﻿---
title: "Что делать, если ваш зашифрованный кошелек подозревают в краже"
description: "Когда в кошелек просачиваются странные транзакции, вредоносная авторизация или мнемонические фразы, неправильные операции увеличивают убытки. В этой статье описаны экстренные процедуры для изоляции устройств, создания новых кошельков, передачи активов, отзыва разрешений и сохранения доказательств по типам угроз."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Что делать, если ваш зашифрованный кошелек подозревают в краже

> Только в образовательных целях; не является инвестиционным советом или инвестиционной рекомендацией. Инвестиции могут привести к убыткам.

<a id="answer"></a>

## Краткий ответ

Когда в кошелек просачиваются странные транзакции, вредоносная авторизация или мнемонические фразы, неправильные операции увеличивают убытки. В этой статье описаны экстренные процедуры для изоляции устройств, создания новых кошельков, передачи активов, отзыва разрешений и сохранения доказательств по типам угроз.

Первой целью после инцидента с безопасностью кошелька является не восстановление переданных активов, а предотвращение раскрытия большего количества активов. Многие потери будут увеличены в первые несколько минут: пользователи создают новые кошельки на одном и том же потенциально зараженном устройстве, нажимают на ссылку «отменить авторизацию», отправленную поддельной службой поддержки, или снова переводят монеты на утекший адрес, чтобы пополнить газ.

Различные события обрабатываются в разных порядках, которые разделены как минимум на четыре категории:

### Утечка приватных ключей или мнемонических фраз

Злоумышленник может напрямую подписать любую транзакцию. Даже если авторизация токена отозвана, безопасность кошелька не может быть восстановлена. Этот адрес следует считать постоянно недоверенным.

### Авторизация вредоносного токена

Закрытый ключ все еще может быть в безопасности, но контракт получил квоту на передачу определенного токена. Необходимо отозвать авторизацию и проверить, существуют ли другие Разрешения или разрешения Оператора NFT.

### Вредоносные подписи или приказы

### Компрометация устройства, браузера или фишинг
Если вредоносная программа, поддельное расширение или фишинговая страница могли получить секреты, прекратите подпись, сохраните доказательства и используйте чистую среду с новой seed-фразой.

<a id="mechanism"></a>
## Как это работает

Активы в цепочке контролируются подписями с закрытыми ключами. Авторизация токена позволяет контракту передавать токены только от вашего имени:

Условия передачи = действительная подпись самого кошелька или авторизованный контракт для вызова в соответствии с правилами

Отзыв авторизации может закрыть второй путь, но не может помешать лицу, владеющему закрытым ключом, пройти по первому пути. Если мнемоническая фраза была введена на фишинговую страницу, отправлена ​​другим, сохранена на взломанном облачном диске или импортирована на вредоносное устройство, старый кошелек необходимо удалить.

Транзакции блокчейна обычно необратимы. Если так называемые «синхронизированный кошелек», «верификация аккаунта» и «безопасная миграция» требуют ввода мнемонической фразы, это почти всегда сигнал высокого риска. Официальная служба поддержки клиентов не требует мнемонической фразы для проверки транзакций.

<a id="example"></a>

## Пример

В старом кошельке есть:

- 15 000 долларов США;

- 3 ЭТХ;

- NFT на сумму 2000 долларов США;

- Залог в размере 5 ETH и долг в размере 4000 USDC в Aave;

- Разбросанные жетоны стоимостью 300 долларов США.

Если злоумышленник перевел несколько токенов, сначала переведите USDC и доступный ETH. Позиции DeFi не могут просто передать токен и игнорировать долг. Следует проверить фактор здоровья, погашение долга и снятие залога.

Если предположить, что 5 ETH стоят 15 000 долларов США при 3 000 долларов США, а долг составляет 4 000 долларов США, позиция по-прежнему имеет высокий буфер. Вы можете подготовить 4000 долларов США к погашению из безопасного источника и перевести ETH на новый кошелек после анстейкинга. Однако, если средства погашения переводятся на старый кошелек и будут автоматически сметены, вам следует проверить, поддерживает ли протокол стороннее погашение или выполнение из других кошельков через доверенный интерфейс. Не пробуйте слепо сложные контракты, не понимая их вызовов.

Приоритет можно записать так:

Ожидаемая сохраняемая стоимость = стоимость актива × вероятность успешной передачи – новый операционный риск

Это не точная формула, а напоминание о том, что не следует выполнять подписи высокого риска для активов стоимостью в десятки долларов, что задержит передачу активов на десятки тысяч долларов.

<a id="risks"></a>

## Риски

- Отслеживайте заблокированные активы и будущую разблокировку.

Даже если в краткосрочной перспективе на старом адресе не будет никаких отклонений, доверие восстановить невозможно. Злоумышленники могут дождаться поступления более ценных активов, прежде чем действовать.

Многослойные кошельки по назначению:

- Холодный кошелек: долгосрочные ценные активы, не связанные с незнакомыми DApps;

- Кошелек транзакций: ограниченные средства, используемые для общих протоколов;

- Временный кошелек: тестирование новых проектов и получение аирдропов;

- Адрес наблюдения: только для чтения, приватные ключи не импортируются.

Установите лимит авторизации для каждого взаимодействия и отзовите разрешения, которые больше не используются после завершения. Регулярно проверяйте авторизации на доверенных устройствах, но не превращайте «подключать все инструменты каждую неделю» в новую поверхность атаки.

Используйте пустой кошелек или тестовую фразу для тренировки восстановления. Не вводите мнемонику настоящего долгосрочного кошелька на устройстве, подключенном к Интернету. Аппаратные кошельки не могут защитить вредоносные транзакции, активно подтвержденные пользователями, поэтому вам все равно придется проверять цепочку, контракт, метод, сумму и изменения активов перед подписанием.

Злоумышленник может дождаться Газа, разблокировки или увеличения баланса. Как только мнемоническая фраза будет раскрыта, адрес следует удалить.

- Сохраните хэши транзакций, URL и временные метки как доказательства и сообщите о краже соответствующим службам.

<a id="misconceptions"></a>

## Распространённые заблуждения

### Миф 1: активы еще не были перемещены, что указывает на то, что мнемоническая фраза не была утекла.

### Миф 2: Кошелек снова в безопасности после отзыва авторизации

Отзыв касается только разрешений контракта и не может сделать недействительным утекший закрытый ключ.

### Миф 3: Просто создайте новый адрес в старом кошельке

Адреса, полученные из одной и той же мнемонической фразы, по-прежнему контролируются этой мнемонической фразой. Необходимо создать совершенно новое семя.

### Миф 4: Пополнение запасов газа поможет вам опередить нападающих

Программы автоматического сканирования валют могут сразу перевести Gas. Частные транзакции, платежи третьим лицам или профессиональное спасение должны быть оценены, и деньги не могут быть отправлены повторно.

### Миф 5: Найдите «хакеров внутри сети» для восстановления

Вторичное мошенничество часто нацелено на жертв. Не указывайте мнемоническую фразу, не управляйте устройством удаленно и не платите так называемую плату за разморозку.

<a id="related"></a>

## Похожие темы

- [ERC-1155](/ru/crypto/erc1155/)
- [Управление закрытыми ключами](/ru/crypto/private-key-management/)
- [Погашение стейблкоина первого уровня](/ru/crypto/stablecoin-primary-redemption/)
- [Авторизация кошелька](/ru/crypto/wallet-approval/)
- [Осушение кошелька](/ru/crypto/wallet-drainer/)

- [Transaction simulation](/ru/crypto/transaction-simulation/)

<a id="sources"></a>

## Источники

- [Ethereum Security](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)
- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/ru/crypto/wallet-compromise-response/index.mdx
