КРАЖА ИЗ КРИПТОКОШЕЛЬКА
Украли криптовалюту с кошелька — первые действия и анализ транзакций
Сохраняем блокчейн-доказательства, проверяем первую подозрительную операцию и определяем, можно ли проследить дальнейший маршрут средств.
Не подключайте скомпрометированный кошелёк к новым сайтам. Сохраните адрес и хеш первой неизвестной операции, проверьте разрешения токенов и перенесите оставшиеся активы на новый кошелёк, созданный на чистом устройстве.
Что сделать прямо сейчас
- Остановить новые подписи и подключения старого кошелька.
- Сохранить хеш, сеть, токен, сумму и точное время.
- Не отвечать неизвестным «возвратчикам» и не платить за разблокировку.
- Если активы ещё остаются — безопасно перенести их после проверки разрешений.
Что мы проверяем
- Была ли это обычная отправка, approve, Permit или вызов контракта.
- Какие адреса получили активы и куда они перемещались дальше.
- Есть ли промежуточные адреса, разветвления или известные сервисы.
- Достаточно ли публичных данных для расширенной трассировки.
Что подготовить
- Публичный адрес пострадавшего кошелька.
- Хеш первой подозрительной транзакции.
- Название сети и украденного актива.
- Время инцидента и действия непосредственно перед ним.
Честные ограничения
Публичная трассировка показывает движение средств, но сама по себе не устанавливает личность владельца адреса и не гарантирует возврат активов.
FAQ
Частые вопросы
Можно ли отменить блокчейн-транзакцию?+
Обычно нет. Но маршрут можно зафиксировать и использовать как доказательство при обращении в сервис, куда поступили средства.
Нужно ли подключать кошелёк?+
Нет. Для Incident Scan достаточно публичного адреса или хеша.
Нужна ли seed-фраза?+
Нет. Никому не передавайте seed-фразу или приватный ключ.

