В тревожной тенденции, угрожающей подорвать доверие общества к цифровым активам, киберпреступники, использующие криптовалютные платформы, украли рекордные $9,3 млрд в 2024 году, согласно ежегодному отчету ФБР об интернет-преступности.
Это представляет собой ошеломляющее увеличение в 66% по сравнению с предыдущим годом убытков от мошенничества, связанных с криптовалютами, значительно превосходя более широкий рост на 33% общего ущерба от киберпреступлений, который достиг $16,6 млрд. Этот всплеск происходит на фоне растущего мейнстримного принятия криптовалют, причем, по оценкам, 46 миллионов американцев теперь владеют цифровыми активами - по сравнению с 27 миллионами в 2022 году.
Драматический рост убытков был вызван все более сложными схемами "откормки свиней", тактиками манипуляций, управляемых ИИ, и умелой эксплуатацией преступниками как технологических уязвимостей, так и человеческой психологии.
По мере того как криптовалюта проникает далее в мейнстримную финансовую экосистему, преступники усовершенствовали свои подходы, чтобы охватить как новичков, так и опытных инвесторов.
Эволюция мошенничества с криптовалютой: историческая перспектива
Мошенничество с криптовалютой значительно эволюционировало с первых дней Биткойна. То, что начиналось как простые фишинговые атаки и поддельные ICO (Initial Coin Offerings) в бычьем рынке 2017-2018 годов, превратилось в сложную экосистему мошенничества.
Нынешняя ситуация представляет собой третье поколение криптомошенничества, характеризующееся долгосрочным социальным инжинирингом, сложной технической инфраструктурой и межцепочечными техниками отмывания денег.
В 2020-2021 годы потери составили около $3,2 млрд, в основном из-за мошенничества с романтическими отношениями и поддельными биржами. К 2022-2023 годам эта цифра увеличилась до $5,6 млрд, так как мошенники начали использовать дипфейки и другие инструменты ИИ. Текущие $9,3 млрд представляют не просто увеличение объема, но и вызывающее обеспокоенность усовершенствование тактик.
Анализ мошенничества: как исчезло $5,8 млрд через поддельные инвестиции
Инвестиционное мошенничество доминировало на ландшафте криптовалютных мошенничеств, составляя $5,8 млрд убытков - 62% всех краж, связанных с криптовалютой. ФБР выделило "откормку свиней" (термин, происходящий от китайской фразы "shā zhū pán", означающей откармливать свинью перед забоем) в качестве основной тактики. В этих схемах преступники тратят недели или месяцы на построение поддельных отношений, чтобы заманивать жертв на мошеннические инвестиционные платформы. Эти операции часто включают:
-
Поддельные торговые приложения, тщательно разработанные, чтобы имитировать легитимные сервисы, такие как Coinbase, Binance или Kraken, с фальсифицированными историями транзакций и порталами поддержки клиентов.
-
Генерированные ИИ персонажи на сайтах знакомств или социальных сетях для установления доверительных отношений. Эти персонажи часто утверждают, что являются успешными инвесторами или финансовыми консультантами, проживающими за границей.
-
Манипуляция с стейблкоинами, с использованием Tether (USDT) и DAI в 78% случаев благодаря их ликвидности и сниженной волатильности цен. Жертвам обычно советуют конвертировать фиатные деньги в стейблкоины в качестве "более безопасных" точек входа.
-
Фальсифицированные отчеты о доходах, показывающие драматические возвраты, часто начиная с небольших "тестовых выводов", которые жертвы могут фактически получить, чтобы повысить уверенность.
Одна громкая операция, разгромленная в 3 квартале 2024 года, использовала дипфейковые видео Илона Маска и других лидеров технологий, рекламируя фиктивный "квантовый торговый алгоритм", который утверждал, что использует принципы квантовых вычислений для предсказания движения рынков. Эта единая схема обманула около $120 млн у пенсионеров по всей Северной Америке и Европе перед вмешательством властей.
Пожилые больше всего страдают: $2,8 млрд потеряно через криптобанкоматы, QR-коды
Взрослые старше 60 лет сообщили о $2,8 млрд убытков от крипто-мошенничества - 30% от общего числа - несмотря на подачу только 22% жалоб. Эта уязвимость демографии отражает как накопленное богатство, так и, часто, меньшее знакомство с технологией криптовалют. Тактики, направленные на пожилых, включали:
-
Мошенничество с криптобанкоматами: более 2 700 жертв были вынуждены вносить деньги в криптовалютных киосках, часто под предлогом "налоговых выплат", "плат за техподдержку" или "обеспечения счетов". Эти мошенничества часто начинаются с телефонных звонков от поддельных государственных учреждений или сотрудников техподдержки.
-
Фишинг с использованием QR-кодов: мошенники отправляли вредоносные QR-коды, замаскированные под инструменты восстановления кошельков или специальные инвестиционные возможности, высасывая $107 млн из пенсионных счетов. Многие из этих QR-кодов распространялись через фишинговые электронные письма, якобы от легитимных бирж или финансовых учреждений.
-
Мошенничество с поддельным наследством: Обещания разблокированных биткойн-состояний от умерших родственников или забытых инвестиций, требующие предварительных "трансферных сборов" или "платежей за аутентификацию". Эти мошенничества часто используют общедоступные блокчейн-записи для идентификации неактивных кошельков, как предполагаемого "наследства".
"Пожилые люди становятся целями не только из-за своих сбережений, но и потому, что они в меньшей степени склонны замечать тревожные сигналы, такие как непрошенные советы по криптовалюте или настойчивость в принятии финансовых решений," - сказала Синтия Кайзер, заместитель помощника директора отдела кибербезопасности ФБР. "Мы видели, как жертвы теряли все свои пенсионные сбережения в течение нескольких часов, начиная с казалось бы невинных разговоров."
"Откормка свиней" 2.0: Романтические мошенничества встречаются с децентрализованным финансированием
Схемы "откормки свиней" значительно эволюционировали в 2024 году, используя децентрализованные платформы для уклонения от обнаружения и усложнения восстановления средств. Основные тенденции включали:
-
Межцепочечное отмывание: украденные средства перемещались через конфиденциальные монеты (Monero, Zcash) и протоколы мостов, такие как ThorChain, чтобы скрыть следы транзакций. Аналитики отслеживали в среднем 17 шагов перевода до того, как средства достигали точек вывода наличных.
-
Поддельные пулы ликвидности: мошенники рекламировали высокодоходные DeFi-пулы на Ethereum и Solana, исчезая после сбора $890 млн взносов. Эти пулы часто имитировали легитимные протоколы, но содержали скрытые ограничения на вывод средств.
-
Корпоративное имитация: поддельные "запуски токенов", имитирующие установленные финансовые учреждения, такие как BlackRock и Fidelity, привели к доходу $240 млн, согласно фирме по аналитике блокчейнов TRM Labs. Эти мошенничества использовали подлинную тенденцию выхода традиционных финансов в пространство криптовалют.
-
Множественные цепочки операций: в отличие от более ранних мошенничеств, которые в основном оперировали на Ethereum, современные операции одновременно развертывают инфраструктуру на Bitcoin, Ethereum, Solana и новых сетях уровня 2.
Фирма по аналитике блокчейнов Cyvers отследила $5,5 млрд убытков от "откормки свиней" к кошелькам на основе Ethereum, причем централизованные обмены непреднамеренно обрабатывали 41% украденных средств. "Что делает эти операции особенно опасными, так это их организационная сложность," - отметила генеральный директор Cyvers Мерав Озэйр. "Мы видим преступные предприятия с выделенными отделами для приобретения жертв, технической инфраструктуры и отмывания денег."
Контрмеры ФБР: Операция Level Up вернула $285 млн
Операция Level Up ФБР, начатая в марте 2024 года, представляет наиболее всеобъемлющее усилие по борьбе с мошенничеством с криптовалютой на сегодняшний день. Инициатива расстроила более 4 300 активных мошенничеств и предотвратила потерю около $285 млн, за счет:
-
Мониторинга кошельков в реальном времени: партнерству с фирмами по аналитике блокчейнов Chainalysis и TRM Labs для выявления подозрительных паттернов транзакций и идентификации индикаторов мошенничества до того, как средства становятся невосстанавливаемыми.
-
Работа с жертвами: прямой контакт с потенциальными жертвами, идентифицированными через анализ блокчейна и сбор разведывательных данных. Примечательно, что 76% уведомленных целей не знали, что они были обмануты, что позволило восстановить активы до полной ликвидации.
-
Сотрудничество с биржами: основные биржи, включая Binance и Coinbase, заморозили $83 млн на связанных с мошенничеством счетах, хотя критики утверждают, что задержка действий остается препятствием к более эффективной защите.
-
Международная координация: совместные операции с правоохранительными органами в Юго-Восточной Азии, где действуют многие комплексы мошенничества, привели к разграблению 17 крупных операций и аресту 340 человек.
"Прозрачность криптовалют позволяет нам отслеживать украденные средства такими тактиками, которые невозможны в случае традиционных финансовых преступлений, но скорость является критической," - сказал генеральный директор TRM Labs Эстебан Кастаньо. "Как только активы попадают на миксинг-сервисы или конвертируются в конфиденциальные монеты, шансы на восстановление падают ниже 20%."
Реакция индустрии: ИИ против ИИ в гонке вооружений с мошенничеством
По мере того как преступники развертывают генеративный ИИ для клонирования голосов, создания реалистичных поддельных персонажей и разработки сложных фишинговых материалов, фирмы по безопасности блокчейна борются огонь с огнем:
-
Wallet Screening TRM Labs: Использует машинное обучение для сканирования транзакций на более чем 20 блокчейнах с целью выявления схем мошенничества.
-
PhishFort Pocket Network: Расширение для браузера, блокирующее доступ к более чем 12 000 идентифицированных фишинговых сайтов и мошеннических доменов.
-
Инструмент восстановления Coinbase: Позволяет потерпевшим подавать адреса мошеннических транзакций для автоматизированного отслеживания вероятных путей отмывания.
-
Chainalysis Scam Intelligence: База данных известных мошеннических инфраструктур, которые обмены и провайдеры кошельков могут интегрировать в свои протоколы безопасности.
Несмотря на эти инструменты, разрыв между мошенничеством и инновациями сохраняется. Для каждой разоблаченной мошеннической операции появляются около пяти новых платформ, многие из которых размещаются на децентрализованных веб-доменах, которые сопротивляются традиционным методам отключения.
Регуляторные перекрестки: стейблкоины и дебаты о процедуре KYC
С 64% мошеннических средств, проходящих через стейблкоины, регуляторы по всему миру настаивают на ужесточении контроля над этими привязанными к доллару активами:
-
Пушки комплаенса Tether: Эмитент стейблкоина заморозил $1,2 млрд на связанных с мошенничеством USDT в 2024 году, увеличив их с $400 млн в 2023 году, и внедрил усиленный мониторинг крупных транзакций. Мониторинг для эмитентов, наказание за задержки в сообщении о мошенничестве и требование усовершенствованной проверки для крупных переводов.
-
Международное сотрудничество: Группа разработки финансовых мер борьбы с отмыванием денег (FATF) выпустила обновленное руководство, специально касающееся надзора за стейблкойнами, рекомендующее странам-членам внедрить требования "правила путешествия" для всех переводов стейблкойнов.
Критики утверждают, что такие меры противоречат децентрализованной этике криптовалют. "Ответ - не в надзоре; это образование", - сказал технический директор Chainalysis Пранава Арья, отмечая, что 89% жертв мошенничества с "pig butchering" не имели предыдущего опыта с криптовалютой. "Регуляторные рамки должны обеспечивать баланс между защитой и инновациями."
Призыв к коллективной бдительности
Отчет ФБР рисует тревожную картину: мошенничества с криптовалютами развиваются быстрее, чем меры защиты, эксплуатируя как технологические новизны, так и фундаментальное человеческое доверие. Индустрия находится на перепутье, и ее будущее внедрение может быть поставлено под угрозу растущим восприятием риска со стороны общественности.
Хотя такие инструменты, как проверка кошельков, работа с жертвами и мониторинг блокчейна, представляют многообещающие перспективы, самой большой проблемой экосистемы остается преодоление разрыва в знаниях для миллионов новых пользователей криптовалют. По мере того как операция Level Up будет расширяться по всему миру в 2025 году, ее успех будет зависеть от беспрецедентного сотрудничества между конкурирующими биржами, разработчиками блокчейна и регуляторными органами.
"Это не только проблема правоохранительных органов или индустрии — это общая ответственность", - сказал директор ФБР Кристофер Рэй. "Та же технология, которая позволяет совершать эти преступления, может стать нашим самым мощным инструментом в их предотвращении, но только если мы будем работать вместе."
Для рядовых пользователей послание ясно: экстремальный скептицизм к предложениям с высокими доходами, тщательная проверка инвестиционных платформ и знание тактик социальной инженерии остаются сильнейшими защитами в все более изощренном ландшафте угроз.