Мошенничество в мире Веб 3.0: самые популярные виды скама в крипте и как их избежать

| КЛЮЧЕВЫЕ МОМЕНТЫ |
| — Мир криптовалют привлекает самых разных людей, включая инноваторов, трейдеров и спекулянтов. Увы, как и в случае с любыми другими ценными активами, монеты также заинтересовали мошенников. — Некоторые схемы кражи крипты простые, тогда как другие более комплексные. Даже опытные участники блокчейн-индустрии становятся жертвами обмана, причём аппаратные кошельки не способны уберечь их от всех видов мошенничества. — Лучший способ борьбы с криптовалютным скамом — полностью избегать его. В ходе обучения и самообразования вы можете использовать лучшие методы защиты, чтобы не попасть на распространённый вид скама. |
К сожалению, мошенничество является распространённой и неприятной составляющей мира криптовалют. Хотя экосистема криптовалют значительно выросла за последние годы, то же самое произошло с количеством скамеров. Да, защитить себя можно огромным числом способов, однако они не безошибочны. Например, аппаратный кошелёк может обезопасить вас от взлома, но он не сработает в случае с мошенничеством.
Криптовалютные скамы существуют в самых разных видах и формах, однако в итоге все они используются для кражи ваших цифровых активов. Как правило, здесь нет ничего общего с уличным ограблением. Злоумышленник может оказаться опытным хакером, который взломает доступ к вашему устройству из мира Веб 2.0, такому как смартфон или ПК, используя интернет. Злоумышленник может быть и искусным манипулятором, который убедит вас самостоятельно отправить монеты на его кошелёк. Вдобавок на каждом этапе обмана могут использоваться разные методы скама.
Поскольку пользователи блокчейна скрывают свою личность, порой бывает трудно найти исполнителя криптопреступления. Поэтому чаще всего лучший способ сохранить средства в безопасности — изначально избегать рисков.
Итак, каковы наиболее распространённые схемы криптовалютного мошенничества и как распознать скамера?
Давайте разберёмся с самыми популярными видами обмана в 2026 году.
Самые популярные виды криптовалютного мошенничества в 2026 году
Увы, количество схем криптовалютного мошенничества растёт каждый день, поэтому перечислить все разновидности актуального скама невозможно. Ниже приведены наиболее распространённые виды мошенничества. Обязательно ознакомьтесь с этими уловками, прежде чем проводить транзакции.
Раг-пуллы
Пожалуй, раг-пуллы — самый известный вид криптовалютного мошенничества в индустрии. Раг-пулл означает ситуацию, когда разработчик запускает токен и соответствующий рынок, используя чужой страх упустить выгоду для привлечения инвесторов. Когда монета растёт в цене, основатель немедленно избавляется от крупной доли своих криптоактивов, тем самым лишая проект необходимой ликвидности. Таким образом, обманутые инвесторы остаются с монетами без какой-либо ценности.
Обычно на этом этапе основатели покидают проект, хотя так бывает не всегда. Например, некоторые авторы раг-пуллов поддерживают коммуникацию с инвесторами и объясняют провал проекта ошибкой, а не злым умыслом. Однако результат остаётся тем же: участники проекта вынуждены держать монеты без какой-либо ценности, а разработчики постепенно выводят деньги, которые якобы идут на оплату тех или иных расходов. В таких случаях мошенничество называют «медленным» или «мягким» раг-пуллом.
Памп и дамп
Схема «пампа и дампа» напоминает раг-пулл, однако здесь мошенничеством занимается группа людей. По сути, речь идёт о сговоре криптоинвесторов, которые манипулируют стоимостью монеты. Организаторами пампа и дампа может быть группа друзей или инвесторы, не знакомые друг с другом в реальной жизни. Главное, чтобы у схемы хватало участников для влияния на курс монеты.
Идея заключается в том, что участники группы договариваются одновременно вызвать интерес аудитории к выбранному криптоактиву. Для этого используется X, Discord или любая другая социальная сеть, пользователям которых начинают шиллить определённую монету. Шиллингом называют агрессивное продвижение цифрового актива, которое также может быть скрытым. Проблема схем пампа и дампа заключается в том, что их организаторы заранее определяют цену продажи. И когда ничего не подозревающие инвесторы начнут увеличивать цену выбранной монеты путём покупок, авторы мошенничества одновременно закроют торговые позиции, сливая бесполезные активы новым держателям.
Фишинг
Фишинговые атаки проводятся повсюду: как в криптоиндустрии, так и за её пределами. Во время фишинга злоумышленник выдаёт себя за другого человека или компанию. Его цель — заполучить данные для входа и секретную фразу восстановления или же заставить обманом подписать вредоносную транзакцию.
В качестве маскировки скамеры могут использовать NFT-маркетплейсы. Менее приятный вариант — поддельное всплывающее окно кошелька MetaMask, которое просит раскрыть секретную сид-фразу. В целом, фишинговые атаки пытаются заставить поверить, что вы используете знакомую платформу.
Обязательно перепроверяйте URL-адрес любого используемого сайта, чтобы быть уверенным в его подлинности. Также убедитесь, что в предложении при подписи транзакции указаны правильные данные получателя. Всё же при использовании сайта, который выдаёт себя за знакомый, его блокчейн-адрес не будет совпадать. Обязательно постарайтесь заметить неладное, прежде чем одобрять отправку цифровых активов.
Мошенничество с эйрдропами
Злоумышленники также любят использовать для обмана пользователей эйрдропы. Например, они могут отправить токены прямо на ваш криптокошелёк в виде бесплатной раздачи. И хотя сами токены могут быть безобидными, их смарт-контракт в состоянии перенаправить вас на фишинговый сайт или платформу, которая заразит устройство вредоносным ПО. Ещё один возможный вариант — запуск вредоносной транзакции при попытке взаимодействия с полученными токенами. В таком случае одобрение приведёт к перемещению других монет с вашего адреса.
Покупатели NFT могли сталкиваться с подобным видом мошенничества раньше. Все спам-токены в скрытой папке вашего криптокошелька — это неудачные попытки скама с эйрдропами. Совершенно неважно, получаете ли вы взаимозаменяемые или невзаимозаменяемые токены в ходе мошеннического эйрдропа. Рекомендации остаются прежними: не взаимодействуйте с ними, и всё будет хорошо.
Скомпрометированные учётные записи и подмена SIM-карты (сим-своппинг)
Один из наиболее масштабных и распространённых скамов — взлом учётных записей в соцсетях в результате подмены SIM-карты. Эта схема обмана сводится к тому, что злоумышленник получает контроль над аккаунтами известных людей в соцсетях, перенаправив коды двухфакторной аутентификации жертвы на своё устройство. Обычно для этого применяется подкуп или обман оператора мобильной связи жертвы.
Когда контроль над учётными записями получен, злоумышленник чаще всего публикует ссылки на вредоносные сайты. Их могут маскировать под эксклюзивное предложение, связанное с цифровыми активами: например, получение бесплатного NFT или же возможность встретиться с любимой звездой в ходе ограниченного периода времени. Порой взломанные учётные записи даже не пытаются притворяться и просто публикуют очевидные ссылки на сомнительные криптовалютные казино. Как бы то ни было, когда какая-то знаменитость делится ссылкой с якобы ограниченным предложением, обязательно проигнорируйте её. Если какое-то предложение кажется вам слишком привлекательным для того, чтобы быть правдой, скорее всего так и есть.
Мошенничество с облачным майнингом
Майнинг криптовалют может дорого обходиться, поскольку для соответствующего оборудования и его обслуживания нужны деньги. Компании, которые предоставляют услуги облачного майнинга, предлагают арендовать устройства для добычи монет в их распоряжении в обмен на фиксированную плату и процент от дохода. Однако в реальности многие компании, специализирующиеся на облачном майнинге, оказываются мошенническими. Поскольку их сотрудники самостоятельно управляют всеми майнинг-операциями, включая покупку и использование оборудования, контролировать происходящее невозможно. Сколько майнинг-ригов у компании? Во сколько обходится их эксплуатация? Увы, узнать это не получится.
В результате может оказаться, что небольшие компании по облачному майнингу на самом деле мошеннические. В лучшем случае, они получают прибыль нечестным путём, используя ваши деньги. В любом случае, прежде чем связываться с какой-либо компанией для облачного майнинга, необходимо изучить её репутацию, чтобы не попасть на скамеров.
Инвестиционные схемы
Инвестиционные схемы встречаются внутри и за пределами индустрии криптовалют. Всё происходит так: неизвестный «инвестиционный менеджер» связывается с вами и предлагает заманчивую возможность, от которой трудно отказаться. Сайт схемы выглядит профессиональным, а менеджер кажется компетентным. Однако всё не так просто, как кажется. Фактический процесс вложения средств подразумевает отправку монет мошеннику или загрузку приложения для быстрого обогащения.
Как только вы расстаётесь с монетами или предоставляете доступ к кошельку, «управляющий» и платформа неожиданно исчезают, а вас блокируют без какой-либо возможности что-то сделать. Это распространённый скам, в котором перспектива быстрого заработка затмевает любые подозрения. Как себя обезопасить? Лучше всего избегать таких схем — это самый надёжный способ защиты монет. Так или иначе, бесплатный сыр бывает только в мышеловке.
Поддельные объявления о работе в крипте
Многие люди стремятся построить карьеру в криптоиндустрии. Увы, мошенники пользуются этим и публикуют фейковые объявления о вакансиях, которые зачастую касаются майнинга монет или привлечения криптоинвесторов. Одним из ключевых признаков обмана в этой схеме является процедура оплаты.
Мошенники могут попросить отправить крипту — якобы для получения должности. Некоторые даже могут показать поддельную квитанцию о переводе фиатной валюты на ваш счёт, что предполагает отправку вами крипты без какой-либо потери ценности. Однако этот платёж в фиате скорее всего не пройдёт, а вы потеряете деньги.
Другой вариант проведения атаки — просьба загрузить определённые документы или ПО для начала работы. Конечно, загруженные файлы окажутся вредоносным ПО, которое позволит скамерам получить доступ к вашему устройству, чтобы извлечь приватные ключи.
Поддельные приложения
Мошенники также обманывают жертв с помощью поддельных криптовалютных приложений. Подобные программы доступны для загрузки в популярных магазинах, таких как App Store от Apple или Play Store от Google. Из-за этого жертвы могут поверить в то, что используют настоящее приложение. После загрузки пользователи отправляют фиатные деньги для пополнения, а фейковое приложение убеждает их купить криптовалюты. Программа также может выдавать себя за знакомое приложение или платформу.
Разработчики некоторых фейковых приложений идут ещё дальше: они отправляют Email-письма, требуя от пользователей оплатить налоги в фиате для возможности вывода крипты. Спойлер: любая монета, отправленная на подобную платформу, никогда к вам не вернётся. И хотя такие приложения часто удаляются из магазинов, они всё равно успевают навредить.
Мошенничество с раздачей монет
Ещё один вид мошенничества — фейковая раздача криптоактивов. Здесь мошенники заманивают своих жертв обещаниями бесплатных денег или призов, таких как бесплатные NFT, в обмен на выполнение указаний скамера. Многие люди попадаются на крючок мошенников, поскольку последние выдают себя за инфлюенсеров или других знаменитостей, используя свой предполагаемый авторитет в индустрии.
Обычно фейковая раздача криптоактивов предполагает регистрацию на фейковом сайте или переход по мошеннической ссылке. К тому же жертва даже не подозревает, что её монеты отправляются прямо на кошелёк скамера. Пользователь думал, что участвует в розыгрыше, однако на самом деле просто передал доступ к собственным криптоактивам.
Мошенничество с выдачей себя за кого-то другого
Скамеры часто выдают себя за знаменитостей в схеме с фейковой раздачей монет. Однако это не единственный способ, когда они притворяются кем-то другим, чтобы добраться до чужих активов. Например, злоумышленники нередко представляются членами правительства и сообщают о якобы заморозке ваших монет в рамках расследования. Чтобы решить эту проблему, они настаивают на переводе криптовалют на их адрес для «подтверждения вашего счёта».
Мошенники также выдают себя за сотрудников известных компаний, таких как Microsoft, Amazon и FedEx, а также вашего банка. Скамеры делают это, чтобы завоевать доверие жертвы. Всё же после этого они могут убедить вас расстаться с криптоактивами или даже раскрыть секретную фразу восстановления.
Шантаж или вымогательство
Каждый год сотни тысяч человек получают мошеннические Email-письма с целью вымогательства. В них скамеры утверждают, что владеют личной информацией потенциальной жертвы, включая откровенные фотографии, видео или сообщения. Мошенники угрожают поделиться таким контентом с вашими контактами, коллегами и семьёй или же и вовсе раскрыть информацию для всех желающих.
Чтобы предотвратить публикации, скамеры требуют отправить им определённую сумму в криптовалюте. Важно отметить, что такие письма специально создают атмосферу срочности для совершения ошибки жертвой. Обычно мошенники дают 24 часа до публикации, которая на самом деле не последует.
Мошенничество с романтическим флёром
Следующая схема встречается не только в крипте, но и за её пределами: это обман с романтическими уловками. Здесь жертву втягивают в романтические отношения, в ходе которых с ней устанавливается прочная связь и доверие. Например, может использоваться кетфишинг, предполагающий создание поддельных учётных записей в соцсетях. Порой скамеры даже используют свои настоящие фотографии и проводят видеозвонки, чтобы создать ложное ощущение безопасности. Такие злоумышленники очень терпеливы: они готовы тратить недели или даже месяцы, общаясь с ненастоящими возлюбленными.
Как только возникает доверие, скамер предлагает жертве провести перевод криптовалюты или же вместе вложить в какую-то монету, обещая быстро разбогатеть. Однако как только мошенник получает деньги, он исчезает. Ну а жертва остаётся без средств, а порой — и с разбитым сердцем.
Как работает мошенничество в криптовалюте?
Мошенники есть в любой сфере, причём зачастую они ни перед чем не останавливаются. Скамеры применяют один из перечисленных методов либо комбинируют несколько тактик — по отдельности или одновременно. Каким бы ни был выбранный способ, цель злоумышленников остаётся прежней: они пытаются добраться до ваших денег. Для этого может использоваться доступ к вашему счёту, кража активов или получение монет от жертвы путём обмана.
Давайте разберёмся, как работает мошенничество в крипте.
Через вредоносное или шпионское ПО на вашем устройстве с интернет-подключением
Многие популярные схемы скама в крипте задействуют вредоносное или шпионское программное обеспечение. Они заставляют вас загрузить такое ПО на устройство, подключённое к интернету.
Вредоносное ПО позволяет хакерам менять содержимое экрана ваших девайсов, таких как смартфон, ноутбук, планшет и ПК. После подмены экрана мошенники пытаются заставить жертву подписать нужные им транзакции. Увы, одобрение одной вредоносной транзакции может привести к потере как одного NFT, так и всех монет с кошелька. Как бы то ни было, для жертвы подобное никогда не заканчивается ничем хорошим.
Также не стоит забывать о шпионском ПО — вредоносных программах, которые позволяют атакующей стороне получить доступ к системным файлам жертвы. Затем хакер просматривает содержимое жёсткого диска и находит место хранения приватных ключей. Ну а доступ к приватным ключам означает неограниченный доступ к содержимому криптокошелька жертвы.
Этот метод популярен при атаках на софтверные кошельки, поскольку они полагаются исключительно на устройство с интернет-подключением.
Раскрытие вашей секретной фразы восстановления или приватных ключей
Некоторые шпионские программы могут охотиться не только за приватными ключами, но и за секретными сид-фразами. При использовании аппаратного кошелька вам можно не беспокоиться о раскрытии чего-либо из перечисленного при подписи транзакций. Однако с софтверным кошельком история другая: вероятность раскрытия приватных ключей или фразы восстановления с ним никогда не равна нулю.
Впрочем, даже если сид-фраза защищена посредством аппаратного кошелька, в конечном счёте её безопасность лежит на вас. Хакеры будут пытаться добраться до фразы восстановления с помощью социальной инженерии. Иначе говоря, они попытаются использовать любые возможные манипуляции, чтобы заставить вас раскрыть уникальную комбинацию.
Ваша задача — ни в коем случае не делиться сид-фразой и не вводить её в приложении или на платформе, которая просит это сделать. Вводить уникальную сид-фразу можно лишь при восстановлении доступа к вашему кошельку на другом устройстве. Не забывайте, что любой человек с доступом к вашей секретной фразе восстановления может добраться до всех счетов, связанных с ней. Это ключевая информация, которую необходимо держать в безопасности.
Одобрение вредоносного смарт-контракта
Злоумышленники могут задействовать слепую подпись, чтобы заставить вас одобрить вывод всех ваших монет, используя сложность функций смарт-контрактов. В частности, речь идёт о функции SetApprovalForAll.
Функции смарт-контрактов — фрагменты кода, которые позволяют выполнять определённые действий в рамках смарт-контрактов. Когда вы «вызываете функцию», это запускает взаимодействие между вашим кошельком и используемой платформой Веб 3.0. Одобрение таких функций позволяет смарт-контракту проводить операции с вашим кошельком. Увы, некоторые смарт-контракты специально получают вредоносные функции, чтобы украсть цифровые активы жертвы.
Для этого мошенники используют слепую подпись — то есть одобрение необработанных данных контракта, которые не в состоянии обработать устройство. Подобное может привести к тому, что мошенник получит одобрение на отправку и вывод ваших монет. Особенно важно, что такое одобрение не ограничено существующими криптоактивами на кошельке, а распространяется и на другие токены, отправленные на ваш адрес в будущем. То есть это всё равно что выписать пустой чек хакеру.
Как снизить риски при изучении мира Веб 3.0?
Важно отметить, что избежать вообще всех мошеннических схем с помощью описанных ниже советов невозможно. Однако если вы хотите сохранить активы в безопасности, используйте ключевые моменты для снижения рисков.
Используйте аппаратный кошелёк
Прежде всего, чтобы обеспечить безопасность криптовалют, нужно инвестировать в аппаратный кошелёк. Аппаратный кошелёк — это физическое устройство для одобрения транзакций и взаимодействия с блокчейном, которое хранит приватные ключи в офлайне.
Эта особенность оберегает от случайного раскрытия секретных комбинаций через устройства с доступом в онлайн. Всё же ваш девайс из мира Веб 2.0, такой как смартфон или ноутбук, уязвим перед вредоносным и шпионским ПО. Такие программы способны добраться до ваших приватных ключей через интернет-подключение, когда вы одобряете транзакции на подобном девайсе. Для аппаратных кошельков этот риск неактуален, поскольку они одобряют операции в офлайне, после чего отправляют подписанные транзакции на устройства из эпохи Веб 2.0 в неизменяемом виде.
Более того, аппаратные кошельки требуют физического подтверждения транзакций с криптой, что является аналогом двухфакторной аутентификации. С помощью аппаратного кошелька переместить монеты можно только после нажатия нужных кнопок на самом устройстве. Как правило, аппаратные кошельки также используют механизмы безопасности, чтобы подписать транзакцию мог только реальный владелец устройства. Чтобы подтвердить перевод с помощью устройств подписи Ledger™, также известных как аппаратные кошельки, требуется ПИН-код. Он гарантирует, что если даже злоумышленник доберётся до вашего кошелька, он не сможет распоряжаться монетами на счетах.
Получается, что аппаратный кошелёк способен защитить ваши монеты от онлайн-скама и удалённого доступа к кошельку. В некоторых случаях такое устройство способно обезопасить монеты от хакера, который доберётся до вашего устройства в реальном мире. К примеру, устройства подписи Ledger используют чип безопасности Secure Element, который защищён от бесчисленных физических атак по типу так называемого глитчинга питания (скачка напряжения) или атаки по сторонним каналам.
Держите наиболее ценные криптоактивы в холодном хранилище
Для защиты ваших криптоактивов от вредоносных смарт-контрактов и одобрений стоит распределять монеты между несколькими счетами, держа один из них холодным.
Сегодня большинство криптокошельков позволяют создавать практически неограниченное количество счетов, которые управляются в рамках того же интерфейса и восстанавливаются с помощью одной и той же секретной сид-фразы. Хотя для восстановления счетов используется единая комбинация, они работают изолированно друг от друга. Это означает, что подпись одобрения с одного счёта никак не скажется на безопасности другого.
Счёт, который никогда не взаимодействовал со смарт-контрактами, приложениями или неизвестными кошельками, защищён от угроз, связанных с подписью транзакций. Получается, для оптимальной защиты наиболее ценных активов стоит хранить их как раз на таком кошельке, который используется лишь для отправки монет на знакомые адреса и получения их оттуда, а не взаимодействия с приложениями из мира Веб 3.0.
Это называется холодным кошельком. Хотя его часто путают с аппаратным кошельком, эти термины не являются синонимами. Холодное хранилище может работать в рамках аппаратного кошелька, лишь храня приватные ключи и защищая средства. При этом для подписи потенциально вредоносных транзакций безопаснее использовать отдельный счёт, на котором хранятся менее ценные криптоактивы. Так ваше холодное хранилище будет защищено.
Не нажимайте на ссылки
Это известное правило, которое точно следует соблюдать пользователям софтверных кошельков. Пожалуй, оно является наиболее важным советом среди существующих. Правило звучит так: не нажимайте на какие-либо ссылки, когда ваш счёт с ценными активами подключён к интернету. Всё же невозможно не сомневаться в их надёжности.
В большинстве случаев такие сайты безобидны: они просто просят вас ввести секретную фразу восстановления или подключить кошелёк к вредоносной платформе. В таких случаях лучше всего закрыть вкладку и забыть об этой истории.
Однако порой нажатия на ссылку уже достаточно, чтобы стало слишком поздно. Хотя это и редкость, некоторые опытные хакеры способны обмануть вашу систему и заставить её загрузить вредоносное ПО, как только вы откроете ссылку. Так что если вы уже решили нажать на неё, обязательно убедитесь, что знаете, куда она ведёт. И заодно никому не доверяйте.
Пользователи аппаратных кошельков могут не бояться переходов по ссылкам. Всё же такие устройства подписывают транзакции в офлайне и за пределами девайсов из мира Веб 2.0. Поэтому даже если на вашем ПК или смартфоне будет вирус, аппаратный кошелёк не пострадает.
DYOR
Последний и, пожалуй, самый важный совет по безопасности крипты: проводите собственные исследования. Каким бы надёжным ни казался кто-то или что-то, всегда изучайте тему самостоятельно. Неважно, покупаете ли вы NFT или регистрируетесь для получения эйрдропа. Обязательно проверяйте надёжность транзакции.
Сравните адрес получателя с данными на официальном сайте или у представителя компании, если сомневаетесь. Проверьте контракт любого приложения с помощью обозревателя блокчейна, чтобы быть уверенным во взаимодействии с правильной платформой. В целом, изучите каждую деталь и только тогда нажимайте кнопку получения.
Выводы в отношении криптовалютного мошенничества
Мошенничество — распространённое явление в крипте, из-за чего изучать эту сферу бывает очень непросто. Однако злоумышленники не должны поставить крест на вашем взаимодействии с цифровыми активами. Чтобы снизить риск стать жертвой мошенников, следуйте четырём простым правилам. Используйте аппаратный кошелёк, не забывайте о холодном хранилище, не переходите по ссылкам и, конечно же, проводите собственные исследования.
Вывод: оберегайте криптоактивы, не рискуйте и наслаждайтесь происходящим.
Частые вопросы о криптовалютном мошенничестве
Можно ли стать жертвой обмана, если кто-то отправляет вам криптовалюту?
Отправка монет необязательно означает, что автор транзакции собирается вас обмануть. Вспомните обычный банковский счёт. Если кто-то отправляет вам деньги, это ещё не говорит о скаме, однако мошенники могут таким образом интересоваться вами. Например, некоторые мошеннические криптоактивы просто попытаются перенаправить вас на вредоносный сайт, тогда как другие могут обладать встроенными функциями, чтобы опустошить кошелёк жертвы или добраться до определённых активов в её распоряжении. Поэтому если кто-то отправляет вам неизвестные монеты, включая спам-NFT, просто игнорируйте происходящее. То, с чем вы не взаимодействуете, не может вам навредить.
Я стал жертвой мошенничества в криптовалюте. Что делать?
Если вы попались на скам, необходимо обезопасить свой кошелёк. Следующие действия зависят от того, какой именно была мошенническая схема. Рассмотрим лучшие способы защиты кошелька после взлома.
Что делать, если мошенник украл один криптоактив
Если мошеннику удалось завладеть лишь одним определённым активом, вы могли предоставить вредоносное разрешение. В таком случае хакер сможет украсть эту же монету с вашего кошелька, если вы пополните его. Прежде всего, здесь следует отозвать все разрешения с указанного счёта, ведь это не позволит какому-либо приложению продолжить выводить с него монеты. Хотя может быть уже слишком поздно, сначала лучше всё же сделать это. Затем рекомендуется перевести оставшиеся активы со взломанного счёта. Если вы используете HD-кошелёк (иерархически детерминированный), можно создать другой счёт и отправить монеты туда. У такого счёта будут отдельные разрешения, поэтому с ним активы окажутся в безопасности.
Что делать, если мошенник получил доступ к одному счёту
Если мошенник предположительно получил доступ к одному счёту, значит он мог добраться до приватных ключей от него. В таком случае скамер сможет переместить любой актив со счёта, не беспокоясь о предоставленных разрешениях. Он может подписать любое количество транзакций, поэтому смысла отзывать разрешения уже нет.
Если скам продолжается в прямом эфире, ваше время предельно ограничено. Переместите как можно больше монет со взломанного счёта максимально быстро. Если вы используете HD-кошелёк (иерархически детерминированный), можно создать новый счёт в рамках того же интерфейса и отправить все монеты туда.
Что делать, если мошенник получил доступ к нескольким счетам
Наконец, если мошенник получил доступ к нескольким счетам на вашем кошельке, он наверняка получил контроль над секретной фразой восстановления. В таком случае важно настроить новый кошелёк с новой сид-фразой и переместить монеты на созданные в нём новые счета. Если ваша секретная фраза восстановления была скомпрометирована, каждый связанный с ней счёт в прошлом и в будущем также находится под ударом. При использовании софтверного кошелька рекомендуется загрузить новый кошелёк.
Однако при использовании аппаратного кошелька придётся сбросить устройство и сгенерировать новую секретную фразу восстановления. Обязательно убедитесь в наличии доступа к старому счёту, чтобы можно было переместить активы сразу после создания новых счетов.
Можно ли сообщить о криптовалютном скаме?
Законодательство о криптовалютах различается по всему миру, и многие законы всё ещё находятся на стадии разработки. Однако мошенники уже начинают сталкиваться с последствиями своих действий в интернете. Так что если вы стали жертвой скамера, изучите местное законодательство и обратитесь в полицию.
Также существуют блокчейн-инструменты, позволяющие сообщить о криптовалютном преступлении. Пример подобного — Chainabuse. Это сайт, который позволяет поделиться отчётом об определённом проекте или лицах, чтобы отслеживать злоумышленников.
Сделать это можно и с помощью Etherscan. Обозреватель блокчейна позволит сообщить о «дрейнере» кошелька или вредоносном приложении, причём соответствующее предупреждение будет отображаться на странице их смарт-контрактов, что обезопасит других людей. Наконец, если все перечисленные методы не сработают, можно обратиться к экспертам по расследованию блокчейн-преступлений, таким как ZachXBT или Intelligence On Chain. Хотя у них обычно хватает дел, детали вашего кейса в состоянии помочь раскрыть более масштабную схему скама. Опять же, криптовалютные сыщики могут не сразу отреагировать на ваше сообщение. Однако порой вы можете помочь добиться справедливости для более широкого круга жертв.
Переход: от аппаратного кошелька к устройству подписи
Криптовалюты начинались как смелый эксперимент, но их популярность росла по мере стремительного развития технологии и пользовательского опыта; однако об этих технология до сих пор рассказывают довольно сложным языком.
Мы называли наши устройства «аппаратными кошельками», не совсем правильно обозначив роль защищённого оборудования и скрыв роль ПО – Ledger Wallet (ранее – Ledger Live). Где-то по пути была упущена и важность обучения пользователей.
Многие пользователи были убеждены:
- Вся ценность хранится на самом устройстве (но это не так).
- Что, если потерять устройство, то потеряются и активы (но и это тоже не так).
- Что конечным пунктом было само устройство (это тоже не так).
- Что 24 секретных слова были бременем, с которым могли справиться только технически подкованные пользователи (и теперь это тоже не так).
Это больше, чем просто заблуждения. Они препятствуют принятию и распространению криптовалют. Поэтому в Ledger мы верим, что для следующего этапа принятия необходима ясность.
Мы меняем наш стиль повествования о продуктах. Мы меняем то, как люди воспринимают саму концепцию цифровой собственности.
Аппаратные кошельки → устройства подписи
Устройства Ledger не хранят ценность. а используются для подписания транзакций. Они доказывают намерения и Они верифицируют личность. Это не хранилища, а безопасный мост между тем, кто вы есть, и тем, что вы делаете в интернете. Они не просто хранят ключи. Они дают вам возможность доверять себе.
Теперь мы называем их устройством подписи, потому что так оно и есть.
В мире, где искусственный интеллект развивается с каждым днём, доказательство человечности важно как никогда. Устройство подписи — это не просто безопасное устройство, это ваше криптографическое доказательство личности. С его помощью вы можете владеть, подтверждать и защищать свою цифровую жизнь, не полагаясь на кого-то другого. От проведения транзакции до подписания контракта или проверки ваших учётных данных, устройство подписи гарантирует, что только вы можете дать цифровое согласие — оно и будет подтверждением вашей личности. Вместе устройство подписи и Ledger Wallet переопределяют, как выглядит цифровая собственность: ясно, безопасно и без компромиссов.
