В мире криптовалют существует множество случаев, когда пользователи сталкиваются с проблемами из-за несвоевременной проверки средств и, к сожалению, блокировка активов, мошеннические транзакции, утечка личных данных — это не редкость. Чтобы безопасно управлять своими криптоактивами, важно знать, как правильно проверять кошельки.
Вот почему мы решили разобраться в этой теме и пригласили Владимира Лазарева — сооснователя компании AMLCrypto, которая разрабатывает аналитические инструменты для блокчейна. Владимир — эксперт по криптомошенничеству и расследованиям инцидентов в крипто-индустрии, его компания помогает пользователям оценивать безопасность взаимодействия с различными крипто-адресами. AMLCrypto также получила премию портала Crypto.ru в категории «Лучший крипто-специалист» за вклад в развитие отрасли.
1. Введение: Почему важна AML-проверка крипто-кошельков?
AML (Anti-Money Laundering) проверки — это ключевой инструмент в борьбе с отмыванием денег. Для холдеров криптовалют важно понимать, что их средства могут быть заблокированы, если они вовлечены в подозрительные транзакции или взаимодействуют с несанкционированными адресами.
Проблемы, связанные с недобросовестными операциями, могут негативно сказаться не только на финансовом состоянии владельца кошелька, но и на его репутации в крипто-сообществе.
Самое страшное — это потерять доступ к своему кошельку из-за неосторожной операции. Представьте, что на заблокированном кошельке лежат несколько тысяч долларов и какие-то активы, и вы не знаете, сколько времени потребуется, чтобы выяснить причины блокировки.
Чтобы избежать таких ситуаций, лучше заранее проводить самостоятельную AML-проверку. Мы покажем, что этот процесс быстрый и полезный.
2. AML-риски: особенности сетей TRC20 и ERC20
Крипто-кошельки, работающие в сетях TRC20 и ERC20, сталкиваются с различными AML-рисками, которые важно учитывать при проведении транзакций.
Риски в сетях TRC20
Сеть TRC20, построенная на платформе Tron, известна своей низкой стоимостью транзакций и высокой скоростью обработки. Но также присутствует и меньшая степень контроля за транзакциями и повышенная уязвимость к мошенническим схемам. Например, недобросовестные пользователи могут легко создавать множество анонимных адресов — отследить источник средств и выявить нарушение становится сложнее.
Риски в сетях ERC20
ERC20, часть блокчейна Ethereum, куда безопаснее TRC — у нее есть развитая экосистема, позволяющая легко находить информацию о транзакциях: например, Etherscan. Однако более сложные механизмы управления и смарт-контракты могут быть использованы мошенниками для создания многоуровневых схем отмывания денег: поддельные токены и транзакции, схемы Понци, использование смарт-контрактов.
Нельзя забывать и о том, что как TRC20, так и ERC20 позволяют пользователям отправлять и получать средства анонимно. Это может привести к тому, что даже легитимные юзеры окажутся в рисковой зоне, если их адреса будут связаны с недобросовестными действиями.
Признаки рисковых транзакций
Вы должны обращать внимание, как минимум, на несколько ключевых факторов при оценке рисков:
- Анонимные адреса: Будьте осторожны с транзакциями, которые направлены/поступают с анонимных адресов.
- Сложные схемы: Транзакцию, в которой участвуют несколько промежуточных адресов, можно считать подозрительной.
- История адресов: Проверяйте историю адресов с помощью специализированных инструментов. О них мы расскажем ниже — вы сможете определить, не использовались ли кошельки ранее для мошеннических действий.
3. Как провести самостоятельную AML-проверку крипто-кошелька
Для самостоятельной проверки крипто-кошелька мы подготовили для вас несколько проверенных сайтов:
Бесплатный сервис для AML-проверки кошельков на принадлежность к санкционным спискам OFAC США. В нем указано, нашла ли база Chainalysis заданный адрес кошелька в санкционном списке. Других проблем с адресом в этой проверке сервис не показывает. Бесплатен и удобен в использовании.
Bestchange
AML-анализатор позволяет проверить крипто-адрес на получение как монет (нативных криптовалют, таких как BTC, ETH, LTC, DOGE, TRON, XRP), так и токенов (активов, созданных с помощью смарт-контрактов на основе существующих блокчейнов) в различных сетях, например, с использованием технических стандартов ERC20, TRC20, BEP20.
Сейчас сервис временно находится на техническом обслуживании. Цена за проверку одного крипто-кошелька составляет 0.20$.
Платформа специализируется на проверке ваших активов: предлагает мониторинг транзакций, проверку на санкции и оценку рисков. В случае кражи средств Btrace старается помочь с возвратом.
Сервис предоставляет полную статистику кошелька, Risk Score — это и есть результат проверки AML. Помимо этого проводится аналитика всех транзакций крипто-кошелька, а первая проверка на сайте бесплатна. Последующие цены приведены ниже:
Ниже будут несколько практических советов от фаундера этого сервиса по теме безопасности крипто-активов.
4. Экспертное мнение: интервью с Владимиром Лазаревым, основателем AMLCrypto
Какие типичные ошибки допускают пользователи при работе с крипто-валютными кошельками, и как этих ошибок можно избежать?
Владимир: Типичные ошибки при работе с крипто-валютными кошельками могут привести к потере активов или компрометации данных. Опыт AML Crypto показывает, что многие пользователи сталкиваются с трудностями, связанными с безопасностью и хранением ключей, об этом также есть публикация в нашем блоге.
Вот несколько распространенных ошибок и рекомендации по их предотвращению:
- Использование сомнительных кошельков
- Загрузка поддельных кошельков
- Разрешение расширенных доступов в Web 3.0 приложениях: Некоторые из них могут запрашивать расширенные доступы, включая возможность списания средств. Всегда проверяйте это.
- Копирование адресов контрагентов из истории транзакций: Мошенники могут создать фейковые или околонулевые транзакции, имитирующие ваших партнеров, чтобы вы случайно отправили средства на неверный адрес.
- Небезопасное хранение сид-фразы: Сид-фразу лучше хранить на бумаге в надежном месте, в зашифрованных документах или с помощью специализированного ПО, такого как менеджеры паролей.
Какие шаги помогут минимизировать риск при переводах в сетях TRC20 и ERC20?
Владимир: При отправке средств рекомендуется соблюдать следующие меры предосторожности:
- Проверка блокчейн-адреса: Запросите у получателя блокчейн-адрес и проверьте его через AML-сервисы на наличие рисков, связанных с отмыванием денег или незаконной деятельностью.
- Тщательная проверка адреса: Перед подписанием транзакции убедитесь, что адрес получателя введен правильно. Помните, что злоумышленники иногда заражают устройства специальным ПО, которое подменяет в буфере обмена скопированный вами блокчейн-адрес на адрес мошенника. В результате вы можете вставить в транзакцию другой адрес вместо нужного.
- Тестовый перевод (сатоши-тест): Сначала отправьте небольшую сумму для проверки корректности адреса и подтверждения получения, а затем – основную сумму. Ошибиться могли не вы, а ваш контрагент.
- Хранение информации о транзакциях: Сохраняйте данные о контрагентах и назначении перевода. Это поможет при блокировке средств биржей или запросах со стороны правоохранительных органов.
При получении средств обратите внимание на следующие рекомендации:
- Уточнение и AML-проверка адреса отправителя: Всегда старайтесь уточнить и провести AML-проверку блокчейн-адреса пользователя, который собирается отправить вам средства. Если это невозможно, создайте новый блокчейн-адрес для приема. После зачисления выполните проверку полученных средств, прежде чем переводить их на основной кошелек или биржу.
- Периодическая проверка адреса: Перед отправкой средств на биржу проверяйте свой адрес через AML-сервисы, чтобы избежать блокировок из-за подозрительных активов.
5. Заключение: Как поддерживать безопасность и чистоту крипто-валютных кошельков
Чтобы ваши деньги не зависли где-нибудь там, соблюдайте простые рекомендации этой статьи. Не ленитесь делать AML-проверку, когда платите за рекламу в ТГ-канале или оплачиваете PWA-прилу разработчику. А еще храните деньги на холодных кошельках — так безопаснее.
Следуя хотя бы этим рекомендациям, вы сможете повысить уровень безопасности своих активов, защитить их от возможных угроз, что поможет вам избежать неприятных ситуаций в будущем.
Источник