Більше

    Як не стати жертвою криптошахрайства: найпоширеніші схеми обману та практичні поради щодо захисту активів

    У 2009 році було запущено блокчейн і першу криптовалюту, а потім – нові монети та мережі, смартконтракти, децентралізовані протоколи, NFT-токени, криптогаманці з абстракцією облікового запису, нові алгоритми для децентралізації, криптокартки. 

    Але поки одні творили майбутнє, інші будували схеми, щоб вкрасти ваші гроші. 

    Індустрія продовжує розвиватися й системи захисту виходять на нові рівні. Але вразливості залишаються завжди, і головна з них — сам користувач. Шахраї знають це та вміло використовують. За даними Chainalysis, у 2024 році вони вкрали близько $12,4 млрд, а загалом із 2021 по 2024 – $46 млрд. Втрати від хакерів за той самий період були вчетверо меншими.

    Щоб уникнути цього, потрібно сприймати безпеку як частину стратегії, пам’ятати, що потрапити в пастку можуть навіть досвідчені користувачі, а ще – знати свого ворога в обличчя. Для цього я, Ксенія Житомирська, CTO Trustee Plus, розповім про поширені схеми обману та поділюся практичними порадами щодо захисту активів.

    Розуміння того, як працюють шахраї – важлива частина впевненої роботи на ринку.
    Джерело: Unsplash.com

    Розуміння того, як працюють шахраї – важлива частина впевненої роботи на ринку.  Адже криптовалюти – це не про «просту» свободу, а про автономію, відповідальність за свої активи та свої рішення. Ніхто не поверне гроші, якщо ти помилився. А тому далі — конкретні схеми обману: не щоб налякати, а щоб бути підготовленим.

    Технології нові, але схеми старі. І в основі їх не складність, а довірливість.

    1. Фішинг. Створення підроблених сайтів, інтерфейсів, форм, застосунків або акаунтів для виманювання seed-фрази з метою отримати прямий доступ. Приклади:
    • Копії сайту біржі (наприклад, Binancee.com), де людина вводить логін/пароль або підключає гаманець, щоб виявити через секунду нульовий баланс.
    • Боти в Telegram, що маскуються під підтримку та просять приватні дані. Шкідливі браузерні розширення, що видають себе за гаманці.
    • Фейкові дропи або форми «відновлення доступу», де потрібно ввести ключ. Повідомлення про «помилку» або «підтвердження», що ведуть у пастку.

    У першому випадку: дизайн – той самий, SSL-сертифікат є, а відмінність полягає в адресі. Жертва потрапляє на сайт через рекламу, Twitter або TG, підключає гаманець – і все.

    1. Approve scam. Суть методу – змусити людину особисто підписати транзакцію, схвалити переказ на велику суму, наприклад, через обіцянку збільшити прибуток.
    • Підтвердження на участь в аірдропі через підпис транзакції або особливий токен, що «випадково» прийшов на гаманець із пропозицією його обміняти.
    • Підключення до підробленого DeFi-протоколу або NFT-маркетплейсу. Цей метод схожий на фішинг, але працює інакше – людина сама «натискає на кнопку».
    • Участь у пулах, стейкінгу, фармінгу “для прибутку» або обіцянка отримати більшу суму в обмін на меншу (наприклад: «ви виграли, але оплатіть комісію»). 

    Ти бачиш токен у гаманці та думаєш його продати. Але, спробувавши взаємодіяти з контрактом, отримуєш «транзакцію», яка або ламає гаманець, або веде на підроблений dApp.

    1. Використання FOMO. Емоції – найголовніший суперник будь-якого учасника ринку від трейдера до інвестора. Люди бояться не тільки втратити гроші, а й прогавити прибуток — і саме це штовхає їх на поспішні рішення. Як це використовують шахраї?
    • «Унікальна можливість» взяти участь у закритому івенті або отримати прибуток “тут і зараз”. Ліміт за часом заважає мислити критично.
    • Продаж підроблених NFT або копій колекцій. Покупець не перевіряє контракт через терміновість пропозиції — і отримує токен, який не має цінності.
    • Частий приклад: «інвестиційні» можливості. Нові проєкти у форматі пірамід або токена відомої особистості. У 2025 році цей метод особливо популярний у сфері мем-токенів (запуск токенів Melania і Barron після «успіху» TRUMP).

    Ще приклади: токени зі штучним хайпом і порожнім ком’юніті; платформи з «автофармінгом» і дашбордом, які приносять «дохід», що неможливо вивести.

    Шахрайських схем у сучасному світі безліч. Але всі вони націлені на два «завдання» видурити ключі (як фішинг) або отримати їх безпосередньо від людини (approve scam), використовуючи для цього її страхи та бажання (FOMO, FUD, емоції загалом).

    Ці методи можуть бути змішані. А зустріти їх найчастіше можна у вашому звичному середовищі:

    • «Техпідтримка» в Discord або Telegram, яка ввічливо пропонує допомогу у відповідь на звернення, опис проблеми в публічному чаті сервісу або біржі. Він дає інструкції, «форму відновлення», просить seed і готовий до відеозв’язку. Усе виглядає професійно – і якщо ти в стресі, у це легко повірити.
    • Вас запрошують у закритий канал, щоб поділитися «інсайдом» на успішну угоду. Пропозиція, звісно, обмежена в часі та кількості місць.
    • Шахраї запускають підроблені трансляції на хостингах, таких як YouTube, видаючи себе за відомих лідерів думок. Найчастіше вони використовують вкрадені акаунти, щоб анонсувати запуск нового іменного проєкту.

    Шахраї можуть навіть підробити акаунт знайомого або учасника спільноти. Усе, що завгодно, аби завоювати довіру, знизити уважність і вивести на емоції.

    Варто дотримуватися кількох порад, що радикально знизять шанс потрапити в пастку
    Джерело: Pixabay.com

    Головна настанова – бути уважним завжди. Але оскільки це майже неможливо, варто дотримуватися кількох порад, що радикально знизять шанс потрапити в пастку.

    1. Не вводь seed-фразу гаманця на сумнівних сайтах, за посиланнями з листів, у ботах або у вікнах підтримки. Її введення доречне тільки в одному випадку: при отриманні доступу до гаманця, завантаженого з перевіреного джерела. Якщо тебе просять ввести її десь іще – це 100% обман. Seed – головний ключ. Хто його знає – володіє всім.
    2. Розділяй активи за цілями. Для великих сум і довгостокового зберігання використовуй холодний гаманець (Ledger, Trezor). Для щоденних операцій – окремий гарячий із обмеженим балансом. Ніколи не тримай активи в одному місці. Навіть якщо ви готові ризикнути малою сумою, не наражайте на небезпеку весь баланс.
    3. Перевіряй адреси та транзакції. Фішингові сайти можуть бути на 100% схожими на оригінальні, тому перевіряй URL вручну, не переходь за посиланнями з листів, реклами та повідомлень. Завжди звертай увагу на те, що підписуєш при вхідних транзакціях.
    4. Не довіряй «підтримці». Шахраї часто видають себе за офіційних представників Telegram, Discord, інших месенджерів і проєктів. Справжня ж підтримка ніколи не напише в «телезі» – лише через офіційний застосунок. Це стосується також представників проєкту, які пропонують отримати сумнівний токен.
    5. Дотримуйся цифрової гігієни. Банально, але не варто завантажувати застосунки чи розширення з неофіційних джерел. Але варто вчасно оновлювати ОС, браузер і гаманці (для отримання актуальних протоколів захисту) та використовувати окремі пристрої: один для зберігання ключів (головний гаманець), другий – для ризикових дій.

    Думай, перш ніж натискати на кнопку. Ще раз: поспіх – союзник шахрая. Не ухвалюй рішень під впливом емоцій – особливо, якщо пропонують “унікальний шанс” чи останній вагон. Найпростіший та найправильніший крок – зупинитися, перевірити та лише після цього вирішити.

    І наостанок – працюйте з перевіреними інструментами з високим рівнем захисту. Незалежно від того, чи йдеться про криптобіржі, децентралізовані гаманці чи мобільні застосунки — налаштовуйте всі доступні функції безпеки відразу після відкриття рахунку.

    Щоб оцінити рівень захисту від шахраїв, оцінимо можливості Trustee Plus
    Джерело: Unsplash.com

    Основа блокчейну – криптографічні шифрування. Однак сьогодні їх використовують не лише в мережах, а й у централізованих сервісах. З їхньою допомогою біржі не тільки захищають активи клієнтів, а й, наприклад, підтверджують резерви. 

    Щоб оцінити рівень захисту від шахраїв, оцінимо можливості Trustee Plus – мобільного сервісу для управління активами з вбудованими P2P-платформою та платіжною криптокарткою.

    • Реєстрація в гаманці починається з підтвердження номера телефону. Після цього, для доступу до всіх функцій, потрібно пройти верифікацію – процедуру, що у 2025 році дає змогу уникнути контакту з «брудною криптовалютою» та підвищити довіру до системи, завдяки дотриманню правил AML міжнародного рівня.
    • Далі можна перейти до налаштування захисту та встановити PIN з 4-6 цифр. Цей код не просто виконує функцію «швидкого входу», але є основою для криптографічного шифрування. Також можна під’єднати Touch/FaceID для швидкого входу, однак під час входу на новому пристрої PIN потрібно буде ввести насамперед – адже саме він формує ключ.
    • Наступний метод захисту – двофакторна автентифікація (2FA). Це база для безпечного входу в разі втрати ключів або пристрою – для її налаштування потрібно підтвердити електронну пошту та/чи динамічний аутентифікатор Google.
    • Також у застосунку можна створити субаккаунт для поділу ваших коштів на різні гаманці (наприклад, для їхнього використання в різних цілях – інвестиції, зберігання). Для них можна включити окремий секретний PIN.

    Сервіс шифрує всі дані під час зберігання та передачі між сервером і телефоном: 

    • Дані закодовані за допомогою асиметричного шифру. Це Advanced Encryption Standard або Data Encryption Standard, а також Rivest-Shamir-Adleman або шифрування на основі еліптичних кривих.
    • З’єднання зашифровано через спеціальний авторизаційний ключ. Саме для його зберігання й використовується PIN, що встановлюється після реєстрації. Передача даних між пристроєм і сервером здійснюється через спеціальний шифрований канал із підписом.

    Якщо працюєте з будь-яким сервісом – використовуйте його можливості на 100%. Робити це краще одразу після створення акаунта, а – не забувати про оновлення. 

    Як не стати жертвою шахраїв? Зрозуміти, що криптовалюта – не лише світ нових фінансових можливостей, а й нова форма особистої відповідальності, де саме ви керуєте власними активи, робите вибір та визначаєте майбутнє.

    Приділяйте увагу безпеці ваших заощаджень, приймайте лише зважені рішення та будьте уважними, а головне – навчайтеся, щоб не просто йти в ногу з новими шахрайськими схемами, а випереджати їх, вибудовуючи захист на роки вперед.

    Останні публікації

    Редакція рекомендує