Частые вопросы
Что делать, если средства уже украдены?
Немедленно зафиксируйте txhash транзакции дрейна и адрес получателя. Подайте заявку в блокчейн-аналитические компании (Chainalysis, Elliptic, Match Systems) — они могут отследить движение средств и помочь с заморозкой на централизованных биржах. В РФ факт кражи можно зафиксировать в полиции, однако международные механизмы возврата крипто работают медленно и без гарантий.
Облагается ли налогом перевод активов с взломанного кошелька на чистый?
Перевод между собственными кошельками (self-transfer) не признаётся реализацией и не создаёт налогооблагаемого события по НДФЛ в РФ. Налог возникает при продаже криптовалюты за рубли или обмене на другой актив. Потеря криптовалюты вследствие кражи в российском налоговом праве пока не урегулирована как вычитаемый убыток.
Как проверить, не скомпрометирован ли ключ, до того как деньги исчезли?
Проверьте адрес на etherscan.io или аналоге: если видите исходящие транзакции, которых вы не инициировали, — ключ уже у злоумышленника. Дополнительно проверьте, не засветился ли ключ в публичных базах утечек (например, через сервисы мониторинга мемпула). Признак потенциальной компрометации: устройство вело себя странно, вы вводили сид-фразу на незнакомом сайте или устанавливали кошелёк из неофициального источника.
Можно ли застраховать криптоактивы от кражи в РФ?
Традиционного страхования криптоактивов от хакерской кражи в РФ в 2026 году нет. В DeFi существуют протоколы страхования смарт-контрактных рисков (Nexus Mutual, InsurAce), но они не покрывают утечку приватного ключа по вине пользователя. Корпоративные кастодиальные решения иногда включают страховку — уточняйте у конкретного провайдера.
Какой тип кошелька наиболее устойчив к утечке ключа через фишинг?
Hardware wallet (Ledger, Trezor, Coldcard) — приватный ключ никогда не покидает устройство и не может быть перехвачен фишинговым сайтом. Единственный вектор атаки — физический доступ к устройству или социальная инженерия с целью получения сид-фразы. При использовании hardware wallet фишинговая ссылка не может инициировать транзакцию без физического подтверждения на устройстве.