Четыре способа потерять деньги в крипте — и как не попасться ни на один из них
В 2025 году из криптоиндустрии украли около 3,4 млрд долларов — это данные Chainalysis, и цифра, честно говоря, консервативная: у CertiK выходит 3,35 млрд, у PeckShield — 4 млрд с лишним. Один только взлом биржи Bybit в феврале 2025-го обошёлся почти в 1,5 млрд долларов и стал крупнейшей кражей криптовалюты в истории — по данным ФБР, за ним стоят северокорейские хакерские группы. Мы вспоминаем эту статистику не для драматического эффекта, а потому что она хорошо иллюстрирует простую мысль: риски в крипте не абстракция для параноиков, а рабочая реальность рынка. И если разложить их по полочкам, окажется, что рисков не бесконечное множество — их буквально четыре вида, и с каждым можно работать.
Почему это важно
В традиционных финансах у вас есть банк, страховка вкладов, служба поддержки и суд, куда можно пожаловаться. В крипте — как правило, нет никого из перечисленных. Мы часто повторяем эту фразу читателям, и она не теряет актуальности: ты сам себе банк, и это одновременно и главное преимущество децентрализованных финансов, и источник всех бед. Полная финансовая суверенность означает полную же финансовую ответственность. Поэтому прежде чем нести деньги в DeFi, разумно понимать, где именно вы рискуете — и уже отталкиваясь от этого решать, сколько капитала вообще стоит туда заводить.
Риск хранения: пароль важнее пин-кода от карты
Самый банальный и одновременно самый болезненный риск — это самостоятельное хранение (self-custody). Потерял мнемоническую фразу [seed-фраза, набор из 12–24 слов, из которых восстанавливается кошелёк] — потерял доступ к средствам навсегда. Ввёл эту фразу на фишинговом сайте — то же самое, только быстрее. Никакой техподдержки, которая отменит транзакцию или заблокирует счёт мошенника, здесь не существует в принципе: блокчейн необратим по конструкции. По данным Chainalysis, в 2025 году зафиксировано около 158 000 случаев компрометации личных кошельков, пострадали как минимум 80 000 уникальных пользователей — и это несмотря на то, что общая похищенная у частных лиц сумма даже снизилась год к году, до 713 млн долларов. Иными словами, атакующие переключились на количество жертв, а не на размер разового улова. Вывод простой: используйте аппаратные кошельки для сколько-нибудь значимых сумм, никогда не вводите seed-фразу онлайн и относитесь к любой ссылке из Telegram или Discord как к потенциальной ловушке, пока не убедитесь в обратном.
Риск инвестиций: 98% «экспертов» вам не помогут
Второй риск — это ваши источники информации. Значительная часть обзоров токенов в YouTube и Telegram — оплаченная реклама, и нередко реклама именно тех проектов, которые изначально задуманы как схема для вывода денег из карманов новичков. Здесь мы позволим себе не соглашаться сами с собой из прошлых материалов: медиа, включая наше, — это источник контекста, а не инвестиционная рекомендация, и любой сигнал «купи сейчас» стоит автоматически воспринимать как красный флаг. Отдельная головная боль — стейблкоины. Формально они привязаны к доллару один к одному, но механизм этой привязки не железобетонный: крах алгоритмического UST в 2022 году стёр десятки миллиардов долларов за считаные дни, а даже вполне рыночный, обеспеченный резервами USDC на короткое время отклонялся от доллара в марте 2023-го из-за проблем у банка-партнёра. Стейблкоин — это не наличные в сейфе, а обязательство, которое может не исполниться.
Риск смарт-контрактов: аудит — это не гарантия
Третий риск — код. Протоколы DeFi работают на смарт-контрактах, а их пишут люди, которые ошибаются. В 2025 году список пострадавших включал далеко не только безымянные форки: аудированные протоколы Cetus, Balancer V2, Cork Protocol и GMX V1 понесли потери в девятизначных суммах. У Balancer V2 в ноябре 2025-го уязвимость в логике контроля доступа и ошибка округления привели к каскаду потерь на 120 млн долларов сразу в нескольких связанных проектах — сказалась хвалёная композируемость DeFi, когда протоколы «наслаиваются» друг на друга. Мы бы хотели сказать, что аудит смарт-контракта снимает вопрос безопасности, но это не так: аудит снижает вероятность катастрофы, а не исключает её. Более того, есть неприятная асимметрия — типичный бюджет на аудит DeFi-протокола составляет 25–200 тысяч долларов, а один успешный эксплойт может принести атакующему в сотни раз больше. Экономика явно не на стороне защиты.
Риск спекуляций: самый добровольный из всех
Если первые три риска в той или иной мере навязаны структурой рынка, то четвёртый вы выбираете сами. Трейдинг с плечом, покупка NFT ради перепродажи, погоня за иксами на низколиквидных токенах — самая быстрая дорога к обнулению депозита, и статистика ликвидаций на биржах это подтверждает из года в год. Здесь наш совет прямолинеен до банальности: если вы новичок, спекуляции — последнее, с чего стоит начинать знакомство с криптой.
Какие перспективы
Есть и обнадёживающая часть картины. Несмотря на рост объёма средств, заблокированных в DeFi, потери именно от взлома протоколов держатся на подавленном уровне уже второй год подряд — индустрия действительно научилась быстрее мониторить и реагировать на атаки. Проблема сместилась в другую плоскость: злоумышленники теперь чаще идут не за уязвимостями в коде, а за инфраструктурой — приватными ключами бирж, кошельками пользователей, интерфейсами подписания транзакций. А вот с чем дела обстоят объективно хуже — так это с возвратом украденного: доля восстановленных средств в первом квартале 2025-го рухнула до 0,4% против 21,2% годом ранее. Так что защита на входе — по-прежнему единственная стратегия, которая действительно работает: аппаратный кошелёк, критическое отношение к любым рекомендациям, привычка проверять аудиты и понимание, что каждый рубль в спекулятивной сделке — это рубль, с которым вы готовы попрощаться.
Источники
1. Chainalysis, 2026 Crypto Crime Report — данные по кражам криптовалюты за 2025 год.
2. Halborn, «Year in Review: The Biggest DeFi Hacks of 2025».
3. The Block, обзор статистики Chainalysis по взломам криптоактивов в 2025 году.