Частые вопросы
Можно ли вернуть украденные NFT?
В большинстве случаев — нет. Транзакция в блокчейне необратима. OpenSea и другие маркетплейсы могут заморозить торговлю украденными токенами по жалобе, но вернуть NFT в кошелёк они не способны. Шанс есть только если мошенник ещё не продал активы и готов идти на контакт — что крайне редко.
Защищает ли аппаратный кошелёк от NFT-фишинга?
Частично. Ledger или Trezor требуют физического подтверждения каждой транзакции, что исключает фоновое списание. Но если вы сами подтверждаете вредоносный аппрув на экране устройства — кошелёк не остановит вас. Аппаратный кошелёк снижает риск, но не заменяет проверку URL и текста транзакции.
Как мошенники продвигают фишинговые сайты в топ Google?
Через контекстную рекламу Google Ads по брендовым запросам («opensea», «blur nft»). Рекламные объявления отображаются выше органической выдачи и визуально похожи на обычные результаты. Решение: игнорируйте первые 2–3 результата с пометкой «Реклама» при поиске маркетплейсов, используйте только закладки.
Что такое setApprovalForAll и почему это опасно?
SetApprovalForAll — функция стандарта ERC-721/ERC-1155, которая даёт указанному адресу право управлять всеми NFT в коллекции. Легитимные маркетплейсы запрашивают её для листинга. Фишинговые сайты используют её, чтобы получить полный контроль над вашей коллекцией. Если запрос приходит не в момент листинга — это атака.
Есть ли страховка от кражи NFT для российских инвесторов?
Классических страховых продуктов для NFT в РФ нет. Децентрализованные крипто-страховки (Nexus Mutual, Sherlock) покрывают риски смарт-контрактов, но не социальную инженерию и фишинг. Единственная «страховка» — превентивные меры: проверка URL, ScamSniffer, аппаратный кошелёк, минимальные аппрувы.