
Крипторынок работает без единого регулятора, без страховки вкладов и без банка, куда можно позвонить и отменить перевод. Это и есть его главное преимущество, и его же главная уязвимость. Любая транзакция в блокчейне необратима: отправил не туда, подписал не тот смарт-контракт, ввёл сид-фразу на фейковом сайте - и деньги ушли навсегда.
По разным оценкам, только на схеме PlusToken мошенники увели у инвесторов от 2 до 6 миллиардов долларов в криптовалюте, а пострадавших набралось несколько миллионов человек. Squid Game Token обвалился с 2860 долларов до нуля за пять минут, забрав у 40 с лишним тысяч держателей около 3,3 миллиона долларов. Это не редкие исключения, а обычная статистика рынка, где хайп обгоняет здравый смысл.
Я давно слежу за такими историями и вижу одну закономерность: почти всегда жертва замечала тревожный сигнал, но игнорировала его, потому что очень хотела верить в быструю прибыль. Эта статья - не про панику. Она про конкретные признаки, по которым скам можно вычислить за пять минут, ещё до того как деньги ушли со счёта.
Мошенничество с криптовалютой делится на несколько категорий по механике исполнения. Понимание разницы между ними важно: защита от фишинга не спасёт от rug pull, а умение читать смарт-контракт не поможет распознать фейковую биржу.
Фишинг - это кража доступа к кошельку или бирже через поддельный интерфейс, который визуально копирует настоящий. Цель одна: заставить жертву ввести приватный ключ, сид-фразу или пароль на ресурсе, который контролируют мошенники.
Схема почти всегда одинаковая. Сначала приходит триггер: письмо о "подозрительной активности на аккаунте", сообщение в Telegram от "поддержки биржи", реклама в поисковике на запрос с названием популярного кошелька. Домен подделывают одной-двумя буквами (binance.com превращается в binaance.com или Ьinance.com с кириллической "Ь", которая визуально неотличима от латинской B). Дальше жертва вводит данные на клоне сайта, и мошенники в течение нескольких минут выводят средства с реального аккаунта.
Отдельная категория - фишинг через расширения браузера и поддельные приложения кошельков в официальных магазинах. Приложение может месяцами висеть в Google Play под видом MetaMask или Trust Wallet с несколькими сотнями скачиваний и накрученными отзывами, прежде чем его удалят.
Ещё один вектор - фишинг через подписание транзакций. Жертве присылают ссылку на "airdrop" или "клейм токенов", где нужно подключить кошелёк и подписать транзакцию. Внешне это выглядит как безобидное действие, но в разрешении (approve) может быть прописан неограниченный доступ смарт-контракта ко всем токенам в кошельке. Подписал одну транзакцию - через минуту кошелёк пустой.
Rug pull ("выдёргивание ковра") - это схема, при которой команда проекта собирает средства инвесторов, а затем выводит ликвидность и исчезает. Разработчики либо продают весь запас токенов на рынок разом, обваливая цену до нуля, либо физически забирают средства из пула ликвидности на децентрализованной бирже.
Классический кейс - Squid Game Token. В октябре 2021 года, на волне популярности одноимённого сериала Netflix, анонимная команда выпустила токен SQUID с обещанием игры "play-to-earn". За несколько дней цена выросла с копеек до 2861 доллара. 1 ноября 2021 года разработчики удалили сайт, снесли все соцсети и вывели ликвидность, забрав около 3,3 миллиона долларов. Токен обвалился до нуля за считанные минуты. При этом у проекта был встроенный в смарт-контракт запрет на продажу: купить SQUID можно было свободно, а продать нет. Это и есть главный технический признак rug pull - механизм "anti-dump", который блокирует выход инвесторов, пока разработчики выводят свои позиции.
На моём опыте, если токен разрешает только покупку без возможности продажи (или продажа облагается заградительной комиссией в 50-90%), это уже не спорный случай - это заготовка под rug pull.
Есть и более мягкий вариант - soft rug pull, когда команда не ворует напрямую, а просто перестаёт разрабатывать проект, распродаёт свою долю токенов постепенно (чтобы не обвалить график слишком резко) и растворяется в тишине. Отследить его сложнее, потому что формальных признаков кражи нет, просто актив медленно умирает.
Ponzi-схема выплачивает "доходность" старым инвесторам за счёт денег новых, без какой-либо реальной экономической деятельности внутри. Схема работает, пока приток новых денег превышает отток выплат. В момент, когда приток замедляется, вся конструкция рушится за дни или часы.
PlusToken - крупнейшая криптовалютная Ponzi-схема в истории. Проект стартовал в апреле 2018 года как кошелёк с обещанием ежемесячной доходности до 9-18% годовых, якобы за счёт майнинга и арбитражных операций биржи. Реально никакого майнинга не было: выплаты шли из денег новых участников. К моменту краха в июне 2019 года на счетах организаторов скопилось, по разным оценкам, от 2 до 6 миллиардов долларов в криптовалюте, включая около 180 000 BTC и 6-9 миллионов ETH. Массовый вывод похищенных монет на биржи в июле 2019-го совпал с резким падением цены биткоина, и часть аналитиков напрямую связывает эти события. В Китае по делу арестовали более 100 человек, организаторов приговорили к срокам до 11 лет.
Отличить Ponzi от легального проекта помогает один вопрос: откуда берётся обещанная доходность? Если ответ - "торговые алгоритмы", "секретная стратегия арбитража" или "партнёрская программа", а конкретных цифр по источнику прибыли никто не показывает, это красный флаг. Легальная торговая или майнинговая деятельность оставляет проверяемый след: адреса кошельков, отчётность, аудит. У Ponzi-схемы такого следа нет никогда. Похожая логика "гарантированной прибыли без риска" лежит и в основе схем с бинарными опционами, которые формально не относятся к криптоскаму, но работают по той же психологии казино.
Формально к этой же категории относятся пирамиды с реферальными программами, где заработок строится не на инвестировании, а на привлечении новых участников под тебя. Если в проекте больше внимания уделяется многоуровневой реферальной сетке, чем самому продукту, - это пирамида, только обёрнутая в криптовалютную терминологию.
Фейковая биржа - это платформа, которая имитирует торговый функционал, но на самом деле не выводит ордера на реальный рынок. Депозит принимается, интерфейс показывает "рост" баланса, а вывести деньги не получается никогда - под предлогом верификации, налога, "недостаточной ликвидности" или банальной технической ошибки, которая почему-то не устраняется неделями.
Отдельная проблема - низкокачественные листинги на биржах со слабым отбором проектов. По оценке аналитиков рынка, до 90% новых токенов на биржах с мягким комплаенсом (типа MEXC) - это проекты-однодневки с быстрым дампом после листинга. Это не значит, что биржа сама по себе мошенническая, просто порог входа для эмитента токена там минимальный, а проверка команды и токеномики почти не проводится. На Tier-1 биржах (Binance, Bybit, Bitget) отбор жёстче: команда проверяет смарт-контракт на скрытые функции минтинга, бэкдоры для блокировки продаж, концентрацию токенов в руках нескольких кошельков.
Здесь помогает скринер монет в Secret Terminal: он показывает аномальные всплески объёма на свежих листингах, которые часто предшествуют дампу, ещё до того как цена рухнет на графике.
Фейковый токен - смежная история. Мошенники создают монету с названием и тикером известного проекта (например, поддельный USDT на малоизвестной блокчейн-сети) и добавляют его в DEX-пул. Неопытный трейдер копирует адрес контракта из непроверенного источника, покупает "токен", а по факту получает актив без какой-либо ценности за пределами конкретного пула.
Отдельный жанр - платные "менторы" и Telegram-каналы с торговыми сигналами. Схема простая: канал публикует несколько прибыльных сделок (часто задним числом или на демо-счёте), собирает аудиторию, продаёт платную подписку или "закрытый клуб" за 200-500 долларов в месяц. Дальше сигналы либо перестают работать, либо изначально были подогнаны так, чтобы автор канала зарабатывал не на трейдинге, а на подписке.
Более агрессивный вариант - "менторы", которые предлагают управлять депозитом ученика напрямую через API-ключи с правами на вывод средств. Я всегда советую в таких случаях смотреть только на одно: если у API-ключа, который вы кому-то передаёте, включено разрешение на вывод (withdrawal), это не обучение, это прямой доступ к вашим деньгам. Легитимные торговые терминалы и боты работают через ключи с правами только на чтение баланса и торговлю, без права вывода.
Кстати, о том, как правильно создавать и подключать API-ключ биржи без лишних прав, есть отдельный бесплатный урок из курса по криптотрейдингу на YouTube-канале Secret Terminal - там же разбирается вся логика прав доступа на примере Binance, Bybit и OKX.
Быстрая проверка занимает пять минут и отсекает подавляющее большинство скам-проектов ещё на старте. Мошенничество с криптовалютой почти всегда оставляет технические следы, которые видны заранее, если знать, куда смотреть. Проблема в том, что в момент хайпа этим пять минут почти никто не тратит.
Восемь пунктов - это не жёсткий порог "прошёл/не прошёл". Одно совпадение может быть случайностью. Три и больше - почти гарантированный скам.
Первым делом открываю блокчейн-эксплорер (Etherscan, BscScan или аналог для нужной сети) и смотрю распределение токенов между кошельками. Если топ-3 адреса держат больше половины эмиссии, это концентрация риска, которая почти всегда заканчивается плохо для мелких держателей.
Дальше проверяю, заблокирована ли ликвидность. Сервисы вроде Team.Finance или Unicrypt показывают тайм-локи публично. Нет лока - высокий риск, что разработчик выведет пул в любой момент.
Смарт-контракт стоит хотя бы бегло проверить через сервисы автоматического аудита (например, De.Fi Scanner или Token Sniffer), которые находят типовые уязвимости: скрытый минтинг, функции блокировки продаж, честность комиссии. Полноценный ручной аудит кода - работа для специалиста, но автоматический сканер отсеивает большинство явных ловушек за секунды.
И последнее - простой поиск названия проекта плюс слово "scam" в Google или Reddit. Если проект существует больше пары месяцев и это скам, об этом почти всегда кто-то уже написал.
Даже зная чек-лист, люди регулярно теряют деньги на одних и тех же ошибках.
Восемь признаков ловят большинство откровенного скама, но не всё. Профессионально подготовленный rug pull может месяцами имитировать легитимный проект: команда доксится настоящими именами, аудит проведён реальной компанией, ликвидность формально заблокирована через мультиподписной кошелёк. Проблема в том, что мультиподпись контролируют три анонимных адреса, принадлежащих одной и той же команде. Формально чек-лист пройден, по факту риск остаётся. В таких случаях единственная защита - не вкладывать в один проект сумму, потеря которой критична, независимо от того, насколько убедительно выглядит команда.
Отдельная зона риска - те сегменты рынка, где сделки заключаются напрямую между людьми, без гарантий централизованной биржи.
Арбитраж криптовалют сам по себе легальная деятельность, но именно вокруг него выросла отдельная индустрия скама. В арбитражных и P2P-сообществах регулярно появляются предложения купить готовую "связку" (набор аккаунтов, карт и инструкций) с обещанием стабильного дохода без риска. По факту такие связки часто продают уже "пробитые" или заблокированные схемы, а покупателю остаётся или пустая методичка, или аккаунты, которые банк заблокирует в первую же неделю использования.
Практика в закрытых P2P-чатах показывает похожую картину: продавец "связки" обычно зарабатывает не на арбитраже, а именно на продаже самой связки следующему покупателю. Как только схема продаётся третьему-четвёртому кругу людей, она уже "спалена" перед банками и биржами, и новый владелец получает не доходную стратегию, а готовый повод для блокировки счёта.
P2P-арбитраж (покупка крипты за фиат у одного контрагента и продажа другому с премией) - легальная деятельность сама по себе, но она находится в зоне повышенного внимания финмониторинга с 2025 года. Проблема не в самой схеме, а в источнике средств контрагента.
Если продавец крипты получил фиат от мошеннической схемы (фишинг, обман через "услуги" в даркнете, обнал украденных карт), а покупатель просто перевёл ему деньги за монеты, банк при разборе инцидента блокирует счёт именно покупателя - потому что формально это его перевод "подозрительному" получателю. Доказать добросовестность потом можно, но это недели переписки с банком и заморозка всех средств на счёте на этот период.
Что снижает риск: работа только через проверенных контрагентов с историей сделок и рейтингом на площадке, отказ от сделок с суммами, которые сильно выбиваются из обычного профиля счёта, и внимание к скорости появления денег у контрагента (если фиат "залетел" на счёт продавца буквально за минуту до сделки, это повод отказаться от неё).
Если деньги уже ушли, сценарий действий зависит от того, куда именно они делись: на биржу, в кошелёк мошенника или в смарт-контракт скам-проекта.
При выводе средств на известную биржу (Binance, Bybit и подобные) - обращение в службу поддержки биржи с приложением адреса транзакции и хэша. Биржи иногда замораживают адреса, помеченные как связанные с мошенничеством, особенно если жертв много и адрес уже в чёрных списках аналитических компаний вроде Chainalysis.
При крупных суммах имеет смысл заявление в полицию (в Украине - киберполиция) и обращение к специализированным блокчейн-forensics компаниям, которые отслеживают движение похищенных средств через миксеры и биржи. Это не бесплатно и не гарантирует результат, но для сумм от нескольких тысяч долларов может быть оправдано.
Если фишинг произошёл через компрометацию биржевого аккаунта (не кошелька), первым делом меняется пароль, отключаются все активные API-ключи и сессии, включается или пересоздаётся двухфакторная аутентификация.
Здесь стоит быть честным: в большинстве случаев полностью вернуть средства не получается. Транзакции в блокчейне необратимы технически, деньги можно только отследить и попытаться заморозить на следующем звене цепочки (обычно на централизованной бирже, куда мошенник в итоге выводит средства в фиат).
Частичное возмещение реально в нескольких сценариях: если мошенник использовал биржу с KYC и его успели идентифицировать до вывода в фиат, если правоохранители смогли конфисковать активы (как это было по делу PlusToken, где китайские власти изъяли крипту на сумму до 4 миллиардов долларов), либо если сам проект-скам оказался работающим по модели soft rug pull и часть ликвидности всё ещё доступна через суд или коллективный иск.
В любом случае, чем быстрее подано обращение в поддержку биржи и заявление в полицию, тем выше шанс что-то заморозить до того, как мошенник успеет всё обналичить или разбить сумму через десятки транзакций.
Обычная коррекция - это падение цены при сохранении возможности продавать актив и активной команде разработки. Rug pull - это полное исчезновение ликвидности, команды и сайта одновременно, часто в течение нескольких минут. Если можете продать актив и найти живой сайт проекта - это не rug pull, а просто плохой рынок.
Аудит от известной компании (CertiK, Quantstamp, Hacken) снижает риск технических уязвимостей вроде скрытого минтинга, но не гарантирует от rug pull через простой вывод ликвидности - это не техническая уязвимость, а действие владельца кошелька с правами администратора. Проверяйте и аудит, и блокировку ликвидности отдельно.
От нескольких минут до пары часов при фишинге приватных ключей. При компрометации биржевого аккаунта чуть дольше, потому что часто нужно обойти дополнительные проверки безопасности самой биржи.
Сама механика airdrop легальна, но опасность в подключении кошелька к незнакомому сайту и подписании транзакций approve с неограниченным лимитом. Перед подписанием проверяйте, на что именно даётся разрешение, через сервисы вроде Revoke.cash , и по возможности используйте отдельный "холодный" кошелёк без крупных сумм специально для взаимодействия с новыми проектами.
Не передавать. Ни один легитимный сервис управления депозитом не требует прав на вывод средств - только на чтение баланса и совершение сделок. Права на вывод нужны исключительно для того, чтобы вывести деньги себе.
Порог входа для листинга токена там ниже, чем на Tier-1 биржах, а проверка команды и контракта минимальна. Это не делает саму биржу мошеннической, но требует от трейдера самостоятельной проверки каждого нового актива перед сделкой.
Через публичные сервисы блокировки ликвидности ( Team.Finance , Unicrypt) - там видно адрес пула, сумму и срок разблокировки. Если ликвидность не заблокирована вообще, разработчик может вывести её в любой момент без предупреждения.
Торгуйте только на проверенных биржах с подтверждённой репутацией и следите за движением рынка через профессиональный инструментарий Secret Terminal - стакан, лента принтов и кластерный анализ показывают реальную картину ликвидности, а не то, что хочет показать вам маркетинг очередного скам-проекта.
Было полезно?
Ваша оценка поможет нам улучшить качество публикуемых материалов и повысить их полезность.
Публикуем обновления продукта, инструкции по настройке и практические материалы по работе с инструментами Secret Terminal

Что такое бинарные опционы, почему это не трейдинг, а казино. Как устроен развод и чем заниматься вместо этого....

Правила безопасности крипто-аккаунтов: 2FA, API, фишинг, хранение.

12 ошибок начинающих трейдеров криптовалют. Проверьте себя.