Безопасность — термины и определения | Глоссарий CoinDaily
Купить крипто →
Сортировка:
А—Я: |
2
2FA 🟢 Начинающий Безопасность

2FA — это двухфакторная аутентификация: для входа в аккаунт нужен не только пароль, но и второй код из приложения или с аппаратного ключа. Базовая защита от взлома криптобирж и кошельков.

A
AML 🟡 Средний Безопасность

AML — система правил против отмывания денег. На криптобиржах это автоматическая проверка источника монет: пришла ли крипта от взлома, через миксер или с санкционного кошелька.

Approve и Revoke 🟡 Средний Безопасность

Approve — разрешение, которое ты даёшь смарт-контракту тратить твои токены. Revoke — отзыв этого разрешения. Регулярная очистка через Revoke.cash спасает от потерь при взломе DeFi-протоколов.

B
Brute-force кошелька 🔴 Продвинутый Безопасность

Brute-force кошелька — атака перебором приватного ключа или seed-фразы. На стандартной длине ключа невозможна, но реальна при слабых паролях и сокращённых mnemonic.

C
Clipper malware 🟡 Средний Безопасность

Clipper malware — это вирус, который незаметно подменяет крипто-адрес в буфере обмена: вы копируете свой кошелёк, а вставляется адрес мошенника. Перевод уходит навсегда.

Cold Storage 🟡 Средний Безопасность

Cold storage — это хранение криптовалютных приватных ключей полностью офлайн, без подключения к интернету. Защищает от удалённых атак, фишинга и вирусов, подходит для долгого хранения крупных сумм.

F
Flash Loan атака 🔴 Продвинутый Безопасность

Flash Loan атака — эксплуатация DeFi-протокола через мгновенный займ без залога. Атакующий манипулирует ценой или логикой смарт-контракта за одну транзакцию и выводит миллионы.

H
K
KYC 🟢 Начинающий Безопасность

KYC — это процедура проверки личности на криптобирже или в сервисе. Пользователь загружает паспорт и селфи, площадка подтверждает, что аккаунтом владеет реальный человек, и снижает риск мошенничества.

KYT (Know Your Transaction) 🟡 Средний Безопасность

KYT (Know Your Transaction) — система проверки самой транзакции: куда и откуда шли монеты, через какие кошельки прошли, попадали ли в миксер. Работает в фоне на каждом депозите и выводе.

M
MPC-кошелёк 🔴 Продвинутый Безопасность

MPC-кошелёк — криптокошелёк на основе multi-party computation: ключ собирается из нескольких частей у разных сторон без единой точки отказа и без классической seed-фразы.

P
R
Reentrancy 🔴 Продвинутый Безопасность

Reentrancy — уязвимость смарт-контракта, при которой атакующий многократно вызывает функцию вывода до обновления баланса. Самая известная атака в DeFi, ответственная за взлом The DAO в 2016.

Rug Pull 🟡 Средний Безопасность

Rug pull — это схема, при которой команда криптопроекта забирает ликвидность или продаёт свои токены и исчезает. Внешне выглядит как «провал проекта», но это сознательное мошенничество с самого старта.

S
Sandwich-атака 🔴 Продвинутый Безопасность

Sandwich-атака — это MEV-схема, при которой бот вклинивается в очередь транзакций DEX: ставит свой ордер до жертвы и сразу после, забирая разницу из проскальзывания.

Seed-фраза 🟡 Средний Безопасность

Seed-фраза — это 12 или 24 слова, которые работают как мастер-ключ от криптокошелька. Из них генерируются все приватные ключи и адреса, поэтому потеря или утечка фразы означает потерю всех монет.

Social Recovery 🟡 Средний Безопасность

Social recovery — способ восстановления криптокошелька через доверенных лиц (guardians) без seed-фразы: они подтверждают смену ключа, если ты потерял доступ к устройству.

W
Wallet drainer 🟡 Средний Безопасность

Wallet drainer — это вредоносный скрипт или контракт, который вытягивает все ликвидные активы из кошелька жертвы за одну подпись: NFT, токены, стейблы — всё уходит за секунды.

А
Адрес сжигания (Burn Address) 🟡 Средний Безопасность

Burn address — специальный криптоадрес без приватного ключа. Токены, отправленные на него, навсегда становятся недоступны. Используется проектами для сжигания эмиссии и в EIP-1559 Ethereum.

Аппаратный кошелёк 🟡 Средний Безопасность

Аппаратный кошелёк — это физическое устройство, которое хранит криптовалютные приватные ключи в защищённом чипе и подписывает транзакции офлайн. Защищает крипту даже на заражённом вирусами компьютере.

Атака 51% (51% Attack) 🔴 Продвинутый Безопасность

Атака 51% — контроль больше половины хешрейта или стейка криптосети. Позволяет переписать недавние блоки и провести двойную трату. Опасна для малых альткоинов, не для Bitcoin или Ethereum.

Атака Сивиллы (Sybil Attack) 🔴 Продвинутый Безопасность

Атака Сивиллы — создание множества фейковых аккаунтов или нод одним человеком ради влияния на сеть. Угрожает голосованиям, эирдропам и децентрализованным маркетплейсам.

Б
Блок-эксплорер (Etherscan и др.) 🟢 Начинающий Безопасность

Блок-эксплорер — веб-сайт для просмотра любых транзакций, адресов и смарт-контрактов в блокчейне. Etherscan для Ethereum, BscScan для BNB Chain, Mempool.space для Bitcoin.

М
Мультиподпись 🔴 Продвинутый Безопасность

Мультиподпись — это криптокошелёк, для отправки транзакции с которого нужны подтверждения от нескольких ключей одновременно. Защищает деньги даже при компрометации одного устройства или фразы.

Н
НДФЛ на криптовалюту 🟡 Средний Безопасность

НДФЛ на криптовалюту — это российский налог на прибыль от операций с цифровыми монетами. Ставка от 13% до 22% в зависимости от суммы дохода за год, декларация подаётся самостоятельно через ФНС.

П
Парольная фраза (BIP39 extension) 🔴 Продвинутый Безопасность

BIP39 passphrase — дополнительный «25-е слово» к сид-фразе. Создаёт совершенно отдельный кошелёк. Защищает от компрометации сид-фразы, но потеря passphrase = потеря средств навсегда.

Приватный ключ 🟡 Средний Безопасность

Приватный ключ — это секретная криптографическая строка, которая доказывает сети право тратить монеты с конкретного адреса. Потерял ключ — потерял доступ к деньгам без шанса на восстановление.

Пылевая атака (Dust Attack) 🔴 Продвинутый Безопасность

Пылевая атака — рассылка микросумм крипты на тысячи кошельков, чтобы потом отследить владельца по связям между UTXO. Деньги не крадёт, но рушит анонимность, если потратить пыль.

С
Скам 🟢 Начинающий Безопасность

Скам — это мошенническая схема в крипте, где деньги выманивают через фейковые «инвестиции», поддельные раздачи токенов или долгое доверительное знакомство. Главный признак — обещание гарантированной прибыли.