Вот как сохранить вашу криптовалюту в безопасности – журнал Cointelegraph

Когда меня похитила мафия, у меня был выбор: заплатить выкуп фиатными деньгами или биткойнами. Я не раздумывая выбрал последнее. Если бы я выбрал первый вариант, преступники продержали бы меня несколько дней в темной сырой камере на островах Тихого океана, пока средства не прошли KYC, проверку личности или, не дай бог, банк не заблокировал средства. Но после оплаты меня тут же отпустили. Кто знал, что 10-минутное время транзакции в сети и трансграничная анонимность могут стать таким спасением?

— Доктор Анон

Согласно недавнему отчету, составленному Chainalysis, в 14 году пересечение криптовалюты и преступности превратилось в индустрию с оборотом в 2021 миллиардов долларов. К сожалению, общества во всем мире далеки от совершенства, и быстрый рост рыночной капитализации цифровых валют привел к взрыв преступности против энтузиастов блокчейна. Хорошей новостью является то, что деньги, потерянные в результате преступной деятельности, в процентах от общей рыночной капитализации криптовалюты фактически снижаются.

 

 

 

 

Хотя существует широкий спектр тактик, общей темой является использование наивности людей и слепой веры в легитимность криптосервисов, на которые они подписываются. Первый шаг к получению прибыли от инвестиций в криптовалюту — быть очень усердным и не терять бдительности.

Мы поговорили с тремя экспертами, чтобы получить их советы по защите с трудом заработанного капитала. Сначала это Доктор Анон, сотрудник Cointelegraph, который задолго до того, как присоединиться к фирме, стал мишенью мафии на островах Тихого океана из-за его опыта в криптографии (как вы, возможно, уже поняли, его первый совет по безопасности — оставаться анонимным в сети, чтобы не позволить плохим парням знаю, что у вас даже есть крипто). Доктор Анон часто бывает за границей по работе, и ему приходится быстро думать, чтобы выйти из довольно многих опасных ситуаций. Он объясняет, почему важно вести себя сдержанно.

 

 

Доктор Анон
У доктора Анона много имен.

 

Не публикуйте в Интернете информацию о своих успехах в криптовалюте

Доктор Анон: Во многих частях мира люди по-прежнему мало подвержены влиянию криптографии. Их единственное понимание исходит из сенсационных историй в СМИ о людях, разбогатевших на ранних инвестициях в биткойн или удачной ставке на сиба-ину. Когда вы путешествуете по определенным странам и упоминаете, что работаете/инвестируете в криптовалюту, первое впечатление местных жителей о вас сразу же переключается на миллионер or миллиардер. Это сделает вас гораздо более уязвимыми для таких преступлений, как грабежи или похищения людей. Если это не кто-то, кому вы доверяете, придумайте легенду о том, что вы делаете.

Кроме того, некоторые инвесторы очень эмоционально относятся к положению дел с любимыми монетами, либо откровенно усердствуют. Будьте осторожны с публикацией критики, резких негативных мнений или фактической информации об определенных монетах в социальных сетях, если у вас есть общедоступный профиль. Некоторые фанатики блокчейна могут отомстить вам, разместив ваш номер телефона, адреса, имя супруга и т. д. для широкой (возможно, сумасшедшей) аудитории. Если вам нужно сказать что-то очень спорное в Интернете, сохраняйте анонимность.

 

 

 

 

Как защитить себя от атаки 5-долларового ключа

Доктор Анон: Короче говоря, атака с ключом за 5 долларов — это когда кто-то узнает, что у вас много криптовалюты, и физически атакует или угрожает вам и принуждает вас отказаться от ваших личных ключей. Очень немногие из этих атак случаются

ключ на 5 долларов
Кибербезопасность не сравнится с гаечным ключом за 5 долларов и кем-то, кто решил заставить вас отказаться от пароля.

экспромт; то есть они очень сложные, выполняются профессиональные, организованные преступники. Это твои деньги или твоя жизнь ситуацию.

Предположим, вас похитили с целью получения выкупа в криптовалюте. В этом случае есть вероятность, что преступники уже просканировали ваш профиль LinkedIn, учетные записи Twitter, Crunchbase, общедоступные адреса, указанные в списках избирателей и т. д., и запланировали дни, если не недели, заранее, чтобы учесть все переменные во время действия, например побег. Единственный способ получить доступ к своему личному кошельку — через ключи, поэтому ожидайте довольно грубых действий, если кто-то откажется передать их.

Тем не менее, можно значительно ограничить свои потери, имея манок крипто кошелек. Другими словами, не кладите все яйца в одну корзину. Одна из стратегий заключается в том, чтобы поместить, скажем, небольшой процент от собственного криптоактива в отдельный жесткий кошелек. Затем, если произойдет ограбление, похищение и т. д., просто отдайте его и после этого позвоните в полицию. Это меньшая потеря, чем в противном случае, и никакая сумма денег не стоит риска подвергнуться пыткам или быть убитым за отказ платить.

 

 

Безопасность
Обращайте внимание на признаки того, что ковер тянут.

 

 

Вытягивая ковер из-под вас

Помимо личной безопасности, риски, с которыми сталкиваются криптоинвесторы в отношении махинаций DeFi, хакерских атак, фишинга и т. д., значительны. На самом деле, по оценкам Chainalysis, в 2.8 году произошло вытягивание ковриков DeFi на сумму 2021 миллиарда долларов. Коинтелеграф обратился к Хэнк Шлесс, старший менеджер по решениям безопасности в Lookout, за его понимание крипто-кибербезопасности.

Как определить потенциальную тягу к DeFi

Хэнк Шлесс: К сожалению, нередки случаи, когда крипторазработчик [или откровенный мошенник] отказывается от проекта и убегает с любыми средствами инвесторов. Часто вы можете определить потенциальную выгоду, посмотрев, как торгуется эта конкретная криптовалюта. Например, если небольшое количество кошельков содержит огромный процент валюты или если ее ликвидность аномально низка, велика вероятность, что это может быть схема вытягивания ковра.

 

 

 

 

Кроме того, если разработчик предпочитает оставаться анонимным или проект, казалось бы, появился из ниоткуда, это может быть связано с тем, что разработчик злонамерен и пытается использовать ковер как схему быстрого получения денег.

Общие черты взломов биржи и нарушений безопасности протокола

Хэнк Шлесс: Криптовалютные платформы являются привлекательными целями по нескольким причинам, многие из которых совпадают с другими финансовыми киберпреступлениями, такими как нападения на банки и их клиентов.

Сами криптоплатформы содержат массу очень конфиденциальной информации, позволяющей установить личность.

Хэнк Шлесс
Хэнк Шлесс.

Чтобы зарегистрироваться на большинстве криптоплатформ, люди должны указать свое официальное имя, домашний адрес, дату рождения (и последние четыре цифры своего номера социального страхования в Соединенных Штатах). Кроме того, им необходимо связать свою учетную запись с банковским счетом и дебетовой картой, чтобы совершать покупки новой криптовалюты наличными.

Киберпреступники могут нацеливаться на сотрудников криптоплатформ с помощью фишинговых атак с целью кражи их корпоративных учетных данных. С помощью этих учетных данных злоумышленник может войти в учетную запись этого сотрудника и перемещаться по инфраструктуре, пока не найдет ценные данные для эксфильтрации, шифрования для атаки программ-вымогателей или направления средств клиентов в свой крипто-кошелек.

Вещь № 1 для обеспечения безопасности вашей криптовалюты

Хэнк Шлесс: Номер один, который не является новой тактикой, никогда не делиться своей регистрационной информацией с кем-либо. Как личный инвестор, вы полагаетесь на торговые платформы для обеспечения безопасности своих данных, но чтобы злоумышленники не получили доступ к вашим личным средствам, вы никогда не должны взаимодействовать со ссылкой или электронным письмом, которые запрашивают ваш логин. Если вы получили текстовое сообщение или электронное письмо, в котором утверждается, что оно отправлено с платформы, которую вы используете, свяжитесь напрямую с платформой и подтвердите сообщение.

Храните свои средства в холодном хранилище, но даже это не является полностью безопасным

Хэнк Шлесс:  Никакое аппаратное или программное обеспечение не является полностью неуязвимым. Есть неизбежные недостатки в коде и производстве, которые могут привести к критическим уязвимостям, но при наличии достаточного количества времени и ресурсов взломать можно все. В случае холодных кошельков наиболее значительный риск возникает, когда злоумышленник получает физический доступ к кошельку и может потратить время, чтобы попытаться угадать его PIN-код. При этом хранить криптовалюту на холодном кошельке по-прежнему намного безопаснее, чем где-либо еще.

Социальная инженерия и нехватка времени — способы использовать желание разбогатеть

Хэнк Шлесс:  При нацеливании на потребителей злоумышленники знают, что криптовалюта является относительно новой и неизведанной территорией для большинства людей. Это может привести к тому, что потребители будут проявлять меньше осторожности или с трудом заметят красные флажки, указывающие на злонамеренность. Тем не менее, недавний бум вызвал высокий интерес к криптографии и взаимодействию с этими платформами, поскольку люди надеются заработать на этой альтернативной форме инвестирования.

Есть также определенный тип людей, которые предпочитают инвестировать в криптовалюты, особенно в менее известные, чтобы взять на себя более высокий риск и потенциально более высокую прибыль. Это открывает двери для агрессивной социальной инженерии и [создания] поддельных приложений, которые либо выглядят реальными, либо обещают более высокую прибыль и больше данных в реальном времени.

Злоумышленники всегда будут пытаться создать ситуации высокого давления, которые заставят вас не думать о том, что происходит. Важно сделать шаг назад, оценить ситуацию и найти разные способы подтверждения того, что происходит.

Если с вами когда-либо связывались таким образом, и человек просит вас загрузить приложение или перейти по ссылке, просто не делайте этого. Если это все же произойдет, важно убедиться, что вы защищены с помощью мобильного приложения безопасности на вашем устройстве, которое будет блокировать подключения к фишинговым сайтам и предупреждать вас, если вы загрузите вредоносное приложение.

 

 

Налоговое время
Никто не любит налоговое время.

 

Слово о налогах

И, наконец, хотя почти никто в крипто-мире не любит налоги, почти все виды крипто-приобретения/отчуждения являются налогооблагаемыми событиями.

Несмотря на регулятивную среду «Дикого Запада», криптоинвесторы могут столкнуться с серьезными штрафами, если будет обнаружено, что они не соблюдают свои налоговые обязательства, поэтому поддержание ваших налоговых дел в порядке необходимо для защиты ваших с трудом заработанных средств.

В интервью Cointelegraph Эндрю Хендерсон, международный налоговый поверенный и основатель налоговой консалтинговой фирмы Nomad Capitalist, обсудил характер крипто-налоговых операций и последствия несоблюдения закона.

Есть ли законный способ избежать уплаты налогов?

Эндрю Хендерсон: Вы платите практически за все, что связано с приобретением/распоряжением; это как

Эндрю Хендерсон
Эндрю Хендерсон

с фиатными деньгами — если вы живете в США и вам платят в евро или даже в криптовалюте, это не значит, что это не облагается налогом. Другие примеры, такие как стейкинг или получение вознаграждения из пула DeFi, — это также доход и облагается налогом.

Если вы являетесь гражданином США, держателем грин-карты или гражданином любой точки мира, вы должны ежегодно сообщать о своих доходах от криптовалюты в IRS [Службу внутренних доходов].

Предположим, вы живете в стране с налогом на проживание, такой как Германия, Канада, Австралия или почти во всех западных странах, кроме США. .

Итак, если вы живете в стране и храните всю свою криптовалюту на счете в Белизе, это не решает проблему; вы будете облагаться местным налогом. Цель отсутствия законных налоговых обязательств зависит от того, являетесь ли вы гражданином США и отказываетесь от гражданства, или вы просто переезжаете из своей страны и следуете критериям, чтобы больше не быть там налогоплательщиком, для граждан стран с резидентством налогообложения, таких как Канада, члены ЕС, Австралия, Япония, Южная Корея и т. д.

Состоятельные инвесторы могут переехать в страны с низкими налогами. Есть ли компромисс?

Эндрю Хендерсон: Я человек, который верит в культуру страны, и, очевидно, Сальвадор пытается двигаться в правильном направлении, по крайней мере, на крипто-фронте. Но при этом я был в Сальвадоре; Я обнаружил, что это крайне неработоспособная страна. Сан-Сальвадор был одним из немногих мест в мире, где я чувствовал себя очень небезопасно. Так что я думаю, что есть опасность.

В такой стране, как Эстония, когда они объявили о своей цифровой кочевнической визе, все думали, что это означает, что они получат гражданство, и каждый может получить банковский счет, и там будет нулевой налог. Нет, нет, у них есть налог; вы платите позже. Таким образом, [резидентская виза Эстонии] была далеко не так хороша, как ее рекламировали.

Каймановы острова, ОАЭ — [есть] множество стран, где действует только территориальное налогообложение. Без налогов, без налогов — теперь вы можете переехать в Португалию, вы можете переехать в Италию, вы можете переехать в Грецию, вы можете переехать на Мальту, вы можете переехать в Ирландию. Все эти страны имеют налоговые льготы, по крайней мере, на какое-то время. Многие люди переехали в Пуэрто-Рико, чтобы снизить налоги. Но Пуэрто-Рико ответил [путем] повышения налоговой ставки с 0% до 12.5%. Так что, в любом случае, вам не нужно ходить в места, если вам там некомфортно; альтернативы существуют.

 

 

 

Последствия уклонения от уплаты налогов на криптовалюту

Эндрю Хендерсон: Некоторые люди, которые застряли до того, как пришли ко мне, подлетели слишком близко к солнцу. Но, как пример, есть одна вещь, в которой они эффективны в Испании — они эффективны в поиске вас и получат ваши деньги. Я имею в виду, посмотрите на таких людей, как Уэсли Снайпс.

Вы подаете налоговую декларацию под присягой, поэтому, если вы что-то упустите или представите в ложном свете, вас могут сесть в тюрьму. У вас могли отобрать паспорт — гражданство или загранпаспорт. Удачи в получении вида на жительство в любой точке мира, если это произойдет. Может быть, Сальвадор примет вас; некоторые страны не требуют чистой судимости.

 

 

 

 

Даже если вы не заплатите и вас не поймают, это может прийти и укусить вас в будущем. Например, если вы хотите переехать в Сент-Люсию [островное государство в Карибском море], один из вопросов: Соблюдаете ли вы все свои налоговые обязательства? Если вы скажете «да», а позже выяснится, что это не так, они имеют полное право лишить вас натурализации; вы можете стать лицом без гражданства. Или, по крайней мере, вы заплатили 100,000 XNUMX долларов и ничего не получили, потому что нарушили контракт. Последствия далеко идущие.

Подводя итог: маленькие хитрости могут иметь большую отдачу

Мы все любим рассказывать о своих успехах в криптопространстве, но помните, что слишком много внимания может потенциально подвергнуть вас риску атаки 5-долларовым ключом или доксинга. Поэтому, если у вас есть крипто-состояние, держите как можно больше общедоступной информации в секрете, имейте кошелек-приманку на случай, если кто-то станет объектом преступления, и используйте прикрытие, когда находитесь в не очень богатых странах.

Никогда никому не сообщайте свои данные для входа и храните свои средства в холодном кошельке. В частности, будьте осторожны при переходе по ссылкам в таких приложениях, как Discord, которые ведут на страницы входа, поскольку в прошлом такие программы неоднократно становились целью фишинга. Всегда помните ссылку на официальный сайт и сверяйте ее со ссылкой, которую вы нажимаете, даже если ссылка размещена администратором, поскольку учетная запись последнего по-прежнему уязвима для взлома.

Не забывайте вести точный учет своих налогооблагаемых транзакций — это значительно упрощает жизнь, когда дело доходит до подачи деклараций. Граждане стран с налогом на проживание имеют законные средства уклонения от прироста капитала или подоходного налога при приобретении/распоряжении криптовалютами, например, при переезде за границу. Гораздо лучше использовать такие методы и сохранять спокойствие, чем уклоняться от уплаты налогов и рисковать тюремным заключением.

Берегите себя там, френс.

 

 

 

 

Источник: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe.