Drošība2026-04-13·12 min. lasīšanas

Kriptovalūtu drošība: kā pasargāties

2024. gadā krāpniecības un uzlaušanas dēļ zaudēts vairāk nekā 2 mlrd. $ kriptovalūtu. Pikšķerēšana, rug pull, SIM swap — šajā ceļvedī parādām visus krāpniecības veidus un kā no tiem pasargāties.

Kāpēc kriptovalūtu drošība ir kritiska?

Kriptovalūtu pasaulē jūs esat savs bankas. Tas nozīmē pilnīgu kontroli, taču arī pilnīgu atbildību. Ja pazaudējat sēklas frāzi (atjaunošanas frāzi), noklikšķināt uz pikšķerēšanas saites vai apstiprinat kaitīgu viedo līgumu — līdzekļi pazūd neatgriezeniski.

2024. gadā krāpniecības, uzlaušanas un sociālās inženierijas dēļ zaudēts vairāk nekā 2 mlrd. $. Lielākā daļa zaudējumu — ne tehnoloģijas ievainojamību, bet cilvēku kļūdu dēļ.

Šis ceļvedis palīdzēs atpazīt biežākās krāpniecības metodes un aizsargāt savas kriptovalūtas — neatkarīgi no tā, vai izmantojat biržu vai glabājat savā makā.

Krāpniecības veidi un statistika

Zināšanas — labākā aizsardzība. Šeit biežākie krāpniecības veidi un to īpatsvars kopējā statistikā.

TipsDaļaRisks
Pikšķerēšana50%+Augsts
Projekta bēgšana~20%Augsts
Sociālā inženierija~15%Augsts
Viltus bezmaksas izplatīšana~8%Vidējs
Piramīdas shēmas~5%Augsts
Numura pārņemšana~2%Vidējs

Pikšķerēšana — biežākais apdraudējums

Pikšķerēšanas uzbrukumi izveido identiskas biržu vai maku kopijas, lai nozagtu jūsu pieteikšanās datus vai sēklas frāzi. Viltota vietne var izskatīties 100% identiska oriģinālam — atšķiras tikai URL adrese.

Pikšķerēšana nāk caur e-pastu, Google reklāmām, Telegram/Discord ziņojumiem un pat SMS. 2024. gadā pikšķerēšana veidoja vairāk nekā pusi no visām kriptovalūtu zādzībām.

Vienmēr pārbaudiet URL

binance.com vs blnance.com, metamask.io vs metamaask.io. Uzmanīgi skatieties katru burtu.

Izmantojiet grāmatzīmes

Biržu un maku URL saglabājiet grāmatzīmēs — nekad nemeklējiet Google.

Nekad neievadiet sēklas frāzi

Neviens likumīgs pakalpojums NEKAD neprasīs sēklas frāzi. Ja prasa — 100% krāpniecība.

Pārbaudiet e-pasta sūtītāju

support@binance.com vs support@binance-security.com. Oficiālie domēni parasti ir galvenais domēns.

Izmantojiet anti-pikšķerēšanas kodu

Daudzas biržas ļauj iestatīt personīgo kodu e-pasta vēstulēs — ja tā nav, vēstule ir viltota.

Sociālā inženierija

Sociālā inženierija — tā ir manipulācija ar cilvēku, nevis tehnoloģiju. Krāpnieki izliekas par biržas atbalstu, influenceriem vai draugiem, lai pārliecinātu jūs veikt bīstamu darbību.

Tipiski scenāriji: “Jūsu konts ir bloķēts — steidzami pieslēdzieties šeit”, “Elon Musk izplata BTC — nosūtiet 0,1 un saņemiet 1”, “Ieguldiet un saņemiet 500% mēnesī”.

Brīdinājuma zīmes
  • Steidzamība — jums jārīkojas TŪLĪT
  • Nereāli solījumi — garantēta peļņa
  • Prasa sēklas frāzi vai privāto atslēgu
  • Nepazīstams sūtītājs ar oficiālu retoriku
  • Lūdz vispirms nosūtīt kriptovalūtu
Aizsardzības noteikumi
  • Oficiālais atbalsts nekad neraksta pirmo DM
  • Neviens nevar izplatīt kriptovalūtas bez maksas
  • Ja pārāk labi, lai būtu patiesība — tā nav
  • Vienmēr pārbaudiet caur oficiālo vietni
  • Nesteidzieties — krāpnieki izmanto laika spiedienu

Maka drošība

Jūsu maks — tā ir jūsu banka. Lūk, kā to aizsargāt.

Sēklas frāze uz papīra

Nefotografējiet, neglabājiet datorā, nesūtiet e-pastā. Papīrs seifā — labākais veids.

Aparatūras maks lielām summām

Summām >1000 EUR izmantojiet Ledger vai Trezor. Privātās atslēgas nekad nepameta ierīci.

Lasīt vairāk →

2FA ar Google Authenticator

SMS apstiprinājums ir nedrošs (tālruņa numuru var pārņemt). Izmantojiet Google Authenticator vai fizisku drošības atslēgu (YubiKey).

Atsevišķs e-pasts

Kriptovalūtu kontiem izmantojiet atsevišķu e-pasta adresi, ko neizmantojat citur.

Testa pārvedums

Pirmo reizi sūtot — nosūtiet nelielu summu (5–10 EUR). Tas var ietaupīt tūkstošus.

Biržas drošība

MiCA licencētajām biržām jāatbilst stingrām drošības prasībām, taču tas neaizsargā no jūsu pašu kļūdām. Lūk, ko darīt biržā.

MiCA licence

Izmantojiet tikai MiCA licencētas biržas — tās regulē ES un tām jāaizsargā klientu līdzekļi.

Izņemšanas adrešu saraksts

Atļaujiet izņemšanu tikai uz iepriekš apstiprinātām adresēm. Aizsardzība, ja konts ir apdraudēts.

Anti-pikšķerēšanas kods

Iestatiet personīgo kodu biržas e-pasta vēstulēs. Ja vēstulē tā nav — viltota.

Neglabājiet visu biržā

Biržā glabājiet tikai tirdzniecībai nepieciešamo summu. Atlikumu — aparatūras makā.

Lielākie incidenti

Vēsture māca — šie incidenti parādīja, kāpēc drošība ir vissvarīgākais kriptovalūtu aspekts.

2014

Mt. Gox — 850 000 BTC

Lielākā kriptovalūtu uzlaušana vēsturē. Birža bankrotēja.

2022

FTX — 8 mlrd. $ klientu līdzekļu

CEO Sam Bankman-Fried notiesāts. Klientu līdzekļi izmantoti spekulācijām.

2022

Ronin Bridge — 625 milj. $

Axie Infinity tilta pārkāpums. Ziemeļkorejas Lazarus grupa.

2023

Atomic Wallet — 100 milj. $

Programmatūras maka pārkāpums. Lazarus grupa.

2024

DMM Bitcoin — 305 milj. $

Japānas birža. Privātās atslēgas kompromiss.

Drošības kontrolsaraksts

Pārskatiet šo sarakstu un pārliecinieties, ka visi punkti ir izpildīti. Katrs neizpildīts punkts — potenciāla nepilnība.

  • Aparatūras maks summām >1000 EUR
  • Sēklas frāze uz papīra, seifā, 2 kopijas
  • Google Authenticator 2FA (ne SMS)
  • Atsevišķs e-pasts kriptovalūtu kontiem
  • Biržu URL saglabāti grāmatzīmēs
  • Anti-pikšķerēšanas kods iestatīts biržās
  • Izņemšanas adrešu saraksts iespējots
  • Testa pārvedums pirms lielas summas
  • OS un pārlūkprogramma atjaunināta
  • Nekad nespiežat uz DM saitēm

Biežāk uzdotie jautājumi

Atbildes par kriptovalūtu drošību un krāpniecības novēršanu.

Kāds ir biežākais krāpniecības veids?

Pikšķerēšana — viltus vietnes un e-pasta vēstules. 50%+ no visām kriptovalūtu zādzībām.

Vai varu atgūt zaudētās kriptovalūtas?

Parasti nē. Blokķēdes darījumi ir neatgriezeniski. Vērsieties policijā, taču iespējas atgūt — ļoti mazas.

Vai aparatūras maks ir 100% drošs?

Gandrīz. Glabā atslēgas bezsaistē, taču sociālā inženierija joprojām var piemānīt lietotāju.

Kā atpazīt projekta bēgšanu (rug pull)?

Anonīma komanda, nereāli solījumi, strauja reklamēšana, nav koda audita. Ja pārāk labi — krāpniecība.

Vai SMS apstiprinājums ir drošs?

Nē. Tālruņa numura pārņemšanas uzbrukums ļauj pārņemt jūsu numuru. Izmantojiet Google Authenticator vai fizisku drošības atslēgu.

Ko darīt, ja apkrāpuši?

Nekavējoties mainiet paroles, paziņojiet biržai, sazinieties ar Latvijas Kiberdrošības centru (CERT.LV) un policiju.

Aizsargājiet savas kriptovalūtas

Pirmais solis — aparatūras maks. Otrais — MiCA licencēta birža ar 2FA un anti-pikšķerēšanas kodu.