и соблюдать элементарные правила цифровой гигиены.

Почему с криптовалютой связано так много рисков

Причина 1. В отличие от традиционных финансовых систем, в которых работают надежные меры защиты денег и правовое регулирование, в сфере криптовалют подобные механизмы только начинают появляться.

Причина 2. Обычные деньги можно положить в кошелек, под матрас или на банковский счет, и быть уверенным, что они в безопасности. С цифровыми деньгами так не поступишь — они могут пропасть из-за невнимательности владельца или из-за санкций.

Причина 3. С одной стороны, многие криптовалюты обеспечивают высокий уровень анонимности. С другой, это облегчает работу мошенникам, поскольку отследить транзакции и установить личность злоумышленников может быть сложно, а то и невозможно.

Важно понимать, что безопасность крипты лежит не только на плечах разработчиков систем и приложений, но и на пользователях, которым необходимо ответственно относиться к хранению и передаче своих цифровых активов.

Последние «тренды» в мире криптомошенничества

Мошенники постоянно придумывают новые схемы, чтобы завладеть чужими деньгами. И если вам кажется, что ваш кошелек никому не нужен, потому что на нем лежит всего сто долларов, вы сильно заблуждаетесь. Вот только некоторые схемы, к которым злоумышленники прибегают особенно часто:

Фишинг. Мошенники создают поддельные сайты или отправляют электронные письма, имитируя официальные службы и криптобиржи, чтобы украсть логины, пароли и доступ к кошельку жертвы. Она вводит реквизиты своего кошелька, и их сразу узнают мошенники. Смысл один: побудить жертву предоставить доступ к своим реальным аккаунтам, чтобы мошенники завладели средствами.

Как защитить криптовалюту и какие риски с этим связаны

Инвестиции в новый токен. Такой тип мошенничества называется rug pull – «выдергивание ковра». Мошенники могут запускать рекламные кампании (например, в Telegram), обещая высокую доходность от инвестиций в новые токены. После сбора средств от инвесторов организаторы исчезают. Скорее всего, многообещающей монеты просто не существует в природе.

Одним из самых известных случаев «выдергивания ковра» стал проект AnubisDAO, созданный в октябре 2021 года. Организаторы обещали запустить новую валюту с поддержкой различных активов. У AnubisDAO не было даже веб-сайта — только сервер в Discord и аккаунт в Twitter. Несмотря на это, они собрали около 60 миллионов долларов от людей, которые вложили свои деньги, надеясь на прибыль. Но через 20 часов после старта все собранные средства исчезли, и стоимость токена проекта упала до нуля. Вскоре после этого проект исчез из соцсетей, оставив инвесторов ни с чем.

Как защитить криптовалюту и какие риски с этим связаны

Pig butchering. Переводится буквально как «разделывать свинью по частям». Это мошенничество, при котором злоумышленники используют методы социальной инженерии, чтобы убедить жертву перевести им криптовалюту. Они могут притворяться знакомыми, друзьями или техподдержкой известных криптоплатформ и просить перевести крипту для проверки кошелька, восстановления доступа и в конце концов завладеть доступом к кошельку.

Пример такого мошенничества произошел с жителем США, который потерял более 500 тысяч долларов. Злоумышленники через социальные сети предложили ему инвестировать в криптовалюты. Они создали фальшивый веб-сайт, выдавая его за платформу для торговли криптовалютами, и убедили его перевести средства для "проверки кошелька". По мере общения, они обещали высокую доходность от инвестиций и побудили его вложить все больше денег. Когда жертва попыталась вывести средства, это оказалось невозможно: сайт и предложение были мошенническими, а инвестированные средства были утеряны.

Криптотрейдинг (лжетрейдинг). Мошеннические платформы для торговли криптовалютой обещают нереально высокую доходность и гарантированный заработок на трейдинге. Однако, после внесения средств пользователи либо не могут вывести свои деньги, либо обнаруживают, что их вложения исчезли.

В 2022 году житель Калифорнии сообщил, что встретил в телеграме неизвестного инвестора, который порекомендовал вложиться в криптоактивы на определенном сайте. Жертва получила электронное письмо с просьбой подтвердить свою новую учетную запись, сделав два депозита — сначала на 500 долларов, а затем на 1200 долларов. В течение нескольких минут деньги были сняты со счета, и жертва не смогла их вернуть.

Как хранить крипту

Как защитить криптовалюту и какие риски с этим связаны

Когда речь заходит о хранении криптовалют, все упирается в один вопрос: кто контролирует ключи доступа к вашим средствам? Исходя из этого, есть два основных типа кошельков для криптовалюты:

Кастодиальные кошельки

Такие кошельки управляются третьей стороной, например, криптовалютной биржей или компанией. Эта компания, кастодиан, хранит ваши ключи доступа к кошельку. Например, самые распространенные биржевые кошельки, такие как HTX Wallet, Bitfinex Wallet, Binance Wallet, OKEx Wallet.

Кастодиальные кошельки обычно имеют простой и понятный интерфейс, который позволяет легко отправлять, получать и обменивать криптовалюту. Интерфейс доступен через сайт или мобильное приложение.

Такие кошельки удобны, и потому очень популярны. Пользователю не приходится беспокоиться о сохранности ключей, так как они ему просто не принадлежат.

Но при этом он рискует потерять средства, если сервис будет взломан или если компания прекратит свою деятельность. Потерять деньги можно, даже если приложение кошелька обновится, а вы не сможете поддерживать обновление. Да и в целом, это большой риск – позволять третьей стороне иметь доступ к вашим средствам.

Преимущества:

  • Возможность восстановить доступ через кастодиана в случае потери ключа.
  • Возможность компенсации ошибочной транзакции через страховой фонд
  • Отсутствие комиссии за транзакции.

Недостатки

  • Доступ к вашим средствам есть у третьей стороны.
  • Вы не сможете распоряжаться своими средствами во время работы на сервисе.
  • Большой риск взлома криптокошелька хакерами.
  • Риск потерять средства в случае закрытия биржи или из-за санкций.
Как защитить криптовалюту и какие риски с этим связаны

Некастодиальные кошельки

Такие кошельки дают полный контроль над вашими средствами. Вы сами отвечаете за их хранение и безопасность. Однако, если вы потеряете ключи, доступ к средствам будет утрачен навсегда.

Некастодиальные кошельки могут быть доступны в виде программ и приложений (Trust Wallet, Electrum, Atomic Wallet, MetaMask) или аппаратных устройств (кошелек Ledger). Они выглядят, как простая флешка – ее еще называют «холодный кошелек». Ключ к нему хранится только у пользователя. При таком хранении средства не имеют никакого доступа к интернету, поэтому держателю холодного кошелька не грозят ни хакерские атаки, ни фишинг, ни другие киберугрозы.

Наиболее вероятный способ, с помощью которого злоумышленники могут похитить средства с такого кошелька — это получение доступа к сид-фразе, своеобразному паролю, который состоит из 12, 18 или 24 слов. И главная рекомендация здесь — никогда не хранить сид-фразу в электронном виде, тем более на своем смартфоне.

Сид-фразу можно запомнить, можно написать на физическом носителе (на бумаге, или выгравировать на табличке) и отправить на хранение. В этом случае доступа к вашему кошельку ни у кого, кроме вас не будет.

Преимущества:

  • Полный контроль над своими средствами.
  • Минимальный риск взлома.
  • Транзакции можно проводить анонимно, без необходимости раскрывать личную информацию.
  • Независимость от сторонних сервисов.

Недостатки:

  • Пользователь сам несет ответственность за сохранность ключей. Потеря ключа означает потерю доступа к средствам.
  • В случае возникновения проблем пользователь остается один на один с ними, без возможности обратиться за помощью к сервису.
Как защитить криптовалюту и какие риски с этим связаны

Вместо выводов

Безопасность хранения криптовалюты и минимизация рисков очень похожи на базовые принципы цифровой гигиены и финансовой грамотности. Важно бережно относиться к своим активам: не делиться паролями, избегать соблазнительных предложений с обещаниями быстрой прибыли, тщательно проверять сайты и контрагентов перед отправкой криптовалюты.

Что же делать, если вашей криптой завладели мошенники? Обращаться в полицию. Несмотря на то, что в нашей стране криптовалюта еще находится в «серой» зоне правового поля, недавно в России было создано Управление по борьбе с киберпреступностью. При этом чаще всего для эффективного раскрытия преступлений криптомошенников, привлекаются сотрудники аналитических компаний — специалисты по криптовалюте, которые проводят расследования, предоставляют аналитическую поддержку и правовую помощь. Это может сильно повысить шансы вернуть свои активы из лап мошенников.

Мы предоставляем множество способов проверки и защиты криптоактивов для компаний и физических лиц. Поможем провести собственное крипто-расследование, окажем аналитическую поддержку и правовую помощь. Заходите к нам, чтобы узнать подробности.

19
4 комментария

Комментарий недоступен

2
Ответить

Физический носитель – самый лучший :)

Ответить

А крипто валюта в каких странах есть своя ❓

Ответить