Частые вопросы
Почему атакующий не вывел всё сразу, и у меня ещё есть остаток?
Drainer-боты работают по приоритетам: сначала стейблкоины и топовые токены по ликвидности. Мелкие или неликвидные токены могут остаться — на их вывод нужен gas, а profit/cost ratio низкий. Используйте это окно немедленно.
Нужно ли отключать интернет при взломе кошелька?
Отключение интернета не поможет: транзакции уже в сети, а seed-фраза у атакующего — офлайн-режим его не остановит. Интернет нужен, чтобы самому быстро действовать: отзывать approvals и переводить остаток.
Как атакующий мог получить мой приватный ключ?
Основные векторы: фишинговый сайт с запросом seed-фразы, вредоносное расширение браузера, заражённый файл (fake Ledger Live, fake MetaMask), clipboard hijacker, компрометация облачного хранилища где была сохранена фраза. Реже — атака на само устройство через уязвимость ПО.
Облагается ли украденная криптовалюта НДФЛ?
Факт кражи не отменяет налоговые обязательства по предыдущим операциям с прибылью. Если вы продавали крипту с прибылью до взлома — НДФЛ уплачивается в обычном порядке. Убытки от кражи не уменьшают налоговую базу по действующему законодательству РФ.
Стоит ли публично сообщать об атаке в соцсетях сразу?
Не сразу. Сначала завершите все защитные действия — публикация может привлечь дополнительных мошенников, предлагающих «помощь в возврате» (это отдельная схема обмана). После завершения протокола — предупредите сообщество, это поможет другим.