Как воруют Биткоины
Технология добычи, распределения и хранения криптомонет обеспечивает предельную надежность пользователям. Люди могут защитить свои цифровые активы без особых проблем, просто уделив этому вопросу должное внимание. Однако на волне криптовалютного ажиотажа появились тысячи обладателей монет, которые не знают, как работает блокчейн и биткоин. Такие пользователи часто становятся жертвами краж и мошенничества.
Криптовалюту можно сравнить с деньгами, помещенными в надежный сейф. Однако управлять этим хранилищем может как сам владелец, так и третья сторона. Большинство обладателей цифровых активов предпочитает пользоваться специализированными сервисами, поскольку их защита гарантирована технологией криптографического шифрования.
Предпочтительный вариант хранения — биткоин кошелек. Его обладатель имеет 2 ключа доступа — открытый и закрытый. Это сочетания символов, которые генерируются системой при регистрации кошелька. При этом первый ключ — это местоположение в блокчейне, а второй — секретный код к замку, который требуется хранить в тайне.
BTC имеет такую структуру, что угадать шифр закрытого ключа почти невозможно, то есть взлом кошелька злоумышленниками исключен. Поэтому задача вора — обманом заставить владельца или третью сторону, имеющую отношение к хранилищу, предоставить доступ.
Технология блокчейн почти не оставляет хакерам шансов для взлома. Однако назвать инвестиции в цифровую монету совершенно безопасными нельзя.
Уязвимость связана с проведением торговых операций. Помимо добытого обманом доступа к приватным ключам, воры могут похитить монеты непосредственно с биржи, где пользователи продают, меняют и покупают криптовалюту.
Смартфон, ноутбук, электронная почта и остальные каналы связи владельца кошелька также опасны. А поскольку операции с криптовалютой для многих еще в новинку, мошенники пользуются низкой осведомленностью людей о технологиях и процессах.
Хищение пароля от аккаунта в сервисе хранения
Платформы для обмена, продажи и покупки криптовалюты удобны, работают быстро и представляются вполне надежными инструментами для операций с цифровыми активами. Если человек часто пользуется таким сервисом, ему необязательно запоминать ключи. Это напоминает интернет-банкинг, в который клиенты заходят путем стандартной идентификации (логин-пароль).
Самый простой способ добраться до закрытых активов — получить пароль пользователя. Например, взломать электронную почту. Тогда злоумышленник сможет зайти на сервис и инициировать сброс пароля. Инструкция по восстановлению доступа отправится на взломанную почту, а вор получит доступ к чужим биткоинам и другим цифровым активам.
Чтобы защититься от кражи, стоит применять двухфакторную аутентификацию по смс и другие опции проверки пользователя. При работе с любыми онлайн-сервисами, которые работают с активами, стоит соблюдать принципы кибергигиены. Например, нужно всегда проверять адресную строку, когда совершается переход на биржи и обменники по сторонним ссылкам, и отказаться от простых паролей, которые легко взломать.
Лишиться цифровых монет можно по разным причинам ― забыть ключ от кошелька, совершить транзакцию...
Криптовалюта совершила настоящую революцию в электронных платежах. Биткоин был задуман как...
Цифровые активы отличаются от фиатных денег. Если последние поддерживаются государственным...
Онлайн кошельки
Этот удобный способ хранения BTC и прочей криптовалюты востребован у начинающих инвесторов или трейдеров, которым приходится совершать постоянные операции с цифровыми активами. Биржи предлагают своим клиентам онлайн-кошельки. В них хранятся любые монеты, при этом коины легко и быстро можно обменять или отправлять другим участникам рынка. Кроме того, доступ к онлайн-хранилищу открывается через браузер из любой точки мира — всегда можно сделать перевод, оплатить, купить и продать цифровые активы.
В то же время такие кошельки уязвимы к хакерским атакам — должную степень защиты не может обеспечить ни один сервис.
Проблема не в нежелании платформ обеспечить надлежащий уровень безопасности — они просто не в состоянии контролировать компьютеры клиентов, через которые хакеры с помощью вирусов и шпионских программ получают доступ и крадут средства со счетов.
Фишинг
Это универсальный способ воровства, которым пользуются для кражи любых активов, в том числе криптовалютных. Цель мошенников — заставить граждан поделиться конфиденциальной информацией. Для этого воры применяют электронную почту и фальшивые сайты. От пользователя требуется ввести логин-пароль или сообщить другие секретные данные на поддельном ресурсе, остальное — дело техники. Доменные имена и сами фальшивые сайты похожи на настоящие. Это могут быть биржи криптовалют, обменные сервисы.
Отличить поддельные площадки от подлинных, не имея опыта, невероятно сложно. Однако стоит обращать внимание не на картинку, а на адресную строку. Сайты-похитители не могут использовать домены и расширения, полностью идентичные настоящим.
При этом адреса поддельных ресурсов могут запросто появиться в поисковой выдаче, так что попасть на них можно, не только переходя по сомнительным ссылкам в письмах, сообщениям в телефоне и на сторонних сайтах.
Приложения-воры
Пользователь заходит на фишинговый сайт, скачивает приложение от мошенников, устанавливает его и переводит в «хранилище» криптовалюту. Понятно, что ни своих средств, ни доступа к кошельку он после этого не получит. Так биткоины воруют с помощью поддельных кошельков.
Вместе с приложением на устройство нередко закачиваются вирусные и шпионские программы, которые ведут поиск других кошельков, а также программ дистанционного банковского обслуживания.
Расширение в браузере
Замаскированные под блокираторы рекламы или другие полезные сервисы, такие программки меняют подлинные адреса кошельков на поддельные.
Обновления
Биткоины воруют с кошелька, и пользователю приходит предложение обновить систему защиты хранилища. Согласившись, он обнаруживает, что все содержимое цифрового бумажника исчезло в неизвестном направлении.
Из этого следует вывод: не все обновления одинаково полезны. Соглашаться на предложение модернизировать кошелек (приложение, программу) стоит лишь в том случае, если есть уверенность в подлинности источника.
Хищение seed-фразы
Список случайных слов используется для восстановления доступа к средствам в случае потери приватного ключа либо самого устройства, на котором установлен BTC-кошелек. Seed-фраза генерируется автоматически при настройке хранилища. Важно не пропустить этот шаг и сохранить слова на физическом носителе — то есть записать ручкой на бумаге и спрятать листок в надежном месте.
Ошибкой будет хранение такой фразы на онлайн-платформах или облачных сервисах. Злоумышленникам достаточно просто получить доступ к Яндекс и Гугл дискам, а значит, и к секретному сочетанию слов.
Аппаратные кошельки — надежный способ хранения приватных ключей и сид-фразы. Но если пользователь потеряет носитель, предварительно не сохранив информацию другим способом, доступ к кошельку будет потерян навсегда.
Отправка BTC на адрес мошенника
Аферисты вымогают у честных граждан как обыкновенные (фиатные) деньги, так и криптовалюту. Под видом инвестиционных фондов, брокеров и прочих вывесок, обещающих быстрый рост вложений, мошенники убеждают перевести биткоины, чтобы в ближайшем будущем вернуть их с хорошими процентами.
Тысячи людей откликаются на такие предложения и отравляют свои BTC. Вернуть монеты нельзя, поскольку операции необратимы.
Небезопасная третья сторона
Владельцы биткоинов часто ведут дела с компаниями, которые не имеют надлежащей защиты. Хакеры взламывают платежные системы, биржи, обменные сервисы и опустошают счета, предоставленные пользователями.
У владельцев цифровой валюты есть только один способ этому препятствовать — тщательно выбирать посредников и операторов для действий с монетами.
При обмене криптовалюты
В сети работают сотни обменных сервисов, которые меняют одни криптовалюты на другие, а также на фиатные деньги. Среди вполне добропорядочных сайтов могут быть и мошеннические ресурсы. Желая обменять валюту, юзер вбивает в поисковик соответствующий запрос, кликает на ссылку. Отправив деньги на сайт аферистов, человек с ними прощается. Транзакции зависают навсегда, клиента могут обвинить в неправильно указанном адресе, в некорректных операциях и прочем. Когда сервис обработает достаточное количество жертв, он благополучно закрывается.
Как защититься: пользоваться только проверенными ресурсами. Например, представленными на сервисе мониторинга обменных пунктов BestChange.
Мошеннические организации и ICO
Предварительная продажа токенов — популярный в мире криптовалют способ сбора средств. Команда разработчиков запускает ICO, продавая новые монеты. Оплата принимается биткоинами и прочими популярными криптовалютами. Таким способом запускается большинство честных проектов, однако терять бдительность не следует.
Под видом ICO могут скрываться откровенно мошеннические организации, которые реализуют либо клоны настоящих токенов, либо просто принимают криптовалюту от покупателей, ничего не отдавая взамен. Как только проект насобирает нужную его организаторам сумму, он исчезает.
Нередко преступники взламывают аккаунты бизнесменов, политиков и общественных деятелей и ведут сбор средств на новые ICO от их имени.
Пирамиды
Речь идет о классических мошеннических финансовых проектах, которые собирают средства не в фиатных деньгах, а в биткоинах. Новые инвестиции используются для выплат предыдущим участникам цепочки. Так продолжается, пока пузырь не лопнет. Участники, которые вложились на последней стадии перед разрушением пирамиды, лишаются своих средств.
Чтобы не стать жертвой аферистов, стоит внимательно относиться к подобным инвестиционным проектам. Прибыли в районе 1% в день от суммы вклада — верный признак «пирамидальной» схемы. Даже если учесть, что биткоин нередко вырастал и на большее число процентов, предсказать его доходность даже в ближайшем будущем практически невозможно.
Кража криптовалюты на биржах
Мошенники создают фальшивые торговые площадки для привлечения средств пользователей, а после сбора достаточной суммы «закрывают лавочку». Другой вариант — кража активов клиентов с реальных биржевых сервисов.
Самые известные случаи
В прошлые годы фиксировались взломы криптобирж с хищением цифровых активов.
Сервис | Год | Сумма похищенного в долларах (по курсу на момент события) | Подробности |
---|---|---|---|
Binance | 2019 | 40 млн | Хакеры получили доступ к «горячему» кошельку, средства вывели за 44 транзакции. |
Nicehash | 2017 | 80 млн | Пострадавшим возместили часть украденных средств, но около половины клиентов так и не вернули свои сбережения. |
Mt.Gox | 2013 | 390 млн | Японская биржа к тому времени контролировала 70% трафика биткоинов. |
CoinCheck | 2018 | 553 млн | Средства были похищены с теоретически более надежного холодного кошелька, на котором, как выяснилось позднее, не соблюдались должные меры безопасности. |
Africrypt | 2021 | 3,6 млрд | В хищении подозревают основателей сервиса — братьев Амира и Рэйса Кейджи. |
Ronin Network | 2022 | 540 млн | Взлом аккаунта сотрудника Sky Mavis. |
Как защитить свою криптовалюту
Хранить биткоины и другие цифровые активы нужно не менее надежно, чем обычные деньги. Интерес мошенников к криптовалюте стабильно высокий, поскольку вариантов хищения средств у злоумышленников множество.
Снизить риски помогут простые, но эффективные рекомендации:
- Стоит с сомнением относиться к новым инвестиционным проектам, предложениям бирж и обменников, которые дарят бонусы и прочие подарки за регистрацию.
- Чтобы средства не ушли мошенникам, необходимо внимательно проверять адреса кошельков, на которые делается перевод.
- Нельзя переходить по ссылкам, которые аферисты присылают в письмах на электронную почту и смс-сообщениях. Сколь убедительными бы ни был текст такого послания, верить ему не стоит.
- Домены обменников и бирж лучше хранить в закладках и переходить на сервисы только по проверенным ссылкам.
- Самые надежные кошельки для хранения биткоинов — аппаратные. Это физические устройства, которые гарантируют полную анонимность и представляют собой эталон для безопасного хранения криптовалют. Лучшие кошельки — Ledger Nano S, Trezor, CoolWallet и их модификации.
Рекомендуется также ограничить до минимума хранение цифровых средств на интернет-сервисах, поскольку даже самые надежные биржи и онлайн-кошельки не застрахованы от взлома. Так у злоумышленников будет на порядок меньше шансов украсть BTC.
Что делать, если уже украли
Юристы рекомендуют обращаться в правоохранительные органы по всем фактам мошенничества — неважно, касаются ли они криптовалюты или фиатных средств.
Выманивание денег путем обмана или злоупотребления доверием — уголовно наказуемое преступление.
Пользователю нужно попытаться узнать, кто именно получил от него криптовалюту — только если личность вора будет установлена, есть вероятность возврата средств. Требуется сделать как можно больше скриншотов, подтверждающих финансовые транзакции, переписку, общение преступника и жертвы в любых мессенджерах.
Если средства присвоил обменник или биржа, ссылаясь на технические проблемы или неправильное пользование сервисом со стороны клиента, нужно проверить, зарегистрирована ли компания официально в государственных структурах. Если сайт лицензированный, потерпевшие обращаются в Центральный банк, предъявляя доказательства проведения операции.
Если пострадавшему от мошенничества известно, с каким юридическим или физическим лицом он имел дело, он вправе обратиться в гражданский суд с требованием разобраться в ситуации и заморозить активы предполагаемого преступника до выяснения факта нарушения. Если идентифицировать злоумышленника невозможно, остается только подать заявление в полицию.
Однако в целом возврат криптовалюты — сложный процесс, поскольку правоохранительным органам требуется не только выяснить, где хранятся похищенные цифровые активы, но и получить к ним доступ. Такая практика в РФ и странах ближнего зарубежья почти отсутствует. Можно потребовать возмещения ущерба от обменников, бирж и прочих сервисов, которым гражданин перевел криптовалюту. В этом случае есть надежда на возврат убытков по текущему курсу.
Часто задаваемые вопросы
Объективно сами цифровые монеты не содержатся в каком-то определенном месте. А вот ключи, которые дают доступ к биткоин-адресам, лучше хранить в аппаратных кошельках.
Приобретать биткоины следует на биржах и в обменниках, которые работают уже много лет и имеют хорошие отзывы на независимых форумах и сайтах.
Налог с прибыли от операций с биткоином и другими цифровыми активами стандартный — 13%. Гражданам, получающим доход в криптовалюте, предложено самостоятельно установить размер прибыли со сделок, а затем оплатить положенные для физлиц налоги.
За доказанный факт мошенничества преступник может лишиться свободы на срок до 10 лет.
У ряда сервисов есть страховые фонды, в которые отчисляется определенный процент комиссионных на случай непредвиденных ситуаций. В теории клиентам должны вернуть их средства из таких резервов.