Безопасность в криптовалюте 2025
Как защитить активы и не стать жертвой мошенников
Материал подготовлен редакцией sprosi-experta.ru.
В 2024 году пользователи потеряли в крипто-мошенничествах более 3,9 млрд долларов (CertiK, Chainalysis). Россия — в числе топ-10 по числу жертв. Разбираем все типы угроз и способы защиты.
Горячий vs холодный кошелёк
| Тип | Суть | Риск |
|---|---|---|
| Горячий кошелёк (биржа, MetaMask) | Онлайн, подключён к интернету | 🔴 Высокий — взлом, фишинг |
| Холодный кошелёк (hardware wallet) | Офлайн-устройство, ключи не в сети | 🟢 Низкий — физическая кража |
| Бумажный кошелёк | Ключи напечатаны на бумаге | 🟡 Средний — огонь, вода, потеря |
Правило: на бирже держите только то, что собираетесь торговать в ближайшее время. Сбережения — на холодном кошельке (Ledger, Trezor).
Практический пример
«Клиент потерял 2,4 BTC (~14 млн рублей). История: получил ссылку в Telegram "от поддержки Binance" — там просили ввести seed-фразу для "верификации". Ввёл. Кошелёк выгребли через 30 секунд. Никакой "поддержки Binance" в Telegram нет — только официальный сайт и тикет-система. Юридически: деньги вернуть почти невозможно — транзакции необратимы. Мы подали заявление в полицию (ст. 159 УК), уведомление в ФБР IC3 (часть схемы была американской), запрос в Binance на заморозку адреса. Биржа частично заморозила — удалось вернуть около 15% (220 000 рублей). Остальное — невосполнимая потеря.»
Seed-фраза: главный актив и главная уязвимость
Seed-фраза (12–24 слова) = полный доступ к кошельку. Правила хранения:
- ❌ Никогда не вводить seed-фразу на сайтах, в приложениях, даже "официальных"
- ❌ Не хранить в облаке (Google Drive, iCloud, Telegram Saved Messages)
- ❌ Не фотографировать
- ✅ Записать на бумаге и хранить в сейфе (или гравировка на металле — огнеупорно)
- ✅ Разделить на части и хранить в разных местах (Shamir Backup)
Топ-5 схем мошенничества в 2025 году
- Фишинг через Telegram — поддельная поддержка бирж, кошельков. Признак: пишут первыми, просят seed/пароль
- Поддельные биржи — копии Binance/OKX с похожим доменом (binance-pro.com). Проверяйте SSL и официальный домен
- P2P-мошенничество — скриншот оплаты без реального перевода. Выпускайте крипту ТОЛЬКО после подтверждения на счету
- Rug pull (скам-проект) — токен резко обесценивается, создатели уходят с деньгами. Проверяйте аудит контракта
- "Инвестиционные платформы" — обещают 10–30% в месяц, принимают депозит, потом исчезают
Как защититься: чек-лист
- ✅ Двухфакторная аутентификация (2FA) на всех биржах — через Authenticator (не SMS)
- ✅ Проверяйте адрес сайта перед вводом данных
- ✅ Hardware wallet (Ledger, Trezor) для хранения от 1 000 $ и выше
- ✅ Whitelist адресов на бирже — вывод только на одобренные адреса
- ✅ Anti-phishing code на Binance/OKX — уникальная фраза в каждом email
- ✅ P2P: отпускайте крипту только после прихода денег на счёт, не на скриншот
- Seed-фраза — только на бумаге в сейфе, нигде больше
- Сбережения — на hardware wallet, не на бирже
- 2FA через приложение, не SMS
- Никто никогда не просит seed-фразу по уважительной причине