Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Что делать, если украли сид-фразу: алгоритм для резидента РФ

Сид-фраза — единственный доступ к активам. При её утечке злоумышленник может вывести средства за минуты. Ваша задача — опередить его: перевести активы на новый кошелёк, заблокировать все заявки на вывод и подать заявление в полицию.

Автор: ~8 мин

Коротко:

Какие первые шаги при утечке сид-фразы?

Немедленно создайте новый кошелёк (аппаратный или холодный), переведите туда все активы из скомпрометированного кошелька. Если средства уже на бирже — отмените все заявки на вывод и отвяжите старый адрес. Затем смените пароли и 2FA на всех крипто-сервисах.

Источник: Поддержка Ledger: украденная сид-фраза

Как перевести активы, если сид-фраза уже скомпрометирована?

Используйте тот же кошелёк (например, MetaMask, Ledger) — войдите через сид-фразу, затем создайте новый аккаунт в том же интерфейсе и отправьте средства на его адрес. Старайтесь переводить небольшими суммами, чтобы уложиться в лимиты газ. После завершения удалите старый аккаунт.

Можно ли заблокировать заявки на вывод на централизованных биржах?

Да, зайдите в настройки безопасности биржи (Bybit, OKX, Binance) и отмените все активные заявки на вывод. Некоторые биржи позволяют заморозить вывод средств через тикеты поддержки. Включите тайм-аут на вывод (whitelist адресов) — это даст время на восстановление.

Что писать в заявлении в полицию?

Укажите факт кражи цифровых активов, дату, сумму в рублёвом эквиваленте (по курсу ЦБ на дату), адрес скомпрометированного кошелька, транзакции (TXID). Ссылайтесь на ст. 158 УК РФ (кража). Приложите скриншоты истории операций. В 2026 году МВД принимает электронные заявления через «Госуслуги».

Какие риски при переводе средств на новый кошелёк?

Риск повторной атаки, если злоумышленник отслеживает транзакции. Используйте новый адрес, не связанный с предыдущим. Также возможны ошибки при вводе адреса — проверяйте каждый символ. Для крупных сумм используйте тестовый перевод.

Источник: Поддержка Ledger: украденная сид-фраза

Нужно ли уведомлять ФНС о краже?

Да, если активы облагались налогом (3-НДФЛ). Кража — убыток, который можно учесть при расчёте налоговой базы (п. 1 ст. 219 НК РФ). Подайте уточнённую декларацию с документами из полиции. ФНС может затребовать подтверждение кражи.

Источник: Заявление в МВД через Госуслуги

Что делать, если средства уже украдены?

Немедленно зафиксируйте факт кражи в МВД. Отметьте убыток в налоговой. Проследите транзакции через blockchain explorer — данные помогут при розыске. Вероятность возврата низкая, но в 2026 году правоохранители чаще работают с криптопреступлениями.

Эксклюзив от ИнвестХомяка

Сроки критических действий при утечке сид-фразы

ДействиеЛимит времениРиск промедления
Создать новый кошелёк5–10 минутЗлоумышленник выведет все активы
Перевести активы15–30 минутСеть может быть загружена (газ)
Заблокировать заявки на биржах1–2 часаВывод с биржи до блокировки
Подать заявление в МВД1–3 дняУменьшает шансы возврата
Иллюстрация

Сравнение способов защиты кошелька

КритерийАппаратный (Ledger)Программный (MetaMask)
Уровень защитыСид-фраза не покидает устройствоХранится в файле cookie/кэше
ВосстановлениеЧерез сид-фразу на другом устройствеЧерез сид-фразу в любом интерфейсе
Риск фишингаНизкий — только физический доступВысокий — поддельные сайты
Удобство для активных трейдеровТребуется подключение к ПКБыстрый доступ через браузер
Поддержка DeFiОграничена dAppsПолная интеграция

Как действовать: пошаговая инструкция

  1. Шаг 1: Создайте новый кошелёк

    На новом устройстве (не на том, где была утечка) создайте кошелёк в Ledger или MetaMask. Сгенерируйте новую сид-фразу, запишите её офлайн. Никогда не вводите старую сид-фразу на этом устройстве.

  2. Шаг 2: Переведите активы из старого кошелька

    Войдите в старый кошелёк через сид-фразу, выберите активы, отправьте на новый адрес. Используйте сеть с быстрым подтверждением (Polygon, BSC — 1–3 минуты). Для ETH — wait gas < 50 gwei.

  3. Шаг 3: Заблокируйте заявки на биржах

    Зайдите на каждую биржу, где зарегистрирован адрес. Отмените все выводы, включите лимит на вывод (cool-down 24h). Замените 2FA на новый ключ. Проверьте whitelist адресов.

  4. Шаг 4: Подайте заявление в МВД

    Через портал «Госуслуги» → «Подать заявление» → выберите «Кража цифровых активов». Укажите сумму ущерба в рублях, хэши транзакций. Получите талон-уведомление о регистрации (КУСП). Храните его для налоговой.

  5. Шаг 5: Обновите пароли и настройки безопасности

    Смените пароли на всех крипто-сервисах, включая биржи, DeFi-протоколы, соцсети. Включите аппаратный ключ (YubiKey) для критичных аккаунтов. Проверьте активные сессии в email.

Иллюстрация

Частые вопросы

Что делать, если средства уже украдены?

Немедленно зафиксируйте факт кражи в МВД. Отметьте убыток в налоговой. Проследите транзакции через blockchain explorer — данные помогут при розыске. Вероятность возврата низкая, но в 2026 году правоохранители чаще работают с криптопреступлениями.

Можно ли восстановить скомпрометированную сид-фразу?

Нет. Если злоумышленник получил сид-фразу, он может управлять кошельком. Единственный вариант — перевести активы до его действий. Восстановить контроль над адресом невозможно.

Нужно ли обнулять кошелёк после перевода?

Да, удалите аккаунт из интерфейса и не используйте старую сид-фразу. Лучше уничтожить запись с ней. Если остались какие-либо токены на старом адресе, они будут потеряны.

Какие биржи быстрее всего блокируют выводы?

Bybit, OKX, Kraken — реагируют в течение 1–2 часов через тикет. Binance — дольше (до 24 ч). Используйте настройки безопасности заранее: whitelist, тайм-аут, 2FA.

Учитывается ли кража как налогооблагаемый убыток?

Да, согласно НК РФ убыток от кражи уменьшает налог на доходы от криптоопераций. Подайте уточнённую 3-НДФЛ с приложением заявления из МВД. Ставка НДФЛ — 13% (для резидентов РФ).

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →