Что делать, если украли криптовалюту с кошелька
Сегодня обсудим один из самых неприятных кошмаров любого криптоинвестора — кражу криптовалюты. Я занимаюсь криптой уже давно, и за эти годы видел (и даже сам попадал в) разные ситуации: от взломов кошельков до скама на биржах. Если у вас пропали средства, не паникуйте! Важно действовать быстро и четко, чтобы минимизировать потери. В статье разберем, что делать, если украли криптовалюту, можно ли ее вернуть и как защитить свои активы в будущем.
Содержание:
- Как могут украсть,
- Действия после обнаружения,
- Шансы на возврат,
- Как обезопасить себя.
Быстрая навигация
Могут ли украсть криптовалюту
Тема воровства криптовалюты набирает обороты и по мере увеличения аудитории, она только продолжит свое развитие. По общедоступным данным, в год воруют активов более чем на 3 млдр $ и каждый последующий год это значение увеличивается примерно на 10%. Видя эти цифры, понятно, что в зоне риска много пользователей криптоактивами.
Как могут украсть криптовалюту
Разберем распространенные способы воровства:
1. Похищение с централизованных бирж. Злоумышленники используют атаки на биржи, проходя через уязвимости и получают доступ к средствам клиентов. Примеры таких взломов бирж:
- FTX,
- Mt. Gox,
- Coincheck,
- Binance и другие.
2. Фишинг. Жертве приходит письмо, где предлагается перейти по ссылке на сайт кошелька или биржи под неким предлогом. По факту, сайт поддельный и при переходе на него, вы попробуете авторизоваться, используя пароли или seed фразу. Авторизации не произойдет, а ваши пароли или фраза уйдет мошенникам, после этого все ваши средства будут похищены.
3. Вирусное ПО. Если вы используйте взломанные программы, то будьте осторожны даже при наличии хороших отзывов. Может быть, что эта программа сканирует ваш ПК на предмет выявления ключей и seed фраз от кошельков. Далее эта информация уходит злоумышленникам и ваши средства испаряются. Как с этим бороться будет ниже.
4. Социальный фактор. Мошенники могут связаться с вами, где представятся техподдержкой биржи или кошелька. Они всеми силами попробуют вытащить из вас нужную информацию для доступа к вашим средствам.
5. Скам проекты. Человек инвестирует в компании, которые предлагают хорошие проценты. Это могут быть ICO, DeFi, смартконтракты, пресейлы и прочее. После сбора средств разработчики пропадают, а проект перестает существовать.
6. Использование небезопасного Wi-Fi, например в кафе и других публичных местах. Злоумышленники могут перехватить данные с вашего ПК, используя специальные программы.
7. Взлом Seed фразы. Хотя взломать сид фразу к кошельку занятие непростое, некоторые злоумышленники пытаются это сделать. Сколько времени потребуется на взлом? Если у вас есть суперкомпьютер, способный перебирать 1 трлн (10¹²) фраз в секунду, понадобится:
- На 12 слов – около 3,3×10²¹ лет (намного дольше возраста Вселенной).
- На 24 слова – настолько много времени, что невозможно представить.
Так что в 99,9% случаев сид фраза попадает в руки злоумышленников при взломе социальных сетей, телефона или компьютерных данных жертвы. Поэтому храните сид фразы отдельно от устройств, которые постоянно подключаются к интернету (на флешках, в блокноте в сейфе и т.д.).
Как понять, что вашу криптовалюту украли
Порой люди думают, что стали жертвой хакеров, но на самом деле проблема может быть в банальных задержках транзакций или сбоях биржи. Поэтому сначала проверьте:
- Баланс кошелька или аккаунта на бирже – действительно ли пропали средства.
- Историю транзакций – был ли вывод на незнакомый адрес.
- Почту и телефон – не было ли уведомлений о входе с нового устройства.
Банально, но у меня был друг, который в панике писал в чаты, что его взломали, но в итоге он просто ошибся адресом при отправке USDT. Так что перед тем как паниковать, убедитесь, что вас действительно взломали.
Если же всё подтвердилось, и транзакции ушли без вашего ведома, то да, скорее всего, дело плохо. Но не всё потеряно.
Украли криптовалюту с кошелька, что делать
Шаг 1. Остановить дальнейший взлом. Для этого:
- Срочно смените пароли на биржах и в кошельках.
- Отключите 2FA и настройте заново – если взломали ваш почтовый ящик, злоумышленники могли получить доступ и к вашим кодам.
- Проверьте устройства на вирусы – часто хакеры используют вредоносные программы для кражи данных.
Шаг 2. Связаться с биржей (если деньги ушли оттуда). Пишите в техподдержку биржи как можно быстрее. Укажите ID транзакции, дату, сумму и любые подозрительные действия. Если деньги были переведены на счет внутри биржи, то аккаунт вора будет заблокирован. Например, в 2021 году Binance заморозила $450 000 после взлома одного крупного аккаунта. Если успеть вовремя, есть шанс быстро вернуть похищенные средства.
Если кража произошла с криптокошелька, сделайте скриншоты с кошелька, где будут видны транзакции и переходите к следующему шагу.
Шаг 3. Отследить транзакцию. У каждой криптовалюты есть блокчейн, где можно видеть все транзакции. Найдите их в сети и введите адрес вашего кошелька, далее проследите движение средств. Используйте блокчейн-эксплореры:
- Bitcoin: blockchain.com или btcscan.org.
- Ethereum, USDT и токены ERC-20: etherscan.io.
- BNB Chain: bscscan.com.
Если видите, что крипта переведена на биржу – пишите в техподдержку этой биржи. Некоторые платформы блокируют ворованные средства.
Шаг 4. Обратиться к сервисам по отслеживанию украденной криптовалюты:
- btrace.amlcrypto.io,
- Chainalysis,
- Crystal Blockchain,
- CipherTrace, Crystal Blockchain.
Эти компании занимаются расследованием криптопреступлений. Внизу сайтов, есть кнопка сообщить об инциденте. Заполните анкету и с вами свяжутся.
После подтверждения похищения средств и проведенной AML-проверки, адреса на которые были переведены ваши будут помечены «высоким риском». После пометки адресов злоумышленников, ваши средства будут под контролем. Если злоумышленник решит закинуть их на централизованную биржу и обналичить, то эти средства будут заморожены, а личность человека установлена. Так как централизованные биржи при поступлении платежей проводят aml-проверки и если на кошелек поступают украденные средства, то такой перевод будет заморожен и средства вам вернут.
Если у вас похитили большие средства, то имеет смысл заказать расследование, которое увеличит шансы на возврат. Используйте промокод Egor10, для получения 10 бесплатных проверок и скидки 10% на расследования похищенной криптовалюты.
Шаг 5. Обращение в органы с заявлением. Куда обращаться в России:
- Органы полиции. Обратитесь в ближайшее отделение МВД или через портал госуслуг. В заявлении укажите статьи 159 УК РФ (мошенничество) или 273 УК РФ (создание вредоносного ПО, если был взлом). Если кража была в большом размере, то можно сразу обратиться в следственный комитет. В случае бездействия со стороны полиции, обратитесь в прокуратуру РФ с жалобой.
- Роскомнадроз. Если вы стали жертвой нелегальной биржи или пирамиды, обратитесь в роскомнадзор с просьбой блокировки этого ресурса. Обращения принимаются онлайн и рассматриваются в течении недели.
Какие документы предоставить в органы:
- Скриншоты из личного кабинета кошелька/биржи/блокчейна,
- История обращения в поддержку биржи,
- Если есть переписка с мошенниками — предоставьте ее,
- Адреса кошельков, сайты, никнеймы и другую информацию о злоумышленниках,
- Чеки, выписки, p2p ордера, которые подтверждают факт приобретения криптовалюты,
- Заявление. В нем необходимо подробно описать ситуацию, сумму ущерба, даты и ваши действия.
Если вы резидент другой страны, то вот разбивка по регионам. Евросоюз. Европол (Europol). Принимает жалобы на киберпреступления, но расследованием занимаются национальные органы. Подавать заявление нужно в местное отделение полиции.
США:
- FBI (Федеральное бюро расследований). Можно подать жалобу через сайт IC3.gov (Internet Crime Complaint Center).
- SEC (Комиссия по ценным бумагам и биржам). Если преступление связано с нелегальными инвестициями.
- FinCEN (Финансовая разведка США). Контролирует AML-нарушения на крипторынке.
- Местная полиция. Первичное заявление можно подать в местное отделение полиции.
Финансовые регуляторы. Можно обратиться к финансовым регуляторам, таким как:
- BaFin (Германия),
- AMF (Франция),
- FCA (Великобритания).
Они могут содействовать расследованию мошенничества на биржах.
Еще можно написать напрямую в поддержку tether, где приложив заявление в полицию попросить заблокировать счет мошенников. Это будет применимо, если у вас похитили USDT.
Этапы расследования криптовалютных преступлений
Этап | Описание | Ключевые инструменты |
---|---|---|
1. Обнаружение преступления | Фиксация факта кражи криптовалюты, сбор информации о транзакции и потенциальном взломе. | Личные записи, уведомления от биржи, история транзакций. |
2. Первичный анализ транзакции | Проверка через блокчейн-эксплореров для отслеживания движения украденных средств. | Etherscan, Blockchain.com, BSCScan, BTC Explorer. |
3. Определение маршрута транзакции | Анализ цепочки переводов, выявление промежуточных кошельков и переводов (миксеры, мосты). | Chainalysis, Crystal Blockchain, CipherTrace. |
4. Обращение на биржи | Связь с биржами, если украденные средства попали на централизованные платформы. Запрос блокировки. | Binance, Bybit, OKX, KuCoin (поддержка). |
5. Юридическая подача заявления | Обращение в правоохранительные органы или частные юридические компании. | Национальная полиция. |
6. Мониторинг дальнейших движений | Отслеживание транзакций в реальном времени, чтобы выявить новые адреса преступников. | Elliptic, TRM Labs, аналитические боты в Telegram. |
7. Обращение к блокчейн-платформам | В некоторых случаях можно запросить заморозку токенов (например, у эмитентов стейблкоинов). | Tether (USDT), Circle (USDC), MakerDAO (DAI) и др. |
8. Судебное разбирательство | Если преступник известен, возможен иск или международное преследование. | Юридические компании, суды, арбитраж. |
Вероятность успеха зависит от того, насколько быстро начато расследование и попали ли средства на централизованные платформы. Помните, что возврат криптовалюты это процесс не быстрый. Мошенники могут не использовать средства годами и отследить их движение будет крайне сложно.
Шансы на возврат украденной криптовалюты
Посмотрим на статистику. За 2024 год было похищено криптовалюты более 3 млрд $. 2/3 от этой суммы — это атаки на площадки/биржи/кошельки, которые привели к похищению средств.
Клиенты, которые обращались за помощью в органы и компании по расследованию блокчейн преступлений, смогли вернуть порядка 500 млн.$ от 3 млрд.$. Процент возврата невысокий, но шансы есть. За прошлые года, статистика похожая.
Как защитить свои активы
Для сохранения криптовалюты в безопасности, нужно соблюдать ряд универсальных мер:
- Везде используйте 2FA авторизацию.
- Если ставите неизвестное ПО на пк, проверяйте его через virustotal.
- Не устанавливайте неизвестные расширения в браузер, они могут быть фишинговые.
- Используйте антивирус на ПК.
- Настройте антифишинговый код для писем от бирж.
- Не передавайте никому личную информацию, пароли, смс, seed фразы.
- Вам пишет поддержка биржи? Знайте — это не она. Все сообщения от поддержки приходят тикетом на бирже.
- Не подключайте свой кошелек к неизвестным сайтам, либо создавайте для них отдельные кошельки.
- Если получаете криптовалюту от сторонних лиц — проверяйте их адреса через AML.
- Используйте несколько криптовалютных бирж, не держите все деньги в одном месте.
Рекомендуемые биржи:
- Более 4 лет на рынке,
- Кредитное плечо 1:100,
- Бонус за регистрацию 3030$,
- Возможности для бизнеса,
- Мобильные приложения для iOS и Android,
- Техподдержка 24/7,
- Низкие комиссии,
- Бессрочные контракты.
- Более 10 лет на рынке
- Кредитное плечо до 1:100
- Бонус за регистрацию до 5000 USDT
- P2P-торговля и фиатные платежи
- Продвинутые торговые инструменты
- Мобильные приложения для iOS и Android
- Поддержка 24/7
- Низкие комиссии и большой выбор активов
- Более 8 млн пользователей по всему миру
- Копитрейдинг – автоматическое копирование сделок профессионалов
- Фьючерсы с кредитным плечом до 125x
- Спотовая торговля с низкими комиссиями – 0,1%
- Нативный токен BGB – скидки на комиссии, доступ к лаунчпадам
- P2P-торговля без комиссий
- Обучающая платформа Blockchain4Youth
- Высокий уровень безопасности – антифишинговые коды, верифицированные кошельки.
- Более 9 лет без взломов,
- 500+ криптоактивов,
- Более 10 млн. пользователей,
- Мобильные приложения,
- Стейкинг, пулы,
- Техподдержка 24/7 на русском,
- Более 600 криптовалют для торговли,
- Кредитное плечо 1:200.
- Стабильная работа
- Более 1500 активов,
- Более 5 млн. пользователей,
- Мобильное приложение,
- Широкий функционал,
- Постоянное расширение активов,
- Доступны торговля с плечом
- Более 8 лет на рынке,
- Нулевые комиссии в ноябре,
- Стейкинг USDT 10%+6,5%,
- 3000$ бонус новым пользователям
- Кредитное плечо 1:100 на фьючерсы,
- Более 1500 криптовалют для торговли,
- Конкурсы и акции для клиентов
Похитить криптовалюту могут с любого кошелька или биржи. Чтобы у вас не украли криптовалюту — соблюдайте меры безопасности, не доверяйте, не передавайте никому свои данные, будьте бдительны и аккуратны.
Остались вопросы? Пишите в комментариях, обсудим.
Украли криптовалюту, ответы на вопросы
Финансовый обозреватель, инвестор, трейдер, с опытом торговли более 13 лет.
Не совсем понимаю…ну украл мошенник крипту ..продал её быстро обычному человеку на p2p, получил деньги на карту дропа или бомжа…а потом бах и обычный человек получает блок купленной крипты?
Так и есть. Поэтому при приеме криптовалюты с других кошельков обязательно проведите aml-проверку через сервисы.
Это может сработать, если мошенник по неопытности закинет крипту на биржи с верификацией. А если еще полно мелких бирж без обязательной KYC и еще какие-то миксеры, которые размывают помеченную крипту. В этом случае расследование не поможет, как я понимаю.
На днях списали 2000$ и даже не понял как, раньше только приложение для изучения английских слов с него оплачивал. В скам проекты и подобные сайты не заходил, до сих пор не могу понять, где я мог накосячить. Хорошо хотя бы весь баланс лежал не там. Но ничего один хороший проект на 100x и думаю отобью)))))
Значит подписали смарт-контракт, когда регистрировались и оформляли подписку на приложение. Сейчас это сплошь и рядом. Если есть еще такие кошельки, через которые что-то подписывали, то безопаснее будет перевести все на чистый кошелек без истории или на биржу даже.
Не понимаю, крипта не валюта, не имущество, по сути не имеет никакого статуса в РФ, так как же полиция примет заявление, если у меня ее украдут.
Украли мою крипту через подписанный давным давно смарт-контракт, там было немного, но неприятно… Теперь у меня новый метод хранения — кошелек под подушкой :). А если серьезно — задумался о Ledger. Лучше потратить $100 на защиту, чем терять тысячи.