QuantoLogОписать ситуацию
QuantoLog · База знаний

10 распространённых схем кражи и криптомошенничества

Это не кейсы QuantoLog и не обещание конкретного результата, а обзор повторяющихся сценариев, с которыми сталкиваются владельцы цифровых активов. Для каждого инцидента критично быстро сохранить исходные данные и отдельно оценить технические перспективы.

1. Address poisoning (отравление истории транзакций)

Address poisoning (отравление истории транзакций)

Как работает схема. Мошенник создаёт визуально похожий адрес и добавляет его в историю кошелька нулевой или «пылевой» транзакцией. Ошибка возникает, когда пользователь копирует адрес из истории и сверяет только начало и конец.

Что важно сделать. Зафиксировать исходную транзакцию, адрес назначения, сеть и время. Для USDT критична скорость реакции, пока средства не прошли дальше.

2. Approval phishing и drainer-as-a-service

Approval phishing и drainer-as-a-service

Как работает схема. Фейковый mint, airdrop, миграция токена или другая страница подводит пользователя к выдаче контракту широкого разрешения на распоряжение токенами.

Что важно сделать. Проверить выданные approvals/delegates, отозвать опасные разрешения и сохранить URL, подписи и транзакции для анализа.

3. Permit / Permit2 — фишинг через подпись

Permit / Permit2 — фишинг через подпись

Как работает схема. Пользователь подписывает сообщение вне блокчейна, поэтому в момент компрометации может не быть транзакции или списания газа. Подпись используется злоумышленником позже.

Что важно сделать. При расследовании анализировать не только последнюю транзакцию, но и историю подписей/сессий за предшествующий период.

4. Pig butchering

Pig butchering

Как работает схема. Длительная социальная инженерия приводит жертву на фальшивую инвестиционную платформу. Небольшие первые выводы могут работать, после чего требуют всё новые платежи.

Что важно сделать. Сохранить переписку, адреса, tx hash, домены и реквизиты. Не оплачивать «налоги», «разблокировку» и дополнительные комиссии неизвестным лицам.

5. Фейковая поддержка и выманивание seed-фразы

Фейковая поддержка и выманивание seed-фразы

Как работает схема. После обращения пользователя в публичный канал ему пишет поддельный сотрудник поддержки и просит seed-фразу, «валидацию» кошелька или перевод на «безопасный адрес».

Что важно сделать. При раскрытии seed-фразы считать кошелёк полностью скомпрометированным и как можно быстрее переносить оставшиеся активы на новый кошелёк с новой seed.

6. Фейковый оффер о работе и заражение устройства

Фейковый оффер о работе и заражение устройства

Как работает схема. Вредоносный файл, тестовое задание или поддельное обновление приложения крадёт ключи, расширения кошельков и данные из буфера обмена.

Что важно сделать. Изолировать устройство, не использовать старые ключи, сохранить артефакты и перевести активы на новый безопасный кошелёк после очистки среды.

7. SIM-swap и захват аккаунта на бирже

SIM-swap и захват аккаунта на бирже

Как работает схема. Злоумышленник получает контроль над номером телефона, сбрасывает пароль и обходит SMS-2FA, после чего выводит средства с биржи.

Что важно сделать. Немедленно уведомить биржу и оператора, запросить блокировку вывода и сохранить историю входов, уведомления и доступные журналы.

8. Rug pull и honeypot-контракт

Rug pull и honeypot-контракт

Как работает схема. Команда токена выводит ликвидность либо контракт технически ограничивает продажу для обычных пользователей.

Что важно сделать. Проводить предварительный анализ контракта, распределения холдеров и ликвидности; после инцидента сохранить адрес контракта и все транзакции.

9. Вторая волна: «мы вернём ваши деньги»

Вторая волна: «мы вернём ваши деньги»

Как работает схема. После первой потери пострадавшему предлагают «гарантированный возврат» за новую предоплату. Часто используется уже известная информация о жертве.

Что важно сделать. Не переводить средства только на основании обещаний возврата. Проверять исполнителя, договор и методику; гарантировать возврат цифровых активов невозможно.

10. P2P и «грязные» USDT

P2P и «грязные» USDT

Как работает схема. Добросовестный участник получает средства, связанные с мошенническим кластером, после чего сталкивается с AML-проверкой или блокировкой на сервисе.

Что важно сделать. Проверять контрагента и адрес до сделки, сохранять документы о происхождении средств и историю взаимодействия.

Если инцидент уже произошёл, для первичной оценки обычно достаточно краткого описания ситуации, tx hash или адреса кошелька. Никогда не передавайте seed-фразу или приватный ключ.

Описать ситуацию