Илья Николаевич Завьялов: три двери, через которые крипта уходит мошенникам

lobakiruy

Новичок🥉
28 Июль 2026
0
0
  • #1
Криптомошенничество давно стало организованной индустрией. По данным Chainalysis Crypto Crime Report 2026, за 2025 год на известные скам-адреса поступило не менее 14 миллиардов долларов, а с учётом ещё не выявленных кошельков сумма может приблизиться к 17 миллиардам.

Сильнее всего тревожит динамика среднего чека: в 2024 году жертва теряла в среднем 782 доллара, а в 2025 году уже 2 764 доллара. Рост на 253% показывает, что мошенники не просто расширяют охват, а точнее выбирают обеспеченные цели и дольше готовят каждую атаку.

Ilia Zavialov отказался от классификации по техническим инструментам, где отдельно рассматриваются фишинг, смарт-контракты и социальная инженерия. Для защиты полезнее смотреть не на код и протокол, которых жертва не видит, а на то, каким способом мошенник получает доступ к деньгам.
1785248597409

Иллюстрация: инфографика с тремя дверями доступа к деньгам

Alt: инфографика с тремя дверями доступа к деньгам, разбор Ильи Завьялова


Почему Илья Завьялов делит мошенничество не по инструментам, а по дверям​

Практичнее определить, каким путём мошенник получает контроль над активами. Таких путей три, и для каждого нужна отдельная защита.

Первая дверь: человек сам переводит деньги, потому что его убедили. Вторая: он подписывает транзакцию или разрешение, не понимая последствий. Третья: ключи либо доступы попадают к постороннему без осознанного согласия владельца.

Ценность деления в том, что оно показывает, какая защита работает против каждой двери. Аппаратный кошелёк закрывает кражу ключа, но не мешает владельцу самому подтвердить перевод. Отказ от общения с незнакомцами снижает риск первой двери, но не спасает от вредоносной подписи на фишинговом сайте.

Дверь первая: вас убедили действовать самостоятельно​

Самая дорогая категория: инвестиционное мошенничество, включая pig butchering. По данным FBI IC3 за 2025 год, на такие схемы пришлось почти 49% всех потерь, а криптовалютный ущерб достиг 11,366 миллиарда долларов при 1 008 597 заявлениях.

Сначала мошенник знакомится в мессенджере или на сайте знакомств и неделями общается без темы денег. Затем случайно упоминает инвестиции. Жертва сама просит доступ к площадке, поэтому воспринимает решение как собственное.

При подмене личности мошенник выдаёт себя за поддержку биржи, банк или следователя. В 2025 году эта категория выросла более чем на 1400%, а средний платёж увеличился свыше чем на 600%.

Проверяемые признаки: приложения нет в App Store и Google Play, домен зарегистрирован недавно, доходность стабильна и предсказуема, а вывод возможен только после дополнительного платежа. Последний пункт универсален: легальная биржа не требует внести деньги, чтобы вернуть уже находящиеся на счёте средства.

Дверь вторая: вас заставили подписать не то, что вы думали​

Здесь жертва обычно делает всё правильно с точки зрения первой двери: не верит незнакомцам, не переводит средства напрямую, хранит активы в некастодиальном кошельке. И теряет их одним нажатием кнопки «Подтвердить».

Permit и Permit2 позволяют подписать сообщение вне блокчейна. Оно не требует газа и не сразу видно в истории, поэтому выглядит безобидно, хотя может передать право распоряжаться токенами. В 2025 году такие разрешения дали 38% потерь среди инцидентов дороже миллиона долларов, а крупнейшая кража через Permit составила 6,5 миллиона.

По данным Scam Sniffer, потери от дрейнеров в 2025 году составили 83,85 миллиона долларов, на 83% меньше, чем годом ранее. Снижение связано с демонтажем отдельных сервисов, а не с исчезновением угрозы. После подписи кошелёк может быть опустошён менее чем за 32 секунды.

Отравление адресов использует привычку копировать реквизиты из истории. Мошенник создаёт похожий адрес и отправляет пылевую транзакцию. При следующем переводе жертва выбирает подделку. За 2025 год схема затронула около 17 миллионов адресов и принесла 83,8 миллиона долларов потерь.

Дверь третья: ключи ушли на сторону​

К третьей двери относятся кража на уровне контракта и инфраструктуры. Rug pull принесли более 2,8 миллиарда долларов за 2025 год. Частота случаев снизилась примерно на 66%, но средний ущерб вырос: MetaYield Farm исчез с 290 миллионами долларов пользовательских депозитов.

Honeypot разрешает купить токен, но блокирует продажу или облагает её запретительным налогом. Это проверяется за тридцать секунд в Honeypot.is или GoPlus. Сюда же относится вторая волна, когда пострадавшим предлагают за плату вернуть средства. По данным IC3, такие схемы дали около 10 500 обращений и 1,4 миллиарда долларов дополнительных потерь.

Сводная таблица трёх дверей​

1785248661236

Как искусственный интеллект изменил все три двери одновременно​

Chainalysis отдельно фиксирует: схемы с применением генеративного ИИ оказываются в 4,5 раза прибыльнее традиционных. FBI впервые выделило такую категорию в годовом отчёте, 22 364 жалобы на сумму свыше 893 миллиона долларов, и это только случаи, где жертва сама распознала применение технологии.

Илья Завьялов делает практический вывод: признаки, связанные с качеством оформления, устарели. Кривой язык, дешёвая графика, неестественные фотографии и даже знакомый голос больше не подтверждают подлинность, поскольку генеративные модели устраняют эти недостатки за секунды.

Работают только признаки, привязанные к структуре сделки: кто первым вышел на контакт, откуда возникла срочность, требуется ли предоплата, можно ли проверить контрагента через независимый источник. Подделать саму логику обмана генеративная модель не может, она работает с оформлением, а не с механикой схемы.

Часто задаваемые вопросы​

Какой вид криптоскама самый распространённый в 2026 году?

По объёму потерь бесспорно лидирует инвестиционное мошенничество через первую дверь, почти половина всех потерь по данным FBI IC3. По темпу роста быстрее всех прибавляет скам с подменой личности, тоже проходящий через первую дверь.

Реально ли вернуть криптовалюту после кражи?

В большинстве случаев нет: подтверждённая транзакция в публичном блокчейне необратима. Шанс появляется только при быстрой заморозке средств на централизованной бирже и требует немедленного обращения в правоохранительные органы. Любой сервис, обещающий гарантированный возврат за предоплату, сам является мошенничеством второй волны.

Спасает ли аппаратный кошелёк от всех трёх дверей?

Нет, и это ключевая ошибка большинства пользователей. Аппаратный кошелёк надёжно закрывает третью дверь, частично помогает против второй, но абсолютно ничего не может сделать против первой: если вы сами подтверждаете перевод мошеннику, устройство лишь честно выполнит эту команду.

Почему потери от дрейнеров упали, а общие потери выросли?

Инфраструктуру конкретных дрейнеров активно демонтируют совместными усилиями отрасли, отсюда падение на 83%. Одновременно резко выросла социальная инженерия через первую дверь, против которой технические меры бессильны, деньги мошенников просто перетекли из одного сегмента индустрии в другой.

С чего начать, если подозреваете, что стали жертвой?

Немедленно отозвать активные разрешения на скомпрометированном кошельке, перевести остаток средств на новый чистый адрес, зафиксировать хеши транзакций и всю переписку, подать заявление в правоохранительные органы и уведомить биржу, если платёж проходил через неё.

Выводы

Три двери доступа к деньгам объясняют практически весь криптоскам 2026 года лучше, чем любая техническая классификация. Технологии, которыми пользуются мошенники, обновляются ежегодно, но именно эта трёхчастная структура остаётся неизменной с 2019 года, меняется лишь упаковка.

Илья Николаевич Завьялов выделяет три вывода. Рост среднего чека в 3,5 раза означает, что мошенники всё чаще выбирают подготовленных людей с деньгами. ИИ обесценил внешние признаки обмана, поэтому оценивать нужно структуру сделки. Универсальная мера против всех трёх дверей: отказ принимать решения под давлением времени.

Выводы​

Три двери доступа к деньгам объясняют практически весь криптоскам 2026 года лучше, чем любая техническая классификация. Технологии, которыми пользуются мошенники, обновляются ежегодно, но именно эта трёхчастная структура остаётся неизменной с 2019 года — меняется лишь упаковка.

Илья Николаевич Завьялов выделяет для читателей три вещи, которые стоит держать в голове постоянно. Во-первых, рост среднего чека в 3,5 раза за год означает, что охотятся уже не за случайными новичками, а за подготовленными людьми с деньгами. Во-вторых, искусственный интеллект обесценил все внешние признаки обмана — полагаться теперь можно только на структуру самой сделки. В-третьих, единственная мера, которая одинаково хорошо закрывает все три двери сразу, — это отказ принимать решения под давлением времени.