Безопасность Средний 9 мин чтения

Как распознать крипто-скамы - 6 типов и чеклист защиты

В крипте есть шесть базовых паттернов скама. Знаешь их - перестаёшь попадаться. Этот гайд проходит по каждому с реальными кейсами с поля, флагами по которым их видно, и чеклистом что делать если уже кликнул. В hero ниже все шесть в одном месте.

Плейбук скамов · 6 паттернов
КЛИКНИ ТИП ЧТОБЫ ОТКРЫТЬ
Honeypot токены
Как выглядит
Новый токен с графиком который только растёт. Купить легко. Когда пытаешься продать - MetaMask кидает ошибку каждый раз. Контракт написан так что покупки проходят, а продажи реверсятся.
Красные флаги
Решение: вставь контракт в Honeypot.is или DexTools. Поле Honeypot должно быть No. Buy и sell tax оба ниже 10%. Ликвидность залочена. Любой жёлтый - пропускаем.

Паттерн, цена, правило

Паттерн
Каждый крипто-скам работает через создание срочности или доверия и наводит тебя на одно неправильное действие: купи этот токен, подпиши эту транзакцию, вставь свой seed. Замедлись и 90% трюка разваливается.
Цена
Потери приходят в трёх размерах. Маленькие: один плохой свап, $20-200 ушло. Средние: кошелёк сливается с подписи на фейк-сайте, $1k-50k. Тотальные: seed скомпрометирован, каждый кошелёк на этой фразе потерян навсегда.
Правило
В крипте ничего не бывает бесплатно. Никто не пишет незнакомцам с прибыльным арбитражем. Никто не запускает Twitter-розыгрыш с просьбой прислать seed. В тот момент когда что-то кажется слишком щедрым - это и есть скам.

6 типов скамов в деталях

Почти каждый крипто-скам в природе попадает в один из этих шести. Когда умеешь их называть - распознаёшь за секунды.

01 / КОНТРАКТ ТОКЕНА
Honeypot токены
Смарт-контракт даёт купить но реверсит каждую продажу. График выглядит как идеальный аптренд потому что никому не дают продать. Продвигают через инсайты: "эта монета листится на Binance завтра, 100x гарантирован". Покупаешь, видишь pump, пытаешься забрать профит, и кнопка sell не работает. Владелец сливает ликвидность и уходит со всем.
Чек на Honeypot.is
02 / WEB
Фишинг-клоны сайтов
Пиксель-в-пиксель копия реального протокола с чуть отличным URL: uniswap-app.com, alt-layer-claim.io, trustpad-com.net. Тире - главный маркер: реальные домены проектов почти никогда их не используют. Подключаешь кошелёк, подписываешь транзакцию, и вредоносный контракт сливает каждый approval-eligible токен.
Проверяй URL посимвольно
03 / СОЦИАЛЬНОЕ
DM и спам в группах
Случайный DM в Telegram про "арбитражную стратегию", "приватную сигнальную группу" или "баг моста". Большинство ведёт на фейк-биржу где депозит работает а вывод заблокирован. Та же история в группах: тебя добавляют в чат с сотнями фейк-участников все хвалящих один и тот же скам-проект.
Mute и репорт
04 / ПОИСК
Фейк Google ads
Ищешь "uniswap", "metamask" или "chainlist" и первый результат - платная реклама фишинг-клона выше реального сайта. Люди кликают первое что видят. Когда Google ловит - они покупают новую рекламу под другим доменом и цикл повторяется. Считай всю секцию рекламы в крипто-поиске враждебной.
Всегда скролль мимо рекламы
05 / МАЛВАРЬ
Кряки и подмена буфера
Пиратский софт, особенно Excel с торрентов, часто идёт с подменой буфера. Копируешь адрес, вставляешь в Telegram, а вставленный адрес тихо подменён на адрес атакующего. Замечаешь только когда получатель говорит "это не твой адрес". Тестовый перевод уже улетел.
Проверяй вставленные адреса
06 / SEED
Кража seed-фразы
Самый страшный. Малварь сканит файловую систему на паттерны 12, 18 или 24 слова и отправляет совпадения атакующему. Кошелёк теперь скомпрометирован навсегда: бот сидит на адресе и сметает любой будущий депозит за секунды. Даже средства которые ты отправляешь после того как узнал - крадут моментально. Считай кошелёк мёртвым.
Никогда не храни seed в plain text

3 месяца прогрева: как работала скам-группа на $100k+

Самый отполированный скам который я наблюдал лично был не быстрый pull. Он был терпеливый, профессиональный и шёл месяцами прежде чем кого-то ограбили.

Полевой отчёт · начало 2023
Появилась новая "крипто-сигналка" и начала скупать рекламу везде
Они скупали рекламу у каждой средней крипто-Telegram группы до которой могли дотянуться. За пару недель набрали более 100,000 подписчиков. Контент был сильный: реальные обзоры проектов, реальный анализ графиков, иногда хорошие коллы. Люди следят за такими. Выглядело полностью легитно.

Чеклист защиты из 7 шагов

Прилепи на стикер у монитора. Каждый шаг ничего не стоит и убирает целую категорию скама из твоей жизни.

1
Вбивай URL руками для всего что трогает кошелёк
Никогда не кликай wallet-connect ссылку из Twitter-комментария, Telegram-сообщения или Google рекламы. Всегда вбивай домен сам в адресную строку или используй закладку. Эта одна привычка убивает фишинг полностью.
2
Верифицируй каждый новый контракт через Honeypot.is или DexTools
До любого свапа small-cap или нового токена вставь адрес контракта в honeypot-сканер. Honeypot: No. Buy tax: ниже 10%. Sell tax: ниже 10%. Liquidity: locked. Любое поле жёлтое или красное - уходи.
3
Никогда не отвечай в DM незнакомцам со "связками" или "арбитражем"
Реальные трейдеры не пишут незнакомцам с прибыльными стратегиями. Если кто-то мог бы зарабатывать $10k в день с приватного трюка - не делился бы с тобой. Блок, mute, дальше.
4
Скролль мимо Google ads для любого крипто-поиска
По терминам "uniswap", "metamask", "chainlist", "phantom wallet" первый платный результат часто фишинг-клон. Всегда скролль до первого органического (не платного) результата и перепроверяй домен.
5
Проверяй вставленный адрес каждый раз
Подмена буфера тихо подменяет адреса. Проверь первые 4 и последние 4 символа вставленного адреса до подписи. Если не совпадают с тем что копировал - на машине малварь. Стоп, скан, переход на чистое устройство.
6
Держи seed-фразу подальше от интернета, точка
Никогда не вводи, не вставляй и не фотографируй seed из 12-24 слов. Не в менеджере паролей, не в облачной заметке, не в скриншоте. Только бумага или железный кошелёк. Как только seed коснулась подключённого устройства - считай скомпрометированной.
7
Используй отдельную машину для серьёзной крипты
Если держишь реальные деньги - выдели одно устройство только под крипту. Никаких торрентов, никаких случайных загрузок, никакого пиратского софта. Чистый Mac или свежий Linux стоит меньше одного слитого кошелька.

Что делать если уже подключился к скам-сайту

Поймал в течение минут? Обычно ещё можно спасти кошелёк. Прогони оба шага ниже за следующие 5-10 минут. Быстрая версия: отзови approvals, потом отключи каждый сайт.

ШАГ 1 / 5 МИН
Отзови approvals на Revoke.cash
Открой revoke.cash, подключи затронутый кошелёк и отзови каждый approval который не соответствует протоколу которым ты активно пользуешься. Token approvals - то как скам-контракты сливают кошельки потом: вредоносный approval даёт им переводить твои токены в любой момент, даже через дни после закрытия таба. Проверь каждую сеть (Ethereum, BSC, Polygon, Arbitrum, Base) - approvals по сетям отдельные.
ШАГ 2 / 2 МИН
Отключи каждый сайт от MetaMask
Открой MetaMask, кликни три точки сверху-справа, потом Connected sites. Жми disconnect на каждой записи, даже на тех которым доверяешь. Реальные сайты потом всегда переподключишь. Сделай это на каждом кошельке (MetaMask, Phantom, Rabby) которым пользуешься в этом браузере.

Если подписал вредоносный approval и видел как токены ушли за секунды - средства потеряны. Переноси что осталось на свежий кошелёк на чистом устройстве немедленно. Скомпрометированный кошелёк считай сожжённым. Если seed когда-либо вводилась или хранилась на затронутой машине - вся фраза плюс каждый кошелёк на ней мёртв, переноси всё на абсолютно новую seed сегодня.

Stuck on a term? Every crypto term explained simply in our glossary. Open the glossary