Почему не надо торговать на Bitbase

На скриншотах Никита Тютюник ведёт подписчиков именно на Bitbase — bitbase.com, причём не обычной ссылкой, а персональной. Красных флагов у Bitbase много, и некоторые очень серьёзные.

У Bitbase действует реферальная программа: сама биржа обещает пригласившему пользователю до 30% за сделки его рефералов. Поэтому ссылка создаёт явный конфликт интересов. Тютюник показывает «бесплатные» сигналы, предлагает открывать фьючерсные сделки с плечом 25x, а площадка вознаграждает его за торговую активность приглашённых, читай за их убытки, потому что большинство людей теряет на спекулятивном трейдинге.

Особенно показательно обещание «марафона со 100$ до 100.000$»: речь идёт о тысячекратном увеличении капитала. Одновременно Bitbase предлагает деривативы с плечом до 150x.

В Австралии действительно существует юридическое лицо BITBASE PTY LTD, ABN 19 671 902 168, ACN 671 902 168. Оно активно с октября 2023 года. То есть перед нами не просто нарисованный на сайте номер компании.

Но официальный австралийский реестр показывает куда более интересную историю одного и того же юрлица:

BITDU PTY LTD — 04.10.2023–25.07.2025
BTDUEX PTY LTD — 25.07.2025–03.06.2026
BITBASE PTY LTD — с 03.06.2026.

То есть австралийская «Bitbase» получила нынешнее название только 3 июня 2026 года, менее трёх месяцев назад. До этого та же компания называлась BTDUEX, а ещё раньше BITDU.

Причём сама глобальная Bitbase фактически тоже совсем свежая: в опубликованном 7 апреля 2026 года пресс-релизе объявлялось о начале её глобальных операций.

А с юридическим лицом вообще путаница

На различных официальных поверхностях появляются разные компании.

На сайте Bitbase в разделе о регулировании фигурируют структуры Bitbase Global Inc. в Панаме и BITBASE PTY LTD в Австралии. При этом пользовательское соглашение говорит, что договор заключается с «Bitbase Corp.».

Но iPhone-приложение Bitbase вообще опубликовано другим юрлицом — SIRIUS STAR TECHNOLOGIES PTE. LTD. Apple прямо указывает его как Seller.ав В Google Play разработчиком также значится SIRIUS STAR TECHNOLOGIES PTE. LTD. из Сингапура

Для международной группы наличие нескольких юрлиц само по себе нормально. Ненормально другое: клиенту не очень понятно, какая именно компания фактически принимает его криптоактивы и перед какой компанией у него возникает требование в случае блокировки денег.

Bitbase делает акцент на регистрации MSB в американском FinCEN. Но здесь особенно важно не путать регистрацию с лицензией или одобрением биржи.

Сам FinCEN специально предупреждает: наличие компании в базе MSB не является рекомендацией, подтверждением легитимности или одобрением бизнеса государством, а сведения в базе предоставляются самими регистрантами и FinCEN их не верифицирует.

Австралийский государственный ABN Lookup тоже прямо предупреждает: если компания предоставляет финансовые или инвестиционные услуги, отдельно следует проверять наличие Australian Financial Services licence (AFSL). Сам по себе ABN этого не доказывает.

Поэтому рекламная конструкция «мы зарегистрированы в США и Австралии, следовательно, биржа регулируемая и безопасная» была бы вводящей в заблуждение.

А вот пользовательское соглашение совсем не нравится. Bitbase оставила себе очень широкие права. Она может по своему усмотрению ограничить или прекратить работу аккаунта и заморозить средства, в том числе исходя из собственного «commercial judgment». Во время расследования пользователь не сможет выводить деньги.

То есть вас могут лишить активов по правилам самой площадки, с которыми вы согласились.

Биржа также оставляет за собой право аннулировать, отменять или изменять уже проведённую операцию в случае так называемой «Manifest Error» — причём прямо оговорено, что это может привести к отмене прибыльной сделки пользователя без его согласия.

Ещё сильнее выглядит ограничение ответственности самой площадки: по её условиям совокупная ответственность перед клиентом ограничивается меньшей из двух сумм — комиссиями, уплаченными за предыдущие три месяца, либо $500.

А спорить с биржей предлагается по праву Панамы через обязательный арбитраж в Панама-Сити, причём арбитражное учреждение Bitbase оставляет за собой право определять «время от времени».

Для российского розничного клиента практически это означает: если на счету зависнут несколько тысяч или десятков тысяч долларов, юридически вытаскивать их будет нереально.

CoinMarketCap Bitbase действительно отслеживает — это аргумент против версии о совсем примитивном фишинговом сайте. Сейчас CMC показывает значительный заявленный суточный оборот.

Но там же напротив активов биржи стоит:

«Reserve data unavailable»,
а в разделе финансовых резервов — «No data».

Это не доказывает отсутствие резервов. Это означает другое: из CoinMarketCap нельзя независимо убедиться, что заявленные клиентские активы обеспечены прозрачными резервами.

И масштаб пока выглядит необычно для столь молодого бренда: в Google Play у приложения лишь 1K+ установок, а в американском App Store — всего 9 оценок, тогда как CoinMarketCap показывает сотни миллионов долларов суточного спотового оборота. Само по себе это не доказывает накрутку — оборот может идти через веб/API и крупных клиентов, — но делает независимую проверку ликвидности особенно важной.

Для россиян, в режиме санкций, заводить активы на Bitbase крайне не рекомендуется.

Какие способы криптообмана развиваются

Криптовалюты породили не только новый финансовый рынок, но и целую индустрию мошенничества. Причём значительная её часть не является чем-то принципиально новым. Старые пирамиды, псевдотрейдинг, «гарантированный доход» и вымогательство дополнительных платежей просто получили новую упаковку: вместо долларов и акций теперь фигурируют USDT, Bitcoin, стейкинг, DeFi, ноды, смарт-контракты и «арбитражные связки».

Но существует и второй пласт — специфические криптовалютные схемы, которых раньше вообще не было: кража через вредоносный смарт-контракт, получение доступа к seed-фразе, поддельные токены, дренеры, манипуляции с малоликвидными монетами и мошеннические airdrop.

Поэтому криптомошенничество разумно делить на две большие части: старый финансовый обман с криптовалютной легендой и технические способы хищения непосредственно через блокчейн.

Один из самых простых вариантов — «криптотрейдер», который обещает многократно увеличить деньги. В Telegram появляются сотни каналов с фотографиями дорогих автомобилей, пачками долларов, скриншотами сделок и историями благодарных клиентов. Человеку предлагают передать USDT «в управление», принять участие в торговой сессии или вложить условные 300 долларов, чтобы вечером получить 900. Когда настаёт время выплаты, неожиданно появляются налог, комиссия, страховой депозит или плата за верификацию.

Такие проекты постоянно меняют названия и аккаунты. Примеры собраны в чёрном списке криптомошенников из Telegram. Общая особенность подобных схем — после первой оплаты возникают всё новые причины заплатить ещё.

Более сложная разновидность — псевдотрейдинг на настоящей криптобирже. Здесь деньги могут действительно находиться на Binance, Bybit, OKX или другой площадке, поэтому у человека возникает ощущение безопасности. «Трейдер» продаёт сигналы, наставничество, копитрейдинг или предлагает торговать по его инструкциям.

Зарабатывать организатор может совершенно независимо от результата клиента: на продаже курса, платной подписке и реферальных комиссиях биржи. Особенно опасна торговля с огромным плечом. На скриншоте несколько десятых процента движения монеты можно превратить в эффектные «+20%» или «+50%» доходности на маржу. Именно такой приём разбирался на примере Crypto Capital: движение LINK примерно на 0,43% при плече 50× визуально превращалось примерно в 21% результата на использованную маржу.

Отсюда выросла отдельная индустрия криптокопитрейдинга. Анонимный «профессионал» предлагает автоматически повторять его сделки. Само копирование сделок является реальной технологией, но оно прекрасно подходит для мошеннического маркетинга: новичку показывают только удачные периоды, скрывают просадки и заставляют увеличивать депозит. Некоторые группы постоянно меняют названия и администраторов; один из таких конвейеров описан в материале про Shibumi, Shinzen, @shinobi_help и @senpaj_help.

Ещё более прямолинейная схема — фальшивая криптобиржа. Человеку дают ссылку на неизвестную площадку, где он открывает счёт, покупает монеты и видит растущий баланс. Иногда ему даже позволяют вывести небольшую сумму, чтобы снять подозрения.

Настоящая проблема возникает после крупного пополнения. Вывод блокируется: необходимо пройти «расширенный KYC», внести ликвидность, подтвердить источник средств, уплатить налог, страховку или AML-депозит. Все цифры внутри такой площадки могут быть просто записями в базе данных. Деньги были похищены ещё в момент поступления.

Именно такой набор признаков разбирался у Coinemi: неизвестную биржу продвигали через легенду об арбитражных связках, а среди потенциальных поводов для блокировки фигурировали KYC, AML, налог и другие доплаты.

При этом не надо смешивать фальшивые биржи с рисками настоящих криптобирж. Крупная реальная площадка — не то же самое, что нарисованный сайт мошенников. Но и настоящая криптобиржа не превращает высокорисковую торговлю в безопасную инвестицию. Кредитное плечо, деривативы, отсутствие привычного банковского страхования и регуляторные риски никуда не исчезают. Материалы на эту тему собраны по тегу «Риски криптобирж».

Вторая огромная категория — фальшивые криптокошельки. Это особенно эффективная схема, потому что слово «кошелёк» создаёт иллюзию: если на экране написано 40 000 USDT, значит деньги принадлежат пользователю.

На деле сайт может быть обычным муляжом. Мошенники показывают на нём нужную сумму, после чего требуют деньги за «активацию», подтверждение адреса, комиссию сети, конвертацию, AML или разблокировку вывода.

Такие сайты штампуются сериями и существуют недолго. На «Вкладере» поэтому ведётся отдельный чёрный список фальшивых криптокошельков, где собраны сотни подобных названий и доменов.

Есть и более опасный вариант: кошелёк настоящий, но операция мошенническая. Пользователя убеждают подключить Trust Wallet, MetaMask, SafePal или другой нормальный кошелёк к определённому сайту либо смарт-контракту. Затем ему предлагают подписать транзакцию или предоставить разрешение на использование токенов.

Пользователь может думать, что «активирует инвестиционный контракт», «подтверждает кошелёк» или начинает стейкинг. Фактически подписывается разрешение, позволяющее вывести активы.

Подобная механика фигурирует в разборе схемы с SafePal, BEP20 и SPUSD: знакомые бренды и технические термины используются для придания схеме правдоподобия, тогда как контроль над средствами может быть утрачен через поддельный интерфейс, опасный контракт или ранее выданные разрешения.

К этой категории относятся дренеры. Это сайты или приложения, цель которых — заставить владельца кошелька подписать действие, после которого злоумышленник получает возможность списать активы. Здесь мошеннику даже не обязательно узнавать пароль от кошелька.

Рядом стоит классический фишинг seed-фразы и приватного ключа. Человеку пишет «техническая поддержка», предлагая восстановить кошелёк, синхронизировать его, пройти проверку или подтвердить право собственности. Как только seed-фраза оказывается у постороннего, фактическим владельцем средств становится тот, кто получил ключи.

Никакая настоящая техническая поддержка не нуждается в seed-фразе пользователя для «проверки» его кошелька.

Особенно популярным словом последних лет стало AML. Сам по себе AML — совершенно реальная система противодействия отмыванию денег. Мошенники используют её как страшилку.

Жертве сообщают: «Ваш USDT не прошёл AML», «кошелёк имеет высокий риск», «надо подтвердить происхождение средств», «необходимо внести залог чистой криптовалютой». После платежа выясняется, что нужен ещё один.

Показательный случай описан в жалобе на Влада Аветова: после первоначального перевода человеку предложили открыть кошелёк, затем последовали новые требования денег якобы из-за AML-проверки.

Ещё один чрезвычайно популярный сюжет — арбитраж криптовалют. Сам по себе арбитраж существует: цена одного актива действительно может немного различаться на разных площадках. Но именно поэтому легенда выглядит убедительно.

Мошенник показывает связку: купить USDT здесь, обменять определённую монету там, перевести на третью биржу — и получить 5–10% практически без риска. Ключевой момент наступает, когда в цепочке появляется неизвестный обменник, токен, сайт или адрес, который контролируют сами мошенники.

Типичные Telegram-приманки с «готовыми связками» разобраны в материале «Арбитраж криптовалют, P2P, связки: набор для лохотрона». Отдельно опубликована история человека, который рассказал, как потерял 180 тысяч рублей на криптоарбитраже.

К арбитражу тесно примыкает P2P-мошенничество. Здесь преступники используют настоящие банковские переводы и реальные USDT, но обман происходит вокруг сделки: поддельная служба поддержки, фальшивое подтверждение оплаты, перевод от третьего лица, использование похищенных денег, подмена реквизитов или вовлечение пользователя в дропперскую цепочку.

Для жертвы особенно неприятно, что криптовалюту она действительно получает или отправляет, а проблемы могут возникнуть позднее — например, когда банковский перевод оказывается связан с другим преступлением.

Отдельное направление — pump & dump. Организаторы заранее покупают малоликвидный токен, затем собирают аудиторию и объявляют «сигнал на памп». Новички начинают покупать, цена растёт, а те, кто вошёл раньше, продают им свои монеты.

В такой конструкции организатору совершенно не обязательно угадывать движение рынка: он сам создаёт кратковременный спрос за счёт собственной аудитории.

На «Вкладере» разбиралась реклама программ с обещаниями 5–10% ежедневно, «инсайдерских монет» и гарантированной окупаемости в материале про «Памп/Дамп» и «Альтанри».

Более масштабная версия — манипуляция самим токеном. Создатели или ранние держатели могут контролировать значительную долю выпуска, создавать ажиотаж, оплачивать продвижение у блогеров и поддерживать впечатление дефицита. После разгона цены крупные держатели выходят из актива, а поздние покупатели остаются с резко подешевевшим токеном.

Хороший пример того, насколько экстремальными бывают такие движения, — история RaveDAO, где после огромного роста токена появились публичные обвинения в возможном pump & dump и начались проверки со стороны крупных бирж.

Сюда же относятся rug pull и токены-пустышки. Создаётся монета, выпускается сайт и white paper, рассказывается о революционной экосистеме, а затем основатели продают свои токены либо забирают ликвидность.

Иногда проект вообще не является прямым мошенничеством: команда действительно пыталась что-то сделать, но продукт не получился, деньги закончились, а токен обесценился. Поэтому важно отличать преступный rug pull от обычного провального стартапа. На «Вкладере» собрана отдельная подборка историй провальных ICO. Она хорошо показывает, что громкий white paper, известные советники и сбор миллионов ещё не гарантируют появления работающего бизнеса.

Особая разновидность — мем-токены и монеты, живущие исключительно на хайпе. Наличие такого токена само по себе не означает мошенничества. Но отсутствие фундаментального бизнеса, высокая концентрация монет у нескольких кошельков и зависимость цены от рекламы создают идеальные условия для манипуляций.

Следующее крупное семейство — стейкинг, DeFi и «пассивный доход». Человеку предлагают разместить USDT или другой актив под 1–3% в день, подключить средства к «ликвидности», запустить смарт-контракт или получать гарантированный процент от работы блокчейна.

Некоторые настоящие DeFi-протоколы действительно выплачивают вознаграждения. Признаком обмана является не само слово «стейкинг», а невозможная экономика: гарантированная высокая доходность, отсутствие понятного источника прибыли и необходимость постоянно привлекать новых участников.

В крипте чрезвычайно удобно маскировать обычную финансовую пирамиду под технологический проект. Вместо «вклада» появляется «покупка ноды», вместо процентов — «вознаграждение сети», вместо привлечения участников — «построение сообщества», а выплаты производятся собственным токеном организаторов.

Пока токен растёт и приходят новые люди, система выглядит успешной. Когда приток прекращается, оказывается, что реального внешнего денежного потока практически не было.

Очень похожая легенда используется в майнинговых проектах. Людям предлагают купить долю оборудования, мощность, виртуальный майнер или «контракт облачного майнинга» и ежедневно получать криптовалюту.

Реальный промышленный майнинг существует и требует огромных затрат на оборудование и электроэнергию. Мошенническая версия отличается тем, что клиенту фактически нечего проверить: он видит только цифру «добычи» в личном кабинете. Иногда никаких ASIC и дата-центров в заявленном масштабе вообще нет. Разные подобные истории собраны по тегу «Обман на майнинге».

Новой версией той же идеи стали «ноды». Участнику продают виртуальный объект, который якобы помогает блокчейну и генерирует доход. На практике «нода» может быть просто записью в кабинете, а вознаграждение выплачивается токеном, который создала та же самая компания.

Особую популярность получили airdrop, tap-to-earn и Telegram-игры. Здесь схема не обязательно начинается с прямого платежа. Пользователь месяцами выполняет задания, приглашает друзей и собирает очки в надежде получить будущий токен.

Иногда airdrop действительно происходит. Но эта модель прекрасно подходит и для построения огромной реферальной аудитории, которой затем можно продать токен, платный статус или другой продукт. Подобная механика разбиралась на примере Quataro, где пользователей призывали «запускать добычу», выполнять задания, приглашать других и ждать airdrop.

Отдельный бизнес построен вокруг обучения криптовалютам. Человеку обещают бесплатный курс, индивидуального куратора и возможность сменить офисную работу на доход в крипте. Сам курс иногда почти ничего не стоит организаторам. Его задача — получить телефон потенциальной жертвы и передать её менеджеру.

Дальше продаётся дорогая программа, человека ведут на биржу по реферальной ссылке либо предлагают «готовый инвестиционный инструмент». Подобные воронки собраны в чёрном списке фальшивых криптокурсов.

Наконец, после потери денег начинается вторичное криптомошенничество — «возврат криптовалюты». Появляется блокчейн-детектив, адвокат, специалист по AML, сотрудник биржи или международного регулятора и сообщает, что украденные BTC или USDT уже обнаружены.

Это особенно убедительная легенда, потому что блокчейн действительно позволяет видеть движение большинства публичных транзакций. Но увидеть средства на адресе и получить контроль над этим адресом — совершенно разные вещи.

Мошенник показывает TXID, адрес и цепочку переводов, после чего заявляет: «Средства найдены, осталось провести возврат». И вновь возникают платежи: AML, gas fee, налог, страховой депозит, легализация, «создание транзитного кошелька».

В результате одна и та же жертва может сначала потерять деньги у фальшивого трейдера, затем — в поддельном кошельке, куда якобы нашли её средства, а потом ещё раз — у «юриста по возврату».

Именно это хорошо показывает главную особенность современной криптопреступности: одна схема плавно перетекает в другую.

Человека могут заманить рекламой криптокурса → познакомить с «трейдером» → отправить на фальшивую биржу → показать прибыль → заблокировать вывод из-за «AML» → перевести деньги в поддельный кошелёк → затем предложить услуги «юриста», который обещает всё вернуть.

То есть перед нами уже не отдельные мошенники, а целая воронка монетизации одного потерпевшего.

Если максимально укрупнить, современное криптомошенничество можно разделить на несколько больших направлений:

псевдотрейдинг и копитрейдинг; фальшивые биржи и обменники; поддельные кошельки; дренеры и кража ключей; фиктивные AML/KYC-платежи; арбитраж и P2P-схемы; pump & dump и манипуляции токенами; ICO, rug pull и скам-токены; стейкинг и DeFi-лохотроны; псевдомайнинг и «ноды»; криптопирамиды и MLM; фальшивое обучение; airdrop-схемы; а также повторный обман под видом возврата украденной криптовалюты.

При этом сама по себе криптовалюта, биржа, DeFi, майнинг, P2P, стейкинг или аппаратный кошелёк не являются признаком мошенничества. Главная проблема в другом: техническая сложность крипты создаёт огромный разрыв в знаниях между мошенником и жертвой.

Человек не понимает, чем адрес отличается от кошелька, почему USDT существует в нескольких сетях, что именно он подписывает в MetaMask, что такое allowance, откуда берётся доходность стейкинга и действительно ли «AML» требует ещё одного перевода. Поэтому практически любую просьбу отправить деньги можно объяснить десятком технически звучащих терминов.

Именно на этом сейчас во многом построена индустрия криптомошенничества: старое человеческое доверие эксплуатируется с помощью новой и сложной финансовой технологии.

А вот способы обмана без крипты:

Что за Active Software OÜ

Оцените предложение NovaGate Cards (@novagate_cards_bot).
⬇️ Виртуальные карты для удобной оплаты по всему миру — от любимых покупок до путешествий и онлайн-сервисов.
⬇️ Оформление занимает около минуты. Всё максимально просто и понятно: пополняйте карту через СБП, рублями или криптовалютой, а всеми операциями и финансами удобно управляйте в одном Telegram-боте.
⬇️ Каждый платёж надёжно защищён, а если возникнут вопросы — служба поддержки всегда рядом: подскажет и поможет на любом этапе

Отвечает Иван Иваныч:

Есть тревожные признаки:

  • На сайте оператором названа эстонская Active Software OÜ, код 14695595. Однако реестр относит её деятельность к программированию. Платёжных или финансовых лицензий у компании не указано. Владелец и член правления — Dan-Valentin Armano, резидент Румынии.
  • Компания выглядит практически неработающей: выручка за 2025 год — €0, активы — всего €1779, работников — 0. В 2026 году налоговый оборот также нулевой, статус — «пассивная компания с 2025 года». Это плохо сочетается с рекламой международного карточного сервиса, который якобы хранит деньги клиентов и контролирует резервы.
  • На сайте даже неверно указана дата регистрации: 04.02.2019, тогда как в реестре — 02.04.2019. Возможно, просто перепутаны день и месяц, но для финансового сервиса это показатель небрежности.
  • Не раскрыт настоящий эмитент карт. Нет названия банка или учреждения электронных денег, страны выпуска, BIN, номера лицензии и карточного договора с эмитентом. Active Software OÜ сама банком не является. Если она выступает техническим посредником, должно быть понятно, кто юридически отвечает за деньги и операции.
  • Ссылка «Пользовательское соглашение» ведёт на документ с названием Platega. Там говорится об «информационных материалах, обучающих программах и консультациях», а не о выпуске и обслуживании банковских карт. Не названы ни Active Software OÜ, ни эмитент, ни применимое право. Более того, документ предлагает пользователю не инициировать chargeback.
  • Сайт обещает регистрацию без документов и проверок, хотя речь идёт о пополняемых Visa/Mastercard с приёмом рублей и криптовалюты. Еврокомиссия отдельно указывала, что международные карточные системы не допускают анонимность пополняемых карт: такие продукты должны проходить проверку клиента.
  • Возврат денег предусмотрен только в USDT через TRC20, даже если клиент пополнял баланс картой или через СБП. Обратный платёж на банковскую карту не производится, срок обработки — до десяти рабочих дней. Стоимость выпуска и комиссии не возвращаются. Это лишает клиента привычного банковского следа и заметно осложняет спор.
  • Фразы «каждый платёж надёжно защищён» и «контроль резервов» ничем не подтверждены. Нет сведений о PCI DSS, аудите, раздельном хранении клиентских средств, страховании, порядке оспаривания несанкционированных операций. Двухфакторная авторизация защищает вход, но не спасает от блокировки карточной программы или исчезновения посредника.
  • Обещания «платить где угодно» и работы Apple Pay/Google Pay слишком категоричны. Возможность привязки зависит от конкретного BIN, эмитента, страны аккаунта и правил кошелька. Проверить обещание невозможно, потому что эмитент скрыт.

Итог: NovaGate похож на анонимного посредника, использующего реквизиты малодеятельной эстонской IT-компании. Особенно опасно пополнять баланс через СБП: получателем может оказаться стороннее лицо (есть риск оказаться в криминальной цепочке), а возврат обещают уже криптовалютой.

До использования сервис должен предоставить:

  1. название и лицензию банка-эмитента;
  2. BIN и страну выпуска каждой карты;
  3. полноценный карточный договор;
  4. подтверждение, что Active Software OÜ действительно управляет NovaGate;
  5. сведения о хранении клиентских денег и процедуре chargeback;
  6. объяснение, как пополняемые международные карты выпускаются без KYC.

Что изменили законы №282-ФЗ и №283-ФЗ

Это большой пакет про криптовалюты и цифровые права, подписанный 4 августа 2026 года. № 282-ФЗ создаёт новую систему регулирования рынка, а № 283-ФЗ встраивает её в банковское, валютное, антиотмывочное, исполнительное и другое законодательство. Основная часть начинает действовать 1 сентября 2026 года, но самые жёсткие ограничения вводятся позже.

Для обычного владельца криптовалюты календарь выглядит так:

С 1 сентября 2026 года

  • Появляется полноценная российская регулируемая инфраструктура: криптообменники, цифровые депозитарии, брокеры, управляющие и организаторы торгов. ЦБ будет вести реестры обменников, депозитариев и операторов. Криптовалюта прямо признаётся имуществом, но платить ею за товары и услуги внутри России по-прежнему нельзя. Исключения есть, в частности, для внешнеторговых расчётов и майнинга.
  • Покупка крипты через российскую регулируемую систему становится похожа на покупку сложных финансовых инструментов. Физлицу потребуется тестирование. Для неквалифицированного инвестора закон позволяет ЦБ установить годовой лимит через каждого посредника; Банк России уже заявил ориентир 300 тыс. рублей в год на одного посредника и доступ прежде всего к наиболее ликвидным криптовалютам. Для квалифицированных инвесторов лимита по сумме не предполагается, но тестирование тоже потребуется.
  • Криптообменники фактически превращаются в регулируемый финансовый бизнес. Например, систематическим обменом закон считает две и более сделки в месяц с совокупным объёмом свыше 3,5 млн рублей. Такой обменник должен быть российским хозяйственным обществом и входить в реестр ЦБ; минимальные собственные средства — 15 млн рублей. Это особенно важно для нынешних сайтов, Telegram-ботов и наличных обменников.

С 2 мая 2027 года

  • появляется новая отчётность перед налоговой. Резиденты должны будут сообщать об операциях с криптовалютой через адреса, которые не администрируются российскими цифровыми депозитариями. Для физлиц предусмотрено исключение, если они провели за рубежом более 183 дней за предыдущий календарный год. Конкретный порядок отчётности ещё должно установить правительство совместно с ЦБ.

С 1 июля 2027 года

  • произойдёт, пожалуй, главное изменение. Для резидента общим правилом станет проведение операций с криптовалютой через участников регулируемого рынка. Сохраняются исключения — например, некоторые внешнеторговые расчёты, операции полностью за пределами российской платёжной инфраструктуры и отдельные операции майнеров. Именно эта ключевая норма специально отложена до 1 июля 2027 года.
  • Одновременно банки с 1 июля 2027 года должны будут отказывать в переводах в пользу «неуполномоченных получателей», которых связывают с незаконным обменом криптовалюты без нахождения в реестре. Это может серьёзно ударить по нынешней модели «переведите рубли Ивану Иванову на карту — получите USDT».
  • С 1 сентября 2027 года заработает криптовалютный антифрод. Российский цифровой депозитарий должен будет проверять владельца кошелька и получателя и в ряде случаев задерживать перевод на 48 часов: при выводе более 100 тыс. рублей на внешний адрес и при переводе третьему лицу более 300 тыс. рублей. Если организация нарушит установленные антифрод-процедуры и из-за этого клиент потеряет крипту, закон предусматривает возможность её возмещения при установленных условиях.

Отдельно важная вещь: P2P не запрещён целиком. Но регулярный крупный P2P-обмен уже может оказаться профессиональной деятельностью обменника, а с июля 2027 года банковские переводы в адрес серых обменных сервисов начнут целенаправленно отсекаться. Самостоятельные кошельки тоже не запрещаются — закон прямо допускает адреса вне российских депозитариев, хотя операции с ними попадают под гораздо более плотный контроль и отчётность.

Есть ещё один интересный антифрод-аспект: приставы получают детально прописанный механизм ареста и списания криптовалюты должника, включая активы на регулируемых цифровых счетах; для внешних кошельков предусмотрены исполнительные действия, направленные на получение доступа к адресу.

То есть в двух словах: сейчас Россия не «разрешила криптовалюту как деньги». Она разрешает и формализует рынок покупки, продажи, хранения и посредничества, одновременно готовясь вытеснить серые обменники и сделать банковские входы/выходы из крипты отслеживаемыми. Самый первый рубеж — 1 сентября 2026, а наиболее ощутимый для массового P2P и обменников — 1 июля 2027 года.

При этом отдельные новые административные и уголовные составы за нарушения крипторегулирования ещё не входят в эти два закона: соответствующие законопроекты на момент подписания находились на рассмотрении.

Особенно интересна тема что станет с BestChange-подобными обменниками, Telegram-обменниками и P2P на Bybit/других иностранных биржах после 1 июля 2027 года — там последствия довольно существенные. Ниже про них:

Что станет с P2P-обменом в 2027 году

После 1 июля 2027 года нынешняя российская модель P2P «рубли на карту | USDT на кошелёк» фактически уходит в серую/незаконную зону. Но есть важные различия между BestChange, Telegram-обменником и Bybit P2P.

СервисЧто, скорее всего, произойдёт
BestChange-подобный каталогсможет работать, если будет вести к разрешённым участникам; каталог серых обменников рискует блокировкой
Telegram-обменниккрупный систематический обмен без реестра ЦБ станет незаконным бизнесом
Bybit P2Pклассический P2P за рубли между резидентами перестаёт соответствовать закону
Обычный человек, продающий USDT другому человекудаже разовая рублёвая P2P-сделка не вписывается в разрешённый порядок, хотя специальная банковская блокировка ст. 21 прямо не охватывает российского физлица-получателя
Bybit spot, crypto-to-cryptoситуация иная: операции полностью за пределами российского платёжного контура могут попасть в исключение

1. Что произойдёт с BestChange

Сам BestChange обычно не является стороной обмена: он показывает обменники, курсы, резервы и ссылки. Поэтому требование о включении в реестр обменников ЦБ не обязательно автоматически превращает сам каталог в «криптообменник».

Но появляется другая проблема. С 1 июля 2027 года резидент вправе совершать подпадающие под закон сделки с криптовалютой только «через» лиц, организующих обращение, либо непосредственно с ними. Одновременно прямо запрещается содействовать нарушению этого правила, в частности информировать резидентов о способах совершения незаконных криптосделок и предоставлять для них программные возможности.

Поэтому модель:

«Вот 150 обменников, переведите рубли на карту/СБП и получите USDT»

становится юридически очень уязвимой, если указанные обменники не входят в разрешённую инфраструктуру.

Более того, 283-ФЗ добавляет в полномочия ЦБ возможность направлять в Генпрокуратуру сведения о сайтах, распространяющих информацию о деятельности по организации обращения криптовалют лицами, не имеющими на это права. Действующий механизм по ст. 6.2 закона о ЦБ связан с последующим ограничением доступа через Генпрокуратуру и Роскомнадзор.

Мой прогноз: BestChange-подобным сервисам придётся либо сделать российскую витрину только из легальных обменников из реестра ЦБ, либо отделить/ограничить российских резидентов, либо рисковать блокировкой в РФ.

2. Telegram-обменники пострадают сильнее всего

Закон вводит очень конкретное понятие профессионального обменника: две и более сделки за месяц при совокупном объёме свыше 3,5 млн рублей — это уже систематическая деятельность по обмену. Её вправе вести только организация из реестра ЦБ.

Причём легальный обменник должен быть российским хозяйственным обществом, иметь не менее 15 млн рублей собственных средств, российские основной и резервный программно-технические комплексы и выполнять требования ЦБ.

То есть типичная конструкция:

«@SuperUSDT → пишите менеджеру → перевод по СБП на несколько карт → получаете USDT»

в легальную модель практически не вписывается.

И дело не только в самом Telegram-канале. С 1 июля 2027 года российский банк обязан отказать резиденту в переводе российскому юрлицу или ИП, а также ряду иностранных получателей, если подозревает, что получатель нелегально организует криптообмен. Банки должны сами выявлять таких получателей и передавать сведения ЦБ.

3. А что с переводом «Ивану Иванову»?

Здесь есть неожиданная дыра.

В специальной ст. 21 среди получателей, которым банк обязан отказать в переводе, названы российские юридические лица и ИП, иностранные предприниматели, иностранные компании и организации. Обычного российского физлица в этом перечне нет.

Поэтому нельзя сказать:

«С 1 июля 2027 года банк обязан блокировать любой перевод физлицу за USDT».

Это было бы неверно.

Но сама P2P-сделка всё равно оказывается проблемной. Статья 30 говорит: резидент, не являющийся организатором криптооборота, вправе совершать подпадающие под определение «обращения» сделки только через разрешённых организаторов или с ними.

А покупка USDT у другого физлица за рубли с переводом через российский банк как раз хорошо попадает в законодательное определение «обращения»: переход криптовалюты в обмен на деньги, находящиеся на банковском счёте.

То есть специального автоматического банковского запрета может не быть, но правомерной P2P-сделкой это её не делает.

4. Что будет с Bybit P2P

Вот здесь последствия наиболее очевидны.

Типичная сделка:

покупатель-резидент → СБП продавцу-резиденту → продавец отпускает USDT через escrow Bybit

после 1 июля 2027 года, на мой взгляд, прямо конфликтует со ст. 30. Ни обычный продавец-физлицо, ни иностранная площадка Bybit сами по себе не становятся «лицом, организующим обращение цифровых валют» по российскому закону. Российский закон оставляет организацию оборота установленным категориям регулируемых участников.

Причём иностранные криптоплощадки не забыты случайно. Закон специально позволяет российскому брокеру в установленных ЦБ случаях совершать сделки на торгах иностранной организации, соответствующей требованиям Банка России. То есть предусмотрена конструкция «российский регулируемый посредник → допущенная иностранная биржа», а не свободный прямой доступ российского клиента к любому иностранному криптосервису.

Отсюда мой прогноз: Bybit, OKX и другим площадкам придётся выбирать между ограничением части функций для российских резидентов, каким-либо взаимодействием с разрешённой российской инфраструктурой либо риском попадания их P2P-сервисов под российские меры ограничения доступа. Это именно прогноз, поскольку до июля 2027 года ЦБ ещё должен принять значительный массив подзаконных правил.

5. Но Bybit вообще не обязательно станет «запрещён целиком»

Здесь интересное исключение.

Статья 30 содержит оговорку: требование пользоваться российскими организаторами не применяется к сделке, которая вообще не относится к определённому законом «обращению цифровых валют».

А определение «обращения» привязано, в частности, к банковским деньгам, российской регулируемой криптоинфраструктуре или иному имуществу на территории РФ.

Поэтому ситуация:

у меня уже лежат USDT на иностранной бирже → я меняю USDT на BTC → никаких рублей, СБП и российского депозитария нет

юридически заметно отличается от «купил USDT за рубли через Bybit P2P». Такая полностью внешняя crypto-to-crypto операция может попасть в исключение из ст. 30(1). Окончательная практика здесь ещё будет зависеть от толкования ЦБ и правоприменения.

Самостоятельные кошельки также не запрещены. Закон даже предусматривает перевод криптовалюты из российского цифрового депозитария на внешний адрес физлица после тестирования и ознакомления с рисками.

Что получается в итоге

Главная цель конструкции, на мой взгляд, читается довольно ясно: не запретить владение биткоином или USDT, а поставить российский шлюз «рубль ↔ криптовалюта» под контроль ЦБ.

Сейчас схема выглядит так:

СБП → неизвестный человек → USDT → Bybit / Telegram / BestChange.

После 1 июля 2027 года государство хочет видеть:

рубли → регулируемый брокер/обменник → проверка клиента → разрешённая криптовалюта → цифровой депозитарий → при необходимости внешний кошелёк. Ограничение оборота через регулируемых организаторов вступает именно 1 июля 2027 года.

И ещё существенная оговорка: уголовные и административные наказания за незаконную организацию криптооборота пока окончательно не приняты. Соответствующие проекты на 8 августа 2026 года ещё находятся в Госдуме; уголовный проект прошёл лишь первое чтение, а проект поправок в КоАП остаётся на рассмотрении. (Поэтому сейчас можно уверенно описывать, что станет незаконным, но преждевременно утверждать окончательные размеры штрафов и сроки наказания на июль 2027 года.

Отдельно я бы обратил внимание на BestChange: сочетание запрета «информировать о способах» незаконного криптообмена и нового права ЦБ отправлять такие ресурсы в Генпрокуратуру выглядит почти специально приспособленным для борьбы с каталогами серых обменников.

WeFi и DeoBank. Почему это пирамида

WeFi и DeoBank — не два отдельных проекта. DeoBank — маркетинговое название финансового приложения и модели «децентрализованного ончейн-банка» внутри экосистемы WeFi. При этом в собственных документах WeFi прямо признаёт: компания не является банком, не принимает банковские вклады, а доступ к отдельным финансовым услугам обеспечивает через сторонних партнёров. Немецкий регулятор BaFin в 2026 году предупредил, что через wefi.co банковские и криптовалютные услуги предлагались без необходимого разрешения в Германии.

1. «Майнинг», который ничего не майнит

Участникам продают ITO-ноды, или так называемые единицы Cloud-Based Mining. Однако сама WeFi описывает это как «hardware-free token distribution» — распределение токенов без оборудования. То есть ноды не добывают биткоин, не предоставляют вычислительные мощности внешним заказчикам и не создают очевидной внешней выручки. Они служат механизмом выпуска и распределения внутреннего токена WFI.

Из миллиарда WFI около 862 млн предназначены для такого «майнинга», ещё почти 128 млн — для реферальных вознаграждений. Следовательно, участникам первоначально начисляется не прибыль от работающего бизнеса, а вновь выпущенный внутренний актив. Его реальная ценность зависит от того, найдутся ли желающие покупать WFI и ITO-ноды дальше.

Это ключевой пирамидальный признак: вместо внешнего источника дохода участникам распределяют собственный токен, спрос на который поддерживается расширением сообщества.

2. Доход связан с построением сети

Официальная документация WeFi предусматривает получение «Energy» от активности приглашённых участников. В ней прямо говорится об уровнях, открытии дополнительных реферальных линий и увеличении процента вознаграждений от сети. В официальной публикации WeFi также объяснялось, что для открытия второй линии нужно активировать ITO стоимостью 500 долларов.

Механика получается следующей:

покупаешь ITO-ноду → получаешь выпускаемые системой WFI → приглашаешь новых покупателей → открываешь дополнительные линии → получаешь токены и «Energy» от активности своей структуры.

Это уже не обычная реферальная скидка за одного клиента. Это модель, в которой размер вознаграждения зависит от собственной покупки, глубины сети и финансовой активности приглашённых людей.

3. Деньги циркулируют внутри замкнутой системы

WFI нужен для генерации «Energy». «Energy» используется для увеличения мощности «майнинга» и приобретения дополнительных CBM-единиц. Дополнительные единицы, в свою очередь, производят новые WFI. Человеку предлагают вложиться в инструмент, который выпускает внутренний токен, чтобы приобрести ещё больше инструментов для выпуска того же токена.

Здесь возникает замкнутый круг:

WFI → Energy → новые CBM-ноды → новые WFI.

Экономическая устойчивость такого контура зависит не столько от использования карт и платёжных сервисов, сколько от постоянного спроса на токен и ноды. При прекращении притока покупателей цена WFI может упасть, а начисленные «доходы» останутся цифрами во внутреннем кабинете.

4. Участников стимулируют замораживать активы

WeFi предлагает блокировать WFI на срок от одного до пяти лет, чтобы заранее получить максимальное количество «Energy». Одновременно старые «майнинговые единицы» постепенно теряют эффективность. Это создаёт сразу два стимула: не продавать полученные токены и регулярно покупать либо активировать новые единицы.

Так снижается давление продавцов на токен и искусственно поддерживается видимость дефицита. Но блокировка актива не создаёт реальной прибыли — она лишь откладывает момент, когда участники попытаются выйти в деньги.

5. Документы противоречат реальной презентации системы

В условиях от 1 июня 2026 года WeFi специально заявляет, что программа не является MLM или пирамидой, реферальный механизм якобы одноуровневый, покупка продукта для участия не требуется, а выплаты за построение «нижестоящей структуры» не производятся.

Но одновременно официальная документация рассказывает о:

  • реферальных уровнях и линиях;
  • доходе от активности сети;
  • открытии дополнительных линий;
  • зависимости возможностей от приобретённых ITO;
  • специальном фонде почти из 128 млн токенов для рефералов.

Это существенное противоречие. Возможно, после критики и внимания регуляторов юридические условия переписали, но прежнюю многоуровневую экономику частично сохранили под названиями «Energy», «network activity» и «ecosystem growth».

Оценка

Юридически называть WeFi уже доказанной финансовой пирамидой без решения суда преждевременно. Однако у проекта имеются выраженные признаки криптовалютной MLM-пирамиды:

  1. платные виртуальные «ноды» без внешнего майнинга;
  2. вознаграждение собственным выпускаемым токеном;
  3. многоуровневые выплаты от активности приглашённых;
  4. открытие уровней через собственные вложения;
  5. замораживание токенов на годы;
  6. зависимость стоимости вознаграждений от дальнейшего спроса;
  7. несоответствие рекламной модели юридическим оговоркам;
  8. предупреждение финансового регулятора.

DeoBank здесь выполняет роль респектабельной банковской упаковки. Карты, кошельки и платежи могут быть реально работающими функциями, но они не объясняют происхождение сетевых доходов. Пирамидальная часть находится прежде всего в продаже ITO-нод, выпуске WFI и многоуровневом вознаграждении за расширение сети. Поэтому предложение Маланчука следует рассматривать не как банковский продукт, а как высокорисковое участие в токенизированной сетевой схеме.

STARTER ($STRTR): лохотокен в сети Solana

Что за проект STRTR?

@vklader:

По одному названию «STRTR» однозначно определить проект нельзя. В открытых источниках не обнаруживается известная компания или полноценная инвестиционная платформа с таким названием.

Наиболее вероятный вариант — криптотокен STARTER с тикером $STRTR в сети Solana и адресом:

9xLmZamWMnByGM58wkpR9xZTjUF82uenAfL3TDrApump

Он отображается на Jupiter, но по состоянию на 30 июля 2026 года сервис не показывает для него цену, объём торгов или капитализацию. Публичных сведений о команде, юридическом лице, продукте, аудите, документации или реальной экономической деятельности я не нашёл.

Это выглядит не как состоявшийся проект, а как малозаметный Solana-токен, вероятно выпущенный через Pump.fun. Наличие токена на Jupiter само по себе ничего не подтверждает: такие страницы автоматически создаются для огромного числа активов. Покупка подобного токена сопряжена с риском полной потери средств, манипуляции ценой и исчезновения ликвидности.

Кроме того, обозначение STRTR используется как биржевой тикер облигаций сингапурской The Straits Trading Company Limited — это совершенно другой объект, не криптопроект.

Пришлите ссылку на сайт, Telegram-канал, приложение или фотографию рекламы «STRTR» — без этого нельзя исключить, что речь идёт о другом проекте с тем же названием.

Крипта с плечом по правилам ЦБ

Действительно ЦБ разрешил торговать криптой с плечами прямо в банковских приложениях c 1 сентября?

@vklader:

Пока нет.

Банк России действительно 29 июля опубликовал проект правил маржинальной торговли криптовалютой и цифровыми правами. Предполагается, что брокеры смогут учитывать такие активы в качестве обеспечения, предоставлять заёмные средства и допускать короткие позиции. Участвовать смогут и квалифицированные, и неквалифицированные инвесторы.

Но слова «разрешил», «прямо в банковских приложениях» и «с 1 сентября» создают ложное впечатление, что услуга уже утверждена и через месяц автоматически появится у всех клиентов банков.

Что правда

1. Торговлю с плечом действительно готовят.
Проект предусматривает непокрытые позиции, займы брокера, использование криптовалюты как обеспечения и принудительное закрытие позиции при превышении риска. То есть речь действительно идёт о полноценной маржинальной торговле, включая шорт.

2. Доступ предполагается для обеих категорий инвесторов.
Банк России прямо пишет, что маржинальные сделки смогут заключать как квалифицированные, так и неквалифицированные инвесторы. Однако для неквалифицированных будут действовать дополнительные лимиты, которые регулятор ещё только должен установить.

3. С 1 сентября действительно должно начаться общее регулирование российского крипторынка.
Базовый закон предусматривает возможность совершения сделок через брокеров, управляющих, обменники и организованные торги. Неквалифицированным инвесторам будут доступны наиболее ликвидные криптовалюты после тестирования и в пределах 300 000 рублей в год через одного посредника. Квалифицированным — более широкий перечень без лимита по сумме, но также после теста.

Что искажено

«Банк России разрешил» — преждевременно.
На 29 июля опубликован проект указания, а не окончательный нормативный акт. Замечания к нему принимаются до 12 августа. В самом документе указано, что он должен вступить в силу через десять дней после официального опубликования окончательной версии. Конкретной даты «1 сентября» для правил маржинальной торговли там нет.

«Прямо в банковских приложениях» — выдуманная конкретика.
В документах речь идёт о брокерах и брокерском обслуживании, а не об обычных банковских счетах. Банк или его брокерская компания теоретически сможет встроить торговлю в инвестиционный раздел приложения, но регулятор этого не обещает и не обязывает банки запускать услугу к определённой дате.

Это не означает доступ ко всем монетам и любому плечу.
В качестве обеспечения смогут использоваться только активы, допущенные российским организатором к торгам и имеющие рассчитанные ставки риска. Конкретный перечень ликвидных активов будет определять брокер. Размер плеча также будет ограничиваться нормативами риска, а при их нарушении брокер сможет принудительно закрыть позицию.

Неквалифицированным инвесторам не дают свободный доступ.
Им потребуются тестирование и соблюдение лимитов. Причём отдельные ограничения именно для маржинальных операций ЦБ ещё не установил.

Altyn Wallet позорит Руслан Захаркин

Что скажете про кошелек Altyn Wallet. Его рекламирует лютый пирамидчик Руслан Захаркин, он же криптодепутат. Предлагает регистрироваться в телегоботе @Altyn_Wallet_bot или на сайте с реферальной ссылкой.

ОТВЕТ:

«Altyn Wallet» не выглядит классической пирамидой в прямом смысле — по публичным материалам это не «инвестпроект с обещанной доходностью», а сервис для покупки/продажи USDT, выпуска виртуальных карт, QR-платежей и переводов. Но доверия это автоматически не добавляет: у сервиса есть сразу несколько серьезных красных флагов.

Во-первых, на витрине он подается как «Web3 кошелек с банковской лицензией», но в собственных правилах прямо сказано, что «ЭСП Кошелек Алтын не является криптокошельком», а аккаунт пользователя «не является счетом пользователя». Провайдером указан не банк, а ООО «Кошелек Алтын» в Сухуме, а сам провайдер в правилах назван банковским платежным агентом; обслуживающая кредитная организация — РНКО «Очамчыра».

Во-вторых, вся конструкция завязана на юрисдикцию Абхазии: обработка данных идёт по законодательству Республики Абхазия, споры рассматриваются там же — по месту нахождения провайдера или расчетного банка. При регистрации и по политике конфиденциальности сервис собирает ФИО, реквизиты удостоверения личности, адрес, гражданство, номер телефона, данные банковской карты, дату рождения; отдельно указана возможная трансграничная передача персональных данных, в том числе в Россию.

В-третьих, их собственный маркетинг строится вокруг очень чувствительных для пользователя обещаний: «без P2P и обменников», «100% надежно и легально», «без риска блокировки карт», а для B2B они прямо пишут про решение проблемы «блокировок по 115-ФЗ». Это не доказательство незаконности само по себе, но это именно тот тип рекламных тезисов, к которому стоит относиться максимально настороженно. Жизнь приучила, что в крипте ничего не бывает стопроцентным.

В-четвертых, правила дают провайдеру широкие полномочия: тарифы и лимиты публикуются в личном кабинете, лимиты могут менять «по своему усмотрению», а оказание сервиса может быть временно прекращено или приостановлено при подозрениях со стороны провайдера или ОКО.

И отдельно настораживает канал продвижения: по публичным следам Руслан Захаркин продвигает «Altyn Wallet» именно через реферальные ссылки на бот и сайт, а также отдельно рекламирует «партнёрскую программу» сервиса.

По публичным документам это не классическая «пирамида с обещанной доходностью», а крипто-фиатный платежный сервис. Но рисков тут хватает: сервис оформлен через Абхазию, провайдер — ООО «Кошелек Алтын» в Сухуме, споры и регулирование — по праву Абхазии, а не в привычной российской юрисдикции.

При этом в собственных правилах у них написано, что это вообще не «криптокошелек» и не банковский счет пользователя, хотя на витрине все подается как «Web3 кошелек с банковской лицензией». Плюс сервис собирает паспортные данные, селфи, адрес, гражданство и данные карты.

Отдельно настораживает сама реклама: они обещают покупку USDT и платежи «без P2P», «без риска блокировки карт», а Захаркин гонит людей туда по реферальным ссылкам и через партнерку. Когда продукт продвигает рефовод с такой репутацией, это сильный повод держаться подальше.

Как действует «мультисиг-ловушка» в криптокошельке

Здесь пострадавшая рассказывает об обмане, называемом «мультисиг-ловушка». Сам сайт Safe{Wallet} — легальный сервис, но мошенники настраивают кошелёк так, что жертва видит деньги, а распоряжаться ими не может.

На скриншотах видно, что у кошелька три подписанта, а для любой операции требуются подписи двух из трёх («2 out of 3 signers»).

Если двое из трёх мошенники, то кошелёк, получается находится под их контролем.

В safe.global это означает: перевод выполняется только после достижения установленного порога подписей. Изменение состава владельцев и самого порога также проводится как транзакция и требует действующего числа подтверждений.

Конструкция:

  • один адрес принадлежит пострадавшему;
  • два остальных адреса контролирует мошенник либо одна группа;
  • мошенники могут вдвоём вывести все средства без согласия пострадавшего;
  • пострадавший с одной подписью не может ни вывести деньги, ни удалить чужих подписантов, ни снизить порог до «1 из 3».

Официальная инструкция Safe прямо предупреждает: если у человека нет доступа к достаточному количеству подписантов для достижения порога, восстановить доступ к активам через обычное управление кошельком не получится.

Мошенники обычно представляют такой кошелёк как:

  • «защищённый совместный счёт»;
  • «страховую ячейку»;
  • счёт с «гарантом», «бенефициаром» или «доверенным лицом»;
  • способ пройти «AML», «синхронизацию» или «верификацию вывода»;
  • доказательство того, что деньги якобы находятся под контролем клиента.

На деле это сейф с тремя ключами, причём два необходимых ключа находятся у мошенников. Ваш адрес может быть добавлен только для создания видимости совместного контроля.

Кнопки «Manage signers» и «Change» на снимках неактивны. Это может означать, что подключённый «Адрес 01» вообще не является одним из владельцев либо не обладает достаточными полномочиями. Однако окончательно это определяется по полным адресам, а не по скриншоту.

Возможна ещё одна закладка. Нужно проверить вкладку «Security», а также разделы «Modules», «Guards» и «Spending limits». Safe допускает подключение модулей с дополнительной логикой, а получатель лимита расходов может выполнять определённые переводы, даже не являясь обычным подписантом. Поэтому одного просмотра списка из трёх владельцев недостаточно.

Что делать? Не переводить в этот Safe больше ничего. Не платить за «вторую подпись», «активацию», «разблокировку», «газовый депозит», «страховку» или «подтверждение владельца». Обычное подтверждение подписи в Safe может собираться без комиссии; комиссия сети нужна при исполнении блокчейн-транзакции, но она не превращается в процент от выводимой суммы.

Если вы контролируете только один из трёх адресов, то самостоятельно вывести средства, скорее всего, нельзя. Если контролируете два адреса и имеете их сид-фразы или аппаратные кошельки, деньги ещё можно перевести на новый личный адрес двумя своими подписями.

Как рефоводы зарабатывают на начинающих «трейдерах»

Продвижение торговых площадок построено на прямом конфликте интересов рефовода и новичка. Всегда. Но есть и градация.

Наиболее жёсткий конфликт интересов возникает не у обычной реферальной программы «приведи клиента», а там, где вознаграждение зависит:

  1. от дохода или прибыли площадки на привлечённых трейдерах;
  2. от количества сделок, оборота, спреда и уплаченных комиссий;
  3. от первого депозита и выполнения новичком торгового оборота.

Строго говоря, прямой конфликт «площадка против клиента» характерен прежде всего для сервисов сделок с фиксированным результатом и некоторых офшорных форекс-дилеров с моделью Revenue Share. У криптобирж конфликт несколько иной: рефоводу не обязательно выгоден убыток клиента, но ему выгодно, чтобы новичок как можно чаще торговал, использовал фьючерсы и создавал комиссии.

А частая торговля ведёт к разорению, но это уже другой вопрос.

Максимальный конфликт у лохотронов бинарных опционов, так как рефовод зарабатывает процент от дохода площадки, которая сама сделки не выводит в рынок и заинтересована в сливе клиентов, и чтобы он ещё доносил деньги, чтобы отыграться.

Pocket Option

Официальная партнёрская программа предлагает:

  • до 80% дохода компании, сформированного торговой активностью привлечённых пользователей;
  • либо CPA, размер которого зависит от страны и суммы первого депозита.

То есть рефовод может получать больше, когда привлечённая им аудитория приносит площадке больше денег. Это не означает автоматического перечисления ему определённого процента каждой проигранной сделки, но экономический стимул очевиден: его доход связан не с финансовым результатом новичка, а с выручкой лохотрона.

Банк России внёс Pocket Option и многочисленные связанные домены в предупредительный список с признаком нелегального профессионального участника рынка ценных бумаг.

Quotex

Партнёрская программа Quotex заявляет до 80% по Revenue Share либо до 5% от торгового оборота привлечённого пользователя. В первом случае партнёру выгоден доход платформы, во втором — максимальная частота и сумма сделок независимо от результата клиента.

Банк России обнаружил у проекта признаки нелегального профессионального участника рынка ценных бумаг и финансовой пирамиды. В перечень связанных ресурсов включён в том числе партнёрский домен Quotex.

Binomo

Официальная партнёрская программа Binomo обещает до 80% Revenue Share. Следовательно, продвижение строится вокруг привлечения пользователей, которые будут постоянно пополнять счёт и совершать сделки, приносящие платформе доход.

Olymptrade

У партнёрской программы Olymptrade предусмотрены:

  • Revenue Share — до 80% дохода платформы от привлечённого пользователя;
  • CPA — до 250 долларов за первый депозит;
  • смешанная модель Hybrid.

При Revenue Share рефовод материально зависит от того, сколько площадка заработает на его аудитории. При CPA его задача фактически заканчивается после того, как новичок внёс деньги и выполнил необходимые условия.

Нелегальный офшорный форекс даёт рефоводам доход от выручки, спреда и количества лотов.

AMarkets

AMarkets прямо называет один из вариантов партнёрской программы «Agent — Revenue Share» и предлагает до 80% дохода компании от привлечённых клиентов. Выплаты рассчитываются по закрытым сделкам, а ставки растут вместе с торговым оборотом и числом новых клиентов.

Таким образом, «аналитику», преподавателю или владельцу Telegram-канала выгодно не то, чтобы подписчик сохранил капитал, а чтобы он:

  • открыл реальный счёт;
  • внёс деньги;
  • торговал как можно больше;
  • не прекращал торговлю после первых потерь.

AMarkets находится в предупредительном списке Банка России с признаком нелегального профессионального участника рынка ценных бумаг.

RoboForex

Партнёр RoboForex может получать до 85% спреда по закрытым сделкам и до 30% свопов по открытым позициям. Иными словами, его заработок увеличивается с количеством лотов, длительностью удержания позиций и общей торговой активностью клиента.

Это уже не буквальная доля от убытка: рефовод может заработать комиссию и на прибыльной сделке. Но интересы всё равно расходятся. Для клиента полезны умеренная активность и ограничение риска, тогда как партнёру выгодны оборот, кредитное плечо и длительная торговля. Сама компания предупреждает, что 75,85% счетов розничных клиентов теряют деньги при торговле CFD.

RoboForex также внесён Банком России в чёрный список.

Alpari и NPBFX

Alpari формулирует стимул партнёра предельно ясно: чем больше привлечённый клиент торгует, тем выше заработок партнёра.

NPBFX использует сходное продвижение через трейдеров, обучение и партнёрские материалы. Банк России указывает у NPBFX признаки нелегального профессионального участника рынка ценных бумаг.

Криптобиржи

У криптобирж конфликт обычно менее прямой. Биржа выплачивает партнёру часть торговых комиссий, уплаченных приглашённым пользователем. Поэтому рефовод заинтересован в максимальном обороте, особенно на бессрочных фьючерсах.

Комиссии быстро или медленно сожрут депозит клиента, даже если он торгует относительно удачливо.

Среди программ с наиболее высокими заявленными ставками:

  • MEXC, WEEX, BYDFi и Tapbit — до 70% комиссий;
  • Phemex — до 60% торговых комиссий;
  • BitMart — до 60% по фьючерсам, а в отдельных условиях — более высокая временная ставка по споту;
  • Bybit, Bitget, BingX, BloFin и OKX — обычно до 50%;
  • Toobit — до 40% в обычной реферальной программе;
  • CoinEx — базовая ставка для амбассадоров от 40% с возможностью повышения.

В российском информационном пространстве особенно активно продвигаются Bybit, MEXC, Bitget и BingX. У первых трёх есть официальные русскоязычные партнёрские страницы, а BingX и Bitget участвовали в московских криптовалютных мероприятиях 2026 года.

Рефоводы заинтересованы в максимально активном трейдинге. Именно поэтому они продвигают не спокойную покупку криптовалюты без плеча, а «сигналы», фьючерсы, копитрейдинг, торговых ботов, конкурсы по обороту и ежедневные сделки.

Как распознать заинтересованного «эксперта»

Самый показательный вопрос: «Что именно вы получите, если я зарегистрируюсь и начну торговать?»

Особенно опасны ответы или формулировки:

  • «получаю часть дохода платформы»;
  • «моя комиссия зависит от вашего оборота»;
  • «сначала нужно пополнить счёт на определённую сумму»;
  • «для получения бонуса совершите сделок на N долларов»;
  • «торгуйте ежедневно, иначе аккаунт не развивается»;
  • «лучше начинать сразу с фьючерсов и плеча».

Наличие реферальной ссылки само по себе не доказывает обман. Но автор обязан открыто сообщать, что получает деньги от площадки, объяснять формулу вознаграждения и не выдавать коммерческую заинтересованность за независимую рекомендацию.

Вкладер не рекомендует активный трейдинг на любых площадках.

В чёрном списке Франции: «биржи» LWEX, Tapbit, BitMart, MEXC, BloFin, CoinEx, Bitunix

Французский регулятор AMF активен в предупреждении граждан о сомнительных криптопроектах. Кто именно есть в списке из заметных криптоафер?

  • Bitunixbitunix.com, с 12 марта 2025 года;
  • LWEXlwex.com, с 27 июня 2025 года; также lwex02.com, с 18 июля 2025 года;
  • ApeX Exchangeapex.exchange, с 22 сентября 2025 года;
  • Quantfuryquantfury.com, с 3 февраля 2026 года;
  • AsterDEXasterdex.com, с 27 февраля 2026 года;
  • BitMartbitmart.com, с 16 марта 2026 года;
  • AirNextairnext.io, с 30 сентября 2021 года;
  • FixedFloatfixedfloat.com, с 4 ноября 2022 года;
  • Atomic Walletatomicwallet.io, с 12 октября 2023 года;
  • ECOSecos.am, с 9 января 2024 года;
  • Streakkstreakk.io, с 9 января 2024 года;
  • MEXCmexc.com, с 4 июня 2024 года;
  • CoinExcoinex.com, с 4 июня 2024 года;
  • Zoomexzoomex.com, с 4 июня 2024 года;
  • Bitsa Cardbitsacard.com, с 10 июля 2024 года;
  • AscendEXascendex.com, с 30 сентября 2024 года;
  • BloFinblofin.com, с 3 декабря 2024 года;
  • Ubitexubitex.com, с 13 февраля 2025 года;
  • Pionexpionex.com, с 10 апреля 2025 года;
  • Tapbittapbit.com, с 7 мая 2025 года;
  • NonKYCnonkyc.io, с 7 мая 2025 года;
  • IziWalletiziwallet.io, с 11 декабря 2025 года;
  • Margexmargex.com, с 3 февраля 2026 года;
  • MoonXmoonx.io, с 27 февраля 2026 года;
  • Summitsummit.io, с 24 марта 2026 года;
  • Ouinexouinex.com, с 12 июня 2026 года.

В этом же разделе находятся сотни менее известных CFD-брокеров и псевдоброкеров: MarketsView, ProxTrend, Nexon Markets, EliteTrader, OxTrades, VaultTrade, TradeLive, TraderUp и другие. Кто ещё?

Aurum Foundation

AMF внёс одновременно два домена:

  • aurum.foundation;
  • aurum-foundation.com.

Оба появились в списке 12 июня 2026 года. Регулятор относит их к неавторизованным предложениям криптоактивов или услуг на криптоактивах.

AlgoSOne

algosone.ai, рекламировавшийся как инвестиционная и алгоритмическая AI-платформа, внесён 20 марта 2026 года. Само использование слов «AI», «алгоритм» и «автоматическая торговля» не свидетельствует о реальной торговой системе или наличии лицензии.

Immediate Connect

AMF собрал целую сеть практически одинаковых названий:

immediate-connect.com, immediateconnect.ai, .co, .com, .me, .org, the-immediateconnect.com, immediatebitcoin.io, immediate-bitcoin.com, immediatebitwave.com, immediate-alpha.com, immediate-genesis.com, immediate-momentum.com, immediate-peak.com, immediateproair.*, immediategranimator.*, immediatefolex.com, immediateevista.app, immediatedexair.net и многие другие.

Это характерная инфраструктура лидогенерации: названия и домены постоянно меняются, а заявки пользователей могут передаваться неустановленным «брокерам».

Quantum AI

В список попали:

quantum-ai.io, quantumai.fr, quantumai2-fr.wocomii.com, quantumprimeprofit.io, quantumbumex.co, quantumbumex.com, quantummaxair.com.

Это не одна юридически определённая компания, а набор рекламных и регистрационных сайтов, эксплуатирующих популярное название «Quantum AI».

Granimator

AMF перечисляет granimator.net, granimator.live, granimator.me, а также immediategranimator.ai, .com, .io, .org и рекламные прокладки на посторонних доменах. Это ещё одно крупное семейство псевдоавтоматической торговли.

Псевдороботы с Bitcoin в имени

В действующем реестре находятся:

  • «Bitcoin Bank»;
  • «Bitcoin Prime»;
  • «Bitcoin 360 AI»;
  • «Bitcoin Everest AI»;
  • «Bitcoin Maxair»;
  • «Bitcoin Profit»;
  • «Bitcoin Alrex»;
  • «Bitcoin Eprex»;
  • «Bitcoin Evista»;
  • «Bitcoin Xact»;
  • «Bitcoin Storm»;
  • «Bitcoin Revolution»;
  • «Bitcoin Era»;
  • «Bitcoin Champion».

Как правило, это не настоящие криптобиржи, а рекламные воронки, обещающие автоматическую торговлю и передающие контакт потенциальной жертвы стороннему оператору.

Эксплуатация модных слов

Особенно показательны:

  • ligne-stable.com/trade-gpt4;
  • gpt-definity.com;
  • veltrix-ai.com;
  • fin-maga.com/Veltrix_AI;
  • webtrader.aptos-ai.net;
  • sparkgenesisai.com;
  • aichaintrader.com;
  • stabletrader-ai.net;
  • trusteryai.com.

Присутствие «GPT», «AI», «Aptos» или «quantum» в названии не означает связи с OpenAI, Aptos Foundation либо реальной технологией искусственного интеллекта.

Не путать оригинальные домены с имитациями

В списках есть названия, похожие на известные бренды, но домен может быть совершенно другим:

  • gateusd.com — это не официальный gate.com;
  • bitoasis.ai — не основной домен известного сервиса BitOasis;
  • tradeogre.fr — не основной домен tradeogre.com;
  • webtrader.aptos-ai.net не доказывает никакой связи с блокчейном Aptos;
  • barclaystrade.com, barclaysbplc.com и plcbarclays.com внесены также как случаи присвоения чужой идентичности.

Чёрный список не является вечным:

  • Neverless.com исключён 2 июня 2026 года;
  • Bitget.com исключён 9 июля 2026 года.

По состоянию на 23 июля 2026 года в открытой базе AMF находятся три массива, непосредственно связанные с криптовалютами:

  • 216 записей в категории «Crypto-actifs» — биржи, обменники, кошельки, криптосервисы, ICO и инвестиционные проекты;
  • 263 записи в категории «Produits dérivés sur crypto-actifs» — площадки, предлагающие фьючерсы, CFD и другие криптодеривативы;
  • 42 записи в старой категории «Biens divers / Crypto-actif» — преимущественно ранние криптоинвестиционные и майнинговые схемы.

С учётом записей, одновременно отнесённых к нескольким категориям, получается 528 криптосвязанных доменов и наименований. Открытый набор AMF был обновлён 23 июля 2026 года. Сам регулятор подчёркивает, что список постоянно обновляется, но по определению не может быть исчерпывающим.

Треугольник вошёл на фейковую площадку

Максима Свинцова обманули на 26500 долларов. Судя по рассказу, речь про «криптовалютный треугольник» — обмен USDT на деньги, полученные от обманутых людей.

По версии господина Свинцова:

1. Живя за границей, он искал способ менять рубли на криптовалюту.

2. В чате нашёл человека по имени Тимур Аманиев, который предложил выгодный обмен и рассказывал о своей площадке AINNOV с «арбитражем от 15% в месяц».

3. Первые небольшие операции прошли нормально и усыпили бдительность.

4. Затем Свинцов отправил 25 650 USDT, то есть примерно 2 млн рублей.

5. Рубли при этом поступали не от самого Тимура, а со счетов посторонних людей. Когда Свинцов связался с отправителями, те сообщили, что их обманули.

6. Криптовалюта уже была выведена, а «Тимур» заблокировал Свинцова и удалил переписку.

Теперь он не просто «потерял два миллиона», а «должен их вернуть»: крипта осталась у мошенника, а претензии от владельцев рублей предъявят Свинцову.

Вош Трейдинг. Как Gotbit, ZM Quant и MyTrade продавали нарисованный объём

Американские следователи получили договоры, переписку, видеозаписи переговоров, внутренние панели, адреса кошельков и сами транзакции. Однако юридический статус трёх компаний различается.

ФирмаЧто установленоЮридический итог
GotbitСистематически создавала искусственные объёмы для криптопроектовКомпания и основатель признали вину; вынесен приговор
MyTradeПредлагала автоматизированный сервис wash trading десяткам клиентовОснователь признал вину
ZM QuantВ обвинительном заключении подробно зафиксированы услуга, договор, кошельки и совершённые сделкиОбвинение предъявлено, но публичного обвинительного приговора я не нашёл

Что такое wash trading

Один оператор контролирует обе стороны сделки либо несколько согласованно работающих счетов. Бот почти одновременно продаёт и покупает один и тот же токен, зачастую на одинаковую сумму. Экономического обмена между независимыми участниками не происходит, но биржа показывает сделку как часть оборота.

Результат — иллюзия:

  • многочисленных покупателей и продавцов;
  • высокой ликвидности;
  • интереса рынка;
  • непрерывной торговли;
  • растущей популярности токена.

Настоящий маркетмейкер выставляет котировки, торгует с независимыми участниками и принимает рыночный риск. Wash trader перекладывает актив между контролируемыми кошельками, расходуясь преимущественно на комиссии, чтобы подделать показатели.

Gotbit: признание вины и приговор

В деле Gotbit формулировка «доказано в суде» полностью оправданна. Gotbit Consulting LLC и её основатель Алексей Андрюнин признали вину в мошенничестве и сговоре с целью манипулирования рынком. В июне 2025 года Андрюнина приговорили к восьми месяцам заключения и году надзора. Компания получила пять лет пробации, обязалась прекратить существование и лишилась примерно 23 млн долларов в криптовалюте.

Gotbit признала, что в 2018–2024 годах искусственно увеличивала цену и оборот токенов клиентов, включая Saitama и Robo Inu. Фирма получила за услуги десятки миллионов долларов, а объём совершённых ею фиктивных сделок исчислялся миллионами долларов. Сотрудники объясняли клиентам, как использовать несколько счетов, чтобы связь между встречными сделками было труднее обнаружить.

Особенно наглядны эпизоды с Robo Inu:

  • клиент просил постепенно повышать объём, чтобы токен попал в тренды CoinMarketCap;
  • представитель Gotbit отвечал, что рынок должен выглядеть «органическим»;
  • после изменения настроек алгоритм создавал около 160 тыс. долларов оборота в день;
  • резкий переход к 1,1 млн долларов не рекомендовали, поскольку CoinMarketCap мог распознать подозрительную активность и исключить объём BitMart из расчётов.

В другом эпизоде Gotbit согласилась поднять объём Robo Inu до миллиона долларов примерно за шесть часов и за 200 долларов расходов. После запуска было сообщено, что уже «сделано» 330 тыс. долларов. Затем искусственный суточный оборот превысил миллион, и токен оказался в трендах CoinMarketCap. В отдельные дни показатель поднимали примерно со 100 тыс. до 1,4–1,5 млн долларов.

На переговорах цель была сформулирована практически открыто: создать FOMO, заставив объём выглядеть естественным. Представитель Gotbit рекомендовал допускать колебания показателя, чтобы он казался натуральным, и не прописывать чувствительные детали слишком явно в официальном договоре.

Иными словами, Gotbit не просто «поддерживала ликвидность». Она продавала клиенту заданное число долларов на экране — 160 тыс., миллион, 1,5 млн — и технически производила этот показатель ботами.

MyTrade: панель управления фальшивым объёмом

Основатель и основной оператор MyTrade Лю Чжоу, также известный как David Zhou, признал вину в сговоре с целью манипулирования рынком и электронного мошенничества. Это было первое признание вины криптовалютного «маркетмейкера» в рамках операции.

MyTrade превратила wash trading фактически в SaaS-сервис. В личном кабинете клиент выбирал биржу и указывал минимальный и максимальный объём, который следовало нарисовать за сутки. Функция называлась нейтрально — «Volume Support». Бот случайным образом распределял фиктивные сделки по времени, чтобы они выглядели настоящими.

В материалах дела описано, как работал инструмент:

  • «volume bot» совершал покупку и продажу в одну секунду;
  • на централизованных площадках выставлялись одинаковые встречные суммы;
  • на DEX использовались разные адреса, торговавшие через один пул ликвидности;
  • бот применяли для «непрерывного» графика, обхода платы за листинг и проведения pump-and-dump.

На закрытой презентации представитель MyTrade обещал, что бот будет делать «естественно выглядящие» wash trades и выдавать заказанный ежедневный объём почти без потерь, кроме биржевых комиссий. В 2024 году MyTrade публично заявляла, что обслужила уже более 100 Web3-проектов.

Сам Чжоу объяснил агентам под прикрытием конечную экономику схемы предельно откровенно: проекту требуются посторонние покупатели, которых основатели «не знают и о которых не заботятся»; чтобы организаторы получили прибыль, другие участники должны потерять деньги. Он также предлагал обучение проведению pump-and-dump и согласованию пампа с публикацией «хороших новостей».

На момент вмешательства правоохранителей боты MyTrade совершали миллионы долларов wash trades для примерно 60 клиентов. В рамках признания вины сервис «Volume Support» был закрыт, боты деактивированы, а на сайте потребовали разместить предупреждение о незаконности wash trading по американскому праву.

ZM Quant: та же фабрика объёмов, но другая процессуальная стадия

В отношении ZM Quant доказательства подробно изложены в судебных документах, однако здесь необходимо писать осторожнее: обвинительное заключение само по себе не равно обвинительному приговору.

По версии большого жюри, ZM Quant внешне рекламировала законные услуги, но приватно предлагала манипуляции: искусственное повышение цены и оборота, использование множества кошельков для сокрытия источника сделок и последующую продажу токенов по искусственно поднятым ценам.

В закрытом коммерческом предложении фигурировали вполне конкретные товары:

  • «создание объёма» на Uniswap и PancakeSwap — 1500 USDT;
  • бот, который «создаёт объём» и рисует «хороший непрерывный свечной график», — 1500 USDT в месяц за торговую пару.

В деле с созданным ФБР токеном NexFundAI представители ZM Quant подписали договор, провели более 300 тестовых сделок и передали список из сотен контролируемых компанией кошельков. Один из сотрудников объяснил, что при выводе токенов кошельки будут постоянно менять, иначе наблюдатели поймут, что продаёт одна и та же команда.

Цена фабрикации также была зафиксирована: для создания 100 тыс. долларов оборота ZM Quant планировала провести тысячу транзакций примерно по три доллара расходов каждая. После сообщения «программа запущена» подконтрольные кошельки действительно начали покупать и продавать NexFundAI на Uniswap, пока правоохранители не отключили торговую функцию токена.

Это уже значительно больше, чем устное предложение незаконной услуги: в материалах находятся коммерческое предложение, договор, тестирование, сотни адресов и фактически проведённые сделки. Но ZM Quant и два её сотрудника пока фигурируют в публичных материалах как обвиняемые по статьям о мошенничестве и сговоре; обвинительное заключение прямо говорит, что обвинение предъявило большое жюри.

В гражданском деле SEC на 31 марта 2026 года требования к двум сотрудникам были добровольно отозваны, а сама ZM Quant не ответила на иск и не направила адвоката. SEC тогда сообщала о намерении просить заочное решение против компании. Это гражданский процесс, отдельный от уголовного обвинения.

Почему это системный, а не единичный обман

У всех трёх сервисов прослеживается одна промышленная модель:

Проект заказывает показатель. Не реальных покупателей, а условные «500 тыс. долларов оборота в сутки».

Исполнитель распределяет средства по кошелькам. Чем больше адресов, тем сложнее увидеть единого владельца.

Боты торгуют сами с собой. Актив и деньги ходят по кругу, а агрегаторы учитывают каждое движение как новую сделку.

Объём делают похожим на естественный. Его плавно повышают, добавляют случайные размеры сделок и паузы, рисуют свечи и круглосуточную активность.

Поддельная активность привлекает настоящих покупателей. Токен попадает в рейтинги и тренды, выглядит ликвидным и востребованным.

Инсайдеры продают настоящим людям. Вот на этой стадии фиктивный объём превращается в реальные убытки розницы.

Упоминание BitMart, LBank, XT.com, Uniswap и других площадок в документах означает, что манипулятивные сделки проводились на них. Само по себе это не доказывает, что руководство каждой названной биржи знало о конкретных схемах или участвовало в них.

Иван Андреев («Инсайдер») проиграл чужую крипту

Канал «Харчевников» выпустил расследование «Как исчезнуть в 2026? (Метод Инсайдера)» про исчезновение популярного стримера Ивана Андреева, известного под псевдонимом «Инсайдер». Несмотря на то, что Москва является одним из самых контролируемых мегаполисов мира с 230 000 камер видеонаблюдения и мощной системой распознавания лиц, человек с миллионными оборотами на криптокошельках буквально «испарился».

18 мая 2026 года Инсайдер отправился на встречу в «Москва-Сити». После этого он должен был поехать в аэропорт, чтобы вылететь в Сербию, где проживал со своей женой, стримершей Лерон Барон. Однако на борт самолета он так и не поднялся, и связь с ним оборвалась. Друзья и родственники подали заявление в полицию, но в течение двух месяцев никаких официальных новостей о его местонахождении не появлялось.

Инсайдер был известен в стримерской среде как человек, разбирающийся в криптовалютах. Он предлагал медийным лицам и обеспеченным друзьям схему заработка: инвесторы передавали ему средства, которые он якобы «прокручивал», возвращая сумму с прибылью.

Расследование выявило признаки классической финансовой пирамиды: выплаты старым инвесторам могли производиться за счет средств новых. Один из пострадавших, стример Александр Voodoosh, заявил о потере около 140 миллионов рублей.

Анализ криптокошелька Инсайдера показал следующие детали:

  • Обороты. За последний год на адрес поступило почти 12 млн USDT.
  • Игровая зависимость. Около 7 млн долларов было переведено на адреса, связанные с онлайн-казино.
  • Криминальный след. В конце апреля и начале мая 2026 года (незадолго до исчезновения) зафиксированы две транзакции (на 10 000 и 14 000 долларов), связанные с «чёрными» списками и украденными активами.
  • Дыра в бюджете. На биржу HTX было выведено более 6 млн долларов, а возвращено лишь около 2,36 млн. Судьба оставшихся 3,5 млн долларов неизвестна, что могло стать причиной невозможности выплаты долгов.

Гипотезы исчезновения. Специалисты по безопасности и розыску выделяют три основные версии:

  1. Похищение. Мотивом могли стать долги или желание вымогателей забрать оставшиеся средства. Однако эксперты считают это маловероятным, так как в подобных случаях жертв обычно находят в течение 2–4 недель.
  2. Добвольное исчезновение. Инсайдер мог заранее спланировать побег, зная «слепые зоны» камер и используя подставные автомобили без GPS-маячков. Это позволило бы ему скрыться в Московской области, выбросив все устройства связи.
  3. Задержание. Предполагалось, что он мог быть задержан правоохранительными органами, но информация об этом не попала в СМИ.

Парадокс системы «ФСИН-письмо». В попытке проверить версию о задержании автор расследования разослал запросы через сервис «ФСИН-письмо» во все СИЗО Москвы. Результаты оказались шокирующими и противоречивыми:

  • ГНЦ им. Сербского: Пришел ответ, что письмо прошло цензуру и вручено адресату. Это учреждение закрытого типа, где проводят психиатрические экспертизы по тяжким преступлениям.
  • СИЗО №5 «Водник»: Другое письмо также было отмечено как «доставлено адресату».

Адвокат Андрей Политов предположил, что Инсайдера могли направить на экспертизу на вменяемость (возможно, из-за игровой зависимости или заявлений о провалах в памяти), а затем перевести в другое СИЗО. Однако контрольный эксперимент с письмом другому известному заключенному (Артему Чекалину) в ГНЦ дал отрицательный результат, что исключает версию о том, что система автоматически подтверждает доставку всем подряд.

Финал: Официальный статус. Несмотря на «подтверждения» от системы тюремной почты, официальный запрос к источникам и в базы данных показал, что Иван Андреев не числится задержанным. Официально он объявлен в международный розыск как без вести пропавший.

Существует вероятность «негласного» содержания под стражей, либо система «ФСИН-письмо» допустила серию ошибок, связанных с полными тезками (хотя год рождения был скорректирован с 1991 на 1989).

На данный момент расследование зашло в тупик: с одной стороны — технические подтверждения нахождения в СИЗО, с другой — официальный статус пропавшего без вести. Жена стримера, Лерон Барон, продолжает поиски, не исключая версию о том, что мужа могут держать под стражей в секрете. Также эксперты не исключают самый печальный исход — самоубийство на почве долговой ямы.

Ссылка на ютуб-расследование.

Как депозиты через Jupiter Lend в SkyPay вводят в заблуждение

Что скажете про эту рекламу «долларовых депозитов»?

@vklader (при помощи ИИ):

SkyPay и Jupiter Lend — не выдуманные проекты, а технически существующая связка реального приложения, российского банка, казахстанской платёжной организации и DeFi-протокола. Однако статья представляет высокорисковое криптокредитование как банковский вклад и содержит преувеличения и противоречия собственным документам SkyPay.

Называть этот продукт «валютным вкладом», обещать отсутствие блокировок и ограничений и сравнивать его безопасность с банковским депозитом некорректно.

Риск высокий, особенно для российских пользователей и крупных сумм.

Кто фактически участвует в схеме

ООО «ДЖАСТ АЙТИ КОМПАНИ» действительно существует. Оно зарегистрировано 3 сентября 2024 года, имеет уставный капитал 20 000 рублей, основной ОКВЭД — разработка программного обеспечения. Единственный владелец и директор — Дмитрий Александрович Галкин. Это молодая небольшая IT-компания, а не банк, брокер, оператор обмена цифровой валюты или организация, принимающая вклады.

При этом структура продукта гораздо сложнее, чем следует из рекламы:

  1. ООО «ДЖАСТ АЙТИ КОМПАНИ» — разработчик приложения и рекламодатель.
  2. ТОО «OnliPay» из Казахстана — сторона пользовательской оферты и агент по операциям.
  3. ООО Банк «Пэйджин» — предположительный эмитент и расчётная инфраструктура карты.
  4. Jupiter Lend — DeFi-протокол, куда фактически помещаются криптоактивы.
  5. Circle или Tether — централизованные эмитенты USDC и USDT.
  6. Дополнительно могут использоваться сторонние обменники, провайдеры ликвидности и субагенты.

В оферте договор заключается не с ООО «ДЖАСТ АЙТИ КОМПАНИ», а с казахстанским ТОО «OnliPay». Последнее прямо называет себя агентом, а не банком или обменником.

Банк «Пэйджин» имеет базовую лицензию Банка России. Но в реестре ЦБ специально указано: лицензия выдана «без права привлечения во вклады денежных средств физических лиц». Следовательно, криптоактивы в Jupiter Lend ни юридически, ни экономически не превращаются в банковский вклад.

Jupiter и Jupiter Lend — реальные DeFi-продукты на Solana. Для Jupiter Lend опубликованы аудиты Zenith, Offside Labs, OtterSec, MixBytes, Certora и других специалистов.

Доходность в несколько процентов годовых по USDT и USDC в DeFi действительно возможна. Но она не фиксирована, может быстро меняться и не является обязательством SkyPay или Jupiter выплатить рекламируемые «5–10%».

Главные некорректные заявления

1. «Никто не может заморозить или удержать средства»

Это неправда.

В оферте OnliPay предусмотрено право:

  • отказаться заключать договор без объяснения причин;
  • запросить документы об источнике средств;
  • отказать в проведении операции;
  • ограничить доступ к платформе;
  • приостановить или прекратить обслуживание;
  • вернуть средства по собственным конфиденциальным критериям риска;
  • менять условия и тарифы в одностороннем порядке.

Таким образом, типичные AML/KYC-блокировки здесь возможны точно так же, как в других финансовых и криптовалютных сервисах.

Кроме того, USDC и USDT являются централизованными стейблкойнами. Circle и Tether технически и юридически могут блокировать адреса и замораживать токены, например по санкционным, правоохранительным или комплаенс-основаниям. Поэтому заявление «ни SkyPay, ни кто-либо другой не может заморозить средства» особенно опасно для пользователя из России.

2. «Средства остаются в личном кошельке»

Только до момента внесения в Jupiter Lend.

Когда пользователь размещает USDC или USDT в лендинге, базовые токены переводятся в смарт-контракт и общий пул ликвидности Jupiter. Взамен пользователь получает токены-доли — jlTokens, которые отражают его требование к протоколу.

Иными словами:

  • в личном кошельке остаётся не исходный USDC/USDT;
  • исходные активы контролирует смарт-контракт;
  • пользователь владеет токенизированной долей в пуле;
  • возможность вернуть исходный актив зависит от работы контракта и наличия ликвидности.

Официальная архитектура Jupiter прямо говорит, что слой Liquidity хранит базовые активы, а при депозите выпускаются jlTokens.

3. «Никаких ограничений на снятие»

Это тоже неверно.

У Jupiter Lend предусмотрен механизм автоматического debt ceiling, ограничивающий и сглаживающий крупные изъятия ликвидности. Сам Jupiter предупреждает, что смарт-контрактные, рыночные и другие риски способны привести к потере средств.

Кроме того, в справочном разделе самого SkyPay сказано:

SkyPay не поддерживает снятие наличных, переводы на банковские карты и переводы по номеру телефона.

Там же указаны идентификационные и месячные лимиты. Это прямо противоречит таблице в рекламной статье, где у DeFi-депозита указано «снятие наличных — без ограничений», а в тексте обещаются переводы в другие банки.

4. «Займы обеспечены на 100%, поэтому средства защищены»

Наличие залога снижает кредитный риск, но не устраняет его.

У заёмных позиций существуют:

  • коэффициент обеспечения;
  • ликвидационный порог;
  • зависимость от ценовых оракулов;
  • риск резкого падения стоимости залога;
  • риск задержки или невозможности ликвидации;
  • риск образования безнадёжного долга;
  • риск перегрузки или остановки сети Solana.

При резком движении рынка залог может обесцениться быстрее, чем ликвидаторы успеют его продать. Формула «100% залог» не означает «100% гарантия возврата».

В материалах аудита Code4rena отдельно описывались известные ограничения и риски, включая проблемы ликвидации, несовместимость отдельных расширений токенов, пограничные ситуации первого и последнего вкладчика и возможность «phantom debt».

5. «Карта напрямую привязана к депозиту»

Это рекламное упрощение.

SkyPay не позволяет магазину получить USDC непосредственно из Jupiter Lend. По документам цифровая валюта не используется как непосредственное средство платежа в России: актив продаётся или конвертируется с привлечением агента и третьих лиц, после чего рублёвый платёж проводится через банковскую инфраструктуру.

При подключении расходов пользователь заранее устанавливает «авторизованный лимит», в пределах которого сервис может выполнять списания. Это удобнее постоянного ручного вывода, но создаёт дополнительный риск: необходимо понимать, какому адресу или программе выдаётся разрешение, на какую сумму и как его отозвать.

Фраза «один счёт» также условна. На практике существуют как минимум:

  • криптокошелёк;
  • позиция в Jupiter Lend;
  • jlTokens;
  • разрешение на списание;
  • операция продажи криптовалюты;
  • банковская или электронная платёжная запись.

Вопрос законности

Само владение USDT/USDC и использование зарубежного DeFi-протокола российским физическим лицом не означает автоматически незаконную деятельность. SkyPay пытается выстроить модель так, чтобы в торговой точке происходила не оплата криптовалютой, а предварительная продажа актива за пределами России и последующий рублёвый расчёт.

Однако статья рекламирует это словами «платить с DeFi-кошелька», «средства списываются прямо из депозита», «один счёт». Между тем российский закон запрещает российским лицам принимать цифровую валюту в качестве оплаты товаров и услуг, а также распространять информацию, позволяющую предполагать такую оплату. Поэтому соответствие реального механизма закону зависит от точной последовательности операций, контрагентов и договоров, а рекламные формулировки выглядят значительно смелее юридической конструкции в оферте.

Насколько надёжно само ООО

ООО «ДЖАСТ АЙТИ КОМПАНИ»:

  • существует чуть менее двух лет;
  • имеет уставный капитал 20 000 рублей;
  • специализируется на программном обеспечении;
  • не является стороной основной пользовательской оферты;
  • не гарантирует возврат криптоактивов;
  • не несёт банковской ответственности за «депозит».

Небольшой капитал сам по себе не доказывает недобросовестность IT-разработчика. Но он означает, что российское ООО нельзя воспринимать как финансового гаранта сохранности значительных клиентских средств. При проблеме со смарт-контрактом, стейблкоином, зарубежным агентом или обменником взыскание убытков с разработчика приложения может оказаться юридически необоснованным или практически бессмысленным.

Публично проверить назначение рекламного номера «ID #323329221» мне не удалось. Вероятно, это идентификатор рекламодателя или объявления в рекламной системе, но сам по себе он ничего не подтверждает о лицензировании продукта.

Основные риски

РискОценка
Уязвимость или ошибка Jupiter LendВысокий
Дефицит ликвидности при массовом выводеСредний–высокий
Потеря привязки USDT/USDC к долларуСредний
Заморозка USDT/USDC эмитентомВысокий для пользователей из РФ
Блокировка операции по AML/KYCВысокий
Компрометация разрешения на списаниеВысокий
Риск обменника, агента или субагентаВысокий
Остановка или перегрузка SolanaСредний
Изменение тарифов и условийВысокий
Юридическое взыскание убытковВысокий
Налоговый учёт продаж и дохода DeFiСредний–высокий

Итоговая формулировка

SkyPay нельзя называть банковским валютным вкладом. Это интерфейс для сложной цепочки операций с криптовалютой, зарубежным агентом, российским платёжным банком и DeFi-протоколом. Доходность не гарантирована, страхования вкладов нет, исходные USDT/USDC после размещения уходят в смарт-контракт, а блокировки, лимиты и отказы прямо предусмотрены документами.

Особенно вводят в заблуждение заявления:

  • «никто не может заморозить средства»;
  • «никаких ограничений на снятие»;
  • «средства остаются в личном кошельке»;
  • «100-процентное обеспечение защищает вкладчиков»;
  • «один счёт»;
  • сравнение с банковским вкладом без столь же заметного предупреждения о возможности потери всей суммы.

Использовать подобную систему разумно только как экспериментальный криптовалютный инструмент на небольшую сумму, потеря которой не создаст финансовых проблем. Для резервных накоплений, денег на текущие расходы и тем более крупных сбережений такая конструкция неравноценна банковскому счёту или вкладу.

Что это за EarnPark и токен PARK

Это централизованная криптоплатформа с доступом к DeFi/CeFi-стратегиям и очень высоким совокупным риском.

PARK — служебный и «управленческий» ERC-20-токен в сети Arbitrum One. Заявленный максимальный выпуск — 1 млрд токенов. Его предполагается использовать для повышения доходности, скидок на комиссии, стимулирующих выплат и голосований.

На 18 июля 2026 года:

  • цена составляла около $0,015;
  • полностью разводнённая оценка — около $15 млн;
  • оборот за сутки — всего около $74 тыс.;
  • CoinGecko показывал только один рынок — PARK/USDT на MEXC;
  • цена была примерно на 52–55% ниже максимума, достигнутого вскоре после листинга.

Это очень тонкий рынок: крупную позицию может оказаться трудно продать без существенного падения цены.

EarnPark рекламирует стейкинг PARK с доходностью до 20% в месяц. Это не банковский процент и не гарантированная долларовая доходность. Такие выплаты, как правило, зависят от эмиссии токенов, спроса новых покупателей и курса PARK. При падении токена высокая номинальная доходность не спасает от убытка.

В токеномике есть даже арифметическая нестыковка: 215 млн токенов названы 21,76% выпуска, хотя это 21,5%; 75 млн токенов казначейства названы 7,24%, хотя это 7,5%. Кроме того, 40% выделено на маркетинг, вознаграждения и стейкинг, ещё 22% — команде и связанным участникам. Последующие разблокировки создают постоянный риск давления на цену.

Последние раунды продажи PARK проводились по $0,02 за токен, что давало FDV $20 млн. Это расчётная стоимость всех 1 млрд токенов, а не деньги, переданные компании в управление.

По собственному отчёту EarnPark на 8 июля:

  • обязательства перед пользователями без PARK — $19,19 млн;
  • обязательства, связанные с PARK, — ещё $3,47 млн;
  • суммарные обязательства — $22,66 млн;
  • заявленные резервы — $19,27 млн;
  • опубликованный коэффициент резервирования — 100,4%.

Но 100,4% получается только при сравнении $19,27 млн с обязательствами в $19,19 млн — то есть без PARK. Если механически сравнить резервы со всеми указанными обязательствами, покрытие составляет лишь около 85%. Отдельного понятного объяснения, чем обеспечены $3,47 млн «PARK Token Exposure», на странице нет.

Это особенно важно потому, что отчёт о резервах:

  • подготовлен и заверен самой группой EarnPark, а не независимым финансовым аудитором;
  • представляет состояние только на конкретную дату;
  • не подтверждает полноту опубликованного списка обязательств;
  • не означает страхование или обособление клиентских денег. Всё это прямо следует из пояснений самой платформы.

Около 79% учтённых резервов, или $15,23 млн, находилось на Binance. Значит, к риску самого EarnPark добавляется риск блокировки аккаунта, сбоя или проблем биржи.

Есть и требующая объяснения разница: приложенная выписка Binance показывает консолидированную стоимость аккаунтов Earnpark Limited около $66 млн, включая примерно $55 млн на spot/margin и $8,17 млн на futures, тогда как в Proof of Reserves засчитано только $15,23 млн. Большая часть выписки связана с маржинальными счетами и деривативами. Без расшифровки обязательств, заёмных позиций и того, какая часть принадлежит пользователям, цифра $66 млн сама по себе ничего не доказывает.

Наконец, собственное положение EarnPark о рисках прямо говорит, что компания не осуществляет дискреционное управление активами пользователей, не оказывает инвестиционных консультаций и не гарантирует результат.

Британская EARNPARK PLATFORM LLP существует с июня 2022 года. Но сам EarnPark поясняет, что британская компания занимается технологией и интеллектуальной собственностью и не заключает договоры с клиентами. Клиенты вступают в отношения с Earnpark Limited, зарегистрированной на Британских Виргинских островах. Активы передаются сторонним биржам, брокерам и кастодианам.

В актуальном публичном перечне регулируемых BVI-провайдеров виртуальных активов я Earnpark Limited не нашёл. Наличие номера компании на BVI подтверждает регистрацию юридического лица, но не равнозначно лицензии на управление инвестициями или хранение криптоактивов.

Упоминание американской SEC также носит рекламный характер. В 2023 году британская LLP подала Form D — уведомление о планируемом освобождённом от регистрации предложении акций. На дату подачи предполагалось привлечь $1 млн, но было указано $0 проданных бумаг и 0 инвесторов. Это не лицензия SEC, не одобрение деятельности и не проверка резервов.

Договор регулируется правом BVI, а споры должны разрешаться по законодательству Британских Виргинских островов. Кроме того, документация говорит, что услуги не предоставляются резидентам Великобритании и США.

Основные риски

  1. Риск потери денег в стратегиях. Сама компания предупреждает о возможности частичной или полной потери. В её статистике стратегии Algo Trend за 2025 год показали −9,93% по BTC и −11,35% по USDT.
  2. Риск самого посредника. Пользователь не контролирует биржевые аккаунты EarnPark и вынужден верить внутреннему учёту обязательств.
  3. Не независимый Proof of Reserves. Кошельки можно проверить, но нельзя независимо проверить, всем ли клиентам и сколько именно должна компания.
  4. Маржинальные операции и фьючерсы. Выписка Binance показывает существенные остатки на margin и futures. Это повышает сложность структуры и риск ликвидаций, ошибок хеджирования и дефицита ликвидности.
  5. Право блокировать вывод. В правилах вывод может задерживаться, а компания оставляет за собой право ограничить или приостановить вывод средств, в том числе по собственному усмотрению или при «критическом рыночном событии».
  6. Риск токена. Низкая ликвидность, единственная заметная биржа, выплаты до 20% в месяц, разблокировки крупных пакетов и сильная зависимость цены от маркетинга.
  7. Юрисдикционный риск. В случае конфликта взыскивать деньги придётся с BVI-компании, а не с британской LLP, которой обычно подчёркивают доверие в рекламе.

TonTrader (DOLLR) — в чёрном списке ЦБ

Банк России выявил у Telegram-проекта «TonTrader» признаки нелегального профессионального участника рынка ценных бумаг. В карточке регулятора указаны канал @ TonTraderCrypto_ru и мини-приложение @ TonTraderCryptoBot.

Как TonTrader привлекает пользователей

Русскоязычный канал называется «TonTrader: Инвестиции в Крипто с Умом». На 14 июля 2026 года у него было около 30,8 тыс. подписчиков. В описании обещаются «геймифицированное обучение, безопасная практика и реальная торговля». Оттуда пользователей направляют в бот, партнёрскую программу, общий чат и к модератору. Сам бот предлагает торговлю криптовалютными деривативами, получение DOLLR и участие в соревнованиях.

На сайте tontrader. com используется ещё более агрессивная риторика:

  • «первые шаги к финансовой свободе»;
  • торговля «без страха» и «без риска»;
  • призы до 10 000 USDT;
  • возможность «монетизировать» навыки;
  • «реальные награды» за использование внутренней валюты DOLLR.

Таким образом создаётся воронка: бесплатные очки и обучение → виртуальные сделки → турниры → операции с реальными USDT и криптоактивами. Дополнительно действует партнёрская программа, участники которой заинтересованы приводить новых клиентов.

Это не проект Telegram или TON

Название и оформление могут создавать впечатление, что сервис является частью экосистемы Telegram или блокчейна TON. Но в собственных правилах TonTrader прямо признаёт, что это независимый проект, который не связан с Telegram, TON Foundation и The Open Network Foundation, не одобрен и не авторизован ими.

Оператором названо офшорное юридическое лицо Exynic Solutions Ltd, зарегистрированное в Сент-Люсии. В публичных документах нет сведений о лицензии авторитетного финансового регулятора. Более того, TonTrader самостоятельно предупреждает, что ни один регулятор не проверял и не одобрял информацию о платформе.

DOLLR — не криптовалюта и не актив

Особого внимания заслуживает внутренняя «валюта» DOLLR. В рекламе её называли токеном, который пользователи могут «майнить», получать за торговлю и впоследствии использовать для вознаграждений. В публикациях 2025 года также сообщалось о планах конвертировать очки в токены DOLLR и провести листинг на централизованных биржах.

Однако юридические правила говорят совершенно другое:

DOLLR — это всего лишь внутренние баллы платформы.

В условиях прямо указано, что такие баллы:

  • не имеют денежной или экономической стоимости;
  • не могут быть выведены;
  • не обмениваются на криптовалюту или обычные деньги;
  • не создают у компании обязанности когда-либо выпустить настоящий токен;
  • могут быть заморожены или аннулированы по решению администрации.

Следовательно, изображаемый в приложении баланс DOLLR сам по себе не подтверждает владение криптоактивами и не гарантирует будущего аирдропа или листинга.

«Реальная торговля», которой может не быть

В рекламе TonTrader называется полноценной платформой для реальной торговли. В lightpaper говорится о комиссиях с реальных сделок и переходе пользователей к торговле криптовалютой внутри того же интерфейса.

Но в официальном риск-дисклеймере крупными буквами написано, что пользователи не могут покупать, продавать или торговать криптоактивами через TonTrader.

Объяснение скрыто в длинных условиях: клиент не покупает биткойн, TON, акции или другой базовый актив. Он заключает с самой Exynic Solutions Ltd контракты на разницу цен — CFD. Сделки не выводятся на регулируемую биржу, а TonTrader выступает второй стороной каждой операции: когда клиент покупает, компания продаёт, и наоборот. Пользователь получает лишь расчётную запись о позиции, но не право собственности на базовый актив.

Это создаёт прямой конфликт интересов. В правилах TonTrader признаётся, что компания может получить прибыль, если рыночная цена пойдёт против клиента.

Компания контролирует котировки, сделки и вывод

Клиент фактически должен доверять цифрам внутри закрытого приложения. TonTrader оставляет за собой право:

  • не принимать сделку и не объяснять причину отказа;
  • закрывать позиции клиента без предварительного уведомления;
  • менять сроки экспирации, комиссии и правила;
  • признавать сделки «злоупотреблением» и аннулировать их;
  • замораживать или конфисковывать баллы и криптоактивы;
  • прекращать поддержку отдельных сетей и способов вывода;
  • блокировать вывод при споре или попытке чарджбэка.

Показательно, что «подозрительной» может быть признана даже серия коротких прибыльных сделок с результатом, заметно выгодным клиенту. В таком случае правила позволяют отменить операции и закрыть счёт.

Формально вывод должен занимать от одного до трёх рабочих дней. Но компания вправе отклонить заявку, потребовать другой кошелёк и дополнительные документы, а также отменить ещё не завершённый вывод для погашения любых обязательств, которые она считает возникшими у клиента.

Судиться придётся в Сент-Люсии

Все отношения TonTrader предлагает регулировать законодательством Сент-Люсии. Споры должны рассматриваться исключительно судами этой страны, а переписка и документы — составляться на английском языке. Для российского пользователя практическое взыскание денег с такой структуры будет дорогим и сложным.

Банк России отдельно предупреждает: включение проекта в предупредительный список не означает, что регулятор впоследствии возместит клиентам убытки. ЦБ не может напрямую вмешаться в отношения пользователя с нелегальной иностранной площадкой.

Сбор документов и данных

Через Telegram-приложение TonTrader может собирать не только имя пользователя и Telegram ID, но и:

  • паспортные документы;
  • адрес проживания;
  • банковские выписки и счета за коммунальные услуги;
  • историю пополнений, сделок и выводов;
  • адреса криптокошельков;
  • IP-адрес и геолокацию;
  • цифровой отпечаток браузера и идентификаторы устройства.

Политика разрешает передавать данные аффилированным компаниям, платёжным посредникам, подрядчикам, рекламным партнёрам и другим организациям в различных странах.

Удалось установить три публично связанных с TonTrader имени.

1. Александру Карбунариу — основатель

Alexandru Cărbunariu / Alex Carbunariu — главное публичное лицо проекта. В официальном lightpaper TonTrader он назван основателем, CEO и CMO. В рекламных публикациях 2025 года его также представляли как «руководителя проекта» и основателя TonTrader. (TonTrader)

Ранее Карбунариу:

  • работал аналитиком и руководителем образовательного контента в криптоплатформе StormGain (с 2021 года в чёрном списке ЦБ);
  • участвовал в проекте Banksters компании Lava Games;
  • выступал как криптотрейдер, консультант и маркетинговый руководитель.

В актуальном описании LinkedIn Карбунариу уже пишет о TonTrader в прошедшем времени: «Prior to this, I drove the strategic vision as CEO and CMO of TonTrader». Поэтому неясно, сохраняет ли он руководящую должность в июле 2026 года, но именно он публично назван создателем проекта.

2. Владимир Бойков — руководитель продукта

На сайте TonTrader в составе ядра команды указан только «Vlad — Head of Product», без фамилии.

Фамилия раскрылась в публикации ForkLog от 27 февраля 2025 года: комментарий от имени TonTrader дал продуктовый менеджер Владимир Бойков. Он объяснял ситуацию с отменённым сотрудничеством с Blum и продолжением раздачи DOLLR. Таким образом, «Vlad» из lightpaper с высокой вероятностью — Владимир Бойков.

3. Олег Баландин — аналитика и техническое руководство

В официальном lightpaper указан «Oleg — Head of Market Analysis & Technical Leadership». Он отвечает одновременно за рыночную аналитику, технические решения и развитие инфраструктуры платформы.

Профиль LinkedIn раскрывает полное имя — Олег Баландин. В нём прямо указана должность «Head of Market Analysis & Technical Leadership — TonTrader» и обучение в Харьковском политехническом институте.

Возможно, это тот же Олег Баландин, которого Forex Club представлял как специалиста по техническому анализу: торговлей он занимается с 2005 года, а в 2017 году присоединился к Forex Club.

Что с юридическими владельцами

Формальным оператором TonTrader выступает Exynic Solutions Ltd, зарегистрированная в Сент-Люсии по адресу Ground Floor, The Sotheby Building, Rodney Village, Rodney Bay, Gros-Islet. Но в документах TonTrader не раскрыты акционеры, бенефициары или директора этой компании.

На что влияет верификация (KYC) через Госуслуги

Я прошла верификацию в Алтын кошельке с помощью госуслуг. Это на чем-то скажется?

@vklader:

Сама по себе верификация через «Госуслуги» не оформляет кредит, не создаёт долг и обычно никак не отражается в кредитной истории, пособиях или налогах. Это способ подтвердить личность — KYC.

Но есть несколько последствий:

  • Ваш кошелёк теперь однозначно привязан к паспортным данным. Операции с рублями и USDT уже не являются анонимными.
  • «Алтын» получил данные, перечисленные в выданном согласии. Сервис утверждает, что при такой верификации получает основные сведения в текстовом виде, без фотографий паспорта.
  • Политика «Алтына» предусматривает обработку ФИО, паспортных реквизитов, адреса регистрации, гражданства, телефона, даты рождения и банковских данных. В ней также предусмотрена передача подрядчикам и трансграничная передача данных.
  • При регистрации вы фактически присоединились к пользовательскому соглашению сервиса и обслуживающей РНКО «Очамчыра», регулируемой законодательством Абхазии.
  • При подозрительных операциях или официальном запросе сведения об аккаунте и переводах могут быть переданы компетентным органам. Политика прямо предусматривает идентификацию операций и передачу информации судебным и следственным органам.

Что стоит сделать сейчас: откройте «Госуслуги» → «Профиль» → «Согласия» и посмотрите, какие именно сведения были переданы и на какой срок. Там же можно нажать «Отозвать согласие». Это прекратит дальнейшее получение или обновление данных, но уже переданные сведения автоматически у «Алтына» не исчезнут.

Если вы просто прошли проверку, но не брали кредиты и не переводили деньги, финансовых последствий быть не должно. Главный эффект — передача персональных данных и создание идентифицированного финансового аккаунта. Если пароль вводился именно на странице с доменом gosuslugi.ru, это нормально; если пароль вводили прямо внутри Telegram-бота или на постороннем сайте, следует немедленно сменить его и проверить историю входов.

Детали. Как криптотрейдера Артёма Иванова ограбили на Бали

По данным индонезийского источника, вечером 2 июля 2026 года, примерно в 21:35 по местному времени, Артём Иванов уехал из своего ресторана Hedonist на мотоцикле в сторону своей виллы. На участке между Jalan Uluwatu и Jalan Belimbing дорогу ему перегородил чёрный Nissan Serena. По показаниям Иванова, из машины вышли двое крепких мужчин с закрытыми лицами. Они связали ему руки пластиковыми стяжками, закрыли голову и затолкали в автомобиль.

Артём Иванов — 41-летний гражданин России, живший на юге Бали. Индонезийская полиция называет его предпринимателем; СМИ — инвестором и криптотрейдером. Он связан с рестораном Hedonist в районе Унгасан: в публикациях Иванова называют владельцем заведения. Жил он на вилле Ukulele в деревне Печату, неподалёку от Улувату.

Россиянина привезли в неизвестный двухэтажный дом и поместили в комнату, которую он описал как похожую на тюремную камеру. Около 30 часов его били и запугивали, требуя пароль от аккаунта с криптовалютными активами. По данным источника, Иванов передал доступ.

Нападавшие также забрали его телефон Xiaomi. Ключ от виллы, по версии полиции, они нашли в отсеке мотоцикла, после чего проникли в дом и вынесли второй телефон, предположительно использовавшийся для доступа к криптовалюте. Размер похищенных активов полиция пока не назвала: сумма всё ещё устанавливается.

Около 04:00 утра 4 июля похитители оставили Иванова возле университетской больницы Удаяна в Джимбаране. Он самостоятельно обратился в отделение неотложной помощи, а затем дал показания полиции.

Первоначально полиция получила заявление об исчезновении человека. После возвращения Иванова дело переквалифицировали в расследование похищения, избиения и разбойного завладения имуществом. Указывается номер заявления LP/B/585/VII/2026/SPKT/Polda Bali от 4 июля 2026 года.

Как обманывают в разделе Web3 биржи Bybit

Люди думают, что это ещё заслуживающая доверия биржа, но это уже не совсем так. Разберём типовые схемы вокруг «Bybit Web31»: где заканчивается сама биржа/кошелёк и начинается развод через фальшивые dApp, токены, «задания» и «службу поддержки».

В разделе Web3 обман обычно строится не на «взломе Bybit», а на том, что жертву заставляют саму подключить кошелёк, подписать разрешение или вывести крипту на чужой адрес. Bybit предупреждает: при подключении Bybit Wallet к сторонним dApp пользователь сам несёт риски работы с таким dApp, а биржа не отвечает за убытки от сторонних приложений.

1. Фальшивый dApp под видом «Bybit Web3»

Жертве дают ссылку: «получи airdrop», «забери бонус», «пройди Web3-активацию», «подключи кошелёк для проверки». Внутри всё выглядит как нормальный Web3-сервис: кнопка Connect Wallet, логотипы Bybit, WalletConnect, MetaMask, «официальный пул», «IDO», «Launchpad».

Дальше просят подписать транзакцию. Человек думает, что просто «подключает кошелёк», а на деле может дать разрешение смарт-контракту тратить его токены. Bybit отдельно описывает отзыв таких разрешений: если пользователь дал доступ фишинговому сайту, нужно отзывать token approval, чтобы заблокировать несанкционированный доступ к кошельку.

2. «Одобрите разрешение»

Самая опасная кнопка — Approve, Permit, Set approval for all, Unlimited approval. После такого разрешения мошеннический контракт может забрать токены без привычного «перевода вручную». Особенно часто так уводят USDT/USDC, NFT и токены в BNB Chain, Ethereum, Polygon, Arbitrum и других сетях.

Признаки: сайт просит «подтвердить владение кошельком», но в окне подписи видно, что речь не о входе, а о разрешении на использование токенов. После подписи деньги могут уйти почти сразу.

3. «Bybit сотрудничает с проектом»

Это уже классическая социальная инженерия. Человеку пишут в Telegram/WhatsApp/личку: «Bybit тестирует новый токен», «нужно помочь с тестом блокчейна», «за перевод получите X% вознаграждения». Сначала могут показать мелкую прибыль, потом просят вывести большую сумму на «официальный адрес Bybit».

Bybit EU прямо описывает такую схему: мошенники выдают адрес за официальный, обещают награду за вывод средств, сначала могут платить небольшие «вознаграждения», а затем исчезают с активами. Там же указано, что Bybit не будет просить выводить средства на неизвестные адреса.

4. Фальшивая «поддержка Bybit Web3»

После проблемы человеку пишет «саппорт»: «кошелёк заблокирован», «нужно оплатить комиссию AML», «надо внести депозит для разблокировки», «пришлите seed phrase», «назовите код из SMS». Это развод.

Bybit предупреждает, что не просит переводить активы на неизвестный адрес и не просит recovery phrase/seed phrase. Также Bybit советует проверять отправителей, ссылки и официальность каналов через Authenticity Checker, но отдельно подчёркивает: даже адрес отправителя может быть подделан.

5. Фальшивые airdrop, rewards, NFT и IDO

Схема простая: «Вы выиграли токены», «Bybit Web3 начислил награду», «осталось оплатить gas/activation/verification». Жертва либо переводит крипту «для получения награды», либо подключает кошелёк к фишинговому dApp. Bybit EU отдельно называет fake airdrop/rewards одной из типовых схем, где пользователя убеждают перевести сумму на неизвестный адрес ради «награды».

6. Фальшивые токены и rug pull

Через Web3 человеку продают «новый токен, который скоро появится на Bybit». На самом деле листинга нет. Токен может быть пустышкой: ликвидность заберут, продажа будет заблокирована, курс нарисуют внутри DEX, а вывести прибыль невозможно. Bybit Learn относит rug pull к типовым криптоскамам: разработчики разгоняют токен, собирают деньги и исчезают, оставляя держателей с бесполезными активами.

Главная формула развода

Мошенник не обязательно крадёт логин от Bybit. Он заставляет пользователя сделать «правильное» действие своими руками: подключить кошелёк, подписать разрешение, купить мусорный токен или вывести средства на чужой адрес.

Что делать, если уже подключались к подозрительному dApp: отключить сайт от кошелька, отозвать разрешения на токены, не переводить «комиссию за разблокировку», перенести остатки на новый чистый кошелёк и обращаться только в официальную поддержку Bybit. Отзыв разрешений сам Bybit описывает через dApp revoke.cash внутри Bybit App; при этом нужна небольшая сумма базового токена сети на gas.

  1. «Bybit Web3» — не отдельная биржа, а Web3-раздел экосистемы Bybit. Его ядро — Bybit Wallet, через который пользователь может хранить ончейн-активы, подключаться к dApp, участвовать в airdrop/staking и подписывать операции в блокчейне. ↩︎

Секта свидетелей битко•на за миллион долларов

Крипта подаётся как технология, но живёт как религия. Есть пророки, ереси, священные тексты, апокалиптические ожидания, обещание спасения от банков, государств и инфляции. Битко•н-максималисты не столько знают будущее, сколько верят в него. «Фиат умрёт», «доллар рухнет», «одна монета будет стоить миллион» — это не анализ, а слепая вера.

Секта свидетелей «битко•на за миллион долларов» постоянно пополняется: Кэти Вуд, Брайан Армстронг, Джек Дорси, Майкл Сэйлор, Самсон Моу, Артур Хейс, Мэттью Сигел, Роберт Кийосаки, Майкл Терпин, Баладжи Сринивасан, Майк Новограц, Адам Бэк, Джо Бёрнетт, Дэниел Робертс, Эдвард Кэрролл, Эрик Трамп.

Поимённо, кто из заметных публичных прогнозистов видит $1 млн за биткойн к 2030 году или позже (нынешняя цена — $80 тысяч).

КтоПрогноз
Cathie Wood / ARK InvestBull case ARK: около $1,5 млн за BTC к 2030; в ARK также прямо обсуждали сценарий $1 млн. (Ark Invest)
Brian ArmstrongCEO Coinbase: $1 млн к 2030 при регуляторной ясности, институциональном спросе и госрезерве BTC. (The Economic Times)
Jack Dorseyсооснователь Twitter/Block: «at least a million» к 2030 и выше. (Investopedia)
Michael SaylorStrategy/MicroStrategy: формула «если не ноль, то миллион»; у него также фигурируют сверхдальние цели вроде $13–21 млн. (Rootdata)
Samson MowCEO JAN3: $1 млн «не за горами», без точной даты; раньше называл 2025–2026. (Bitbo)
Arthur Hayesсооснователь BitMEX: $1 млн к 2028 на ликвидности и кредитной экспансии. (Bitbo)
Matthew Sigelглава digital assets research в VanEck: $1 млн в течение примерно пяти лет. (TradingView)
Robert Kiyosakiавтор «Rich Dad Poor Dad»: $1 млн к 2030 / в районе 2030–2035. (Финансовые новости | Finance Magnates)
Michael TerpinTransform Ventures: говорит о движении к $1 млн, но сначала ждёт просадку в 2026. (Маркет Уотч)
Balaji Srinivasanбывший CTO Coinbase: в 2023 ставил на $1 млн за 90 дней — прогноз не сбылся. (Ark Invest)
Mike NovogratzGalaxy Digital: условный сценарий $1 млн, если биткойн вытесняет золото как средство сбережения. (Bitbo)
Adam BackBlockstream: называл диапазон $500 тыс.–$1 млн в текущем цикле / при текущем спросе. (Decrypt)
Joe BurnettUnchained: $1 млн к 2030. (Финансовые новости | Finance Magnates)
Daniel RobertsIREN: $1 млн к 2030, если биткойн приблизится к капитализации золота. (Livewire Markets)
Edward CarrollMHC Digital: $1 млн на институциональном спросе и роли «store of value». (Финансовые новости | Finance Magnates)
Eric Trumpпрогнозировал, что BTC eventually / в долгую достигнет $1 млн. (Reuters)

Что такое REKT в крипте

REKT в крипте — это сленг от английского wrecked, то есть «разбит», «разорён», «уничтожен».

Так говорят про человека, который сильно потерял деньги: купил на хаях, попал под ликвидацию, вложился в скам, поверил пампу или не вышел до обвала.

Примеры:

1. Трейдер с плечом
Открыл лонг с плечом x20, цена упала на 5%, позицию ликвидировало. Он rekt.

2. Инвестор в токен-пустышку
Купил монету после рекламы у инфлюенсера, инсайдеры слили токены, цена рухнула на 90%. Покупатели rekt.

3. Хомяк на FOMO
Зашёл в проект, когда «все уже заработали», а потом остался с обесценившимися токенами.

То есть REKT — это когда участник рынка оказался финансово «разнесён» обвалом, ликвидацией или разводом.

Для иллюстрации можно так:

REKT — человек думал, что входит в рынок, а вошёл в мясорубку.

Uniswap: фабрика мошенничества на Ethereum

Uniswap — не «скам» сам по себе, а базовая инфраструктура, через которую скам получил промышленный масштаб в Ethereum.

Это не классическая биржа с листингом, комплаенсом и ответственностью за допуск актива. Это AMM/DEX: любой может создать токен, любой может создать пул, любой может дать ликвидность, любой может заманить туда покупателей.

Кто за ним стоит

У Uniswap есть три слоя.

Uniswap Labs — компания-разработчик интерфейса, кошелька, API и других продуктов. В Terms of Service она указана как Universal Navigation Inc., d/b/a Uniswap Labs. Uniswap Labs подчёркивает, что интерфейс — это одно, а Uniswap Protocol — другое: Labs не контролирует и не управляет версиями протокола на блокчейнах.

Uniswap Protocol — набор смарт-контрактов v1–v4. Они позволяют обменивать токены через пулы ликвидности. Создатель протокола — Hayden Adams; сама Uniswap Labs пишет, что он создал Uniswap Protocol в 2018 году.

Uniswap Governance / UNI holders / Uniswap Foundation — контур управления. В документации сказано, что UNI holders могут управлять протоколом, тратить средства treasury, включать protocol fee и даже минтить дополнительный UNI в пределах установленных правил.

То есть у Uniswap есть люди, компания и фонд. Но когда происходит скам с конкретным токеном, ответственность тут же распадается: токен создал неизвестный адрес, пул создал другой адрес, покупку сделал сам пользователь, а Uniswap Labs говорит: «мы не продавец, не брокер, не советник и не проводим suitability review».

Почему Uniswap удобен мошенникам

Главная причина — пул можно создать без разрешения. В документации Uniswap для разработчиков прямо описано, как создать пул v3 через createPool(tokenA, tokenB, 3000) или пару v2 через createPair(tokenA, tokenB). Адреса токенов задаёт сам создатель пула; стартовая цена определяется начальной ликвидностью.

Для честного проекта это звучит красиво: не надо просить Coinbase, Binance или Kraken о листинге. Для мошенника это звучит ещё красивее: не надо просить вообще никого.

Типовая схема:

  1. Создаётся ERC-20 токен с модным названием.
  2. Делается пул на Uniswap против ETH, USDC или WETH.
  3. В соцсетях разгоняется нарратив: «ранний вход», «следующий PEPE», «инсайд», «AI-монета», «Base gem».
  4. Первые сделки и боты создают видимость рынка.
  5. Жертвы покупают через узнаваемый интерфейс Uniswap.
  6. Создатель продаёт свои токены, вынимает ликвидность или блокирует продажи через код токена.

Rug pull: классика Uniswap

Uniswap сам в справке объясняет unsellable token scams: токены могут быть устроены так, что купить их можно, а продать нельзя. После покупки мошенники могут убрать ликвидность из пула; это и есть rug pull. В результате мошенники забирают ETH из пула, а жертва остаётся с токеном без стоимости, который невозможно продать.

Научная работа «Trade or Trick?» по Uniswap V2 выявила более 10 тыс. scam tokens и оценила, что примерно 50% токенов, попавших в выборку Uniswap, были скамом. Авторы также пишут, что scam tokens и liquidity pools создавались специально под rug pull, а часть токенов содержала backdoors в смарт-контрактах.

Honeypot: купить можно, продать нельзя

Отдельный вид — honeypot. Это токен-ловушка: интерфейс показывает рост, график выглядит заманчиво, покупки проходят, но продажа блокируется. Причина может быть в blacklist, whitelist, 100% sell fee, скрытой функции владельца или другом условии в контракте.

Uniswap теперь показывает token warnings: malicious, impersonator, honeypot, high buy/sell fee, 100% sell fee detected. Но это не гарантия безопасности. Uniswap Labs прямо пишет, что предупреждения не являются инвестсоветом, не исчерпывают все риски, а данные могут отсутствовать для новых или непопулярных токенов.

Это важный момент для книги: предупреждение появляется не до скама как запрет, а часто рядом со скамом как табличка «осторожно, яма». Кто уже упал, тому легче не становится.

Подделки известных токенов

На Uniswap легко создать токен с похожим названием и тикером. Например, мошенник может сделать токен, который визуально похож на популярный актив, но имеет другой contract address. Поэтому Uniswap отдельно предупреждает об impersonator tokens: токен может пытаться выдать себя за другой актив, а проверять надо именно адрес контракта.

Это особенно опасно для новичка. Он видит знакомое имя, знакомый тикер, график, объём, пул — и думает, что покупает «настоящую монету». На деле он покупает клон, созданный за несколько минут.

Trapdoor tokens: скрытая дверь для создателя

Есть ещё более технический вариант — trapdoor tokens. В работе «From Programming Bugs to Multimillion-Dollar Scams» такие токены описаны как ERC-20, которые позволяют покупать, но мешают продавать через логические баги или owner-only функции. Исследователи собрали датасет примерно из 30 тыс. trapdoor и non-trapdoor токенов на Uniswap V2.

Смысл простой: внешне токен выглядит как обычный ERC-20. Внутри спрятано условие, которое даёт владельцу или связанным адресам преимущество: жертва входит, а выйти не может.

Новая зона риска: Uniswap v4 hooks

Uniswap v4 добавил hooks — внешние смарт-контракты, которые могут вмешиваться в поведение пула: до или после swap, при добавлении/удалении ликвидности, при расчёте комиссий и т.д. Это мощный инструмент для разработчиков, но и новая поверхность атаки.

Uniswap Labs в справке прямо предупреждает: hooks создаются независимыми сторонними разработчиками, не аффилированными с Uniswap Labs; некоторые hooks могут быть malicious или привести к непредвиденным последствиям.

В документации для разработчиков Uniswap отдельно сказано, что hooks встраиваются в критические этапы исполнения swap и могут нарушить целостность пула, неправильно оценить сделки или привести к потерям LP, если логика небезопасна.

Для мошенника это будущий подарок: теперь можно не только сделать мусорный токен, но и прикрутить к пулу «особые правила», которые обычный покупатель не понимает.

Регуляторный фон

В 2024 году Uniswap Labs получила Wells Notice от SEC, но в феврале 2025 года SEC закрыла расследование без enforcement action. Это важно: регуляторная претензия к Uniswap Labs была снята, но это не означает, что исчезли риски пользователей в скам-токенах.

То есть Uniswap может быть легальным протоколом и одновременно оставаться местом, где массово торгуются мошеннические токены. Это не противоречие, а сама суть DeFi: инфраструктура нейтральна, ущерб конкретен.

Резюме

Uniswap стал для Ethereum тем, чем базар является для уличной торговли: место есть, прилавок поставить легко, покупатель идёт сам. Компания Uniswap Labs делает узнаваемый интерфейс, протокол работает через смарт-контракты, управление отдано UNI-голосованию, а токены создают неизвестные адреса. В этой конструкции мошеннику не нужно проходить листинг, раскрывать владельцев, показывать отчётность или доказывать ценность проекта. Достаточно выпустить ERC-20, создать пул, нарисовать график и привести толпу. Uniswap не обязан быть скамом, чтобы стать идеальной инфраструктурой для скама.

Solana — подарок для мошенников

Токен Solana используется для чего-то полезного или только для скама?

ОТВЕТ:

Вы правы. Solana — одна из самых удобных сетей для массового выпуска мошеннических токенов, потому что там дёшево, быстро и почти без барьеров. Но есть и нормальные примеры применения.

Что полезного делает SOL:

  1. Оплата комиссий. Любая транзакция в Solana требует комиссию в SOL; базовая комиссия — 5000 лампортов за подпись, половина сжигается, половина идёт валидатору.
  2. Стейкинг и безопасность сети. SOL делегируют валидаторам; через это обеспечивается участие в консенсусе и выплата вознаграждений. Это техническая функция, а не просто «фантик».
  3. Расчёты и стейблкойны. Visa ещё в 2023 году расширила пилоты расчётов в USDC на Solana вместе с Worldpay и Nuvei; PayPal в 2024 году вывел PYUSD на Solana, прямо объясняя это скоростью и низкой стоимостью транзакций.
  4. DeFi/DEX/платежи/DePIN. По DeFiLlama у Solana есть миллиарды долларов TVL, большие обороты DEX и значимая капитализация стейблкойнов; Helium перенёс свою сеть на Solana, чтобы использовать низкие комиссии и масштабируемость.

Но это не отменяет главного: та же полезная инфраструктура делает Solana удобной машиной для скама. Низкие комиссии и простая эмиссия SPL-токенов позволяют клепать мемкойны и «инвестпроекты» почти конвейером. В свежем исследовании SolRugDetector авторы проверили 100 063 токена, выпущенных в первой половине 2025 года, и идентифицировали 76 469 rug pull-токенов — то есть проблема не маргинальная, а системная. Другое исследование по данным 2021–2024 годов нашло 22 195 токенов с признаками rug pull в Solana DeFi.

Solana / SOL — справка

Solana — высокоскоростной блокчейн первого уровня. Его родной токен — SOL. Формально SOL нужен не только для спекуляции: им оплачивают комиссии, через него работает стейкинг и валидаторы, он используется как базовый актив внутри DeFi, платежей, NFT, мемкойнов и инфраструктурных проектов. Но практическая массовая слава Solana во многом связана именно с тем, что в ней очень легко, быстро и дёшево выпускать новые токены.

Кто придумал

Главное имя — Anatoly Yakovenko / Анатолий Яковенко, бывший инженер Qualcomm, Dropbox и Mesosphere. В 2017 году он предложил идею Proof of History — «криптографических часов» для ускорения согласования транзакций. В раннюю команду Solana входили Raj Gokal, Greg Fitzgerald, Stephen Akridge; в источниках также часто упоминаются инженерные корни команды из Qualcomm и Dropbox.

Имена основателей и ранних ключевых фигур: Anatoly Yakovenko, Raj Gokal, Greg Fitzgerald, Stephen Akridge, Jeff Washington, Jed Halfon, Stephen Akridge, Amber Christiansen, Pankaj Garg, Jon Cinque.

Организации вокруг Solana

Есть несколько разных центров влияния:

Solana Labs — компания-разработчик, связанная с запуском и развитием протокола. В публичных профилях среди ключевых лиц указываются Anatoly Yakovenko, Raj Gokal, Phil Chang, Kathy Lee.

Solana Foundation — фонд в Цуге, Швейцария; его заявленная задача — децентрализация, безопасность и развитие экосистемы Solana. Среди публичных лиц фонда: Lily Liu — президент Solana Foundation, Dan Albert — executive director, Mable Jiang — board member, Austin Federa — коммуникации / публичный голос экосистемы.

Anza — отдельная инженерная структура, созданная бывшими сотрудниками Solana Labs. Она развивает клиент Agave, форк прежнего валидаторного клиента Solana Labs. В founding team Anza названы Jeff Washington, Stephen Akridge, Jed Halfon, Amber Christiansen, Pankaj Garg, Jon Cinque.

Jump Crypto / Jump Trading — важный внешний инженерный центр через клиент Firedancer. Ключевое имя — Kevin Bowers, главный научный сотрудник Jump Trading, публично представлявший Firedancer / Frankendancer.

Как работает SOL

SOL используется для трёх базовых вещей: комиссии, стейкинг, участие в экономике сети. Каждая транзакция в Solana требует комиссию в SOL; базовая комиссия делится так: 50% сжигается, 50% получает валидатор, а приоритетная комиссия целиком идёт валидатору.

Стейкинг устроен через делегирование SOL валидаторам: держатели делегируют токены, валидаторы обрабатывают транзакции и получают вознаграждения, делясь ими с делегаторами за вычетом комиссии валидатора. Начальная инфляция Solana была 8% годовых с ежегодным снижением на 15% до долгосрочного уровня 1,5%.

Деньги и инвесторы

В июне 2021 года Solana Labs объявила частную продажу токенов на $314 159 265. Раунд возглавили Andreessen Horowitz / a16z и Polychain Capital. Среди участников были 1kx, Alameda Research, Blockchange Ventures, CMS Holdings, CoinFund, CoinShares, Collab Currency, MGNR / Memetic Capital, Multicoin Capital, ParaFi Capital, Sino Global Capital, Jump Trading, а среди индивидуальных инвесторов был назван Boys Noize.

Имена фондов и инвесторов: Andreessen Horowitz, Polychain Capital, Alameda Research, Jump Trading, Multicoin Capital, CoinShares, CoinFund, CMS Holdings, ParaFi Capital, 1kx, Blockchange Ventures, Collab Currency, MGNR, Sino Global Capital, Boys Noize.

Реальные применения

Solana пытается быть не «цифровым золотом», а дешёвой и быстрой инфраструктурой для приложений. Поэтому вокруг неё есть платежи, стейблкойны, DeFi, NFT, игровые проекты, DePIN и мемкойны.

Из более «серьёзных» примеров: Visa в 2023 году расширила пилоты расчётов в USDC на Solana вместе с Worldpay и Nuvei; PayPal вывела PYUSD на Solana, объясняя это скоростью и низкой стоимостью транзакций; Helium мигрировала на Solana 18 апреля 2023 года.

DeFi и приложения

Крупные DeFi-проекты Solana: Jupiter, Kamino, Jito, Marinade, Sanctum, Raydium, Orca, Meteora, Drift, MarginFi, Save, Phoenix. В кошельках и пользовательском слое часто всплывают Phantom, Backpack, Solflare, Magic Eden, Tensor. В инфраструктуре — Helius, Pyth, Wormhole, Metaplex, Jito Labs, Syndica, Tinydancer, Light Protocol, RISC Zero, Succinct, Arcium.

Тёмная сторона: мемкойны, rug pull, боты

Solana стала идеальной фабрикой токенов: низкая комиссия, быстрые сделки, простая эмиссия SPL-токенов. Главный символ этой эпохи — Pump.fun, платформа для мгновенного выпуска мемкойнов. Её публично связывают с основателями Noah Tweedale, Alon Cohen, Dylan Kerler. WIRED описывал Pump.fun как «мемкойн-фабрику», быстро выросшую на Solana; отдельное расследование WIRED касалось прошлого Dylan Kerler и предполагаемых ранних rug pull-эпизодов, которые он и Pump.fun не комментировали.

Академические работы уже фиксируют масштаб проблемы. Исследование SolRugDetector проверило 100 063 токена, выпущенных в первой половине 2025 года, и идентифицировало 76 469 rug pull-токенов. Другая работа по Solana DeFi за 2021–2024 годы нашла 22 195 токенов с паттернами rug pull.

FTX, Alameda и Sam Bankman-Fried

Solana исторически была тесно связана с кругом Sam Bankman-Fried. В 2020 году FTX и Alameda Research создали Serum Foundation и объявили Serum — DEX на Solana. Это был важный ранний проект для Solana DeFi. После краха FTX Solana Foundation отдельно раскрывала связь с FTX/Alameda: около $1 млн наличных или эквивалентов на FTX.com, а также токены FTT и SRM на площадке на момент остановки выводов.

Регуляторный фон

В 2023 году SEC в исках против Coinbase и Binance утверждала, что ряд торгуемых криптоактивов являются ценными бумагами; среди упоминавшихся активов был SOL. Solana Foundation публично возражала и заявляла, что SOL не является ценной бумагой.

Слабые места

Solana долго критиковали за остановки сети и зависимость от координации валидаторов. Например, 6 февраля 2024 года Solana Mainnet Beta остановила финализацию блоков; Anza описала выпуск патча v1.17.20 и перезапуск кластера валидаторами.

Вторая претензия — централизация вокруг крупных валидаторов, инфраструктурных клиентов и фондов. Третья — то, что дешевизна транзакций провоцирует ботов, спам и манипулятивные стратегии: исследование по failed transactions на Solana прямо связывает низкую стоимость и высокую пропускную способность с бот-спамом, финансовой эксплуатацией, failed transactions и congestion.

Сергей Павлович обещает посадить Никиту Конева

Сергей Павлович (канал «Люди PRO») взял на себя полную ответственность за возврат средств инвесторам криптопроекта Tiffany Coin ($TFNY) до 1 000 000 долларов и раскрыл детали мошеннической схемы.

  • Сергей Павлович. Организатор проекта, ответственный за коммуникации и привлечение инвестиций.
  • Никита Конев. Технический специалист, «казначей» проекта, который полностью контролировал кошельки с USDT, Solana и токенами $TFNY. Именно его автор называет главным виновником и мошенником.
  • Влад. Партнер Сергея, занимавшийся публичной частью и работой с инвесторами.
  • Никита Ануфриев. Владелец канала «Хедлайнеры», который порекомендовал Никиту Конева как надежного специалиста.
  • Олег Артемьев, Рафаэль («Слёзы Сатоши») Манвелян. Криптоблогеры, критиковавшие автора. Артемьева автор обвиняет в сливе адреса виллы, что привело к ограблению.
  • Александр Харчевников. Блогер, с которым автор судился 4 года за клевету и выиграл дело.

Финансовые показатели проекта

  • 763 000 долларов (в USDT и Solana): Общая сумма, собранная на проект от инвесторов.
  • 70 000 долларов: Личные средства автора, вложенные в проект.
  • 691 000 долларов: Текущий долг автора перед инвесторами на момент записи видео.
  • 200 000 – 300 000 долларов: Убытки обычных пользователей (подписчиков), покупавших токен $TFNY на рынке.
  • 1 000 000 долларов: Общий суммарный ущерб от действий Конева.
  • 600 000 долларов: Сумма, которую Конев, по его собственному признанию, проиграл на бирже, используя средства проекта для спасения своих позиций по Ethereum с плечом.
  • 2 000 000 долларов: Общий долг Никиты Конева перед различными кредиторами, включая автора.
  • 1 761 Solana, 404 000 USDT и 414 млн токенов $TFNY: Остаток средств, который должен был находиться на кошельках Конева на момент решения о закрытии проекта.

Хронология и суть обмана

  1. Создание проекта: Конев получил полный контроль над всеми активами. Проект разрабатывал торгового бота и продукт уровня Polymarket.
  2. Подозрения: В конце лета 2024 года прозрачность действий Конева исчезла. На просьбы показать кошельки в реальном времени через Zoom он отвечал: «Придётся поверить», утверждая, что деньги в стейкинге или изъяты кредиторами.
  3. Манипуляции: Конев просил знакомых временно закидывать деньги на кошельки, чтобы имитировать наличие средств перед инвесторами.
  4. Признание: 28 декабря Конев признался в чате, что использовал деньги проекта для покрытия «кассового разрыва» в своем стартапе и выплаты зарплат.
  5. Попытка оправдания: Конев начал публиковать посты о своем «портале в долг» на 155 млн рублей, пытаясь выставить себя жертвой обстоятельств. При этом он живет в квартире за 3 000 долларов в месяц.

Последствия и текущая ситуация

  • Уголовное преследование: На Конева, по данным Павловича, заведено уголовное дело. Ему грозят статьи за присвоение имущества в особо крупном размере: в РФ (ст. 160 УК РФ, до 10 лет) и в Таиланде (ст. 352-354 УК, до 5 лет).
  • План возврата средств: Автор обязался вернуть инвесторам долг до 1 июля 2026 года. В случае задержек он планирует выплачивать по 30 000 долларов ежемесячно из доходов своих других бизнесов.
  • Рекомендации: Автор призывает никогда не отдавать контроль над деньгами третьим лицам и требовать прозрачности через демонстрацию экрана, а не скриншоты.

В завершение Сергей упоминает свои действующие проекты (Ufast VPN, Change.pro, Glocal Travel и др.), за счет которых планирует закрывать долги, и призывает не доверять «криптанам» на слово.

HTX (Huobi): какие риски у пользователей

HTX (ранее Huobi) — централизованная криптобиржа (CEX): спот, деривативы/фьючерсы, маржинальная торговля и т.п. На сайте позиционируется как “leading crypto exchange”.

Неплохо знать, что Великобритания в лице FCA добавила huobi.com / htx.com в список предупреждений об неавторизованной деятельности в октябре 2023 года. Через два года, в октябре 2025 года, FCA подала иск в High Court из-за незаконных финансовых промо для потребителей из Великобритании.

Юрисдикция/право: в документах HTX встречается формулировка, что соглашения/услуги делаются “в соответствии с законами Республики Сейшелы”. Практически: взыскать/оспорить что-то с офшорной структурой часто сложнее и дороже, чем с EU/UK-лицензированными игроками.

Франция: AMF регулярно публикует белый список разрешённых провайдеров (PSAN/DASP/CASP), HTX в списке нет.

У HTX очень странный список ограниченных стран.

Пользователям из следующих юрисдикций запрещено пользоваться всеми услугами: материковый Китай, США, Куба, Иран, Северная Корея, Судан, Сирия, Венесуэла, Гонконг, Великобритания, Сингапур, Мьянма.

Пользователям из следующих юрисдикций запрещено торговать производными финансовыми инструментами: Тайвань, Китай, Израиль, Ирак, Бангладеш, Боливия, Эквадор, Кыргызстан, Севастополь, Испания и Новая Зеландия.

Почему есть Севастополь, но нет Крыма — логика непонятна.

  • 25 Sep 2023: взлом горячего кошелька, ~5,000 ETH (~$7.9M); публично заявлялось о покрытии убытков.
  • 22 Nov 2023: подтверждались атаки/подозрительные выводы вокруг HTX + HECO Chain bridge, заявлялось о приостановке депозитов/выводов и покрытии потерь.
  • После ноябрьского инцидента сообщалось о крупных оттоках средств (порядка $258M по данным отчёта).

HTX публикует Proof of Reserves и описывает проверку через Merkle tree, заявляет о ежемесячных отчётах и упоминает независимый аудит. Важно: PoR — полезный сигнал, но не заменяет полноценный надзор/лицензию и не страхует от заморозок/юридических рисков.

Ключевые риски для пользователя

  1. Кастодиальный риск: “не ваши ключи — не ваши монеты”.
  2. Регуляторный риск: предупреждения/иски (UK), возможные блокировки по регионам.
  3. Операционный риск: история взломов/мостов/приостановок.
  4. Риск деривативов: плечо, ликвидации, “скрытые” риски условий и маржинальных требований.

Мы не рекомендуем связываться с любым активным и спекулятивным трейдингом по причинам, обозначенным ниже:

Зазывалы заманивают в Crypto.com наклейками на стенах

Что это и зачем?

ОТВЕТ:

Это промо-наклейка / листовка с реферальным кодом Crypto.com. На ней написано: «скачайте приложение, зарегистрируйтесь с кодом, получите до $50 в CRO, торгуйте криптовалютой и закажите карту Crypto.com Visa».

Зачем это сделали: кто-то раздаёт свой реферальный код, чтобы привлечь новых пользователей. Новый пользователь может получить бонус, а владелец кода — тоже вознаграждение или комиссию. У Crypto.com действительно есть реферальные программы: в приложении бонусы зависят от страны и торгового объёма, максимум может доходить до $50 или $65 в CRO, а отдельные бонусы связаны со staking/Level Up и картой. Для Exchange регистрация по реферальному коду тоже может давать бонус «до US$50 of CRO», но сумма зависит от объёма стейка CRO.

Что такое CRO: это не доллары, а токен Cronos/CRO. Его цена меняется, поэтому «$50 в CRO» — это маркетинговая формулировка, а не гарантированные наличные. Crypto.com описывает CRO как нативный токен Cronos chain.

Зачем упоминают Visa-карту: это второй крючок. Crypto.com продвигает криптокарту с кешбэком/вознаграждениями в CRO, но условия зависят от уровня, подписки или блокировки/стейкинга CRO. Например, на немецкой странице карты указаны разные уровни: бесплатный базовый вариант, платные подписки или 12-месячный CRO staking от €450 и выше для более высоких уровней.

Crypto.com также поясняет, что для криптокарты обычно нужны регистрация, проверка личности, пополнение счёта и заказ карты; крипта конвертируется в фиат для трат.

Похоже ли на мошенничество? Сам по себе такой флаер не доказывает мошенничество: Crypto.com — реальная крупная платформа, а реферальные коды у неё существуют. Но конкретно эта бумажка может быть напечатана кем угодно. Это скорее агрессивный офлайн-аффилиат-маркетинг: «скачай приложение, введи мой код, начни торговать, закажи карту».

На что обратить внимание:

  1. Не переходить по сторонним ссылкам и не ставить APK — только официальный App Store / Google Play.
  2. Никому не писать «менеджеру», «куратору» или «помощнику по активации бонуса».
  3. Не переводить деньги «для разблокировки бонуса», «налога», «AML», «верификации» или «активации контракта».
  4. Не вводить seed-фразу, приватные ключи, коды из SMS и 2FA.
  5. Не считать бонус бесплатными деньгами: обычно нужно выполнить условия — KYC, торговый объём, стейкинг, подписка или блокировка CRO.

Мы не рекомендуем связываться с лицами, извлекающими от вовлечения людей в трейдинг выгоду, будь то реферальные комиссии за привод на криптобиржу или площадку CFD или бинарных опционов; продажа информации для активного трейдинга; закрытые клубы и другие схемы. Для дополнительного изучения приводим три ссылки:

Pump. fun: фабрика скама на Solana

Pump. fun — это не просто сайт для выпуска мем-токенов. Это промышленный конвейер по превращению внимания, хайпа и жадности в одноразовые криптофантики. Формально платформа продаёт идею «честного запуска»: любой пользователь может быстро создать токен, без сложного кода, без собственной биржи и без большого стартового капитала. На практике именно это и делает Pump. fun удобной фабрикой скама: барьер входа почти исчезает, а выпуск нового «актива» превращается в действие уровня публикации поста в соцсети.

Платформа появилась в январе 2024 года. Её создали Noah Tweedale, Alon Cohen и Dylan Kerler. По данным Wired, за первый год Pump.fun получила более $350 млн выручки, беря около 1% с торгов, а через неё были выпущены миллионы мемкоинов. Wired прямо называет Pump.fun одной из ключевых частей «memecoin industrial complex» — индустриального комплекса мем-токенов.

Главный механизм Pump.fun — bonding curve, автоматическая ценовая кривая. Токен сразу становится торгуемым: цена растёт по мере покупок и падает при продажах. В документации Pump Program этот механизм описан как способ дать новому токену мгновенную торгуемость без необходимости заранее создавать полноценную ликвидность.

На бумаге это выглядит как техническая инновация. В реальности получается идеальная машина для короткого обмана. Создатель запускает токен с мемом, картинкой, обещанием или просто провокационным названием. Первые покупатели загоняют цену вверх. Следующие видят рост и боятся «упустить шанс». Потом ранние участники или сам создатель продают свои монеты, цена обваливается, а поздние покупатели остаются с мусором. Это не классический «взлом», а социально-техническая схема: код работает, но смысл операции — перекачать деньги от поздних участников к ранним.

Масштаб хорошо виден в данных Solidus Labs. Компания изучила токены Pump.fun, созданные с января 2024 по март 2025 года: более 7 млн токенов имели хотя бы пять сделок, но только 97 тыс. сохранили ликвидность выше $1 тыс. По оценке Solidus, 98,6% токенов на Pump.fun фактически схлопывались в pump-and-dump или становились почти бесполезными вскоре после запуска.

Это и есть главный признак фабрики скама: не отдельные плохие проекты, а статистически нормальный результат работы платформы. Если почти всё, что выходит с конвейера, быстро превращается в неликвидный мусор, то проблема уже не в «нескольких мошенниках». Проблема в архитектуре. Pump.fun не просто допускает скам; она делает его дешёвым, массовым, быстрым и повторяемым.

Защитники платформы могут возразить: Pump.fun стандартизировала код и снизила риск «hard rug pull», когда в смарт-контракт заранее вшит технический механизм кражи. Wired действительно отмечает, что стандартизация кода мешает разработчикам встраивать некоторые вредоносные функции. Но это не отменяет «soft rug pull»: создатель может не воровать через код, а просто продать свои токены после разгона цены. Сам Tweedale признавал Wired, что защититься от таких мягких rug pull очень трудно, потому что любые ограничения легко обойти.

Отдельный слой проблемы — превращение торговли в шоу. Pump.fun экспериментировала с лайвстримами, где авторы токенов разгоняли интерес к монетам через провокации. Wired писал о случаях опасных, унизительных и потенциально незаконных трансляций; после критики платформа приостанавливала эту функцию. Здесь скам уже смешивается не только с азартом, но и с экономикой внимания: чем громче трюк, тем выше шанс загнать толпу в очередной фантик.

Регуляторы тоже увидели проблему. В декабре 2024 года британский FCA внёс Pump.fun в список предупреждений: по мнению регулятора, фирма могла предоставлять или продвигать финансовые продукты без разрешения; пользователям рекомендовали избегать взаимодействия с ней и опасаться скама. FCA также указал, что клиенты не получают защиты Financial Ombudsman Service и FSCS.

Pump.fun — инфраструктура массового выпуска спекулятивных пустышек, где почти любой может за минуты создать актив, разогнать его мемом, продать толпе и перейти к следующему. Платформа дала мошенничеству удобства: интерфейс, скорость, ликвидность и поток новых жертв. Именно поэтому Pump. fun можно называть фабрикой скама: не потому что каждый токен юридически доказан как преступление, а потому что сам конвейер системно производит один и тот же результат — хайп, памп, слив и обнуление.

СПРАВКА:

Pump.fun — мемкойн-платформа на Solana, запущенная в январе 2024 года. Её публично известные основатели: Noah Bernhard Hugo Tweedale, Alon Cohen, Dylan Kerler. Это три предпринимателя «чуть за двадцать», которые сами торговали мемкойнами и объясняли идею Pump.fun желанием убрать риск рагпула за счёт стандартизированного выпуска токенов.

Как включить канал пирамиды в чёрный список ЦБ

Анонимно сообщить о нелегальной деятельности на финансовом рынке вы можете с помощью мобильного приложения «ЦБ онлайн»: RuStore. App Store. AppGallery.

Форма обращения свободная. Желательно приложить подтверждения. Если пирамида уже есть в чёрном списке, но вы знаете ресурсы активных зазывал, приложите ссылку на страницу пирамиды на сайте ЦБ. Это облегчит включение нового ресурса на ту же страницу. На каждой странице ЦБ публикует дату включения пирамиды и дату последнего обновления.

Вот как это выглядит на примере опаснейшей пирамиды Поток Cash.

Если вы хотите получить ответ на своё обращение, напишите через интернет-приёмную Банка России.

В обращении обязательно укажите идентификаторы: наименование, ИНН, адрес, домен, Telegram-канал, телефоны, аккаунты, реквизиты для оплаты, номера карт, криптокошельки, даты запусков и платежей.

Вы можете кратко изложить жалобу. В случае, если у вас есть время и данные, опишите подробности: в чём нелегальность деятельности (обещание сверхдоходности, гарантия дохода, агрессивная реклама, отсутствие внятной информации о финансовом положении, выплаты за счёт новых участников, отсутствие реальных активов).

Прикладывайте доказательства файлами, а не просто ссылками. ЦБ прямо говорит, что чем яснее изложена ситуация и чем больше подтверждающих материалов, тем быстрее обращение рассмотрят; можно загрузить файлы до 28 МБ. Это могут быть скриншоты, договоры, переписка, чеки, квитанции, выписки и другие подтверждения.

Всё то же самое касается не только пирамид, но и другой нелегальной деятельности на финансовом рынке: лжеброкеры, лжетрейдеры, нелегальные кредиторы, крипторазводы, незаконный сбор средств, продажа незарегистрированных ценных бумаг.

«Меняем USDT на наличные без паспорта»

В Telegram продвигается канал «Обмен Pro». Он обещает обмен USDT на наличные «без паспорта», «выгодный курс», «гарантию чистоты криптовалюты», офисный обмен и курьерскую доставку.

Это выглядит как крайне рискованная схема серого криптообмена. У канала в публичном описании не видно юрлица, ИНН, адреса, договора, понятных AML/KYC-процедур и ответственности перед клиентом.

бещание «без паспорта» особенно тревожное: если сервис якобы гарантирует «чистоту криптовалюты», он обязан объяснять, как именно проверяет происхождение средств и кто несёт ответственность при проблемах.

Не отправляйте криптовалюту неизвестным Telegram-обменникам и не соглашайтесь на сделки «без паспорта» через личные сообщения или курьеров. Если уже перевели деньги — сохраняйте переписку, адреса кошельков, чеки, ID транзакций и подавайте заявления в банк, полицию, Telegram и Банк России.

Главный красный флаг — рекламный текст: «Меняем USDT на наличные без паспорта», «с гарантией чистоты криптовалюты», «офис или доставка курьером».

Это внутренне противоречиво: если обменник реально гарантирует «чистоту» средств, он должен объяснять AML/KYC-процедуры, юрлицо, адрес, регламент, ответственность, документы. А здесь наоборот продаётся тезис «без паспорта».

Адрес канала: @ exchange_obmen_pro.

Turtle Wallet, «Тертл.тл»: какие риски

Оцените эту услугу: «Есть USDT и нужно оплатить заказ на OZON? В QRypto Turtle Wallet можно оплатить покупку на OZON через QR СБП, прямо с USDT-баланса в Telegram-боте. Вы просто загружаете QR-код от OZON в бот, а заказ оплачивается в рублях через СБП. Это удобно, если вы хотите оплатить заказ без вывода средств на карту, лишних переводов и P2P-сделок. Важно: сейчас оплата работает только через веб-версию OZON на ПК».

ОТВЕТ:

Как сервис для разовой мелкой покупки — можно тестировать осторожно; как кошелёк для хранения USDT или регулярная платёжная схема — рискованно. Есть серьёзные потребительские и юридические риски.

Что удалось проверить: «Тертл.тл» действительно фигурирует в реестре финнадзора Кыргызстана как оператор обмена виртуальных активов, лицензия №79, дата 19.04.2024, статус «Действует». Но территория лицензии указана как Кыргызская Республика, а не РФ.

Суть схемы такая: пользователь заводит USDT в бот, бот/сервис списывает USDT по своему курсу и оплачивает QR СБП в рублях. Сам сайт пишет, что поддерживает USDT в TRC20/ERC20/BEP20, обещает «0% комиссии», лимит моментального платежа до 200 000 ₽ и чек в Telegram. Но «0% комиссии» не означает бесплатно: заработок почти наверняка сидит в курсе обмена.

Главный риск — возвраты на Ozon. Ozon по СБП возвращает деньги «на счёт или карту, с которой оплачен заказ». СБП также описывает возврат как обратную операцию по реквизитам исходного платежа. Если платёж фактически провёл не ваш банк/счёт, а посредник, деньги при возврате могут уйти посреднику, а вам придётся отдельно добиваться зачисления USDT/рублей через поддержку. Сам QRypto Turtle прямо пишет: «При любом возврате сразу обращайтесь в @turtlewallet_support. Без обращения возврат не обрабатывается». Это всё усложняет в маркетплейсе, где отмены и частичные возвраты нормальны.

Второй риск — кастодиальность. USDT лежат не у вас, а на балансе Telegram-бота/сервиса. Их собственные условия позволяют ограничивать доступ, запрашивать документы, приостанавливать операции и отказывать в обслуживании при рисках. AML-политика говорит, что полностью анонимные операции не допускаются; при 100 USD в сутки или 1000 USD совокупного оборота могут запросить ФИО, документ и другие данные. При отказе/возврате после проверки они оставляют за собой право удержать 6 USDT или сетевую комиссию.

Третий момент — юридическая упаковка мутноватая. На сайте есть сильные маркетинговые заявления «легально и безопасно», но внизу они же пишут, что «платить криптовалютой» — художественный/маркетинговый приём, сервис не является платёжной системой по 161-ФЗ, а криптовалюта не признаётся законным средством расчёта в РФ.

Плюсы: не надо P2P с незнакомцами, не надо светить карту при выводе, есть публичное юрлицо и подтверждённая кыргызская лицензия, механика может работать для мелких разовых QR-платежей. Минусы: посредник становится ключевым звеном, возвраты завязаны на поддержку, деньги лежат в боте, курс надо проверять каждый раз, российской платёжной лицензии у сервиса по их же дисклеймеру нет.

Меркурианцы из Potok Cash тащат на TokenSpot

В сообществе меркурий предлагают биржу киргизскую, она и даже googlplay маркете есть (id=com.tokenspot.android). Что скажете? Это лохотрон?

ОТВЕТ:

Если это предлагают в лохотроне Меркурий, то, вероятно, хотят, чтобы вы купили там крипту и перевели в лохотрон. Не делайте этого.

Сам TokenSpot не выглядит как «пустой клон-сайт без юрлица», но заходить туда по рекомендации «сообщества Меркурий» я бы не стал. Риск высокий.

Что подтверждается:

TokenSpot действительно есть в Google Play: разработчик указан как TOKENSPOT, ZAO, адрес — Бишкек, ул. Токтогула 125/1, офис 1006; приложение обновлено 1 июня 2026 года, скачиваний мало — 1K+.

В реестре Финнадзора Кыргызстана есть ЗАО «ТокенСпот», ИНН 01701202410289, лицензия «оператор торгов виртуальных активов», территория действия — Кыргызская Республика, лицензия бессрочная, дата — 09.02.2024.

Но красные флаги сильные:

  1. Лицензия кыргызская — это не гарантия сохранности денег. Это не российский брокер, не банк, не страхование вкладов, не защита инвестора. В случае конфликта вы будете разбираться с юрлицом в Кыргызстане.
  2. В пользовательском соглашении TokenSpot прямо написано, что сервис не предоставляет услуги резидентам стран ЕС и США. Для пользователя из ЕС это отдельный риск блокировки/отказа в обслуживании.
  3. TRM Labs в апреле 2026 года опубликовала очень жёсткий материал: по их ончейн-анализу TokenSpot имеет глубокие связи с Grinex/Garantex-сеткой; TRM оценивает TokenSpot как вероятную фронт-компанию Garantex и пишет о переводах на десятки и сотни миллионов долларов в контуры Grinex/A7. Это для комплаенса — красный флаг.
  4. В том же материале TRM пишет, что TokenSpot, вероятно, был затронут той же атакой, что и Grinex, хотя сумма по TokenSpot якобы была небольшой; TRM отдельно считает это скорее внешней кибератакой, а не exit scam. То есть даже по мягкой версии — инфраструктурный риск есть.
  5. Сам сценарий «сообщество предлагает биржу» опаснее, чем сама биржа. Если «Меркурий» просит зарегистрироваться, пройти KYC, купить USDT, перевести на адрес, активировать код, «показать оборот», «получить доход», «арбитраж», «MetaBroker», «eCurrency», «CashFlow» — это уже типичная упаковка крипторазвода. Легальная биржа может использоваться как платёжная труба внутри чужой схемы.

Практическое правило: не проходить KYC по чужой инструкции, не переводить USDT/рубли, не создавать и никому не передавать «TokenSpot Code», не ставить APK вне Google Play, не платить «налоги/комиссии/разблокировки».

Symbiosis: держитесь подальше от грязной крипты

Что это за развод? symbiosis.finance

Вердикт: сам домен Symbiosis — не выглядит как обычная «однодневка с доходностью 3% в день». Это реальный DeFi-протокол/кроссчейн-бридж для свапов между сетями; у него есть аудит-репозиторий, баг-баунти, упоминания на DeFiLlama и история инвестиций от Binance Labs/других криптоинвесторов.

Но для обычного пользователя это всё равно очень токсичная зона. Суть: «подключи кошелёк → подпиши транзакцию/approval → получи свап через несколько сетей». Если подсунут фишинговую страницу, вредный контракт или человек сам не понимает, что подписывает, деньги уходят без банка, чарджбэка и саппорта. Сам Symbiosis на сайте рекламирует «no sign-up, no KYC», кроссчейн-свапы и «full wallet control» — то есть это не инвестиционный сервис, а инфраструктура для перемещения крипты.

Баннер крутится на площадке, связанной с даркнет/криминалом. Symbiosis там может использоваться как «удобная мойка/перегонка»: свапы между сетями, без KYC, быстро, через DeFi.

Не связывайтесь с околокриминальными сервисами!

Главная юридическая деталь: в Terms of Use Symbiosis фактически говорит: мы интерфейс, всё на ваш риск, фидуциарных обязанностей нет, гарантий нет, блокчейн-риски ваши, приватные ключи ваши, потери ваши. Там прямо указано, что взаимодействия с блокчейном вне их контроля, они не могут отменять/модифицировать транзакции, а пользователь берёт риски на себя.

Отдельный красный флаг — токен SIS. По CoinMarketCap, максимум был $5,61 в январе 2022 года, текущий уровень около $0,019–0,020, то есть падение примерно на 99,65%. Это типичная судьба множества «инфраструктурных» DeFi-токенов: проект может жить, а купившие токен на хайпе почти всё потеряли.

Криптогуру: битко•н — не деньги

Как сами криптоэнтузиасты признавали, что BTC на роль денег не подходит?

Многие ключевые битко•неры давно перестали защищать BTC как удобные повседневные деньги на базовом блокчейне; они переупаковали его в цифровое золото, резервный актив и расчётный слой.

Кого можно назвать:

  1. Хэл Финни — один из первых битко•неров и получатель первой BTC-транзакции. Ещё в 2010 году он писал, что сам Bitcoin не сможет вместить «каждую финансовую транзакцию в мире» в блокчейн; понадобится второй уровень платёжных систем, а большинство BTC-транзакций будут межбанковским неттингом/расчётами. Это почти прямое признание: базовый BTC — не розничные деньги на каждый день, а резервный/settlement-актив.
  2. Майк Хирн — ранний разработчик Bitcoin. В 2016 году ушёл из проекта и написал, что эксперимент Bitcoin «провалился»: сеть стала ненадёжной для платежей, комиссии стали непредсказуемыми и растущими, появились очереди, а практическая пропускная способность была, по его оценке, меньше трёх платежей в секунду.
  3. Сторонники Bitcoin Core / “малых блоков” — не обязательно признавали «провал», но фактически приняли модель: базовый блокчейн — дорогой и ограниченный расчётный слой, а массовые быстрые платежи надо уводить в Lightning и другие вторые уровни. Даже bitcoin.org пишет, что Lightning позволяет переводить bitcoin, «не записывая каждую транзакцию в блокчейн», ради скорости и низких комиссий.
  4. Ник Батиа и похожая “layered money” школа внутри битко•н-среды. Он прямо пишет: базовый слой Bitcoin — это не «speedy payments solution», а слой финального расчёта; по скорости и эффективности Bitcoin «frankly terrible», зато это якобы нормально, потому что платежи должны жить выше, на Lightning.
  5. Майкл Сэйлор — один из главных нынешних евангелистов BTC. Он прямо говорил: «Bitcoin is not a currency. It’s not a payment network»; по его версии, это «банк в киберпространстве» / средство хранения стоимости, а не платёжная сеть. В другом месте он противопоставлял BTC как «digital property / store of value» и стейблкоины как «digital currency for use as a medium of exchange».
  6. Адам Бэк / Blockstream-среда — это уже не «признание провала», а важный сдвиг нарратива: BTC стали продавать как «digital gold». Бэк называл Bitcoin «цифровым золотом для следующего тысячелетия», то есть акцент переносился с «плати кофе без банка» на «держи редкий актив».

Даже внутри битко•н-сообщества первоначальная мечта о «peer-to-peer electronic cash» постепенно была заменена другой легендой: BTC — это не удобные деньги для повседневных расчётов, а «цифровое золото», резервный актив и базовый слой финального расчёта. Хэл Финни ещё в 2010 году предсказывал, что большинство BTC-транзакций будут расчётами между банками; Майкл Сэйлор позже прямо говорил, что Bitcoin — «не валюта» и «не платёжная сеть»; а защитники Lightning фактически признают, что быстрые и дешёвые платежи нужно выносить за пределы основного блокчейна.

Руслан Ткачук и Александр Леденев («AudiA6») арестованы по запросу США

Руслан Игоревич Ткачук, 37-летний гражданин Украины, и Александр Владимирович Леденев, 25-летний гражданин России, стали фигурантами крупного международного дела о криптовалютном отмывании.

По данным Минюста США, оба проживали в Батуми, где были задержаны грузинскими властями 10 июня 2026 года. Американская прокуратура Восточного округа Пенсильвании обвиняет их в сговоре с целью отмывания денег и в «sting money laundering» — эпизоде легализации средств, которые, по версии следствия, были представлены как преступные. США намерены добиваться их экстрадиции.

Суть обвинений связана с сервисом «AudiA6». Следствие считает, что это была криптовалютная «прачечная», помогавшая скрывать происхождение цифровых активов. В материалах Минюста США Ткачук и Леденев названы старшими участниками организации, управлявшими как самим сервисом «AudiA6», так и даркнет-форумом «Dark2Web», где, по версии обвинения, рекламировались криминальные услуги. В одном из объявлений, на которое ссылается прокуратура, сервис предлагал скрыть источник криптовалюты, связанной с преступлениями, за комиссию до 5%.

Масштаб дела внушительный. По американским данным, с момента запуска сервиса в 2021 году на кошельки «AudiA6» поступило около 10 333 BTC — примерно $389,7 млн по курсу на момент транзакций. Из них около 393 BTC, или примерно $19,2 млн, как утверждает следствие, пришли напрямую от известных даркнет-маркетов, ransomware-группировок, киберпреступных сервисов и других незаконных источников; часть средств, по версии правоохранителей, поступала от таких источников косвенно.

Eurojust описывает схему так: клиенты переводили похищенную или криминальную криптовалюту на кошельки группы, а примерно через час получали «очищенные» средства после цепочки операций, затруднявших отслеживание происхождения денег. По версии европейских правоохранителей, комиссия операторов могла составлять от 3% до 10%, а сам сервис использовался, в том числе, участниками ransomware-атак.

Операция против «AudiA6» была международной: участвовали структуры США, Грузии, Польши, Франции, Исландии, Europol и Eurojust. В Грузии прошли обыски в трёх объектах; были отключены 25 доменов, изъято более 30 серверов, заморожены криптоактивы, заблокированы Telegram-аккаунты, а сайты «AudiA6» и «Dark2Web» заменены баннерами правоохранителей. Eurojust также сообщил об аресте более 80 автомобилей и нескольких объектов недвижимости, заморозке €692 тыс. в криптовалюте и изъятии ещё €86 тыс.

Отдельная важная деталь — инфраструктура подставных аккаунтов. Eurojust утверждает, что в схеме использовались тысячи фейковых аккаунтов, открытых на украденные или купленные личности; следствие выявило более 6 тыс. KYC-записей, связанных с «дропами» и криптобиржами.

Пока это именно обвинения, а не приговор. Минюст США отдельно подчёркивает, что фигуранты считаются невиновными, пока их вина не будет доказана в суде. В случае обвинительного приговора каждому может грозить до 20 лет лишения свободы.

Мошенники бманывают якобы на SafePal, рисуя контракт в SPUSD

В схеме обмана с «инвестиционным контрактом» в SafePal / BEP20 / SPUSD мошенники убеждают жертву, что можно получить быстрый процент за «участие в развитии сети» или за размещение средств в неком инвестиционном контракте. Для правдоподобия используются знакомые криптослова: SafePal, Binance, BEP20, смарт-контракт, SPUSD, хранение, сеть, доходность.

Сначала человеку предлагают внести небольшую сумму, например 5 тысяч рублей или эквивалент в криптовалюте. Это делается для того, чтобы снизить тревожность: сумма кажется небольшой, а обещанный доход — простым и безопасным. Далее «менеджер» сам подбирает контракт, объясняет, куда нажимать, какой токен выбрать и как якобы активировать участие.

После активации жертве показывают баланс, начисления или «замороженный» доход. На экране может отображаться сумма, но фактически человек уже не контролирует деньги. Управление средствами оказывается у мошенников либо через поддельный интерфейс, либо через опасный смарт-контракт, либо через выданные ранее разрешения на операции с токенами.

Когда срок «контракта» заканчивается, вывести деньги не получается. Появляются новые условия: нет разрешения на снятие, требуется оплатить комиссию, пройти верификацию, внести дополнительную сумму, разблокировать обмен или подтвердить перевод. При попытке обмена жертве могут показывать огромную «потерю», например 59%, а при попытке перевести средства на биржу — блокировку перевода.

Главный признак обмана — деньги вроде бы отображаются на балансе, но распоряжаться ими человек не может. Настоящий кошелёк должен давать владельцу полный контроль над средствами. Если «менеджер» выбирает контракт, диктует действия, обещает проценты и при этом после окончания срока вывод невозможен, это не инвестиция, а схема выманивания денег.

Цель мошенников — заставить жертву вносить всё новые платежи под предлогом комиссии, разблокировки, налога, восстановления доступа или «активации вывода». Такие платежи почти всегда только увеличивают ущерб и не приводят к возврату средств.

ОТВЕТ:

Это типичная DeFi-схема с «контрактом», где жертве показывают баланс, но вывод блокируют. Главное: не отправлять больше денег ни под каким предлогом — «разморозка», «налог», «газ», «верификация», «AML», «комиссия вывода» почти наверняка будут продолжением развода.

Если вас обманули:

1. Срочно прекратить связь с «менеджером»

Не выполнять его инструкции, не переходить по ссылкам, не подключать кошелёк к сайтам, которые он присылает. Не давать seed-фразу, приватный ключ, QR, скрин экрана, доступ через AnyDesk/TeamViewer.

2. Проверить: это настоящий SafePal или фейковое приложение

SafePal предупреждает, что есть вредоносные приложения, выдающие себя за SafePal; официальный кошелёк нужно брать только с официального сайта SafePal.

Если приложение ставили по ссылке от «менеджера», лучше считать кошелёк скомпрометированным.

3. Если в кошельке есть реальные активы — вывести их на новый кошелёк

Создайте новый кошелёк с новой seed-фразой на другом устройстве или после переустановки официального приложения. Все настоящие активы — BNB, USDT, USDC, BTC, ETH и т.п. — переводить туда. Старый кошелёк больше не использовать.

Важно: не импортировать старую seed-фразу в новый кошелёк. Нужен именно новый адрес.

4. Убрать разрешения контракта

Если она подписала разрешение контракту, его можно попробовать отозвать. SafePal прямо описывает «Approval Manager»: он показывает DApp/контракты, которым пользователь давал разрешения, и позволяет отозвать доступ; отзыв — это on-chain-транзакция, за неё нужна небольшая комиссия в BNB.

В SafePal:
DApp / Discover → Approval Manager → выбрать BNB Smart Chain / BSC → найти подозрительный контракт → Revoke.

Альтернатива — через BscScan Token Approval Checker или Revoke.cash для BNB Chain. BscScan позволяет смотреть адреса, транзакции, смарт-контракты и разрешения BEP-20; Binance Academy отдельно указывает, что token approval checker показывает выданные разрешения и даёт их отозвать. Revoke.cash также описывает, что на BNB Chain можно увидеть все approvals и нажать revoke, заплатив газ.

5. Не пытаться «лечить» сам SPUSD

SPUSD в вашем описании — главный красный флаг. Если токен нельзя нормально обменять или перевести, а при обмене показывают потерю 59%, это может быть:

  1. фейковый/малоликвидный токен;
  2. токен с ограничением на продажу/перевод;
  3. «нарисованный баланс» в мошенническом интерфейсе;
  4. контракт с ловушкой, где вывести можно только «по разрешению» создателя.

Если блок стоит внутри самого смарт-контракта SPUSD, «снять управление» обычный пользователь не сможет. Можно только отозвать выданные разрешения, вывести реальные активы и зафиксировать ущерб.

6. Проверить адрес на BscScan

Нужно взять публичный адрес кошелька подруги в сети BNB Smart Chain / BEP20 и посмотреть его на BscScan. Там будут видны реальные транзакции, токены, адрес контракта SPUSD и адреса, куда уходили средства. BscScan — обозреватель BNB Smart Chain, через него можно проверять балансы, историю транзакций и смарт-контракты.

Что сохранить для заявления и поддержки:

  • адрес кошелька подруги;
  • TxHash всех операций;
  • адрес контракта SPUSD;
  • адреса получателей;
  • переписку с «менеджером»;
  • ссылки на сайты/DApp;
  • скриншоты обещаний «процента», «контракта», «блокировки», «комиссий».

7. Куда обращаться

Если деньги переводились с Binance-биржи — сразу писать в поддержку Binance и указывать TxHash, адреса и что это мошенничество. Если покупка крипты была с банковской карты — обратиться в банк и полицию. Вернуть крипту сложно, но быстрый след по адресам иногда помогает заморозить средства, если они попадут на централизованную биржу.

Главное для подруги сейчас: не платить за «разблокировку». Настоящий кошелёк не требует «налога» или «комиссии менеджеру» для возврата доступа. Если активы уже ушли в мошеннический контракт или фейковый токен, безопасный путь — новый кошелёк, отзыв разрешений, фиксация доказательств и жалобы.

Арут Назарян сел в арабскую тюрьму

Арут Назарян, известный как криптоэксперт и блогер, уже пятый месяц находится в тюрьме в Дубае (ОАЭ). Источник.

Прокуратура запрашивала для него 6 лет лишения свободы, однако суд приговорил его к 2 годам тюрьмы.

Ему назначен колоссальный штраф в размере 200 миллионов дирхам (около 54 миллионов долларов или более 3,8 миллиардов рублей). Сумма штрафа была рассчитана исходя из общих объемов торгов на его бирже. На данный момент обжалование приговора уже прошло, хотя по сумме штрафа он еще может пытаться судиться.

Основной причиной проблем с законом стало отсутствие лицензии на ведение деятельности криптобиржи на территории ОАЭ. Несмотря на то, что биржа была закрыта еще в 2022 году, работа без официального разрешения привела к уголовному преследованию.

В сети ходили слухи, что у Назаряна были конфликты с партнером и инвестором, и он якобы вывел активы в свою пользу.

Сам Назарян через близких знакомых отрицает кражу средств. Он утверждает, что внешние пользователи биржи не пострадали, а финансовые потери понесли только владельцы площадки, включая его самого.

В 2022 году Арут Назарян стал банкротом, потеряв основные активы из-за «череды неправильных действий».

Пытаясь в 2023 году поддерживать видимость благополучия («показаться о’кей»), он лишился всех оставшихся сбережений. Под «молоток» ушло всё: машины, квартиры и ювелирные изделия.

Социальные последствия: Вместе с деньгами он потерял друзей и партнеров, так как не смог вовремя попросить о помощи.

В источнике отмечается, что в последнее время в Дубае и других Эмиратах участились подобные «посадки». Власти жестко пресекают деятельность криптообменников и бирж, работающих без лицензии, и лишь единицы крупных площадок смогли получить официальное право на работу в регионе.

Криптоинспектор.рф. Что за контора?

Можно ли доверять сайту криптоинспектор.рф в поиске криптовалюты?

ОТВЕТ:

Нет сервисов, которые «найдут и вернут криптовалюту». Максимум — рассматривать как молодого подрядчика для он-чейн-анализа и подготовки отчёта, но только после жёсткой проверки договора, реквизитов и без доступа к кошелькам.

Что надо иметь в виду:

  1. Проект очень свежий. На Smart-Lab профиль «Криптоинспектор.рф» создан 4 июня 2026 года, там указаны 0 читающих и 1 запись; профиль описывает услуги по анализу инцидентов, подготовке материалов для бирж и правоохранителей.
  2. Юрлицо тоже новое. В футере сайта поисковик видит ООО «ВЕРО ТРЕЙС», а СПАРК показывает ООО «ВЕРО ТРЕЙС» с регистрацией 20.08.2025, ИНН 9703219770, ОГРН 1257700369300, основной ОКВЭД — базы данных и информационные ресурсы; связей, арбитражных дел и тендеров не указано. Это не доказательство скама, но репутационной истории почти нет.
  3. Сами они позиционируются как стартап. На hh.ru компания «Веро Трейс» описана как новый стартап-проект в IT/криптобезопасности. Для услуги по возврату украденных активов это слабое место: нужны подтверждённые кейсы, эксперты, процедура, юридическая связка с правоохранителями и биржами.
  4. В крипте «вернуть» никогда не значит «нажать кнопку и забрать назад». Подтверждённую блокчейн-транзакцию нельзя просто отменить; реальный путь — отследить движение средств, установить биржу/сервис вывода, подготовить материалы для полиции, суда и биржи. Возврат крайне редок, но возможен в отдельных случаях, если средства быстро отследили до регулируемой площадки и правоохранители успели вмешаться.

Как обманет Elite Invest, @ kalinin_traider

@ kalinin_traider. Хотелось бы узнать, кто это.

ВКЛАДЕР:

Это развод по классической схеме «разгона депозита» в Telegram, а не на нормальный трейдинг.

По открытым следам @kalinin_traider связан с проектом Elite Invest / «Александр Калинин». В обзорах проекта описывается схема: человеку предлагают внести деньги в «торговую сессию», обещая кратный доход за несколько часов или сутки. Например, фигурируют тарифы вроде 800 ₽ → 80 000 ₽, 1 500 ₽ → 150 000 ₽, 20 000 ₽ → 780 000 ₽. Это доходность в десятки и сотни раз, которая в реальном трейдинге не может быть гарантирована.

Не видно лицензии, договора, юридического лица, публичной статистики сделок, нормального риск-дисклеймера и доказательств, что деньги реально торгуются на бирже. По описанию схемы после «успешной сессии» у клиента могут требовать новые платежи: «налог», «комиссию брокера», «гаранта», «верификацию», «разблокировку вывода» — это типичный сценарий выманивания дополнительных сумм.

Отдельный красный флаг — социальное давление: «последние места», «пиши прямо сейчас», «утренняя/вечерняя сессия». Такие формулировки видны в публичных следах по Elite Invest с контактом @kalinin_traider. Это не аналитика и не инвестиционная услуга, а воронка срочного перевода денег.

Банк России отдельно указывает, что псевдоинвестиционные интернет-проекты часто обещают гарантированный доход от «совместных инвестиций», криптоактивов и других «доходных активов». Также ЦБ ведёт список проектов с признаками нелегальной деятельности, но важно: этот список не содержит сведений о физических лицах и ИП, поэтому отсутствие конкретного ника там не означает безопасность.

Вывод: @kalinin_traider / Elite Invest имеет признаки мошеннического проекта. Деньги отправлять нельзя. Особенно нельзя доплачивать после первого взноса — «налог», «комиссия», «страховка», «верификация вывода» почти всегда означают, что вас уже втянули в схему.

Как взломали StablR

Взлом StablR — хороший пример того, что у стейблкойна может быть «резерв», «аудит» и «регуляторная лицензия», но он всё равно ломается через админские ключи.

StablR — мальтийский эмитент стейблкоинов EURR и USDR. На своём сайте компания пишет, что токены обеспечены фиатными резервами 1:1, резервы проверяет Grant Thornton, а StablR Ltd. авторизована MFSA как финансовая организация / EMI для выпуска Electronic Money Tokens по MiCA.

Суть атаки: по данным Blockaid, злоумышленник получил приватный ключ одного из владельцев minting multisig — мультиподписи, управляющей выпуском токенов. Но мультисиг был сделан с порогом 1 из 3, то есть одного скомпрометированного ключа хватало для контроля. Атакующий добавил себя владельцем, заменил двух легитимных владельцев и выпустил 8,35 млн USDR и 4,5 млн EURR.

Дальше он начал сливать свеженапечатанные токены через DEX. Номинально выпущенных токенов было больше, но ликвидность в пулах оказалась тонкой: из них удалось вытащить примерно 1115 ETH, или около $2,8 млн. Поэтому это не кража банковского резерва в классическом смысле, а печать необеспеченных токенов и их быстрый сброс в рынок.

Последствие — отвязка от курса. Cointelegraph писал, что EURR падал примерно до $0,88 вместо евро-пега, а USDR — до $0,70 вместо $1; другие трекеры утром 24 мая показывали EURR около $0,90 и падение более чем на 20%.

Главная формула этой истории: это не «баг смарт-контракта», а провал управления ключами. Для фиатных стейблкоинов критичны роли mint / pause / freeze / upgrade: кто может печатать, останавливать, замораживать, обновлять контракт. Нормальная архитектура требует разделения полномочий, настоящего multisig-порога, timelock и аварийных процедур; 1-of-3 для mint-права — почти single point of failure.

Самое неприятное для доверия: публичная status-страница StablR на момент просмотра показывала «All Systems Operational» и «No incidents reported today» за 24 мая, хотя внешние ончейн-аналитики уже описывали атаку и депег.

Вывод для текста: «обеспеченность резервами» не спасает, если кто-то может нажать кнопку печати. У стейблкоина есть не только риск «а есть ли деньги в банке?», но и риск «кто держит ключи от принтера?».

Криптоматов в России почти не осталось

В РФ «эпохи Bitcoin ATM» по-настоящему и не было. Это не США с тысячами киосков у заправок и в магазинах. Российский рынок маленький, серый и уязвимый для регулирования.

Что есть сейчас

По открытым каталогам, в России остаются единичные криптоматы. Coin ATM Radar показывает по РФ такие города: Москва — 6, Красноярск — 3, Ростов-на-Дону — 2, Нижний Тагил, Новокузнецк и Пенза — по одному, то есть порядок величины — около 14 устройств, а не сотни или тысячи.

Для Москвы Coin ATM Radar отдельно показывает 6 Bitcoin ATM / teller. Есть и действующий сайт московской сети btcatm.ru: он прямо описывает покупку криптовалюты за рубли через QR-код кошелька, внесение наличных и получение криптовалюты на адрес, а также заявляет комиссию 15% от котировки CoinMarketCap и отсутствие фиксированного лимита операции.

Почему это серая зона

Криптоматы в РФ — это не банковские банкоматы. Это, по сути, автоматизированный обменник «наличные рубли — крипта». Но криптовалюта в России не является платёжным средством: ст. 14 закона о ЦФА запрещает российским юрлицам и резидентам принимать цифровую валюту как встречное предоставление за товары, работы или услуги, а также запрещает распространение информации о приёме крипты как способе оплаты.

ЦБ в декабре 2025 года предложил новую модель: криптовалюту можно будет покупать и продавать, но не расплачиваться ею внутри страны; операции должны идти через регулируемых посредников, а законодательную базу планировалось подготовить до 1 июля 2026 года, с ответственностью за нелегальную деятельность посредников с 1 июля 2027 года.

Росфинмониторинг сейчас тоже давит в эту сторону: криптообменники, по позиции ведомства, должны регулироваться почти как банки, потому что обмен фиата на крипту остаётся «слабым звеном», которым пользуются преступники.

Исторически их уже «щупали»

В 2018 году в России уже была история с изъятием криптоматов BBFpro: РБК писал, что у компании изъяли 22 терминала в девяти городах, а ЦБ указывал на риски бесконтрольного трансграничного перевода денег и вовлечения криптовалют в нелегальные схемы. Тогда юристы прямо называли рынок «серой зоной»: криптоматы оформляли как вендинговые автоматы, продающие «цифровой товар».

Вывод для статьи

В США «конец эпохи Bitcoin ATM» — это крах крупной инфраструктуры. В России ситуация другая: криптоматы так и не стали массовой инфраструктурой, а остались нишевым, дорогим и юридически мутным способом купить крипту за наличные.

Для антимошеннического текста главное: если человека просят идти к криптомату, внести наличные и отсканировать QR-код «для защиты денег», «разблокировки», «вывода средств», «верификации кошелька» или «очистки денег», — это почти наверняка развод. В РФ такой автомат не даёт ни банковской защиты, ни понятного статуса операции, ни нормального способа вернуть деньги.

Эра биткоматов закончилась

Bitcoin Depot, крупнейший оператор криптоматов в Северной Америке, разорился. У компании было 9000 киосков по миру.

Bitcoin ATM когда-то подавались как «мост» между наличными и криптой. Первый такой аппарат Robocoin заработал в Ванкувере в 2013 году — тогда это выглядело как символ выхода битко•на из мира гиков в «мейнстрим».

Но на практике киоски стали удобным платёжным шлюзом для мошенников. FTC ещё в 2024 году писала, что потери от схем с Bitcoin ATM выросли почти в 10 раз с 2020 года, превысили $110 млн в 2023 году и уже в первой половине 2024 года составили более $65 млн. Типовая схема: жертве звонят «из банка», «из техподдержки», «из госоргана», пугают потерей денег и заставляют внести наличные в криптомат по QR-коду мошенников.

В 2025 году, по данным FBI IC3, было уже 13 460 жалоб на мошенничество с использованием криптовалютных киосков, а заявленные потери достигли $389 млн.

Что сломало бизнес-модель

Bitcoin Depot объясняет крах не падением битко•на, а регулированием и судебными рисками: штаты ввели более жёсткие требования комплаенса, лимиты операций, а в некоторых местах — ограничения или запреты на BTM. Гендиректор Алекс Холмс прямо заявил, что при таких условиях текущая бизнес-модель компании стала невозможной.

ICIJ описывает это как результат давления регуляторов: Конектикут приостанавливал банковскую лицензию Bitcoin Depot, в Миссури шло расследование.

Отдельно показателен иск генпрокурора штата Массачусетс: там утверждалось, что более половины выручки компании от киосков было связано со скамом. Власти считают, что компания не просто обслуживала клиентов, а фактически зарабатывала на мошенническом потоке: вводила людей в заблуждение по комиссиям, завышала сборы, отказывала жертвам в возврате средств и скрывала от инвесторов реальный масштаб скама в своей сети. По оценке офиса генпрокурора, жители Массачусетса потеряли через киоски Bitcoin Depot более $10 млн. В период с августа 2023-го по январь 2025-го 458 из 552 крупных клиентов, внесших от $10 000, были связаны с мошенническими операциями; их платежи составили $10,6 млн, то есть около 80% денег этой группы и почти 60% всего оборота киосков в штате. В иске требуют запретить крупные операции без дополнительных антифрод-проверок и добиться компенсаций пострадавшим.

Как токен Starknet (STRK) обвалился почти в 100 раз

Токен Starknet (STRK) стал типичным примером криптоинструмента, где розничные покупатели оказались выходной ликвидностью для больших венчурных игроков.

Starknet — реальный криптопроект: L2-сеть поверх Ethereum на технологии STARK/ZK-rollup, созданная вокруг израильской компании StarkWare. Но для розничного покупателя токена STRK история выглядит как классический крипторазвод формата «сложная технология + венчурные инвесторы + аирдроп + листинг + обвал почти на 99%».

Короткая история

StarkWare появилась как разработчик технологии масштабирования Ethereum: транзакции обрабатываются вне основной сети, а в Ethereum отправляется криптографическое доказательство корректности. Starknet Alpha запустили в mainnet 29 ноября 2021 года; в официальном анонсе проект описывался как L2-rollup на Ethereum с языком Cairo и STARK-доказательствами.

В 2022 году вокруг проекта был большой венчурный хайп. StarkWare привлекла $100 млн в раунде Series D при оценке $8 млрд; среди инвесторов назывались Greenoaks, Coatue, Tiger Global, Paradigm, Sequoia, Three Arrows Capital и другие.

Токен STRK фактически был создан заранее: по документации Starknet, 10 млрд токенов были созданы StarkWare в мае 2022 года и отчеканены on-chain 30 ноября 2022 года. Распределение сразу показывало сильный перекос: 20,04% — ранним участникам и команде, 18,17% — инвесторам, 10,76% — StarkWare, а на «Community Provisions» — только 9%.

В феврале 2024 года прошёл аирдроп: Starknet Foundation обещала распределить более 700 млн STRK почти на 1,3 млн адресов, заявляя, что токен нужен для комиссий, стейкинга и управления сетью.

Скандал начался сразу после запуска торгов. Сообщество возмутилось тем, что крупная доля токенов команды и инвесторов должна была разблокироваться очень быстро после листинга. После критики StarkWare изменила график: вместо разблокировки 13,4% предложения 15 апреля 2024 года оставили 0,64% в месяц, затем 1,27% в месяц до марта 2027 года.

Где здесь «развод»

Главная претензия не в том, что Starknet «несуществующий». Он существует: L2Beat учитывает Starknet как ZK-rollup, показывает сотни миллионов долларов value secured и активность сети. Но L2Beat также указывает, что проект находится на Stage 1 и может быть понижен до Stage 0 из-за требований к открытости/воспроизводимости программных источников.

Проблема в другом: рознице продают мечту о технологии, а токеномика сделана так, что инсайдеры и венчурные инвесторы имеют огромные пакеты и длительный поток разблокировок. Официальная документация прямо пишет, что STRK не предназначен как инвестиция и не даёт долю в StarkWare или Starknet Foundation. Там же перечислены риски: технология может не сработать, токеномика может меняться, сеть может не привлечь пользователей, токены могут не иметь полезности или ценности.

Для покупателя итог оказался жёстким: по CoinMarketCap, STRK торговался около $0,04, при историческом максимуме $3,66 от 20 февраля 2024 года, то есть падение от пика — около 98,9%.

Вышла книга Олега Анисимова «КРИПТА»

«Вкладер» представляет книгу «КРИПТА. Как обманывают и почему лучше не лезть».

Это подробный разбор криптовалютной среды с точки зрения финансового мошенничества, манипуляций, пирамид, фальшивых инвестиций и психологического давления на обычных людей.

За последние годы крипта стала главным инструментом обмана в жалобах, которые получает «Вкладер». Людям предлагают «инвестиции», «арбитраж», «трейдинг с ИИ», «восстановление средств», «вывод через миксер», «разблокировку кошелька», «проверку чистоты монет», «стейкинг», NFT, мемко•ны, DeFi-проекты и десятки других схем. Слова меняются, суть остаётся прежней: человека убеждают перевести деньги туда, откуда он уже не сможет их вернуть.

Книга объясняет, почему криптовалюты так удобны для мошенников. Блокчейн вроде бы прозрачен, но владельцы кошельков скрыты. Деньги можно быстро перекидывать между адресами, биржами, обменниками, миксерами и зарубежными площадками. Жертва видит красивые цифры в личном кабинете, но не понимает, что перед ней часто не инвестиционный сервис, а театральная декорация.

Отдельные главы посвящены битко•ну, стейблкойнам, токенам, NFT, DeFi, мемко•нам, фишингу, романтическому скаму, схемам «вернуть украденное», псевдорегуляторам, «юристам» по возврату средств, фальшивым биржам, сигналам, плечам, ликвидациям и роли блогеров, которые разгоняют жадность и страх не успеть разбогатеть.

Главная мысль книги проста: если вы не понимаете, где именно создаётся стоимость, кто стоит за проектом, за счёт чего вам обещают доход и почему вам вообще предлагают лёгкие деньги, — перед вами почти наверняка не шанс, а ловушка.

«КРИПТА» написана для тех, кто не хочет становиться кормом для чужих схем. Она поможет распознавать опасные признаки до перевода денег, а не после того, как «менеджер», «аналитик», «куратор» или «служба безопасности» исчезнут вместе с вашими USDT.

Приобрести книгу можно по ссылке:

https://anisimov.biz/kripta/

Totalcoin (TCHAIN TRADING): почему не надо связываться

Что за развод 16+. TCHAIN TRADING DOO, VAT 112987762, ID #109779548 (totalcoin.io/ru/ai-assistant).

ОТВЕТ (с помощью ИИ):

TChain Trading DOO действительно похоже на существующее сербское юрлицо, но это не равно лицензии на криптоуслуги. Самая важная проверка — есть ли оно в реестре Нацбанка Сербии как провайдер виртуальных валют.

Это не выглядит как «совсем левый клон на один день»: у Totalcoin есть давнее приложение, а TChain Trading DOO указан разработчиком в App Store и как developer contact в Google Play. Но схема опасная и по сути воронка в криптотрейдинг через Telegram-сигналы, замаскированная под «ИИ-помощника».

Главные красные флаги:

  1. Юрлицо есть, лицензии на криптоуслуги в Сербии не видно.
    TChain Trading DOO Beograd найден как активная сербская фирма: PIB/VAT 112987762, директор и владелец Anton Malyshkin, основана 15.04.2022, вид деятельности — «компьютерное программирование», один сотрудник, выручка 2024 — 30,466 млн сербских динаров, убыток 291 тыс. динаров.
    Но Нацбанк Сербии пишет, что именно он выдаёт лицензии провайдерам услуг виртуальных валют, а оказание таких услуг без лицензии считается несанкционированным и запрещённым; в его реестре сейчас видны только VESCON, MCM 965 и AX CRYPTO — TChain Trading DOO там нет.
  2. Несостыковка по идентификатору.
    У найденной карточки TChain Trading DOO регистрационный номер — MB 21783269, а не указанный тобой «ID #109779548». PIB/VAT 112987762 совпадает, но «ID #109779548» я не нашёл как нормальный сербский регистрационный номер этой фирмы.
  3. Маркетинг построен на «сигналах», «идеях», «успешных стратегиях» и Telegram-боте.
    Формально они пишут «не финансовый совет» и «нет обещаний прибыли», но сама страница ведёт новичка к демо-счёту, сигналам, статистике эффективности и дальнейшему применению стратегий. Это классическая мягкая воронка: сначала «безопасная практика», потом реальные деньги.
  4. Totalcoin параллельно продвигает трейдинг с плечом.
    На сайте Totalcoin есть блоки про торговлю с плечом до x20, «заработок» на росте и падении, минимальный депозит от $10, турниры трейдеров и бонусы. Это уже не просто кошелёк, а высокорисковый азартный финансовый продукт.
  5. Возрастной фильтр выглядит особенно странно.
    В App Store приложение Totalcoin указано как «4+», категория «Финансы», разработчик TChain Trading DOO; в Google Play — «Everyone», 500 тыс.+ загрузок, разработчик TOTALCOIN TRADING LTD, а в блоке поддержки снова указан TChain Trading doo в Белграде. Для криптотрейдинга, P2P, кошелька и сигналов это выглядит крайне сомнительно с точки зрения защиты несовершеннолетних.

Суть развода не обязательно в том, что бот прямо «украдёт депозит». Развод в другом: человека втягивают в криптотрейдинг через иллюзию контроля — «ИИ», «статистика», «дисциплина», «демо-счёт», «сигналы». Потом пользователь сам вносит деньги, сам нажимает кнопки, сам несёт убытки, а сервис всегда прикрыт фразой: «это не финансовый совет, все решения ваши».

Итог: не рекомендовать, особенно несовершеннолетним и новичкам. Минимум — считать это высокорисковой нерегулируемой криптоворонкой, а не «помощником для заработка».

Фальшивая китаянка обманула с майнингом

Легенда про заработок на трейдинге криптой в любовном скаме вне конкуренции, но встречаются вариации. Например, майнинг.

Александру из Санкт-Петербурга написала симпатичная азиатка Сяо Линг (Xiao Ling). Её друг был в России и дал телефон гида, но, видимо, ошибся цифрой. Завязалась переписка.

Девушка рассказала про свою жизнь в Тайване, присылала фотографии и поведала о мечте приехать в Россию. В какой-то момент заговорила про майнинг с помощью искусственного интеллекта через платформу aipolvnh.com. Сказала, что три года этим занимается и получает хорошие деньги. Мужчина решил попробовать. Вносил USDT, получал на кошелёк SafePal прибыль. В зависимости от статуса (VIP1, VIP2) проценты поступали разные. Когда сумма достигла 4000 долларов, деньги через смарт-контракт ушли на платформу и были заблокированы. При этом выпал бонус в 26888 долларов, поэтому нужно выполнить квоту в 8800 долларов.

«Тут я понял: здесь что-то нечисто. Девушка пыталась объяснить, что всё нормально и так должно быть. Мне нужно было внести 5000 долларов для выполнения квоты. Но это большие деньги, и я отказался. Она вызвалась внести 4000 долларов, но я сначала должен тысячу. Надеясь на чудо, я попробовал. В общей сложности потерял 3500 долларов», — поделился Александр.

Квантовые компьютеры вооружат воров крипты

Когда станет технически возможен взлом кошельков биткойн-китов с утерянными доступами?

ОТВЕТ:

Для нормальных кошельков — не скоро. Для части старых или плохо созданных кошельков — уже возможно, но это не «взлом битко•на», а эксплуатация слабого пароля, утечки seed/wallet.dat, плохой генерации ключей или повторного nonce в ECDSA.

1. Классический перебор ключа практически невозможен.
В Bitcoin приватный ключ — это 256 бит случайных данных, из него детерминированно получается публичный ключ secp256k1, а затем адрес/хеш публичного ключа. Полный перебор такого пространства для нормального ключа нереален.

2. Реальная будущая угроза — квантовый компьютер.
Алгоритм Шора теоретически позволяет восстановить приватный ключ из публичного ключа для ECC/secp256k1. Свежая работа Google Quantum AI и соавторов в 2026 году оценивает, что для атаки на 256-битную эллиптическую криптографию может хватить менее 1200–1450 логических кубитов и менее 500 тысяч физических кубитов на быстрой сверхпроводниковой архитектуре, чтобы выполнять атаку за минуты. Но такой отказоустойчивой машины сегодня нет.

3. По срокам честный ответ: вероятно 2030-е, может 2040-е, а может и позже.
Сейчас речь идёт о прототипах на сотни физических кубитов: например, Google Willow — 105 кубитов с прогрессом в коррекции ошибок, но это не машина для взлома криптографии. IBM в 2025 году показывала Nighthawk на 120 кубитах и заявляла путь к отказоустойчивым вычислениям, но это всё ещё далеко от сотен тысяч качественно управляемых физических кубитов для практической атаки.

4. Не все «потерянные кошельки китов» одинаково уязвимы.
Самые опасные кандидаты для будущей квантовой атаки — старые выходы типа P2PK, где публичный ключ уже лежит в блокчейне. У ранних битко•н-транзакций такой формат действительно использовался; в P2PK монеты заперты прямо на публичный ключ, а не на его хеш.
У P2PKH/P2WPKH публичный ключ обычно скрыт до первой траты: адрес содержит хеш публичного ключа, а сам публичный ключ раскрывается при расходовании UTXO. Поэтому «спящие» адреса, с которых никогда не тратили, лучше защищены от атаки Шора, чем адреса с уже раскрытым публичным ключом.

5. Для Ethereum и EVM-кошельков картина хуже, если адрес уже отправлял транзакции.
Публичный ключ можно восстановить из подписи транзакции; это нормальная часть механизма ECDSA/ecrecover. Поэтому старые активные EVM-адреса в будущем будут более прямой целью квантовой атаки, чем адреса, которые только получали средства и никогда ничего не подписывали.

Резюме:

Массовый «взлом кошельков китов» с потерянными доступами невозможен на обычных компьютерах и станет технически реалистичным только при появлении отказоустойчивых квантовых компьютеров криптографического масштаба. Первые опасные сценарии могут появиться в 2030-х годах, но точная дата неизвестна. В первую очередь под ударом окажутся старые адреса с уже раскрытыми публичными ключами; адреса, где в блокчейне виден только хеш публичного ключа и никогда не было исходящих транзакций, защищены лучше.

NIST уже стандартизировал первые постквантовые алгоритмы — FIPS 203, 204 и 205, что показывает: криптографическое сообщество воспринимает угрозу всерьёз, но это ещё не значит, что старые блокчейны автоматически защищены. (nist.gov)

TonPlay: почему не надо связываться

TonPlay — высокорисковое офшорное крипто-казино, особенно если оно продвигается на русскоязычную аудиторию.

На сайте tonplay.com указано, что TonPlay.com принадлежит Galaxy Byte Lab Sociedad de Responsabilidad Limitada, зарегистрированной в Коста-Рике, а лицензия якобы выдана островом Анжуан, Союз Коморских Островов: ALSI-202508040-FI2. Там же заявлены криптовалюты, фиатные платежи, казино, live casino, слоты, спорт и киберспорт.

Анжуан действительно позиционирует себя как юрисдикцию для лицензирования интернет-гемблинга, а его регулятор пишет, что ведёт реестр лицензий и занимается надзором. Но важная оговорка самого регулятора: проверка лицензии не является одобрением услуг, продуктов или бизнес-практик оператора.

Почему «Telegram casino» не делает его легальным

Telegram не является казино-регулятором. По правилам Telegram, мини-приложения и боты — это сервисы третьих лиц; Telegram не отвечает за качество, доступность, возвраты, платежные споры и фактически говорит, что претензии надо адресовать самому поставщику сервиса.

То есть «работает в Telegram» означает только интерфейс внутри мессенджера. Это не лицензия, не гарантия выплат и не защита пользователя.

Законность для России

Для России это, по сути, нелегально как онлайн-казино. По 244-ФЗ организаторами азартных игр могут быть только юрлица, зарегистрированные в РФ; ФНС отдельно указывает, что букмекерские конторы и тотализаторы вне игорных зон работают только по российской лицензии.

TonPlay, по собственному футеру, — Коста-Рика и Анжуан, а не российская лицензия. Иностранная офшорная лицензия не легализует онлайн-казино для РФ. Более того, российское право предусматривает ограничения переводов в пользу нелегальных организаторов азартных игр, включая иностранных лиц.

Законность для Германии / ЕС

Если смотреть из Германии, иностранная лицензия тоже не спасает. В Германии онлайн-гемблинг разрешён только при наличии немецкого разрешения, а официальный ориентир — whitelist GGL. Европейский центр потребителей прямо указывает: онлайн-казино без действующей немецкой лицензии незаконны для немецкого рынка.

Красные флаги

  1. Офшорная лицензия Анжуана — это не уровень UKGC, MGA или немецкой GGL. Даже если лицензия реальна, защита игрока слабая.
  2. Криптовалюта и TON — переводы сложно оспаривать, возврат через банк почти невозможен.
  3. Бонусы, cashback, daily rewards — типичные крючки казино: удержание, доигрывание, требования по обороту, ограничения на вывод.
  4. Telegram-формат — меньше прозрачности: бот может исчезнуть, доступ может быть заблокирован, Telegram не компенсирует потерю средств.
  5. Много SEO-страниц и «зеркал» на странных доменах вроде tonplay.su, mychevi.ru, beerology.ru, radioir.ru с похожими текстами и футерами. Это похоже на агрессивную сетку продвижения / дорвеи, а также создаёт риск попасть на фишинговую копию.

Короткая формулировка для поста

TonPlay рекламируется как «лицензированное Telegram-казино», но это не делает его законным для России или Германии. По собственным данным площадки, оператор зарегистрирован в Коста-Рике, а лицензия — офшорная, Анжуан. Telegram тут лишь оболочка: мессенджер не лицензирует казино, не хранит деньги игроков и не отвечает за споры с ботом. Для российского пользователя это выглядит как нелегальное онлайн-казино, а для немецкого рынка нужна отдельная лицензия GGL. Бонусы, cashback, ежедневные награды и криптовалютные выплаты — не признаки надёжности, а классический набор для вовлечения в азартную игру с трудным выводом и слабой защитой.

Самые богатые в крипте

По свежим оценкам Forbes, самые богатые люди криптомира — это в основном владельцы бирж и стейблкойн-бизнесов, а не просто держатели битко•на.

МестоИмяГлавный источник денегОценка состояния
1Чанпэн Чжао / CZBinance$110 млрд
2Джанкарло ДевазиниTether$89,3 млрд
3–4Паоло АрдоиноTether$38 млрд
3–4Жан-Луи ван дер ВелдеTether / Bitfinex$38 млрд
5Стюарт ХёгнерTether$24,7 млрд
6Крис ЛарсенRipple / XRPоколо $13,8 млрд
7Брайан АрмстронгCoinbase$9,1 млрд
8Джастин СанTron, HTX, Poloniex, BitTorrent$8,5 млрд
9Майкл СэйлорBitcoin / Strategy, бывш. MicroStrategy$5,3 млрд
10Брэд ГарлингхаусRipple / XRPоколо $3,5 млрд

Главный вывод: наверху сейчас «империя Tether». У Tether сразу четыре человека с гигантскими состояниями: Девазини, Ардоино, ван дер Велде и Хёгнер. Forbes оценивает Девазини как крупнейшего акционера Tether с долей около 45%; Ардоино и ван дер Велде оцениваются по $38 млрд, Хёгнер — почти $25 млрд.

CZ остаётся №1: Forbes в 2026 году оценил основателя Binance в $110 млрд и поставил его на 17-е место среди богатейших людей мира. Основа состояния — доля в Binance и BNB.

Из «классических» криптофигур дальше идут: Брайан Армстронг из Coinbase — $9,1 млрд; Джастин Сан из Tron — $8,5 млрд; Майкл Сэйлор — $5,3 млрд; близнецы Уинклвоссы — примерно по $2,9 млрд каждый.

Важно: это не деньги в кэше, а оценки долей в частных компаниях, публичных акциях и криптоактивах. В крипте такие состояния могут резко меняться за недели, особенно если падают BTC, BNB, XRP или акции криптокомпаний.