Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Operation Atlantic: как правоохранители заморозили $12 млн в украденной крипте

Operation Atlantic — скоординированная операция Европола и правоохранителей более 30 стран, направленная против сетей approval-фишинга в 2024 году. Следователи использовали блокчейн-анализ для трассировки похищенных средств и добились заморозки активов на централизованных биржах. Вернуть удалось лишь часть: большинство средств прошло через миксеры до поступления на KYC-платформы.

Автор: ~8 мин

Что такое Operation Atlantic и кто её проводил?

Operation Atlantic — международная операция под координацией Европола, в которой участвовали правоохранительные органы более 30 стран, включая ФБР, Интерпол и национальные киберподразделения ЕС. Целью были организованные группы, специализирующиеся на approval-фишинге: жертв обманом склоняли подписать вредоносные транзакции, после чего дрейнеры автоматически выводили токены. По итогам операции заморожено около 12 млн $ на централизованных биржах. Риск: большая часть похищенного — оценочно сотни миллионов долларов — к моменту операции уже прошла через миксеры и стала невозвратной.

Источник: Phemex — разбор Operation Atlantic и approval-фишинга

Как следователи отследили мошенников через блокчейн?

Ключевым инструментом стал блокчейн-анализ через Chainalysis и аналогичные платформы: аналитики строили граф транзакций от адресов-жертв до конечных точек вывода. Когда средства попадали на KYC-биржу, следователи направляли запросы на заморозку через запросы правовой помощи (MLA). Параллельно анализировались on-chain метаданные и IP-адреса, связанные с фишинговыми сайтами. Риск: профессиональные группы использовали многоуровневые миксеры и атомарные свопы, обрывая след до поступления на биржу — именно поэтому заморожено лишь около 12 млн $ из многократно большей суммы ущерба.

Как работала схема approval-фишинга, которую раскрыла операция?

Схема состояла из трёх звеньев: разработчики дрейнеров создавали вредоносные смарт-контракты, операторы запускали фишинговые сайты с имитацией легитимных dApp, рекрутёры привлекали трафик через взломанные Discord-серверы и рекламу в соцсетях. Жертва подписывала approve или permit — и дрейнер выводил все токены за одну транзакцию. Выручка делилась: разработчик забирал 20–30%, остальное — оператор. Риск: иерархическая структура означала, что арест одного оператора не останавливал работу сети — другие продолжали по той же схеме.

Какова судьба замороженных $12 млн?

Замороженные средства находятся под арестом на счетах бирж в ожидании судебных решений в соответствующих юрисдикциях. Возврат пострадавшим — длительный процесс: требуются идентификация жертв, доказательство права собственности на конкретные адреса и решения судов в каждой стране. По опыту аналогичных операций (Silk Road, Bitfinex hack) возврат занимает от двух до пяти лет. Риск: часть средств может быть конфискована в пользу государства, а не возвращена жертвам — это зависит от национального законодательства каждой участвующей юрисдикции.

Что изменилось в тактике мошенников после Operation Atlantic?

После крупных операций группы адаптируются: переходят на менее регулируемые сети (Solana, Tron), дробят суммы до порогов KYC-верификации, используют мосты между сетями для запутывания следа. Отдельные группы переключились на Permit2-фишинг — подпись офчейн-сообщений без видимой транзакции в кошельке. Риск: операция снизила активность конкретных групп, но не уничтожила инфраструктуру: исходный код дрейнеров доступен на даркнет-форумах, порог входа для новых операторов остаётся низким.

Источник: Phemex — разбор Operation Atlantic и approval-фишинга

Что пострадавшие инвесторы из РФ могут сделать в связи с операцией?

Если вы стали жертвой approval-фишинга и средства оказались в числе замороженных по Operation Atlantic — зафиксируйте хеш транзакции и адрес получателя, подайте заявление в отдел «К» МВД с указанием на международный контекст операции. Европол публиковал формы для заявок пострадавших. Шансы на возврат выше, если ваши средства попали именно на замороженные адреса, а не прошли через миксер. Риск: для граждан РФ участие в западных юридических процессах по возврату активов затруднено из-за санкционного контекста и ограниченного международного сотрудничества с российскими правоохранителями.

Источник: WalletWitness — механика approval-фишинга пошагово

Можно ли россиянину подать заявку в Европол на возврат крипты?

Формально — да, Европол принимает заявки от пострадавших вне зависимости от гражданства. Практически — процесс затруднён из-за ограниченного правового сотрудничества между РФ и ЕС с 2022 года. Шанс выше, если средства хранились на бирже с европейской лицензией.

Эксклюзив от ИнвестХомяка

Ключевые параметры Operation Atlantic: цифры и факты

ПоказательДанные операцииКонтекст / сравнение
Число стран-участницБолее 30Координация через Европол и Интерпол
Заморожено активов~12 млн $Оценочный общий ущерб от группы — в разы больше
Основной метод атакиApproval-фишинг (ERC-20 permit/approve)Работает на Ethereum, BNB Chain, Polygon и других EVM-сетях
Ключевой инструмент следствияБлокчейн-анализ (Chainalysis и аналоги)Заморозка возможна только при попадании средств на KYC-биржу

Средства возврата крипты: через Operation Atlantic против самостоятельных действий

КритерийЧерез международную операцию (Европол)Самостоятельное обращение в биржу / МВД
Порог входаНет — если адрес попал в базу операцииЛюбая сумма; практически от 250 000 ₽ для МВД
Скорость заморозкиЧасы–дни (при наличии координации)Дни–недели (зависит от биржи и юрисдикции)
Шанс возврата жертвеУмеренный — процесс идёт годамиНизкий без установленного ответчика
Доступность для граждан РФОграничена санкционным контекстомДоступна через МВД отдел «К»
Требуемые доказательстваХеш транзакции + адрес + идентификация кошелькаТо же + заявление в МВД с датой и суммой в ₽

Что делать инвестору, если он стал жертвой approval-фишинга

  1. Немедленно отзовите все разрешения

    Зайдите на revoke.cash и отзовите активные approve на скомпрометированном кошельке. Переведите оставшиеся активы на новый кошелёк — старый адрес считается ненадёжным.

  2. Зафиксируйте хеш транзакции и адрес мошенника

    Скопируйте полный хеш исходящей транзакции и адрес получателя через Etherscan или аналогичный обозреватель. Это ключевые данные для всех последующих шагов — без них ни биржа, ни полиция не смогут помочь.

  3. Свяжитесь со службой безопасности биржи в первые часы

    Если по данным Etherscan средства ушли на адрес, связанный с известной биржей, — немедленно пишите в support с хешем и просьбой заморозить вывод. Первые 2–6 часов критичны: после вывода на внешний адрес шанс заморозки падает до нуля.

  4. Подайте заявление в отдел «К» МВД

    Заявление подаётся лично или через Госуслуги. Укажите хеш транзакции, адрес мошенника, сумму в ₽ по курсу на дату кражи и упомяните международный контекст — это помогает следователю квалифицировать дело корректно.

  5. Проверьте базы замороженных адресов

    После крупных операций Европол и партнёры публикуют уведомления для пострадавших. Проверьте адрес мошенника через Crystal или публичные отчёты операции — если он попал в список, подайте заявку на идентификацию как пострадавшего через официальный канал Европола.

Частые вопросы

Можно ли россиянину подать заявку в Европол на возврат крипты?

Формально — да, Европол принимает заявки от пострадавших вне зависимости от гражданства. Практически — процесс затруднён из-за ограниченного правового сотрудничества между РФ и ЕС с 2022 года. Шанс выше, если средства хранились на бирже с европейской лицензией.

Почему заморозили только $12 млн, если ущерб был больше?

Большинство похищенных средств прошло через миксеры (Tornado Cash и аналоги) или атомарные свопы до попадания на KYC-биржу. Заморозить можно только то, что лежит на идентифицированном счёте с верификацией личности. Анонимные адреса и средства в DEX недоступны для правоохранителей.

Изменил ли Operation Atlantic что-то для обычного инвестора?

Операция создала прецедент: биржи активнее реагируют на запросы заморозки при наличии хеша и официального запроса. Это снизило время реакции с недель до часов в ряде случаев. Для профилактики — механизм не изменился: revoke.cash, аппаратный кошелёк, симулятор транзакций.

Как approval-фишинг отличается от обычного фишинга с кражей seed-фразы?

При краже seed-фразы мошенник получает полный контроль над кошельком навсегда. При approval-фишинге жертва сохраняет кошелёк, но теряет конкретные токены через подписанное разрешение. Оба сценария необратимы, но approval-атака технически сложнее и оставляет on-chain след, пригодный для трассировки.

Облагается ли компенсация от возврата крипты НДФЛ в РФ?

Если суд или биржа вернули похищенные активы — это возврат имущества, не доход, и НДФЛ не возникает. Если возврат осуществлён в денежном эквиваленте или в иных активах — возможна налоговая квалификация как дохода по ст. 209 НК РФ. Рекомендуется консультация налогового юриста по конкретной ситуации.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Источники