$14 миллиардов — именно такую сумму в криптовалюте мошенники украли у пользователей в 2021. Взламывают как биржи и децентрализованные приложения, так и кошельки. Как уберечь криптоинвестиции в 2022?
Купить криптовалюту — полдела, нужно еще уберечь ее от онлайн-преступников. Чуть ли не каждые несколько дней можно прочитать о свежих взломах бирж и DeFi-приложений. Площадки часто компенсируют потери клиентов — но не всегда: например, BitMart, с которой в декабре было похищено $200 млн в крипто, по состоянию на 7 января 2022 еще не выплатила компенсацию пользователям.
Значит ли это, что вообще не стоит хранить криптовалюту на бирже? Вовсе нет. Нужно понимать риски, связанные с различными способами хранения, и выбирать оптимальный вариант исходя из суммы и своих инвестиционных предпочтений.
Способ 1: криптобиржа
Риски:
1) Хакерская атака. Крупные криптобиржи постоянно предотвращают попытки взломов — для этого у них есть крупные отделы безопасности. Даже если хищение произойдет, качественная криптобиржа возместит потери. При этом хакеры постепенно теряют интерес к биржам и переключаются на DeFi, так что данный риск снижается.
2) Фальшивые сайты. Мошенники могут запустить копию сайта криптобиржи с очень похожим адресом, а затем разослать клиентам письма с призывом срочно авторизоваться. Завладев логином и паролем, преступники могут попытаться вывести средства с настоящего аккаунта.
3) Закрытие биржи. Нерегулируемые криптобиржи иногда вынужденно закрываются по требованию властей, или на их деятельность налагается запрет в определенной стране. В отдельных случаях вывод средств при этом становится невозможен.
Кому подойдет: активным инвесторам, которые покупают крипто в моменты просадки рынка и продают на пиках. Храня средства на бирже, вы много сэкономите на комиссиях за ввод и вывод, а также не упустите точку входа из-за задержек в блокчейн-сетях.
Также биржа удобнее, если вы создаете диверсифицированное портфолио из активов, выпущенных на разных блокчейнах (ETH, BTC, SOL, DOT и т. д.), потому что вам не придется открывать много разных кошельков.
Как хранить безопасно. Желательно выбрать надежную регулируемую площадку — такую, как FREE2EX. Регулируемые криптобиржи соблюдают все требования законодательства, поэтому риск их внезапного закрытия минимален. Кроме того, они обычно позволяют покупать крипто с банковской карты по выгодному курсу и с минимальной комиссией: например, на FREE2EX она составляет всего 2,95%.
Способ 2: Горячий кошелек
Риски:
1) Вирусы. Есть множество компьютерных вирусов, которые находят и копируют логины и пароли, сохраненные на компьютере, в том числе пароли от криптокошельков. Часто такие зловредные программы маскируются под полезное ПО или игры.
2) Фишинг. Мошенники идут на все, чтобы заставить пользователей выдать им секретную фразу и пароль от кошелька. Они притворяются членами команд проектов, создают фальшивые страницы и пр.
3) Потеря секретного ключа/seed-фразы. В случае так называемых некастодиальных кошельков вроде MetaMask, Electrum, Jaxx и т. д. единственный способ восстановить доступ — это ввести секретную фразу (seed). Если у вас сломается компьютер или украдут телефон и вы не помните seed-фразу, то никак не сможете войти в кошелек с другого устройства: все средства будут фактически потеряны.
Кому подойдет:
1) Осторожным долгосрочным инвесторам. Если вы покупаете криптоактивы по выгодной цене (скажем, в момент максимального падения рынка или вскоре после запуска) с расчетом держать их год-два, то, возможно, лучше держать их на внешнем кошельке. Не потому, что это непременно безопаснее, а потому, что так у вас не появится соблазна обменять актив на что-то другое или продать его в период локальной просадки.
Сумма также играет роль: например, за перевод ERC-20-токенов активов с криптобиржи на внешний кошелек придется заплатить $20-30. Если вы инвестируете в токен всего $300, то стоит рассмотреть вариант хранения непосредственно на регулируемой криптобирже.
2) DeFi-инвесторам. Если вы хотите поэкспериментировать с доходным фермерством, стейкингом, свопами и IDO, то вам точно потребуется кошелек вроде MetaMask, Trust Wallet и т. д. для подключения к приложениям. При этом учтите, что риски взломов в DeFi выше, чем на централизованных криптобиржах: в 2021 хакеры украли около $10 млрд. Сюда стоит добавить потери от мошеннических DeFi-проектов, где сами организаторы исчезают с деньгами.
Как хранить безопасно. Аккуратно сохраните секретную фразу в надежном месте - не в электронной почте или файле на компьютере, а, например, на листочках бумаги, спрятанных в разных точках дома или дачи, или на USB-флешке, которая будет лежать в ящике стола и не использоваться ни для чего другого.
Холодный кошелек
Холодные кошельки — это небольшие устройства, на которых секретные ключи хранятся без подключения к интернету. Хакеры и мошенники не смогут украсть такой ключ: риск есть только в моменты, когда вы подключаете кошелек к компьютеру.
Кому подойдет: долгосрочным инвесторам с активами на сумму от $1000. Холодный кошелек вроде Ledger Nano стоит $60-150 и предназначен именно для хранения криптовалюты. Оплачивать покупки в крипто или зарабатывать с DeFi с его помощью не получится.
Как хранить безопасно: мошенники добрались и до холодных кошельков. Раньше в браузере Chrome регулярно появлялись фейковые расширения для Ledger, которые крали секретные ключи и криптовалюту. Впоследствии Ledger запустил приложение нового типа, которое гораздо труднее подделать, однако это не значит, что преступники не найдут новый способ обмануть пользователей. Будьте начеку.
Вердикт
Опытные инвесторы с крупными портфолио обычно разделяют их на несколько частей: одна часть на трейдинговом аккаунте на криптобирже; другая в MetaMask и DeFi-протоколах; и еще часть в долгосрочном холодном хранилище.
Если же ваше портфолио пока невелико и вы планируете активно инвестировать или торговать криптовалютами, то хранение на регулируемой криптобирже вроде FREE2EX — пожалуй, оптимальный вариант. Так вы не упустите точки входа и выхода и сможете попробовать новые интересные активы — например, токенизированные акции и индексы.
Какой бы способ вы ни выбрали, помните, что большинство взломов происходит именно по неосторожности пользователей. Никому и никогда не сообщайте секретную фразу и пароль, не поддавайтесь на уловки мошенников и не открывайте ссылки и файлы, полученные от незнакомых людей. Соблюдая эти простые правила, вы сможете минимизировать риски при любом стиле инвестирования.
Токены не обеспечены государством и не являются средством платежа. Деятельность, связанная со сделками (операциями) с токенами, связана с высоким уровнем риска полной потери денежных средств и иных объектов гражданских прав (инвестиций), переданных в обмен на токены. Правовое регулирование сделок с токенами не имеет единообразного подхода, и последствия совершения таких сделок могут иметь разную правовую оценку в различных государствах.
*Партнерский материал. ООО «Пиксель Интернет» УНП: 590995582