TL;DR
- Криптомошенничество работает потому, что транзакции необратимы, у самостоятельного хранения нет страховочной сетки, а мошенники эксплуатируют универсальную психологию: срочность, страх, жадность, доверие к авторитету и одиночество.
- Взлом проникает в систему через техническую уязвимость. Мошенничество манипуляциями подводит человека к тому, чтобы он сам санкционировал потерю. По данным жалоб ФБР за 2025 год, на мошенничество пришлось подавляющее большинство заявленных индивидуальных потерь в криптовалютах, а исследователи безопасности отмечают, что многие крупные кражи теперь начинаются с социальной инженерии, а не с технической эксплуатации уязвимости.
- Социальная инженерия означает манипулирование людьми, а не технологиями. В криптовалютах она проявляется как фальшивые агенты поддержки, поддельные руководители компаний, срочные предупреждения о безопасности и любой контакт, задуманный так, чтобы напугать или воодушевить вас и заставить действовать без проверки.
- Дрейнер кошельков представляет собой вредоносный инструментарий, который опустошает ваш кошелек после того, как вас обманом заставили подписать транзакцию, санкционирующую кражу. Он использует легитимный механизм разрешений на токены, поэтому блокчейн исполняет кражу как корректное действие, подписанное самой жертвой.
В одном блоке
Это руководство написано сразу для двух читателей. Если вы новичок в криптовалютах, объяснения простым языком и списки тревожных признаков дадут вам практический базовый уровень безопасности. Если у вас есть опыт, разделы о механике разрешений, инфраструктуре дрейнеров, схемах отмывания и операционной безопасности идут заметно глубже.
Положение дел в середине 2026 года
Цифры заслуживают минуты внимания, потому что они объясняют, почему эта тема важна сейчас как никогда за всю историю криптовалют. Chainalysis, блокчейн-аналитическая компания, чей ежегодный Crypto Crime Report служит отраслевым эталонным набором данных, выявила по меньшей мере 14 млрд долларов США, полученных известными мошенническими адресами в 2025 году, и прогнозирует, что реальная сумма превысит 17 млрд по мере классификации новых нелегальных адресов. Пересчитанный показатель за 2024 год составляет примерно 12 млрд долларов, и об этой закономерности пересмотра в сторону повышения стоит помнить каждый раз, когда появляется свежая цифра в заголовках. Нелегальные криптовалютные адреса всех типов получили в 2025 году не менее 154 млрд долларов, на 162 процента больше год к году, хотя значительная часть этого роста связана с обходом санкций государственными акторами, а не с потребительским мошенничеством.
Для обычных пользователей особенно заметны два сдвига. Во-первых, мошенники перешли от массовости к точности. Средний мошеннический платеж вырос с 782 долларов в 2024 году до 2 764 долларов в 2025 году, на 253 процента, поскольку преступные группы отказались от тактики беспорядочной рассылки в пользу меньшего числа хорошо изученных и более дорогих целей. Во-вторых, искусственный интеллект поставил обман на промышленные рельсы. Chainalysis установила, что схемы с использованием ИИ примерно в 4,5 раза прибыльнее традиционных, а одно только мошенничество с выдачей себя за других выросло более чем на 1400 процентов год к году. Центр приема жалоб на интернет-преступления ФБР зафиксировал за 2025 год 11,37 млрд долларов заявленных потерь от криптомошенничества по 181 565 жалобам, причем на инвестиционное мошенничество пришлось 7,23 млрд долларов. Еще 10 516 жалоб касались мошенничества с возвратом средств, то есть схем против тех, кто уже пострадал, с сопутствующими потерями в 1,4 млрд долларов. Эти наборы данных измеряют разное: ончейн-аналитика считает потоки на классифицированные адреса, а данные жалоб считают то, о чем сообщают жертвы, поэтому цифры показывают масштаб, но не складываются в один аудированный итог.
Тем временем изменилась и техническая поверхность атаки. По оценке Chainalysis, в 2025 году через взломы сервисов и личных кошельков было похищено около 3,4 млрд долларов, и определяющие инциденты года произошли через скомпрометированные учетные данные, обманутых операторов и подмененные интерфейсы, а не через ошибки в смарт-контрактах. Даже крупнейшая кража в истории криптовалют, взлом биржи Bybit на 1,5 млрд долларов в феврале 2025 года, сработала именно так. Криминалистические расследования Sygnia и Verichains, позднее подтвержденные Safe, привели к скомпрометированной машине разработчика Safe{Wallet}: злоумышленники внедрили вредоносный код в интерфейс кошелька, и подписанты Bybit подтвердили замаскированную транзакцию, приняв ее за обычный перевод с холодного кошелька. Ни один ключ не был украден, ни один контракт не был взломан. Урок нынешней эпохи прямолинеен: преступники пришли к выводу, что люди и окружающее их программное обеспечение уязвимее самого протокола.

Почему криптомошенничество работает так хорошо?
Быстрый ответ
Криптомошенничество работает потому, что транзакции необратимы, у самостоятельного хранения нет страховочной сетки, а мошенники эксплуатируют универсальную психологию: срочность, страх, жадность, доверие к авторитету и одиночество.
Понимание структурных причин лежит в основе всех дальнейших мер защиты. Когда проходит мошеннический платеж по карте, банк может вернуть деньги. Когда подтверждается подписанная блокчейн-транзакция, в обычном случае ни один институт не может ее отменить. Именно это свойство делает криптовалюту устойчивой к цензуре, и оно же превращает ее в идеальный платежный канал для мошенничества. Поэтому для этого класса схем задача мошенника обычно не техническая, а связанная с убеждением: как заставить вас нажать кнопку самостоятельно. В других атаках убеждение сочетается с вредоносными программами, вредоносными разрешениями, кражей учетных данных или скомпрометированной инфраструктурой, о чем говорится в следующих разделах.
Набор приемов убеждения почти не изменился за столетие существования мошеннических уловок. Мошенники создают искусственную срочность, чтобы вы действовали раньше, чем подумаете, ссылаются на авторитет, чтобы вы подчинились без проверки, обещают гарантированную доходность, чтобы жадность пересилила скепсис, и выстраивают эмоциональные отношения, чтобы преданность пересилила сомнения. Изменился способ доставки. Генеративный ИИ теперь пишет свободные тексты на любом языке, клонирует голос по нескольким секундам записи и создает убедительное живое видео несуществующих людей. Классический совет обращать внимание на ошибки в тексте или просить видеозвонок больше не дает надежной защиты.
Мошенничество и взлом: в чем разница?
Быстрый ответ
Взлом проникает в систему через техническую уязвимость. Мошенничество манипуляциями подводит человека к тому, чтобы он сам санкционировал потерю. По данным жалоб ФБР за 2025 год, на мошенничество пришлось подавляющее большинство заявленных индивидуальных потерь в криптовалютах, а исследователи безопасности отмечают, что многие крупные кражи теперь начинаются с социальной инженерии, а не с технической эксплуатации уязвимости.
Различие важно, потому что защита в этих случаях разная. От эксплуатации уязвимости протокола вы не защититесь самостоятельно, вы можете лишь ограничить свое присутствие на рискованных платформах. Но натренировать себя против манипуляций вам вполне по силам, а это защищает от гораздо более крупной категории потерь.
| Мошенничество | Взлом | |
|---|---|---|
| Что атакуют | Человека: его доверие, страх, жадность или внимание | Систему: код, инфраструктуру или учетные данные |
| Кто санкционирует потерю | Жертва, подписывая, отправляя или раскрывая данные | Злоумышленник, эксплуатируя уязвимость |
| Типичные примеры | Pig butchering, дрейнеры, выдача себя за других, отравление адресов | Эксплуатация смарт-контрактов, атаки на мосты, взломы бирж |
| Масштаб в 2025 году | Около 17 млрд долларов (оценка Chainalysis) | Около 3,4 млрд долларов, похищенных у сервисов |
| Основная защита | Привычка проверять, дисциплина при подписании, скепсис | Диверсификация платформ, аппаратная изоляция, аудиты |
| Тренд | Быстро растет, ускоряется благодаря ИИ | Смещается к точкам входа через социальную инженерию |
Что такое социальная инженерия в криптовалютах?
Быстрый ответ
Социальная инженерия означает манипулирование людьми, а не технологиями. В криптовалютах она проявляется как фальшивые агенты поддержки, поддельные руководители компаний, срочные предупреждения о безопасности и любой контакт, задуманный так, чтобы напугать или воодушевить вас и заставить действовать без проверки.
Социальная инженерия служит главной категорией, на которой держится почти все остальное в этой статье. Дрейнерам кошельков нужна приманка. Схеме pig butchering нужны отношения. Дипфейкам нужна правдоподобная личность. Уберите технологию, и каждая из этих атак окажется упражнением в убеждении.
Выдача себя за других: самая быстрорастущая атака 2025 и 2026 годов
По данным Chainalysis, мошенничество с выдачей себя за других выросло более чем на 1400 процентов год к году, а средние платежи самозванцам увеличились более чем на 600 процентов. Схема неизменна. Вам звонят, пишут по электронной почте или в мессенджере от имени отдела по борьбе с мошенничеством вашей биржи, службы поддержки поставщика кошелька, государственного органа или известного основателя проекта. Они знают о вас подробности, часто полученные из утечек данных, и это делает их убедительными. Вам говорят, что ваши средства под угрозой и что действовать нужно немедленно: перевести активы на «безопасный» кошелек, который они контролируют, продиктовать проверочный код или подтвердить сид-фразу.
Реальные случаи показывают, насколько разрушительным это стало. В декабре 2025 года прокуроры Бруклина предъявили обвинение 23-летнему мужчине в хищении почти 16 млн долларов путем выдачи себя за службу поддержки Coinbase; ему помогал подкупленный подрядчик поддержки, поставлявший украденные данные клиентов. Вот как это разворачивается: звонящий представляется агентом поддержки производителя аппаратного кошелька и проводит жертву через фальшивую процедуру проверки, пока та не раскроет свою фразу восстановления. Аппаратный кошелек при этом не скомпрометирован. Скомпрометирован человек.
На какую психологию обращать внимание
- Искусственная срочность. Сроки, измеряемые минутами, существуют для того, чтобы отключить ваше критическое мышление. Легитимные организации никогда не требуют необратимых действий в течение ближайшего часа.
- Игра на страхе. «Ваш аккаунт скомпрометирован» остается самой действенной вступительной фразой в современном криптомошенничестве, потому что она позволяет мошеннику выступить в роли спасителя.
- Заимствование авторитета. Логотипы, подмененные номера телефонов, клонированные сайты и утекшие персональные данные берут напрокат доверие, которого злоумышленник не заслужил.
- Требование секретности. Просьба сохранить происходящее в тайне или оставаться на линии, пока вы действуете, отрезает вас от тех, кто мог бы заметить обман.
Универсальный ответный ход состоит в смене канала связи. Что бы ни говорилось во входящем сообщении, закройте его и свяжитесь с организацией через ее официальный сайт или приложение по реквизитам, которые вы нашли сами. Ни одна настоящая служба поддержки против этого не возразит, и ни один мошенник этого не переживет.
Что такое дрейнеры кошельков и фишинг разрешений?
Быстрый ответ
Дрейнер кошельков представляет собой вредоносный инструментарий, который опустошает ваш кошелек после того, как вас обманом заставили подписать транзакцию, санкционирующую кражу. Он использует легитимный механизм разрешений на токены, поэтому блокчейн исполняет кражу как корректное действие, подписанное самой жертвой.
Дрейнеры заслуживают самого пристального технического внимания среди всех угроз в этом руководстве, потому что они бьют ровно в тот момент, когда пользователи самостоятельного хранения чувствуют себя в наибольшей безопасности: в интерфейсе собственного кошелька. Для понимания механизма нужна одна вводная деталь. Стандарты токенов вроде ERC-20 включают функцию разрешения (approval), которая позволяет смарт-контракту перемещать ваши токены от вашего имени. На ней держится каждая децентрализованная биржа и каждый кредитный протокол. Подписывая разрешение, вы передаете право распоряжаться средствами, а блокчейн не различает, кому оно передано: легитимному протоколу или вору.
Атака дрейнера связывает пять шагов. Во-первых, приманка: фальшивый аирдроп, отравленная поисковая реклама, взломанный аккаунт в соцсети или личное сообщение о призе либо работе. Во-вторых, жертва попадает на убедительный клон настоящего dApp или на правдоподобно выглядящий новый. В-третьих, она подключает кошелек, что само по себе безвредно, но позволяет сайту прочитать балансы и выбрать самые ценные активы. В-четвертых, наступает решающий момент: сайт запрашивает подпись. Это может быть неограниченное разрешение на токены, офчейн-подпись permit или связка транзакций, спрятанная за дружелюбной кнопкой «получить» или «подтвердить». В-пятых, после подписи дрейнер выводит разрешенные активы, часто за считанные секунды, и пропускает их через инфраструктуру отмывания.

Дрейнеры как услуга
Почти никто из тех, кто крадет с помощью дрейнера, не писал его код. Наборы дрейнеров арендуют через сервисы «дрейнер как услуга», которые предоставляют вредоносное ПО, размещают фишинговые страницы и берут комиссию с украденных активов. Анализ ScamSniffer по EVM-сетям отнес примерно 494 млн долларов потерь к дрейнерам кошельков в 2024 году по примерно 332 000 затронутым адресам. Затем отчет компании за 2025 год зафиксировал резкий разворот: потери упали на 83 процента, до 83,85 млн долларов, по примерно 106 000 жертвам, а крупнейшая единичная кража составила 6,5 млн долларов через вредоносную подпись permit. Отчасти это снижение отражает улучшение предупреждений в кошельках и просвещение пользователей, отчасти переход преступников к труднее отслеживаемым векторам, таким как социальная инженерия и вредоносные программы для кражи данных. Подпись permit осталась доминирующей техникой, а после обновления Ethereum Pectra появился новый вектор в виде вредоносных подписей EIP-7702. Спокойный год в одном наборе данных не повод расслабляться на экране подписи.
Фишинг разрешений встречается с любовным мошенничеством
Правоохранительные органы теперь рассматривают фишинг разрешений как техническую развязку романтических схем. Трансграничные операции все чаще нацелены на эти сети, отслеживая адреса кошельков жертв во многих странах и замораживая часть похищенных средств. Схема, которую фиксируют такие операции, важна: вместо того чтобы убедить жертву отправить криптовалюту на поддельную платформу, мошенник убеждает ее подписать разрешение в кошельке. Вывод средств может произойти неделями позже, когда жертва давно забыла об этом взаимодействии.
Меры защиты, которые действительно работают
- Читайте каждую подпись. Если ваш кошелек не может показать простым языком, что делает транзакция, не подписывайте ее. Именно подписание того, что нельзя проверить независимо, позволило подписантам Bybit подтвердить замаскированную транзакцию, и оно остается ведущей причиной потерь от дрейнеров. Проверяйте детали транзакции на доверенном экране, а не только в интерфейсе, который их запросил.
- Отказывайтесь от неограниченных разрешений. Когда dApp запрашивает разрешение на токены, задайте лимит расходования под конкретную текущую транзакцию вместо неограниченной суммы по умолчанию.
- Проверяйте и отзывайте старые разрешения. Раз в месяц пользуйтесь инструментом проверки разрешений, например встроенным в Etherscan или Revoke.cash. Старые разрешения для заброшенных или обновленных контрактов работают как открытое приглашение.
- Разделяйте кошельки. Держите небольшой горячий кошелек для экспериментов и взаимодействий и никогда не подключайте кошелек со сбережениями к новому сайту. Дрейнер не может вывести активы, к которым ему никогда не давали доступа.
- Никогда не переходите по ссылке из сообщения. Вводите адреса сайтов сами или пользуйтесь собственными закладками. Поисковая реклама, личные сообщения и даже верифицированные аккаунты в соцсетях служат проверенными каналами доставки дрейнеров.
Что такое pig butchering?
Быстрый ответ
Pig butchering означает длительное инвестиционное мошенничество, в котором преступники неделями выстраивают эмоциональные или деловые отношения, приводят жертву на поддельную торговую платформу с выдуманной прибылью и вытягивают депозиты, пока у жертвы ничего не остается.
Название переводит китайский термин sha zhu pan: свинью откармливают перед забоем. Это самая разорительная категория мошенничества в мире. ФБР относит 7,23 млрд долларов потерь от криптомошенничества за 2025 год к инвестиционному мошенничеству, категории, в которой эта схема занимает заметное место, а исследователи проследили десятки миллиардов долларов средств жертв, прошедших через эти сети с 2020 года. Человеческая цена касается и стороны исполнителей: по оценкам ООН, сотни тысяч людей, ставших жертвами торговли людьми, удерживаются в мошеннических комплексах по всей Юго-Восточной Азии и под угрозой насилия вынуждены обслуживать эти операции.
В сценарии три акта. Подход начинается с сообщения «не туда попал», совпадения в приложении для знакомств или контакта в LinkedIn, за которыми следуют недели теплого, терпеливого, бытового общения без единого упоминания денег. Откорм вводит в игру торговую платформу, часто отполированное приложение с живо выглядящими графиками и отзывчивой поддержкой, на котором жертва видит быстрый рост и обычно получает возможность вывести небольшую сумму на раннем этапе, чтобы укрепить доверие. Забой наступает, когда жертва, вложившая уже значительные суммы, пытается вывести деньги. Платформа изобретает налоги, комплаенс-сборы и повышения статуса счета, которые нужно оплатить заранее, вытягивая новые депозиты, пока жертва не исчерпает ресурсы, после чего мошенник исчезает.
Версию этой схемы образца 2026 года определяют два обстоятельства. Искусственный интеллект снял ограничение по рабочей силе: ИИ-персонажи способны вести множество свободных персонализированных диалогов одновременно, а дипфейк-видео обесценило старый совет попросить живой звонок. Одновременно усилилось противодействие: несколько трансграничных операций и уголовных дел нацелены на крупные сети pig butchering и заморозили значительные суммы, включая действия США в конце 2025 года против фигур, связанных с камбоджийской Prince Group. Интерпол выявил в таких комплексах жертв торговли людьми более чем из 60 стран, и об этом стоит помнить: человек, который вам пишет, может быть не только преступником, но и пленником.
Характерная последовательность
Любая операция pig butchering, какой бы изощренной она ни была, должна пройти через одни и те же узкие места: незнакомец начинает общение, отношения переходят к разговору об инвестициях, платформа оказывается той, о которой вы никогда не слышали и о которой узнали от этого человека, ранние небольшие выводы проходят успешно, а в итоге для вывода средств требуется внести деньги. Последний шаг служит однозначным сигналом тревоги. Ни одна легитимная биржа в мире не требует предоплаты, налогового платежа или депозита, чтобы выдать ваши собственные средства. Если вы дошли до этой точки, немедленно прекратите платить, сохраните доказательства и сообщите о случившемся.
Что такое отравление адресов?
Быстрый ответ
Отравление адресов подбрасывает похожие адреса в вашу историю транзакций в расчете на то, что при отправке средств вы скопируете не тот. Поддельный адрес совпадает с настоящим по первым и последним символам, то есть ровно по той части, которую проверяет большинство людей.
Это самая низкотехнологичная атака в современном арсенале и одна из самых действенных против активных трейдеров. Злоумышленники генерируют vanity-адреса, начало и конец которых имитируют адрес, которым вы действительно пользуетесь, а затем присылают вам пылевую транзакцию, крошечный перевод, иногда ничего не стоящих токенов, чтобы двойник появился в вашей истории. Позже, когда вы копируете адрес из этой истории, а не из проверенного источника, средства уходят злоумышленнику. Исследователи Университета Карнеги-Меллона в рецензируемой работе, представленной на симпозиуме USENIX Security, насчитали около 270 млн попыток отравления в сетях Ethereum и BNB Smart Chain за два года; целью стали около 17 млн адресов, а 6 633 успешных случая принесли подтвержденные потери не менее 83,8 млн долларов. Эта техника приводила и к впечатляющим единичным потерям, включая трейдера, отправившего 50 млн долларов в USDT на отравленный адрес в декабре 2025 года.
К этому же классу относится вредоносная программа-перехватчик буфера обмена: она незаметно подменяет любой скопированный вами адрес кошелька на адрес злоумышленника. Torg Grabber, программа для кражи данных, проанализированная Gen Digital в начале 2026 года по 334 образцам, была нацелена на 728 расширений криптовалютных кошельков и попадала на машины жертв через перехват буфера обмена. Защита от обоих вариантов одинакова и формулируется просто: проверяйте адрес целиком, каждый раз, до подписания, и используйте адресные книги или сервисы имен для повторяющихся получателей вместо истории транзакций. Для крупных переводов сначала отправьте небольшую тестовую сумму и подтвердите получение по второму каналу.
Как дипфейки и ИИ меняют криптомошенничество?
Быстрый ответ
ИИ дает мошенникам свободные тексты на разных языках, клонированные голоса, поддельные документы и видео в реальном времени. Он делает любую другую схему дешевле, убедительнее и масштабнее, и он положил конец эпохе, когда видеозвонок доказывал, что человек настоящий.
IC3 ФБР получил в 2025 году 22 364 жалобы с упоминанием использования ИИ и 893 млн долларов сопутствующих потерь; эта цифра охватывает все категории интернет-преступлений, а не только криптовалюты, но криптомошенничество остается одной из самых весомых ее частей. Chainalysis ожидает, что в течение нескольких лет почти все мошеннические схемы будут в той или иной степени использовать ИИ. Найденные преступниками применения стоит разобрать по отдельности, потому что каждое из них ломает привычку проверки, на которую люди до сих пор полагаются.
- Дипфейк-раздачи от знаменитостей. Сфабрикованные видео публичных фигур, обещающих удвоить любую отправленную на адрес криптовалюту, часто транслируемые через взломанные каналы во время крупных прямых эфиров. Правило абсолютно: каждая раздача с удвоением фальшива, без исключений, независимо от говорящего, значка на платформе и качества съемки.
- Выдача себя за других в живом видео. Подмена лица и голоса в реальном времени во время видеозвонков позволяет мошенникам убедительно выдавать себя за финансовых консультантов, руководителей компаний и романтических партнеров. Живой звонок больше не является доказательством личности.
- Атаки с синтетическими личностями. Сгенерированные ИИ документы и дипфейк-видео для верификации используются, чтобы пройти проверки KYC и захватить аккаунты. В одном задокументированном случае злоумышленники соединили утекшие персональные данные с дипфейк-видео, чтобы за сутки перехватить биржевой аккаунт и вывести более 2 млн долларов, вообще без вредоносных программ.
- Клонирование голоса знакомых вам людей. Нескольких секунд аудио, собранных в соцсетях, достаточно, чтобы клонировать голос родственника или коллеги, просящего о срочном переводе. Договоритесь с близкими об офлайн-кодовом слове и считайте любую срочную просьбу о платеже голосом непроверенной, пока она не подтверждена по отдельному каналу.
Что такое раг-пуллы, ханипоты и поддельные платформы?
Быстрый ответ
При раг-пулле инсайдеры проекта выкачивают средства и исчезают. Ханипотом называют токен, который можно купить, но нельзя продать. Поддельная платформа показывает торговый интерфейс с попросту выдуманными цифрами. Все три имитируют легитимную инвестицию вплоть до момента выхода.
Эти угрозы бьют по инвестиционному инстинкту, а не по кошельку напрямую. Раг-пуллы наряжаются в полный костюм настоящего проекта: профессиональные сайты, активные каналы в соцсетях, оплаченное продвижение у инфлюенсеров и растущие графики. Одно предостережение перед примерами: сам по себе обвал цены ничего не доказывает о намерениях. Обвал токена Mantra (OM) в начале 2025 года стер миллиарды стоимости за считанные часы и широко изучается как пример того, как концентрированные аллокации и кредитное плечо способны разрушить рынок, однако факт раг-пулла так и не был установлен, и если приберегать это слово для случаев с доказательствами умышленного вывода средств, ваш собственный анализ останется точным. С ханипотами меньше неоднозначности: вредоносный код контракта разрешает покупку и блокирует всех продавцов, кроме создателя, поэтому график только растет. Поддельные платформы дополняют набор: отполированные панели, балансы в которых выдуманы, часто в связке с отношениями pig butchering, поставляющими трафик.
Проверка, занимающая десять минут, побеждает большинство из них. Выясните, верифицирован ли контракт токена и проходил ли он аудит, заблокирована ли ликвидность, насколько концентрировано распределение держателей, можно ли установить личности команды и сколько лет домену. Платформа, заявляющая о годах работы, но с сайтом, зарегистрированным в прошлом месяце, уже ответила на ваш вопрос. И главное: считайте мошеннической любую платформу, о которой вам рассказал тот, кто связался с вами первым, пока не доказано обратное, потому что сам этот путь знакомства остается самым сильным тревожным признаком в криптовалютах.
Что такое атаки гаечным ключом и физические угрозы?
Быстрый ответ
Атака гаечным ключом использует физическое принуждение, от ограбления до похищения, чтобы заставить жертву отдать криптовалюту. Число подтвержденных случаев в начале 2026 года выросло на 41 процент год к году, а эпицентром стала Европа и особенно Франция.
Название идет от старой шутки: зачем взламывать шифрование, если гаечный ключ за пять долларов убеждает быстрее? В 2026 году шутка превратилась в задокументированную криминальную индустрию. Компания CertiK подтвердила 34 физические атаки на держателей криптовалют с января по апрель 2026 года, на 41 процент больше, чем за тот же период 2025 года, с оценочными потерями около 101 млн долларов, и прогнозирует около 130 инцидентов к концу года, если темп сохранится. На Европу пришлось подавляющее большинство случаев начала 2026 года, а Франция стала мировой горячей точкой. Злоумышленники все чаще выбирают целью родственников, а не самих держателей, как в январе 2026 года при похищении матери известного американского журналиста ради выкупа в биткоинах на 6 млн долларов.

Для профилактики важен механизм отбора целей. Следователи связывают волны атак с утечками данных у криптокомпаний и с разведкой по открытым источникам: посты в соцсетях о владении активами, появления на конференциях, дорогие покупки и утекшие клиентские базы вместе составляют список жертв. Практические выводы следуют напрямую. Никогда не раскрывайте свои активы публично или полупублично, относитесь к утечкам KYC-данных, затрагивающим ваши аккаунты, как к событию физической безопасности и помните, что домашние адреса, связанные с криптовалютным богатством, и есть те ключевые данные, которые ищут преступники. Для крупных держателей сама схема хранения работает как физическая безопасность: мультиподпись и многосторонние схемы, технически исключающие перевод средств одним человеком под принуждением, снимают мотив для принуждения, а честный рассказ об этом ограничении признан работающим сдерживающим фактором.
Ландшафт угроз 2026 года кратко
Таблица ниже сжимает это руководство до справочника, к которому можно возвращаться. Для каждой угрозы указаны основная цель, тревожный признак, который надежнее всего ее выдает, и самая действенная мера защиты.
| Угроза | Основная цель | Самый надежный тревожный признак | Самая сильная защита |
|---|---|---|---|
| Выдача себя за других | Пользователи бирж и кошельков | Контакт по их инициативе плюс срочность | Положите трубку; проверьте через официальный канал, который нашли сами |
| Дрейнеры кошельков | Пользователи самостоятельного хранения | Запрос подписи с сайта, найденного по ссылке или рекламе | Читайте подписи; ограничивайте разрешения; разделяйте кошельки |
| Pig butchering | Любой одинокий или амбициозный человек | Незнакомец рассказывает о неизвестной торговой платформе | Никогда не инвестируйте через платформу, о которой рассказал новый знакомый |
| Отравление адресов | Активные трейдеры | Копирование адресов из истории транзакций | Проверяйте адрес целиком; используйте адресную книгу; делайте тестовые переводы |
| Мошенничество с дипфейками | Все | Раздачи от знаменитостей; срочные голосовые или видеопросьбы | Считайте все предложения удвоения фальшивыми; используйте кодовые слова |
| Раг-пуллы и ханипоты | Инвесторы в токены | Анонимная команда; незаблокированная ликвидность; тишина на стороне продажи | Проверьте контракт, блокировку ликвидности, концентрацию держателей |
| Перехватчики буфера обмена | Все, кто копирует адреса | Вставленный адрес отличается от скопированного | Проверяйте адрес целиком перед каждой подписью |
| Атаки гаечным ключом | Известные крупные держатели | Публичность сведений о владении активами | Дисциплина приватности; хранение, устойчивое к принуждению |
Как распознать криптомошенничество? Универсальные тревожные признаки
Быстрый ответ
Гарантированная доходность, срочность, контакт по чужой инициативе, просьбы о сид-фразе или удаленном доступе, предоплата за выдачу средств и платформы, которые вы нашли не сами. Любого из этих признаков достаточно, чтобы остановиться и проверить, прежде чем сделать хоть один следующий шаг.
Отдельные схемы постоянно меняются, поэтому долговечный навык состоит в умении распознавать инварианты, которые встречаются во всех них. Эти шесть переживают любой технологический сдвиг, потому что отражают то, без чего мошенничество не работает.
- Гарантированная или фиксированная доходность. Криптовалютные рынки волатильны по своей природе. Любой, кто обещает прибыль без риска, описывает то, чего не существует.
- Давление действовать немедленно. Любая легитимная возможность переживет день на размышление. Сроки существуют, чтобы помешать проверке.
- Они связались с вами сами. Незапрошенные инвестиционные предложения, обращения от службы поддержки и уведомления о выигрыше оказываются мошенничеством с вероятностью, близкой к единице. Настоящая поддержка никогда не пишет первой.
- Любая просьба сообщить сид-фразу. Она никогда не нужна ни компании, ни агенту поддержки, ни производителю кошелька, ни государственному органу. Сама просьба и есть мошенничество, целиком и полностью.
- Оплата за вывод средств. Налоги, комиссии за разблокировку и комплаенс-сборы, которых требуют до выдачи ваших собственных денег, определяют мошенничество. Настоящие платформы удерживают комиссии из баланса.
- Вы не можете объяснить, что подписываете. Если действие транзакции вам непонятно, безопасный ответ всегда состоит в отказе и проверке. Ожидание не отнимет ничего настоящего.
Как защитить криптовалюту? Многослойная защита
Быстрый ответ
Стройте защиту слоями: аккуратность с аккаунтами, ключи на аппаратной основе, разделение кошельков, дисциплина при подписании, аудит разрешений и приватность в отношении ваших активов. Ни одна мера сама по себе не достаточна, а слои устроены так, чтобы одна ошибка не превратилась в полную потерю.
Специалисты по безопасности мыслят слоями именно потому, что люди ошибаются. Цель в том, чтобы один промах, один неудачный клик, один убедительный звонок, одна невнимательная подпись стоили вам чего-то поправимого, а не всего сразу.
Слой 1: гигиена аккаунтов и устройств
Используйте уникальный пароль и двухфакторную аутентификацию через приложение или аппаратный ключ на каждом биржевом аккаунте, но никогда SMS-коды, которые не выдерживают подмены SIM-карты. Обновляйте программы кошельков, браузеры и операционные системы, поскольку несколько крупных случаев потерь в 2026 году восходят к неисправленным уязвимостям. Устанавливайте расширения браузера экономно и проверяйте их: перехватчик буфера обмена, который вы не установили, не сможет вас обокрасть.
Слой 2: управление ключами
От того, как вы храните ключи, зависит цена одной ошибки. Аппаратный кошелек держит ключи вне подключенных к интернету устройств и при правильной настройке и проверке значительно снижает риск удаленного извлечения ключа, хотя он не способен сделать обманную подпись безопасной и, как показали случаи с поддельной поддержкой, не защитит сид-фразу, которую владелец продиктовал незнакомцу. Сама сид-фраза остается классической единой точкой отказа: тот, кто получит эти слова, владеет средствами, а тот, кто их потеряет, теряет доступ. Поэтому отрасль движется к архитектурам без такой точки, включая схемы с мультиподписью, требующие подтверждения транзакции несколькими устройствами, и кошельки на многосторонних вычислениях (MPC), которые разделяют ключевой материал так, что полный ключ никогда не существует в одном месте. Что бы вы ни выбрали, принцип один: выстройте хранение так, чтобы ни один секрет, ни одно устройство и ни один момент неуместного доверия не могли стоить вам всего.
Слой 3: дисциплина при транзакциях
Замедляйтесь в момент подписи, потому что это главная точка контроля для атак на разрешения и права распоряжения средствами и потому что именно вредоносная подпись превращает доступ в потерю. Проверяйте адреса целиком. Перед крупными переводами отправляйте тестовые суммы. Читайте, что дает каждое разрешение, и ограничивайте его. Добавьте используемые dApp в закладки и заходите на них только оттуда. Ежемесячно пересматривайте и отзывайте устаревшие разрешения. Ни одна из этих привычек не занимает больше минуты, а вместе они существенно сокращают поверхность атаки для дрейнеров, отравления адресов и перехватчиков буфера обмена, хотя ни один чек-лист не убирает ее полностью.
Слой 4: дисциплина в отношении информации
Относитесь к сведениям о своих активах как к самостоятельному секрету. Публичность превращает вас из случайной цели в выбранную, как минимум для фишинга и в худшем случае для физического принуждения. Избегайте разговоров о суммах в соцсетях, в никнеймах и с новыми знакомыми и исходите из того, что данные, переданные любой платформе, однажды могут утечь.
Что делать, если вы стали жертвой мошенничества?
Быстрый ответ
Действуйте в таком порядке: прекратите любые дальнейшие платежи, отзовите разрешения кошелька, переведите оставшиеся средства на новый кошелек, сохраните доказательства, сообщите в правоохранительные органы и задействованным платформам и относитесь к любому предложению вернуть деньги как ко второму мошенничеству.
Первым делом нужна диагностика, потому что правильное действие целиком зависит от того, что именно было скомпрометировано. Отзыв разрешения на токены прекращает его дальнейшее использование и ничего не дает после утечки сид-фразы. Перевод активов на новый кошелек необходим после компрометации ключа и не нужен после разового перевода мошеннику. Смена пароля мало что дает, если у злоумышленника есть и ваша почта или активные сессии. Подбирайте ответ под характер сбоя.
| Что произошло | Первое действие | Чего не стоит предполагать |
|---|---|---|
| Вы подписали вредоносное разрешение или permit | Отзовите именно это разрешение через доверенный инструмент проверки; переведите активы под угрозой, если злоумышленник активен | Отзыв не исправляет утечку сид-фразы |
| Вы ввели или передали сид-фразу | Считайте кошелек полностью скомпрометированным; с чистого устройства создайте новый кошелек с новыми словами восстановления и переведите все | Смены пароля в приложении или отзыва разрешений недостаточно |
| К вашему биржевому аккаунту или почте получили доступ | С чистого устройства заблокируйте аккаунт, отзовите сессии и API-ключи, защитите почту и телефонные пути восстановления | Одна лишь смена пароля может оставить активные сессии открытыми |
| Подозревается вредоносная программа или перехватчик буфера обмена | Отключите устройство от всего чувствительного; переустановите систему или профессионально очистите его перед повторным использованием | Адрес не становится безопасным лишь потому, что вы правильно его скопировали |
| Вы отправили средства на поддельную платформу или адрес | Прекратите все платежи, сохраните хеши и переписку, уведомите биржу-получателя, если она известна, сообщите о случившемся немедленно | Ни один частный сервис не может отменить подтвержденную транзакцию |
Больше всего решает скорость в первые часы. Сохраните все: адреса, хеши транзакций, логи переписки, ссылки, никнеймы и номера телефонов, потому что блокчейн-криминалистика стала по-настоящему действенной, а быстрое обращение повышает шансы на заморозку средств на бирже. Если кому-то угрожает физическая опасность, личная безопасность важнее сохранения активов: сначала звоните в экстренные службы.
Сообщите в национальную службу по киберпреступлениям: в Центр приема жалоб на интернет-преступления на ic3.gov в США, в Report Fraud в Великобритании (эта служба заменила Action Fraud в декабре 2025 года; в Шотландии обращаются в полицию Шотландии по номеру 101) или в местное киберподразделение полиции в других странах Европы. Скоординированные операции заморозили и вернули заметные суммы, а программы вроде Operation Level Up ФБР теперь выявляют и предупреждают жертв продолжающегося pig butchering до того, как наступят окончательные потери.
И наконец, ждите второй волны. Жертв мошенничества систематически атакуют повторно поддельные сервисы возврата средств, которые за плату обещают вернуть похищенное. Настоящий возврат криптовалюты происходит через правоохранительные органы и суды. Любой, кто связывается с вами и обещает возврат в обмен на предоплату, разыгрывает с вами ту же партию во второй раз.
Часто задаваемые вопросы
Какое криптомошенничество самое распространенное в 2026 году?
Самой разрушительной категорией является инвестиционное мошенничество, где доминирует pig butchering: на него пришлось 7,23 млрд долларов заявленных потерь в США за 2025 год. Быстрее всего растет выдача себя за других, более чем на 1400 процентов год к году.
Может ли мошенник украсть криптовалюту, зная только адрес моего кошелька?
Нет. Публичный адрес сам по себе позволяет посмотреть ваш баланс и отправить вам токены, и больше ничего. Для кражи нужен ваш приватный ключ, ваша сид-фраза или подписанная вами транзакция. Именно поэтому отравление адресов работает через вашу ошибку, а не через какую-либо власть злоумышленника над вашим кошельком.
Достаточно ли аппаратного кошелька, чтобы остановить мошенничество?
Нет. Аппаратный кошелек значительно снижает риск удаленной кражи ключа, потому что подписание происходит на устройстве, хотя он не делает вас неуязвимым для вредоносных программ, вредоносных транзакций, которые вы подтверждаете, а также для дефектов устройства и прошивки, и его использование настоятельно рекомендуется. Он не помешает вам подтвердить вредоносную транзакцию на его экране или продиктовать сид-фразу фальшивому агенту поддержки, а именно так произошли некоторые из крупнейших потерь 2026 года.
Можно ли вернуть похищенную криптовалюту?
Иногда, но редко и без каких-либо гарантий. Возврат происходит, когда правоохранительные органы замораживают средства на биржах или изымают их из криминальной инфраструктуры, поэтому важно быстро сообщить о случившемся со всеми доказательствами. Любой частный сервис, гарантирующий возврат за предоплату, сам является мошенничеством.
Как проверить, опасно ли разрешение в кошельке?
Воспользуйтесь инструментом проверки разрешений, например инструментом Etherscan для разрешений на токены или Revoke.cash, чтобы вывести список всех разрешений, выданных вашим адресом. Отзовите все, чего вы не узнаете, все неограниченные разрешения, в которых больше нет нужды, и все, что относится к проектам, которыми вы перестали пользоваться.
Доказывает ли видеозвонок, что человек настоящий?
Уже нет. По состоянию на 2026 год инструменты дипфейков в реальном времени убедительно подделывают лица и голоса во время живых звонков. Проверяйте личность через независимые каналы, которые инициируете вы сами, и договоритесь с близкими о кодовых словах для любых просьб, связанных с деньгами.
Дает ли подключение кошелька к сайту доступ к моим средствам?
Само по себе нет. Обычное подключение раскрывает ваш публичный адрес и позволяет сайту предлагать действия; право распоряжаться средствами возникает только тогда, когда вы подписываете перевод, разрешение, permit или ордер. Подключение служит разведкой, а подпись и есть кража, поэтому экран подписи заслуживает всего вашего внимания.
Что делать, если я ввел сид-фразу на сайте?
Немедленно считайте кошелек полностью скомпрометированным. С чистого устройства создайте совершенно новый кошелек с полностью новыми словами восстановления и переведите на него все оставшиеся активы. Не используйте старую фразу нигде и не рассчитывайте, что отзыв разрешений или смена паролей помогут: у кого эти слова, у того и ключи.
Действительно ли мошенники охотятся на обычных людей с небольшими суммами?
Да, хотя баланс сместился в сторону более крупных целей. Автоматические дрейнеры и фишинг работают в промышленном масштабе, где выгодно опустошить любой кошелек, а схемы через отношения и выдачу себя за других все чаще изучают более состоятельных жертв. Никто не слишком мал, чтобы стать целью, и никто не слишком умен: среди задокументированных жертв есть финансовые руководители и глава банка.
Ключевые выводы
Источники и дополнительные материалы
Статистика в этой статье взята из следующих первичных источников по состоянию на июль 2026 года. Изменчивые показатели перепроверяются при каждом ежеквартальном пересмотре.
- Chainalysis, 2026 Crypto Crime Report: глава о мошенничестве и введение. https://www.chainalysis.com/blog/crypto-scams-2026/ и https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- Центр приема жалоб на интернет-преступления ФБР, годовой отчет за 2025 год. https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- Пресс-релиз ФБР о потерях от криптовалютного и связанного с ИИ мошенничества в 2025 году. https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
- ScamSniffer, 2025 Crypto Phishing Report о потерях от дрейнеров кошельков. https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- Tsuchiya, Dong, Soska и Christin, Blockchain Address Poisoning, 34-й симпозиум USENIX Security, 2025. https://www.usenix.org/conference/usenixsecurity25/presentation/tsuchiya
- CertiK, 2026 Wrench Attacks Overview. https://www.certik.com/blog/2026-wrench-attacks-overview
- Куда сообщать: Центр приема жалоб на интернет-преступления ФБР на https://www.ic3.gov (США) и Report Fraud (заменил Action Fraud в декабре 2025 года) на https://www.reportfraud.police.uk (Англия, Уэльс и Северная Ирландия; в Шотландии звоните в полицию Шотландии по номеру 101).
Производственные заметки: карта внутренних ссылок
Удалите этот раздел перед публикацией.
| Место якоря в этой статье | Целевая страница ссылки |
|---|---|
| Необратимость транзакций (Почему работает мошенничество) | Как подтверждаются криптовалютные транзакции |
| Разрешения на токены и подписи (Дрейнеры) | Как на самом деле работает криптовалюта? Ключи, консенсус и транзакции |
| Сид-фраза как единая точка отказа (Слой 2) | Приватные и публичные ключи: объяснение |
| Многосторонние и пороговые схемы хранения (Атаки гаечным ключом, Слой 2) | Пороговая криптография и MPC: от первых принципов |
| Безопасность биржевого аккаунта (Слой 1) | Как безопасно купить первую криптовалюту |
| Первое употребление permit, разрешения, мемпула, мультиподписи | Криптоглоссарий: 50 ключевых терминов |
| Читателю, которому нужны основы (введение) | Что такое криптовалюта? Полное руководство |
Быстрый тест: прилипло ли оно?
Быстрая проверка того, насколько точно настроено ваше чутье на мошенничество. Ответы с пояснениями следуют ниже. Никакого давления, но приемлемым результатом здесь будет только пять из пяти, ведь ценой ошибки на этом экзамене становятся ваши сбережения.
Вы прошли тест по теме «Криптомошенничество и угрозы: как их распознать и избежать»! Поделитесь своим достижением в социальных сетях.




