Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Украли крипту с биржи: пошаговая инструкция в 2026 году

Кража криптовалюты с биржевого аккаунта — это несанкционированный вывод средств третьим лицом, получившим доступ к вашему аккаунту через взлом пароля, фишинг или SIM-swap атаку. Главное правило: действовать в первые минуты — биржа может заморозить вывод, если вы успеете до того, как средства покинут платформу. Ключевая оговорка: если средства уже выведены на внешний кошелёк, вернуть их крайне сложно.

Автор: ~8 мин

Как понять, что аккаунт на бирже взломан?

Признаки взлома: уведомления о входе с незнакомого устройства или IP, неизвестные транзакции в истории, изменённые настройки безопасности (email, 2FA, адреса вывода), уведомления о выводе средств, которые вы не инициировали, невозможность войти в аккаунт (пароль изменён). При обнаружении любого из этих признаков — действуйте немедленно, не теряйте время на анализ ситуации. Каждая минута промедления увеличивает вероятность того, что средства покинут платформу.

Источник: ЦБ РФ

Что нужно сделать в первые минуты после обнаружения кражи?

Алгоритм первых минут. Немедленно: нажмите кнопку «Заморозить аккаунт» или «Отключить вывод» в настройках безопасности биржи — большинство крупных CEX (OKX, Bybit) имеют эту функцию. Одновременно: смените пароль от email, к которому привязан аккаунт, и отзовите доступ к сторонним приложениям. Параллельно: создайте тикет в поддержку биржи с пометкой «Срочно: несанкционированный доступ». Риск: если злоумышленник уже изменил email и 2FA — восстановление займёт дни, за которые средства будут выведены.

Поможет ли обращение в поддержку биржи остановить вывод?

Зависит от скорости реакции. Если вывод ещё обрабатывается внутри биржи — поддержка может заморозить его. Крупные биржи (OKX, Bybit) имеют процедуры экстренной заморозки. Если средства уже переданы в блокчейн (транзакция подтверждена) — остановить вывод невозможно технически. Шанс на успех резко падает через 30–60 минут. Создайте тикет с хэшем подозрительной транзакции, IP-адресом злоумышленника (если виден в истории входов) и временными метками.

Какие способы взлома аккаунта на бирже встречаются чаще всего?

Основные векторы атаки. Фишинг: поддельный сайт биржи, собирающий логин и пароль — злоумышленник входит с вашими данными. SIM-swap: мошенник переоформляет вашу SIM-карту через оператора и перехватывает SMS с кодом 2FA. Утечка базы данных: если вы используете один пароль на нескольких сайтах — утечка с любого из них даёт доступ к бирже. Вредоносное ПО: кейлоггер или троян на устройстве перехватывает вводимые данные. Профилактика: уникальный пароль + Google Authenticator (не SMS) + whitelist адресов вывода.

Можно ли получить компенсацию от биржи при краже с аккаунта?

В большинстве случаев — нет. Биржи несут ответственность за взлом своей инфраструктуры (как Bybit в 2025, когда покрыли убытки из резервов). Если взлом произошёл из-за компрометации вашего аккаунта (фишинг, слабый пароль, перехват SMS) — это, как правило, признаётся ответственностью пользователя по условиям ToS. Исключение: если биржа не уведомила о входе с нового IP и не заблокировала подозрительную активность — можно попытаться предъявить претензию. Нюанс: юридические перспективы против иностранной биржи в РФ-суде минимальны.

Источник: ЦБ РФ

Нужно ли уведомлять налоговую о краже криптовалюты с биржи?

Специальной обязанности уведомлять ФНС о краже крипто нет. Похищенные средства формально остаются вашим имуществом по 418-ФЗ, хотя фактически утеряны. Налог возникает при продаже с прибылью — кража не является продажей. Нюанс: если вы получали возмещение от биржи или страховки — это потенциально налогооблагаемый доход. При значимых суммах проконсультируйтесь с налоговым специалистом о порядке отражения убытка в 3-НДФЛ.

Источник: ЦБ РФ

Что такое SIM-swap и как от него защититься?

SIM-swap — мошенник звонит оператору связи, представляется вами и переоформляет SIM-карту на себя. После этого он перехватывает все SMS, включая коды 2FA от биржи. Защита: откажитесь от SMS-2FA в пользу Google Authenticator или аппаратного ключа (YubiKey), установите пин-код на смену SIM у оператора, не публикуйте номер телефона публично.

Эксклюзив от ИнвестХомяка

Скорость реакции и шансы на спасение средств при краже с биржи

Время с момента обнаруженияСтатус вывода (вероятный)Шанс на заморозку средств
До 15 минутВывод ещё обрабатывается биржейВысокий (заморозка через поддержку)
15–60 минутТранзакция в очереди / мемпулеСредний (зависит от сети и биржи)
1–6 часовТранзакция подтверждена в блокчейнеНизкий (только если средства на CEX)
Более 6 часовСредства переведены / конвертированыМинимальный

Взлом аккаунта на бирже vs взлом некастодиального кошелька: различия в реакции

КритерийВзлом биржевого аккаунтаВзлом некастодиального кошелька
Есть ли шанс остановить выводДа (через поддержку биржи)Нет (блокчейн необратим)
Куда обращаться первымПоддержка биржи (экстренно)Полиция + on-chain отслеживание
Скорость необходимой реакцииКритическая (минуты)Критическая (минуты)
Вероятность частичного возвратаСредняя (если успели)Минимальная
Ответственность платформыЧастичная (при вине биржи)Отсутствует

Пошаговый алгоритм действий при краже крипты с биржи

  1. Немедленно заморозьте аккаунт и вывод

    Войдите в настройки безопасности биржи и активируйте функцию заморозки аккаунта или отключения вывода. Если не можете войти — немедленно создайте тикет в поддержку через форму на сайте (не через Telegram «поддержку» — это мошенники) с темой «Несанкционированный доступ / Emergency». Зафиксируйте время обнаружения.

  2. Смените пароли email и отзовите сторонний доступ

    Смените пароль от email-аккаунта, привязанного к бирже — через другое устройство. Отзовите доступ всех сторонних приложений к email. Проверьте раздел «Активные сессии» биржи и принудительно завершите все чужие сессии. Если используете SMS-2FA — немедленно обратитесь к мобильному оператору для блокировки SIM.

  3. Соберите доказательную базу

    Зафиксируйте скриншоты: историю входов (IP-адреса, устройства, время), историю транзакций с хэшами подозрительных выводов, изменения в настройках безопасности, уведомления на email. Скопируйте адрес получателя и хэши транзакций — это ключевая информация для биржи, полиции и on-chain аналитики.

  4. Подайте заявление в полицию

    Обратитесь в отдел «К» МВД (киберпреступления) с заявлением о хищении. Приложите скриншоты, хэши транзакций, IP злоумышленника, временные метки. Получите талон-уведомление с номером дела — он потребуется при дальнейших обращениях в биржу и регуляторы. Это официальный след, который может помочь в международном расследовании.

  5. Усильте безопасность нового аккаунта

    После восстановления доступа: установите Google Authenticator вместо SMS, включите whitelist адресов вывода (вывод только на заранее одобренные адреса), активируйте антифишинговый код в письмах, установите уникальный пароль (не используемый нигде ещё). Переведите основные средства на аппаратный кошелёк — там нет риска взлома аккаунта.

Частые вопросы

Что такое SIM-swap и как от него защититься?

SIM-swap — мошенник звонит оператору связи, представляется вами и переоформляет SIM-карту на себя. После этого он перехватывает все SMS, включая коды 2FA от биржи. Защита: откажитесь от SMS-2FA в пользу Google Authenticator или аппаратного ключа (YubiKey), установите пин-код на смену SIM у оператора, не публикуйте номер телефона публично.

Может ли биржа вернуть украденные средства?

Если взлом произошёл по вине самой биржи (взлом инфраструктуры, как у Bybit в 2025) — крупные биржи компенсировали убытки из собственных резервов. Если взлом произошёл через ваш аккаунт (фишинг, слабый пароль) — биржа, как правило, не несёт ответственности по ToS. Шанс на добровольную компенсацию от биржи минимален при пользовательской ошибке.

Как on-chain аналитика помогает при краже с биржи?

Если средства выведены на внешний кошелёк — их движение в блокчейне публично. Введите хэш транзакции или адрес получателя в блокчейн-эксплорер (etherscan.io для ETH). Если средства поступили на другую CEX — полиция может запросить данные владельца аккаунта. Аналитические компании (Chainalysis) отслеживают движение средств — их данные используются в уголовных делах.

Что делать, если злоумышленник изменил email и 2FA до того, как я успел среагировать?

Обращайтесь в поддержку биржи напрямую через официальный сайт с запросом на экстренное восстановление аккаунта. Подготовьте максимум идентификационных данных: копию паспорта, selfie, историю пополнений, исходный email регистрации. Крупные биржи имеют процедуры восстановления при компрометации — срок рассмотрения 3–14 дней. Параллельно подайте заявление в полицию.

Нужно ли сообщать в Банк России о краже крипты с иностранной биржи?

Банк России не регулирует иностранные криптобиржи напрямую. Однако если биржа позиционировала себя как финансовый сервис без лицензии ЦБ — можно подать жалобу через интернет-приёмную cbr.ru. Основное обращение — в МВД (отдел «К»). ЦБ может заблокировать сайт мошеннической платформы на территории РФ по жалобе.

Источники