Що Ви знаєте про ризики торгівлі криптовалютою? Зі зростанням кількості криптовалютних проєктів з’являється дедалі більше ризиків, які слід враховувати, зокрема типові шахрайства, злами та регуляторні ризики.
Ви могли чути, що криптовалюта пов’язана з вищими ризиками порівняно з традиційними фінансами. Кожен тип ризику потребує окремого підходу до управління і реагування. У цій статті розглядаються різні ризики, що можуть призвести до збитків при торгівлі криптовалютою, а також пропонуються заходи з управління ризиками.
Системний ризик — це притаманний ризик для всієї криптоіндустрії, який зазвичай означає коливання ринкових цін через внутрішні чи зовнішні чинники.
Наприклад, Федеральна резервна система підвищує процентні ставки з березня 2022 року і з червня почала скорочувати баланс, поступово зменшуючи капіталовкладення в облігації. Це спричинило повернення ринкових коштів у банківську систему і падіння інвестиційних ринків. Додатково, війна Росії проти України та пандемія спричинили кризу ланцюгів постачання, зростання безробіття і гіперінфляцію, що змушує ФРС ще більше підвищувати ставки, утворюючи замкнене коло.
Як управляти системними ризиками? Змініть підхід і оптимізуйте розподіл активів. Не продавайте активи у паніці — дочекайтеся наступного бичачого ринку.
Крипторинки працюють цілодобово. Обмежень на коливання цін немає, тому ризики ліквідації через різкі зміни ціни слід враховувати.
Масова ліквідація інституцій у крипторинку у 2022 році: Celsius, криптоплатформа кредитування, залучена до банкрутства Three Arrows Capital, здійснила погашення різним кредитним протоколам для зменшення ціни ліквідації після призупинення зняття коштів користувачами 13 червня. Celsius все ж подала на банкрутство 14 липня із заборгованістю до 5,5 млрд доларів США. Також існує підозра, що було приховано збитки у 40 000 ETH. 8 липня Tether ліквідувала надмірно забезпечену позику Celsius у BTC, через що Celsius втратила майже $100 млн.
Одне з погашень Celsius — це переказ близько 24 462 WBTC (на суму до $530 млн) на FTX. Хоча офіційних причин не названо, у спільноті припускають, що Celsius мала намір продати активи для отримання ліквідності та погашення боргів. Проте розпродаж викликав сильний тиск на ринок, що ще більше обвалило ціну.
Після призупинення Celsius зняття коштів користувачами 13 червня, що спричинило паніку у спільноті, Babel Finance, ще один криптопротокол кредитування, також оголосив про призупинення викупу і зняття коштів. Babel Finance повідомив на офіційному сайті 20 червня, що через високу волатильність ринку компанія зіткнулась із серйозною проблемою ліквідності.
Як управляти ризиками ліквідності? Зіткнувшись із коливаннями цін, ризиками ліквідації та іншими ризиками, обов’язково проведіть власну перевірку перед інвестуванням у проєкти і переконайтеся, що ціна активу відповідає його реальній вартості. Оптимізуйте розподіл активів для зменшення ризику втечі капіталу і краху цін.
Випадки призупинення зняття коштів і зупинки торгів на Celsius, згадані вище, — це приклади біржових ризиків. На відміну від традиційних банків, які можуть отримати короткострокові кредити від інших банків або центробанку, система DeFi як молода галузь ще не має моделі “міжбанківського” кредитування. Через ліквідні труднощі DeFi, якщо економічна модель не генерує грошових потоків, а відсотки високі, позичити кошти в інших протоколів неможливо. Тоді проєкт змушений використовувати активи нових користувачів для виплат старим. Як тільки припиняється приплив капіталу, проєкт стає неплатоспроможним. Далі призупинення зняття коштів викликає паніку, погіршує ситуацію і зрештою призводить до банкрутства компанії.
Втрата коштів під час переказів
Під час переказу, внесення і зняття криптовалюти користувач має вибрати блокчейн і ввести адресу одержувача. Якщо вибрати неправильний блокчейн або ввести неправильну адресу, повернути втрачені кошти буде дуже складно. Будьте надзвичайно уважні.
Втрата приватного ключа
Кожен криптогаманець має унікальний приватний ключ, який складається з 32-розрядного випадкового числа і 64 шістнадцяткових символів, згенерованих алгоритмом шифрування. Зазвичай запам’ятати приватний ключ неможливо. Його зазвичай записують або фотографують.
У традиційних фінансах, якщо користувач забув пароль, банк може допомогти його відновити або скинути. У криптовалютах через анонімність і децентралізованість власність на активи у гаманці підтверджується лише приватним ключем. Тільки Ви знаєте свій приватний ключ. Якщо Ви його втратите — ніхто не зможе його відновити, і всі активи у гаманці буде втрачено назавжди.
Станом на 2021 рік приблизно 4 млн біткоїнів було втрачено через втрату приватних ключів. Один із найвідоміших випадків — колишній технічний директор Ripple Стефан Томас має 7 002 BTC на холодному гаманці IronKey, але він забув приватний ключ і не може отримати доступ до цієї суми. Ще гірше те, що IronKey дозволяє лише 10 невдалих спроб входу. Після 10 спроб акаунт блокується назавжди. Зараз у Томаса залишилося лише 2 спроби.
Як контролювати операційні ризики? Постійно стежте за новинами централізованих і децентралізованих бірж. Залишайтеся раціональними щодо інвестицій із надвисокою річною дохідністю. Будьте уважні під час переказів і торгівлі. І ніколи не втрачайте приватні ключі!
Федеральна торгова комісія США (FTC) повідомила, що з жовтня 2020 до березня 2021 року до 7 000 осіб втратили цифрові активи через шахрайства на суму близько $80 млн. Порівняно з $7,5 млн збитків від 570 випадків криптошахрайства попереднього року, загальні збитки зросли більш ніж у 10 разів, що свідчить про активність криптошахраїв.
Форми криптовалютних шахрайств:
а. Хакерські атаки
б. Фішинг
в. Шахрайства з розіграшами
г. Фейкові пропозиції роботи
д. Шахрайства з поверненням коштів
е. Фейкові ICO
ж. Фейкові криптогаманці
з. Шахрайства із SIM-картами
и. Шкідливе ПЗ
Далі коротко пояснюємо основні форми шахрайств і способи реагування на них.
За даними криптозахисної фірми CipherTrace, у 2021 році понад 60% усіх хакерських атак припало на DeFi. У 2020 році ця частка становила лише 20%. Сума вкраденого у першій половині 2021 року становить близько $156 млн, що вже перевищує загальну суму у $129 млн, викрадену у 2020 році.
А. Найбільша крадіжка криптовалюти на сьогодні
30 березня 2022 року розробник Axie Infinity Sky Mavis повідомив, що хакери викрали приватні ключі для підробки транзакцій і отримання інших криптовалют. Зловмисники вивели кошти через міст Ronin, яким користується Axie Infinity.
Загальна сума збитків оцінюється приблизно у $625 млн, зокрема 173 600 ETH або WETH (близько $597 млн) та 25,5 млн USDC, що робить це найбільшою крадіжкою в історії криптовалют.
Через три місяці після зламу міст, що з’єднує Ronin з основною мережею Ethereum, був відновлений, а послуги зі зняття коштів — поновлені.
Джерело: Ronin Twitter
Б. Топ-10 найбільших крадіжок криптовалюти станом на червень 2022 року

Джерело: Statista/Bloomberg, Business Insider, TechCrunch, CNBC, Ronin Network, Vice.
Жертвою найбільшої крадіжки криптовалюти став Ronin Network із втратою до $625 млн. На другому місці — Poly Network із загальними збитками $611 млн. Poly Network — це кросчейн-протокол, де користувачі можуть отримувати прибуток із різних пулів коштів, використовуючи ті самі активи. У цьому випадку хакер скористався вразливістю між різними смартконтрактами для викрадення коштів.
Обидва найбільші випадки пов’язані з DeFi. Оскільки цей сектор стрімко розвивається, він стає пріоритетною ціллю для хакерів.
За аналізом CertiK, компанії з безпеки блокчейну, хакер використав шкідливий JavaScript-код для злому Premint і додав на сайт спливаюче вікно з пропозицією підтвердити гаманець. Це виглядало як підвищення безпеки, але насправді було шахрайством.
Популярні NFT-проєкти, які на той час постраждали: Bored Ape Yacht Club, Otherside, Moonbirds Oddities та Goblintown. Хакери отримали близько 280 ETH, продавши вкрадені NFT на Opensea та інших платформах. Оскільки деякі скептичні користувачі закликали спільноту бути обережними, швидке поширення новини не дозволило хакерам продати ще більше NFT.
Після злому Premint опублікувала офіційну заяву, у якій нагадала користувачам, що Premint не вимагає доступу до жодних транзакцій, і закликала завжди бути пильними.
Б. Шахрайства з розіграшами
Bored Ape Yacht Club (BAYC), один із найбільших NFT-проєктів, який подобається багатьом публічним особам, станом на 2022 рік зазнав трьох хакерських атак.
25 квітня 2022 року хакери отримали контроль над Instagram-акаунтом BAYC і розмістили фейкову інформацію про аірдроп. Через фішингове посилання у публікації зловмисники викрали 134 дорогих Boring Ape NFT загальною вартістю близько $3 млн.
На початку червня 2022 року хакери розмістили шкідливі посилання на Discord-сервері BAYC, обіцяючи роздати безкоштовні NFT. Деякі користувачі потрапили на шахрайство і втратили активи. За даними PeckShield, було викрадено один BAYC і два токени Mutant Apes (разом приблизно на $350 000).
Джерело: OKHotshot Twitter
Поради для інвесторів: інвестуйте лише у проєкти, які пройшли аудит безпеки. Скасовуйте дозволи, що наразі не використовуються. Далі коротко описано, як відкликати дозволи смартконтрактів.
Відкликання дозволу смартконтракту означає, що Dapp більше не може отримувати доступ до гаманця або переміщувати активи. Від’єднання гаманця означає, що Dapp більше не може підтверджувати авторизації, ініціювати транзакції або переглядати історію. Проте від’єднання від Dapp не означає автоматичного від’єднання гаманця від смартконтракту. Смартконтракт може й надалі мати доступ до активів у гаманці.
Тому рекомендуємо одночасно від’єднувати гаманець і Dapp, а також відкликати дозволи смартконтрактів, щоб запобігти викраденню активів зловмисними смартконтрактами.
Поради щодо безпеки гаманця:
Хоча криптовалюти не регулюються більшістю урядів, традиційні фінанси і криптоіндустрія залишаються взаємопов’язаними. Тому крипторинки підпадають під вплив регуляторної невизначеності.
4 вересня 2017 року Народний банк Китаю заявив про обмеження ICO і вимагав зупинити реєстрацію нових користувачів протягом 10 днів і припинити всі відповідні послуги до кінця місяця. Після оприлюднення цих нових політик у криптоспільноті виникла паніка, і люди масово продавали цифрові активи, що спричинило обвал ринку. Згодом ринок знову став бичачим, і наприкінці того ж року ціна біткоїна досягла першого піку.
Щоб стримати найвищу з 1981 року інфляцію у 8,3%, спочатку м’яка ФРС відмовилася від консервативної монетарної політики, яка тривала понад десятиліття, підвищила ставки на початку 2022 року і скоротила баланс у червні, щоб повернути ринкові кошти у банківську систему і зменшити інфляцію.
Однак цей крок також підірвав довіру фінансових ринків. У результаті американські акції та криптовалюти падали 9 тижнів поспіль з кінця березня. Підвищення ставок ФРС майже не допомогло стримати зростання інфляції. У червні 2022 року інфляція зросла до 9,1% — ще один 40-річний максимум. Сучасна монетарна політика разом із ринковою депресією приносять інвесторам лише розчарування.
Деякі з перелічених ризиків майже неможливо передбачити чи уникнути при торгівлі криптовалютою, але знання з управління ризиками можуть бути дуже корисними.
Відповідно до принципу Парето, 80% активів слід зберігати у відносно безпечних холодних гаманцях, щоб хакери не могли їх викрасти. Решту 20% розподіліть по різних “кошиках”. Мудрі інвестори диверсифікують ризики, а не уникають їх, зменшуючи частку активів, що можуть постраждати у разі виникнення ризику.
Важливо мати добрі знання про ризики і формувати правильні звички. Не надавайте дозволів будь-кому чи будь-чому без потреби. Знайте про поширені шахрайства. Пам’ятайте, що “безкоштовні” пропозиції завжди мають приховані витрати.
Через анонімність криптовалюти інвестори мають самостійно зберігати всі дані й активи. Особлива уважність і обережність потрібні при управлінні приватними ключами і переказі цифрових активів. Завжди пам’ятайте про DeFi-хакерів і відкликайте невикористані дозволи смартконтрактів.
Власна перевірка і дотримання добрих торгових звичок значно знижують ризики і покращують Ваш досвід торгівлі.
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.





