2FA — это двухфакторная аутентификация: для входа в аккаунт нужен не только пароль, но и второй код из приложения или с аппаратного ключа. Базовая защита от взлома криптобирж и кошельков.
Безопасность: базовые термины для новичков
Полный словарь базовых понятий криптовалютного мира — объясняем простым языком с примерами в рублях.
AML — система правил против отмывания денег. На криптобиржах это автоматическая проверка источника монет: пришла ли крипта от взлома, через миксер или с санкционного кошелька.
Approve — разрешение, которое ты даёшь смарт-контракту тратить твои токены. Revoke — отзыв этого разрешения. Регулярная очистка через Revoke.cash спасает от потерь при взломе DeFi-протоколов.
Brute-force кошелька — атака перебором приватного ключа или seed-фразы. На стандартной длине ключа невозможна, но реальна при слабых паролях и сокращённых mnemonic.
Clipper malware — это вирус, который незаметно подменяет крипто-адрес в буфере обмена: вы копируете свой кошелёк, а вставляется адрес мошенника. Перевод уходит навсегда.
Cold storage — это хранение криптовалютных приватных ключей полностью офлайн, без подключения к интернету. Защищает от удалённых атак, фишинга и вирусов, подходит для долгого хранения крупных сумм.
Flash Loan атака — эксплуатация DeFi-протокола через мгновенный займ без залога. Атакующий манипулирует ценой или логикой смарт-контракта за одну транзакцию и выводит миллионы.
Honeypot — это токен или контракт, в который легко зайти, но из которого нельзя выйти: продажа заблокирована на уровне кода, и инвестор остаётся с бесполезными монетами.
KYC — это процедура проверки личности на криптобирже или в сервисе. Пользователь загружает паспорт и селфи, площадка подтверждает, что аккаунтом владеет реальный человек, и снижает риск мошенничества.
KYT (Know Your Transaction) — система проверки самой транзакции: куда и откуда шли монеты, через какие кошельки прошли, попадали ли в миксер. Работает в фоне на каждом депозите и выводе.
MPC-кошелёк — криптокошелёк на основе multi-party computation: ключ собирается из нескольких частей у разных сторон без единой точки отказа и без классической seed-фразы.
Permit2 — это смарт-контракт Uniswap, позволяющий одной подписью разрешить трату токенов для множества dApps. Удобство в DeFi, но и любимый инструмент wallet drainer'ов.
Reentrancy — уязвимость смарт-контракта, при которой атакующий многократно вызывает функцию вывода до обновления баланса. Самая известная атака в DeFi, ответственная за взлом The DAO в 2016.
Rug pull — это схема, при которой команда криптопроекта забирает ликвидность или продаёт свои токены и исчезает. Внешне выглядит как «провал проекта», но это сознательное мошенничество с самого старта.
Sandwich-атака — это MEV-схема, при которой бот вклинивается в очередь транзакций DEX: ставит свой ордер до жертвы и сразу после, забирая разницу из проскальзывания.
Seed-фраза — это 12 или 24 слова, которые работают как мастер-ключ от криптокошелька. Из них генерируются все приватные ключи и адреса, поэтому потеря или утечка фразы означает потерю всех монет.
Seedless wallet — криптокошелёк без классической 12/24-словной seed-фразы: восстановление построено на MPC, social recovery или облачном бэкапе ключевых долей.
Social recovery — способ восстановления криптокошелька через доверенных лиц (guardians) без seed-фразы: они подтверждают смену ключа, если ты потерял доступ к устройству.
Wallet drainer — это вредоносный скрипт или контракт, который вытягивает все ликвидные активы из кошелька жертвы за одну подпись: NFT, токены, стейблы — всё уходит за секунды.
Burn address — специальный криптоадрес без приватного ключа. Токены, отправленные на него, навсегда становятся недоступны. Используется проектами для сжигания эмиссии и в EIP-1559 Ethereum.
Аппаратный кошелёк — это физическое устройство, которое хранит криптовалютные приватные ключи в защищённом чипе и подписывает транзакции офлайн. Защищает крипту даже на заражённом вирусами компьютере.
Атака 51% — контроль больше половины хешрейта или стейка криптосети. Позволяет переписать недавние блоки и провести двойную трату. Опасна для малых альткоинов, не для Bitcoin или Ethereum.
Атака Сивиллы — создание множества фейковых аккаунтов или нод одним человеком ради влияния на сеть. Угрожает голосованиям, эирдропам и децентрализованным маркетплейсам.
Блок-эксплорер — веб-сайт для просмотра любых транзакций, адресов и смарт-контрактов в блокчейне. Etherscan для Ethereum, BscScan для BNB Chain, Mempool.space для Bitcoin.
Мультиподпись — это криптокошелёк, для отправки транзакции с которого нужны подтверждения от нескольких ключей одновременно. Защищает деньги даже при компрометации одного устройства или фразы.
НДФЛ на криптовалюту — это российский налог на прибыль от операций с цифровыми монетами. Ставка от 13% до 22% в зависимости от суммы дохода за год, декларация подаётся самостоятельно через ФНС.
BIP39 passphrase — дополнительный «25-е слово» к сид-фразе. Создаёт совершенно отдельный кошелёк. Защищает от компрометации сид-фразы, но потеря passphrase = потеря средств навсегда.
Приватный ключ — это секретная криптографическая строка, которая доказывает сети право тратить монеты с конкретного адреса. Потерял ключ — потерял доступ к деньгам без шанса на восстановление.
Пылевая атака — рассылка микросумм крипты на тысячи кошельков, чтобы потом отследить владельца по связям между UTXO. Деньги не крадёт, но рушит анонимность, если потратить пыль.
Скам — это мошенническая схема в крипте, где деньги выманивают через фейковые «инвестиции», поддельные раздачи токенов или долгое доверительное знакомство. Главный признак — обещание гарантированной прибыли.