Зростаюча загроза: Шахрайські схеми з використанням AI і криптовалют

Олексій Смирнов
Новини - Зростаюча загроза: Шахрайські схеми з використанням AI і криптовалют

Головне за хвилину:

  • Втрати від deepfake-шахрайств у 2026 році вже перевищили весь показник 2025-го на 263%.
  • AI-інструменти 👉 шахраїв еволюціонували: використання AI у 👉 крипто-злочинах зросло у 13 разів з 2022 року.
  • Проблема не у вразливостях 👉 смарт-контрактів, а у маніпуляції людьми, які мають доступ до 👉 гаманців.
  • 👉 Шахрайство через імпірсонацію зросло на 1400% рік до року за даними Chainalysis.

Команда аналітиків 👉 Octobit розбирає нову криптозагрозу, де традиційні методи захисту більше не працюють.

Шахраї більше не зламують — вони переконують

TRM Labs опублікували AI-in-Crime Adoption Index 2026, і цифри відверто неприємні. Шахрайські схеми з використанням AI досягли рівня “Mature” — єдиної категорії криптозлочинів, де штучний інтелект став основним інструментом.

Факт: звіти про використання AI шахраями (дипфейки, чатботи, AI-наживки) зросли приблизно у 13 разів з 2022 року. Це не поступове зростання — це експоненціальний стрибок.

Що змінилося? Раніше хакери шукали вразливості у коді смарт-контрактів або крали 👉 приватні ключі. Зараз вони атакують найслабшу ланку — людський фактор. Твій 👉 hardware wallet може підписати транзакцію абсолютно коректно, біржовий акаунт пройти всі перевірки автентифікації, а 👉 гроші все одно опиняться у шахрая. Чому? Бо deepfake-відео “СЕО компанії” переконало тебе натиснути “підтвердити”.

Простими словами: технологія не зламана, зламана довіра.

Цифри, які не можна ігнорувати

Втрати від deepfake-шахрайств у 2026 році (станом на 17 серпня) вже на 263% вищі за весь 2025 рік. І це тільки офіційно зареєстровані випадки.

Chainalysis додає контексту: надходження на адреси, пов’язані з імітаційними схемами, зросли більш ніж на 1400% рік до року. Шахрайські операції, які мали видимі on-chain зв’язки з AI-сервісами, генерували у 4.5 рази більше доходу в середньому, ніж ті, що обходилися без AI.

FBI Internet Crime Report за 2025 рік зафіксував 22,364 скарги з AI-дескриптором і $893.35 млн у втратах. Окремо: скарги, пов’язані з криптовалютами, склали $11.37 млрд збитків.

Ось що це означає: AI робить шахрайство дешевшим, переконливішим і масштабованішим. Один зловмисник може вести розмови з жертвами кількома мовами одночасно. Синтетичне відео посилює фальшиву ідентичність під час віддаленої верифікації. Клонування голосу імітує керівника чи члена сім’ї. AI-генеровані документи, профілі та листування створюють ілюзію послідовності через кілька каналів.

Більше подібних кейсів і ринкового контексту ми регулярно розбираємо в розділі 👉 новини криптовалют.

Проблема не у тому, що смарт-контракт виконується неправильно. Проблема в тому, що людина, яка його підписала, не знала, з ким насправді спілкується.

Атака відбувається до підпису транзакції

TRM Labs окремо проаналізували хаки першої половини 2026 року. Вразливості смарт-контрактів залишалися поширеними, але найбільші втрати були зосереджені у компрометації інфраструктури та операційних процесах.

Такі атаки можуть включати викрадені облікові дані, приватні ключі або інші форми доступу, які дозволяють зловмисникові видавати інструкції, які базовий блокчейн сприймає як легітимні.

Deepfakes розширюють цю проблему, допомагаючи атакуючим отримувати співпрацю замість простого викрадення доступу.

На 👉 біржі зловмисник може видати себе за клієнта під час відновлення акаунта, змінити фактори автентифікації та додати нову адресу для 👉 виведення. Кожен наступний крок може виглядати валідним, оскільки атакуючий вже скомпрометував рішення про ідентифікацію, яке контролює доступ.

Це робить постреєстраційні перевірки ідентичності критично важливими. FinCEN попереджає фінансові установи стежити за невідповідною інформацією про особу, підозрілими змінами пристроїв або локацій, сторонніми інструментами веб-камер, опором багатофакторній автентифікації та швидкими транзакціями після змін в акаунті.

Зміна фактору відновлення, за якою слідує новий пристрій, нова адреса виведення та миттєвий переказ — це сигнал для посиленої верифікації перед тим, як активи покинуть платформу.

Корпоративні скарбниці під прицілом

Корпоративні казначейства стикаються з аналогічним ризиком. Синтетичний голос або відео керівника може тиснути на працівника, щоб він схвалив переказ, змінив підписанта або додав нову платіжну адресу.

Hardware wallets можуть підтвердити, що правильний приватний ключ підписав транзакцію, але вони не можуть визначити, чи людину, яка контролює цей ключ, обдурили.

Багатоособове схвалення, попередньо встановлені канали підтвердження та затримки перед активацією нових адрес виведення можуть перемістити критичне рішення за межі комунікаційного каналу, контрольованого зловмисником.

FBI також попередило, що північнокорейські IT-працівники використовували фальшиві ідентифікації, маніпульоване відео, AI-інструменти та інфраструктуру віддаленого доступу, щоб отримати посади, які можуть забезпечити привілейований доступ до корпоративних систем і криптовалюти.

Для індивідуальних власників атака може бути ще простішою. Переконливий відеодзвінок, голосове повідомлення або профіль можуть переконати жертву здійснити платіж особисто. У цьому випадку блокчейн-моніторинг починається тільки після того, як вирішальний збій безпеки вже стався.

🧠 Думка команди Octobit

Індустрія звикла боротися з технічними вразливостями — аудити смарт-контрактів, захист приватних ключів, симуляція транзакцій. Але AI-шахраї атакують точку, яку код не може захистити: момент рішення людини. Криптокомпанії, які не впроваджують багаторівневу верифікацію особи, затримки на виведення та канали підтвердження поза основною комунікацією, залишають двері відчиненими. Найбільша загроза зараз — не у коді. Вона у дзвінку, який виглядає як твій босс.

Висновки: де провал безпеки

On-chain інструменти залишаються корисними для відстеження підозрілих потоків і заморожування активів через централізовані посередники
Багатоособове схвалення і затримки виведення можуть блокувати маніпульовані транзакції
Традиційні аудити смарт-контрактів не захищають від AI-імпірсонації
Hardware wallets підтверджують підпис, але не можуть визначити, чи власника обдурили
Блокчейн-моніторинг починається після того, як критичне рішення вже прийняте
AI робить шахрайство дешевшим і масштабованішим — один атакуючий може вести сотні розмов одночасно

Словник

  1. Deepfake: Синтетичне медіа (відео, аудіо), створене за допомогою AI, де особа виглядає або звучить як хтось інший; використовується для маніпуляції під час верифікації особи.
  2. Імпірсонація (Impersonation): Видавання себе за іншу людину (керівника, члена сім’ї, працівника служби підтримки) для отримання доступу до акаунтів або схвалення транзакцій.
  3. Hardware wallet: Фізичний пристрій для зберігання приватних ключів офлайн; підписує транзакції, але не може визначити, чи володіль був обманутий перед підписом.
  4. On-chain моніторинг: Відстеження транзакцій безпосередньо у блокчейні для виявлення підозрілих потоків; ефективний після того, як транзакція вже відбулася.
  5. Багатофакторна автентифікація (MFA): Метод захисту, який вимагає кілька підтверджень особи (пароль + SMS-код + біометрія); може бути обійдений, якщо зловмисник отримав співпрацю жертви через deepfake.

Часті питання (FAQ)

Чому hardware wallet не захищає від AI-шахрайства?

Hardware wallet коректно підписує транзакцію, але він не може визначити, чи людина, яка його контролює, була обманута deepfake-відео або фальшивим голосовим повідомленням. Якщо ти сам підтверджуєш переказ шахраю, пристрій виконає інструкцію.

Як відрізнити deepfake під час відеодзвінка?

Зверни увагу на неприродні рухи губ, “мерехтіння” зображення, відсутність синхронізації звуку та відео, або дивні артефакти на обличчі. Якщо запит терміновий і незвичний — краще передзвонити людині через перевірений номер або канал.

Які біржі найкраще захищені від таких атак?

Біржі з багаторівневою верифікацією змін акаунта, затримками на нові адреси виведення (whitelist delay) та обов’язковим підтвердженням через окремий канал (email + SMS + додаток). Binance, Kraken, Coinbase мають такі механізми, але жодна платформа не захистить, якщо ти сам схвалиш фальшивий запит на відновлення.

Чи можна повернути кошти після AI-шахрайства?

Блокчейн-транзакції незворотні. Якщо кошти потрапили на адресу шахрая і він їх вивів — повернути практично неможливо. Єдиний шанс — якщо централізована біржа заморозить акаунт зловмисника за запитом правоохоронних органів, але це рідкість.

⚠️ Матеріали на Octobit мають виключно освітній та аналітичний характер і не є фінансовою порадою. Рішення щодо інвестицій ви приймаєте самостійно та на власний ризик. Детальніше — у Відмові від відповідальності .

4.9/5
319 голосів
Автор статей про блокчейн і Web3
Біографія

Єва Руденко – молода та амбітна журналістка, що спеціалізується на темах криптовалют, децентралізованих додатків і Web3-інновацій. Завдяки аналітичному підходу і живому стилю письма, її матеріали легко читаються і користуються популярністю серед широкої аудиторії. Єва активно стежить за останніми розробками в індустрії та часто виступає на криптоконференціях.