Коротко: почти все кражи в крипте укладываются в небольшой набор сценариев — фальшивая поддержка, фишинговые сайты, вредоносные подписи, «инвестиции» с гарантированным доходом и отравление адресов. Все они требуют действия от вас. Шестьдесят секунд паузы перед необратимым шагом обезвреживают большинство из них.
Семь сценариев
1. Фальшивая поддержка
Вы описываете проблему в публичном чате — через минуту вам пишут в личные сообщения «помочь», а затем просят seed-фразу, «валидирующую» подпись или небольшой платёж для разблокировки средств. Настоящая поддержка не пишет первой и никогда не спрашивает seed-фразу. Обращайтесь только по ссылке с официального сайта.
2. Фишинговые копии
Точная копия кошелька или биржи, попасть на которую можно через рекламу в поиске или сокращённую ссылку. Вы подключаете кошелёк, подписываете то, что выглядит как вход, — и кошелёк пуст. Держите настоящие домены в закладках и ходите только через них.
3. Дрейнеры кошельков
Страница «минта», «клейма» или «аирдропа» просит подписать сообщение. Подпись выдаёт безлимитное право тратить ваши токены или передаёт право на актив. Читайте, что показывает кошелёк: если в подписи фигурируют approval, permit или setApprovalForAll на сайте, которому вы не доверяете полностью, — отклоняйте.
4. Инвестиции с гарантированной доходностью
Площадка обещает фиксированные проценты в день, показывает растущий баланс и поначалу разрешает мелкие выводы. Не проходит именно крупный вывод — и обычно с требованием «налога» или «комиссии за разблокировку». Легальные операции не гарантируют доходность, а возможность вывести немного не доказывает ничего.
5. Долгая игра на отношениях
Недели дружелюбного общения приводят к «совету» о торговле на солидно выглядящей платформе. Отношения выстраивают именно ради доверия к платформе. Признак простой: инвестиционное предложение от человека, которого вы никогда не встречали лично.
6. Отравление адреса
Злоумышленник присылает пылевую транзакцию с адреса, у которого совпадают первые и последние символы с вашим привычным, и адрес появляется в истории. Позже вы копируете адрес из истории, а не из первоисточника, и отправляете средства мошеннику. Никогда не копируйте адреса из истории транзакций.
7. Фейковые токены и rug pull
Новый токен растёт, приходят покупатели, ликвидность выводится, цена обнуляется. Некоторые контракты вообще блокируют продажу. Проверяйте, заблокирована ли ликвидность и проходил ли контракт аудит, а любой токен из непрошеного сообщения считайте враждебным.
Чек-лист на шестьдесят секунд
- Прочитайте домен посимвольно: лишние дефисы и подменённые буквы.
- Поймите, что именно подписываете. Approve и permit — это не вход в аккаунт.
- Копируйте адрес из первоисточника и сверяйте первые и последние четыре символа.
- Спросите, кому выгодна ваша спешка. Срочность — универсальный ингредиент.
- Делайте тестовый перевод на всём новом.
Если это уже случилось
- Переведите оставшиеся средства на новый кошелёк с чистого устройства, начиная с самых ценных активов.
- Разрешения отзывайте уже после переезда: спасти средства важнее, чем навести порядок.
- Сохраните хеши транзакций и адреса — именно они понадобятся расследованию или бирже.
- Сообщите сервису и в правоохранительные органы. Для централизованных токенов блокировка иногда возможна.
- Игнорируйте «специалистов по возврату средств», которые напишут потом. Это второй развод на той же жертве.
Главное
- Мошенничеству нужно ваше действие — там и находится защита.
- Легитимные сервисы никогда не спрашивают seed-фразу.
- Подпись бывает опаснее перевода.
- Срочность — красный флаг в каждом без исключения сценарии.
Для обменов пользуйтесь сервисами из закладок и проверяйте домен перед созданием заявки — что ещё стоит проверить, разобрано в статье как выбрать обменник.
Частые вопросы
Можно ли вернуть украденную криптовалюту?
Редко. Если средства быстро попадают на централизованную биржу и вы успеваете сообщить, аккаунт иногда удаётся заморозить. Сами ончейн-переводы необратимы, поэтому вся стратегия — в профилактике.
Опасно ли просто подключить кошелёк к сайту?
Само подключение лишь раскрывает адрес. Риск начинается с подписи. Ущерб невозможен без неё, поэтому внимательно читайте каждое окно подтверждения.
Почему мне пришли токены, которые я не покупал?
Обычно это пылевой или спам-аирдроп, чтобы заманить вас на сайт «получения» либо отравить историю адресов. Не взаимодействуйте с неожиданными токенами, просто скройте их.