Безопасность в криптовалюте.
(Статья создана каналом @sanchez_works, самое интересное в конце)
В последнее время всё чаще возникают случаи взломов разных ребят из криптовалюты. Кажется, что каждый день в новостях мелькает история о том, как у кого-то опустел кошелёк или хакеры получили доступ к бирже.
И вот что самое важное: это не всегда случается с какими-то крупными людьми. В зоне риска — любой из нас. В этой статье мы разберемся как себя обезопасить и не потерять деньги.
1. Самые частые причины взлома:
Фишинговые сайты-клоны, неотличимые от настоящих.
Бесплатные раздачи и аирдропы, которые ведут на поддельные страницы.
Взломы через SIM-свап или уязвимости в смарт-контрактах.
Вредоносные расширения для браузеров, которые вы установили.
Установка неизвестных приложений с неофициальных источников.
Не отвечать не известным людям внутри телеграмма, переходить от их по ссылкам, не верить что кто-то даст возможность заработать по выдуманной арбитражной связки.
8 Мая 2025 года был произведен взлом, владельца крипто канала Хотер познает крипту.
Человек представился владельцем большого количество недвижимости, хотел погрузиться в мир криптовалют, Хотер предложил произвести звонок внутри телеграмма, мошенник сказал что телеграмм звонки у его не работает и предоставил ссылку на конференцию зума, Хотер зашел авторизировался с помощью почты. Мошенник получил доступ к основной почте хотера и доступ к 2FA ключам (Google Authenticator), после чего зашли на байбит вывели средства на белые кошельки (Кошельки на которые не требуется прохождения аутификации и письма на почту), отправил деньги на Bingx, и спокойно отправлял на свои адреса. Общий убыток 10к$.
Вывод: Первоначально никогда не обращайте внимания на сообщения внутри телеграмма, телеграмм является очень полезной площадкой для поиска информации, с самым большим количество скамеров которые хотят забрать у вас деньги.
Никогда не скачивайте файлы с интернета, Discord или Telegram на рабочий ПК/ноут. Если скачали — сначала проверяйте через VirusTotal.
Не используйте почты на которых подвязан Google Authenticator.
Проверяйте адрес на который вы отправляете средства.
2. Как обезопасить себя, методы хранения криптовалюты, лучшие решения.
Горячий кошелек - криптовалютный кошелек, постоянно подключенный к интернету, что обеспечивает удобство и быстрый доступ к активам для частых транзакций, кошелек который вы используете каждый день.
Холодный кошелек - метод хранения криптовалюты, при котором приватные ключи находятся в офлайне, то есть не подключены к интернету, что обеспечивает максимальную безопасность от взлома.
Первоначально разберемся с работой горячего кошелька какие методы зашиты лучше всего использовать:
Чаше всего когда вы производите свап на любом из протоколов (Pancake Swap, 1inch, uniswap) вы даёте approve на определенное количество ваших токенов.
Пример:
У вас на кошельке 3.000USDT, вы хотите осуществить обмен токенов на сумму 100$, вы берете машинально жмете max, даете подтверждение на 3.000 USDT в случае взлома протокола у вас украдут все 3.000 USDT если они будут на кошельке. Все ваши апрувы вы можете посмотреть на сайте revoke.cash
Переходите на сайт в правом верхнем углу подвязываете свой кошелек
Переходите во вкладку мои доступы
Нажимаете на вкладку доступы и все неизвестные для вас доступы убираете. Можно смотреть доступы во всех EVM чейнах.
При использовании горячего кошелька так же советую использовать Pocket Universe
При присоединении кошелька, минта, свапа, расширение имитирует вашу транзакцию на отдельной копии и проверяет, подписываете ли вы безопасную транзакцию.
После проверки безопасности решаете, продолжить транзакцию или отменить её. В этой вкладке вы можете протестировать, как работает само расширение.
От чего защищает?
— От Seaport подписи.
— От Honeypot скамов.
— От поддельных токенов.
Если вы часто используете кошелек для совершения огромного количество транзакций, лучшее решения это использовать кошелек прокладку, каким образом это работать:
Вы создаёте кошелек со стороннего устройства, например вашего телефона, на этот кошелек вы получаете стейблкоины с ваших бирж, этот кошелек будет использоваться в качестве основного кошелька.
Кошелек прокладка создаете с устройства с которого планируете работать, с компьютера, ноутбука, на этом кошельке вы свапаете токены, торгуете, используете бриджи.
На основной кошелек вы получаете деньги с биржи, после чего отправляете на рабочий кошелек, таким образом у вас нет опасений подписать транзакцию или нарваться на скам сайт подключив туда основной кошелек.
Советую использовать приложение 1password
Удобство этого приложения в том что он выступает менеджером ваших паролей, что бы не сохранять пароли в текстовых документов или в избранных сообщениях в телеграмме.
Если попадетесь под стиллер, из за того что вы храните пароли в 1password ваши основные пароли остануться в секрете, злоумышленник сможет лишь методом подбора подобрать ваши кошельки.
Так же есть возможности входа с помощью Passkey, для входа на биржи, если к вам на компьютер подгрузят удаленный доступ к компьютеру, вы не потеряете доступ к вашей бирже.
Всегда используете разные пароли для бирж, кошельков, никогда не используйте основную почту с 2FA подвязывая к малознакомым сайтом.
Если вы все же скачаете вредоносный файл, который вытащит файлы с вашего компьютера, такие как Cookie,все менджера паролей, доступ к соц сетям.
Самый надежный метод использования это сочетать кошелек прокладку и мультисиг кошелек.
Что такое мултисиг кошелек - Это обычный evm кошелек, где для отправки транзакций требуется одобрение нескольких сторонних кошельков. В случае взлома если взломали ваш компьютер хакер без одобрении нескольких кошельков не сможет отправить транзакцию.
Для создания мультисиг кошелька нам потребуется:
Переходим на сайт
Подвязываем кошелек который будете использовать в качестве мультисиг кошелька
Нажимаем Create account, пишите названия для кошелька например 123 и сети в которых будет работать мультисиг кошелек.
Нажимаете add signer и вписываете адреса кошельков, советую использовать 3-4 разных устройства, и количество подтверждений 2. Что это обозначает вы устанавливаете мультисиг кошелек на компьютер, на телефон и ноутбук добавляете валидные адреса. Если у вас взломали компьютер, вы отправляете транзакцию со своего компьютера и с ноутбука и телефона подтверждаете эту транзакцию. Таким образом, хакер не сможет у вас украсть ваши средства.
Во вкладке Threshold вы пишите количество подтверждений я выбрал 2, исключительно для гайда.
Далее нажимаем next и оплачиваем сетевую комиссию в размере 0.01$, теперь при совершении транзакций ваш кошелек требует 2 подтверждения
Если горячий кошелек — это ваш ежедневный кошелёк для разных транзакций, то холодный кошелёк (аппаратный)— это ваш личный, максимально защищённый.
Его главная задача — полностью изолировать ваши приватные ключи от интернета и, следовательно, от любых удалённых атак.
Почему это самый безопасный метод?
Принцип прост: ключи, которые никогда не касались сети, нельзя украсть хакеру из другой страны. Подписание транзакций происходит внутри устройства, и в интернет уходит уже подписанная транзакция, которую нельзя изменить. Даже если ваш компьютер заражён вирусом, он не сможет вытащить ваши ключи из холодного кошелька.
Основные типы холодных кошельков:
- Аппаратные кошельки (Ledger, Trezor, Keystone и др.): Физическое устройство (похожее на флешку). Самый удобный и популярный вариант для большинства.
- Как использовать: Подключаете к компьютеру/телефону только когда нужно подписать транзакцию. Всё остальное время храните отдельно.
- Важно: Никогда и ни при каких условиях не вводите сид-фразу (seed phrase) с холодного кошелька на компьютер или в веб-формы. Храните её только в надёжном месте.
В случае если на ваш компьютер была совершенна атака и вы к зараженному компьютеру подключаете Ledger, вашу криптовалюту могут украсть, скомпрометировать физическое нажатие на кнопки устройства. Поэтому советую подключать кошелек с помощью блютуза, к вашему смартфону (айфону), для меньшего риска потери ваших средств, либо использовать ноутбук на который вы ничего не скачиваете.
3. Флекс деньгами
Еще одним не мало важным фактором есть риск скама в РИАЛ ЛАЙФ, для безопасности старайтесь не флексить деньгами, не выкупать клубы, не покупать супер дорогие часы, и не кричать всем что у вас есть много денег.
Флекс деньгами это круто, но только в меру, есть куча людей и банд которые специализируются на рекете молодых криптанов, так что лучше даже дома не храните сидфразы и поменьше хвастайтесь деньгами. Ваши деньги хотят все.
Еще помните важную вещь, если ваши деньги забитонированы в дома, квартиры - их почти не реально спиздить.
Так что всем советую на часть заработаных денег покупать бизнеса, недвигу, машины, ну хотя бы для начала начните выводить наличку, в случае кризиса это будет подушкой безопасности.
Вывод Статьи:
История с Хотером — не редкая случайность, а наглядная инструкция от
мошенников о том, как ломают доверчевых криптанов. Они атакуют не слабости ПО, а слабости человеческой психологии: доверчивость, жадность ("быстрая прибыль"), желание помочь и обычной невнимательности.
- Вы — главная уязвимость и главная защита. Самый продвинутый холодный кошелек не спасет, если вы введете его сид-фразу на фишинговом сайте. Ваша осознанность — ключевой фактор безопасности.
- Принцип распределения средств. Не храните все яйца в одной корзине. Разделяйте средства по уровням риска:
Горячий кошелек-прокладка с минимальной суммой для ежедневных экспериментов.
Мультисиг-кошелек или второй аппаратный кошелек для отправки средств
Основной аппаратный кошелек, физически отключенный и спрятанный для долгосрочных накоплений.
Лучшие советы. Регулярная чистка аппрувов (revoke.cash), использование защитных расширений (Pocket Universe), уникальные пароли через менеджер (1Password) , отдельная почта для 2FA и фиксация в реальные активы.