Логотип

БЕЗОПАСНОСТЬ В WEB3 НАЧИНАЕТСЯ НЕ С ТЕХНОЛОГИЙ, А С ПОВЕДЕНИЯ

В армянском криптосообществе стремительно распространяются неавторизованные AI-боты, или чат-боты с искусственным интеллектом (ИИ) — программы, способные вести осмысленный диалог с пользователем, анализировать его запросы и выдавать персонализированные ответы. В отличие от простых ботов, работающих по жестким сценариям, чат-боты с ИИ используют машинное обучение, нейросети и обработку естественного языка (NLP), чтобы понимать контекст и обучаться в процессе общения.

ТРЕВОГУ ЗАБИЛИ СПЕЦИАЛИСТЫ КОМПАНИИ BINANCE — КРУПНЕЙШЕГО В МИРЕ ОНЛАЙН-СЕРВИСА ОБМЕНА ЦИФРОВЫХ ВАЛЮТ, блокчейн-системы и поставщика инфраструктуры для криптовалютной отрасли. По исследованиям экспертов компании, за последние два года криптовалюта в Армении превратилась в привычный инструмент для частных инвесторов: люди активно открывают счета на международных биржах, пользуются P2P-платформами и все чаще пробуют автоматизированные инструменты торговли. И это естественно, так как обеспечивает простоту, доступность, предполагает получение доходов без приложения усилий, а также создает иллюзию технологического преимущества.

Однако с развитием сферы параллельно появляется и растет  другая, тревожная тенденция. В криптосообществе Армении активно распространяются неавторизованные ИИ-боты, требующие API-доступ к биржевым аккаунтам. Местные Telegram-чаты все чаще обсуждают внезапные списания, блокировки и исчезновение средств после подключения сомнительных инструментов. Ситуацию осложняет и культурный фактор: в Армении традиционно силен механизм личных рекомендаций или «сарафанного радио». Многие доверяют боту не потому, что проверили его безопасность по всем стандартам, а потому что пользоваться им посоветовали знакомые, друзья и т.д. или что отзывы в Telegram-канале говорят, что бот отлично работает. Такое сочетание доверчивости и сложных технологий приводит к растущему числу инцидентов, включая серьезные финансовые потери.

Механизм атак в целом универсален, но подстраивается под поведение пользователей в регионе. Чаще всего проживающие в Армении жертвы махинаций попадают в ловушку по двум причинам. Первая связана с их желанием быстро увеличить депозит: обещания прибыльных «умных сделок» в ежедневном режиме и «ИИ-алгоритмов» легко убеждают неопытных инвесторов. Вторая причина в том, что большинство людей не осознает, что API-доступ означает фактически полный контроль над аккаунтом — от создания сделок до вывода средств.

По словам специалистов Binance, за последние месяцы в этой сфере имело место немало инцидентов, выявивших масштаб угрозы. Так, в ноябре 2025 г. служба риск-контроля Binance зафиксировала 12 инцидентов с хищениями на сумму более 18 000 USDT. Значительная часть пострадавших приходилась на страны Кавказа и Ближнего Востока, включая армянских пользователей. Сценарий повторялся: человек подключал «ИИ-бот» для получения обещанных Alpha-вознаграждений или «автоматической торговли», что фактически давало злоумышленникам полный доступ к аккаунту.

«В этом вопросе наиболее активно действуют следующие схемы. Одна относится к техническим группам, которые охотятся на счета пользователей региона. Ряд международных преступных групп запускали боты с красивым интерфейсом, демонстрирующим «активную торговлю». На деле инструмент показывал фиктивные сделки, в то время как реальная активность была направлена на вывод средств в заранее подготовленные кошельки, — объясняют в компании Binance. — Вторая схема заключается в следующем и касается профессионалов сферы, которые, несмотря на свой опыт, также подвергаются «раскрутке» мошенниками. Один из резонансных случаев в Армении связан со специалистом в области финансовых рисков, который решил протестировать «умный ИИ-бот». Инструмент запрашивал повторные авторизации, на каждом шаге расширяя права доступа злоумышленников. Аккаунт был заблокирован нашей биржей из-за подозрительной активности, а возврат контроля занял несколько дней, что при активной торговле равносильно прямым убыткам».

«ПОЧЕМУ НЕАВТОРИЗОВАННЫЕ БОТЫ ОСОБЕННО ОПАСНЫ В АРМЯНСКОМ КОНТЕКСТЕ?» — задаются вопросом эксперты компании Binance и называют несколько основных причин. В Армении налицо полное отсутствие контроля безопасности. Большинство ботов, распространяемых в армянских Telegram-каналах, не имеют сайта, юридического лица, репутации, открытого кода или истории, которую можно проверить. Уровень доверия в армянском обществе чрезвычайно высок: стоит одному «инфлюенсеру» или админу канала рекомендовать бот, как сразу сотни пользователей готовы передать API-ключи неизвестному сервису. В правовой сфере Армении по данному направлению существует вакуум и отсутствие механизмов защиты крипто-пользователей. Если бот украл средства, пострадавшему фактически некуда обратиться. Биржа не возмещает потери, так как доступ был предоставлен добровольно. Еще одна причина – репутационные последствия, связанные с компрометацией аккаунта, что, в свою очередь, может привести к отзыву бонусов, ограничению доступа, повышенному уровню мониторинга, проверкам со стороны международных платформ. Для активных трейдеров этот фактор особенно чувствителен.

Специалисты Binance предлагают определенные минимальные шаги по защите аккаунтов пользователей. «Для защиты аккаунта критически важно включать двухфакторную аутентификацию: предпочтительно на основе passkeys или аппаратных ключей. Необходимо регулярно проверять логи входов и список доверенных устройств, а также использовать только официальные приложения для подтверждений и включать whitelisting адресов вывода, — утверждают эксперты. — Не менее важно полностью отказаться от любых ботов, запрашивающих API-доступ без прозрачной репутации, проверяемой истории и явного разработчика. Любые предложения получения «быстрых процентов», особенно распространяемые через Telegram-каналы и закрытые чаты, должны восприниматься как прямой сигнал об опасности. Если кто-то гарантирует быстрый доход без риска — это само по себе сигнал опасности».

Опыт региона ясно показывает: анонимный алгоритм никогда не будет безопаснее личного контроля. Мгновенная прибыль, «ИИ-стратегии» и «торговля без участия человека» часто оказываются ширмой для схем, цель которых — не генерация дохода, а доступ к личному депозиту.

«В Армении, где цифровая грамотность растет, но мошеннические инструменты развиваются еще быстрее, единственный реальный способ защитить свои активы — дисциплина, осторожность и полный отказ от серой автоматизации, — предостерегают в компании Binance. — Короткий путь обогащения практически всегда обходится дорого. Что касается безопасности в криптовалютном кошельке Web3, то она начинается не с технологий, а с поведения. И чем быстрее это станет частью финансовой культуры армянских пользователей, тем меньше людей окажутся жертвами тех, кто маскирует кражу под искусственный интеллект».