Главное за минуту:
- Потери от deepfake-мошенничества в 2026 году уже превысили весь показатель 2025-го на 263%.
- AI-инструменты 👉 мошенников эволюционировали: использование AI в 👉 крипто-преступлениях выросло в 13 раз с 2022 года.
- Проблема не в уязвимостях 👉 смарт-контрактов, а в манипуляции людьми, которые имеют доступ к 👉 кошелькам.
- 👉 Мошенничество через имперсонацию выросло на 1400% год к году по данным Chainalysis.
Команда аналитиков 👉 Octobit разбирает новую криптоугрозу, где традиционные методы защиты больше не работают.
Мошенники больше не взламывают — они убеждают
TRM Labs опубликовали AI-in-Crime Adoption Index 2026, и цифры откровенно неприятные. Мошеннические схемы с использованием AI достигли уровня «Mature» — единственной категории криптопреступлений, где искусственный интеллект стал основным инструментом.
Факт: сообщения об использовании AI мошенниками (дипфейки, чатботы, AI-приманки) выросли примерно в 13 раз с 2022 года. Это не постепенный рост — это экспоненциальный скачок.
Что изменилось? Раньше хакеры искали уязвимости в коде смарт-контрактов или крали 👉 приватные ключи. Сейчас они атакуют самое слабое звено — человеческий фактор. Твой 👉 hardware wallet может подписать транзакцию абсолютно корректно, биржевой аккаунт пройти все проверки аутентификации, а 👉 деньги все равно окажутся у мошенника. Почему? Потому что deepfake-видео «CEO компании» убедило тебя нажать «подтвердить».
Простыми словами: технология не взломана, взломано доверие.
Цифры, которые нельзя игнорировать
Потери от deepfake-мошенничества в 2026 году (по состоянию на 17 августа) уже на 263% выше всего 2025 года. И это только официально зарегистрированные случаи.
Chainalysis добавляет контекста: поступления на адреса, связанные с имитационными схемами, выросли более чем на 1400% год к году. Мошеннические операции, которые имели видимые on-chain связи с AI-сервисами, генерировали в 4.5 раза больше дохода в среднем, чем те, что обходились без AI.
FBI Internet Crime Report за 2025 год зафиксировал 22,364 жалобы с AI-дескриптором и $893.35 млн в потерях. Отдельно: жалобы, связанные с криптовалютами, составили $11.37 млрд ущерба.
Вот что это означает: AI делает мошенничество дешевле, убедительнее и масштабируемее. Один злоумышленник может вести разговоры с жертвами на нескольких языках одновременно. Синтетическое видео усиливает фальшивую идентичность при удаленной верификации. Клонирование голоса имитирует руководителя или члена семьи. AI-генерируемые документы, профили и переписка создают иллюзию последовательности через несколько каналов.
Больше подобных кейсов и рыночного контекста мы регулярно разбираем в разделе 👉 новости криптовалют.
Проблема не в том, что смарт-контракт выполняется неправильно. Проблема в том, что человек, который его подписал, не знал, с кем на самом деле общается.
Атака происходит до подписи транзакции
TRM Labs отдельно проанализировали хаки первой половины 2026 года. Уязвимости смарт-контрактов оставались распространенными, но наибольшие потери были сосредоточены в компрометации инфраструктуры и операционных процессах.
Такие атаки могут включать украденные учетные данные, приватные ключи или другие формы доступа, которые позволяют злоумышленнику выдавать инструкции, которые базовый блокчейн воспринимает как легитимные.
Deepfakes расширяют эту проблему, помогая атакующим получать сотрудничество вместо простой кражи доступа.
На 👉 бирже злоумышленник может выдать себя за клиента при восстановлении аккаунта, изменить факторы аутентификации и добавить новый адрес для 👉 вывода. Каждый следующий шаг может выглядеть валидным, поскольку атакующий уже скомпрометировал решение об идентификации, которое контролирует доступ.
Это делает пост-регистрационные проверки идентичности критически важными. FinCEN предупреждает финансовые учреждения следить за несоответствующей информацией о личности, подозрительными изменениями устройств или локаций, сторонними инструментами веб-камер, сопротивлением многофакторной аутентификации и быстрыми транзакциями после изменений в аккаунте.
Изменение фактора восстановления, за которым следует новое устройство, новый адрес вывода и мгновенный перевод — это сигнал для усиленной верификации перед тем, как активы покинут платформу.
Корпоративные казначейства под прицелом
Корпоративные казначейства сталкиваются с аналогичным риском. Синтетический голос или видео руководителя может давить на сотрудника, чтобы он одобрил перевод, изменил подписанта или добавил новый платежный адрес.
Hardware wallets могут подтвердить, что правильный приватный ключ подписал транзакцию, но они не могут определить, обманули ли человека, который контролирует этот ключ.
Многоличное одобрение, заранее установленные каналы подтверждения и задержки перед активацией новых адресов вывода могут переместить критическое решение за пределы коммуникационного канала, контролируемого злоумышленником.
FBI также предупредило, что северокорейские IT-работники использовали фальшивые идентификации, манипулируемое видео, AI-инструменты и инфраструктуру удаленного доступа, чтобы получить должности, которые могут обеспечить привилегированный доступ к корпоративным системам и криптовалюте.
Для индивидуальных владельцев атака может быть еще проще. Убедительный видеозвонок, голосовое сообщение или профиль могут убедить жертву совершить платеж лично. В этом случае блокчейн-мониторинг начинается только после того, как решающий сбой безопасности уже произошел.
🧠 Мнение команды Octobit
Индустрия привыкла бороться с техническими уязвимостями — аудиты смарт-контрактов, защита приватных ключей, симуляция транзакций. Но AI-мошенники атакуют точку, которую код не может защитить: момент решения человека. Криптокомпании, которые не внедряют многоуровневую верификацию личности, задержки на вывод и каналы подтверждения вне основной коммуникации, оставляют двери открытыми. Самая большая угроза сейчас — не в коде. Она в звонке, который выглядит как твой босс.
Выводы: где провал безопасности
Словарь
- Deepfake: Синтетические медиа (видео, аудио), созданные с помощью AI, где человек выглядит или звучит как кто-то другой; используется для манипуляции при верификации личности.
- Имперсонация (Impersonation): Выдавание себя за другого человека (руководителя, члена семьи, сотрудника службы поддержки) для получения доступа к аккаунтам или одобрения транзакций.
- Hardware wallet: Физическое устройство для хранения приватных ключей офлайн; подписывает транзакции, но не может определить, был ли владелец обманут перед подписью.
- On-chain мониторинг: Отслеживание транзакций непосредственно в блокчейне для выявления подозрительных потоков; эффективен после того, как транзакция уже произошла.
- Многофакторная аутентификация (MFA): Метод защиты, который требует несколько подтверждений личности (пароль + SMS-код + биометрия); может быть обойден, если злоумышленник получил сотрудничество жертвы через deepfake.
Частые вопросы (FAQ)
Почему hardware wallet не защищает от AI-мошенничества?
Hardware wallet корректно подписывает транзакцию, но он не может определить, был ли человек, который его контролирует, обманут deepfake-видео или фальшивым голосовым сообщением. Если ты сам подтверждаешь перевод мошеннику, устройство выполнит инструкцию.
Как отличить deepfake во время видеозвонка?
Обрати внимание на неестественные движения губ, «мерцание» изображения, отсутствие синхронизации звука и видео, или странные артефакты на лице. Если запрос срочный и необычный — лучше перезвонить человеку через проверенный номер или канал.
Какие биржи лучше всего защищены от таких атак?
Биржи с многоуровневой верификацией изменений аккаунта, задержками на новые адреса вывода (whitelist delay) и обязательным подтверждением через отдельный канал (email + SMS + приложение). Binance, Kraken, Coinbase имеют такие механизмы, но ни одна платформа не защитит, если ты сам одобришь фальшивый запрос на восстановление.
Можно ли вернуть средства после AI-мошенничества?
Блокчейн-транзакции необратимы. Если средства попали на адрес мошенника и он их вывел — вернуть практически невозможно. Единственный шанс — если централизованная биржа заморозит аккаунт злоумышленника по запросу правоохранительных органов, но это редкость.




