Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Поправки в УК: криптовалюта теперь подлежит аресту и конфискации

Правительство одобрило поправки в Уголовный и Уголовно-процессуальный кодексы, которые приравнивают цифровые активы, включая криптовалюту, к имуществу. Нововведения предусматривают возможность их ареста и изъятия.

Законопроект был анонсирован ещё в марте на заседании коллегии Министерства юстиции.

«Проведена кропотливая совместная работа по вопросу признания цифровой валюты имуществом для целей уголовного и уголовно-процессуального законодательства, а также по разрешению вопросов, связанных с наложением ареста и признанием цифровой валюты вещественным доказательством», — отмечалось в официальном сообщении ведомства по итогам коллегии.

По данным газеты «Известия», правительственная комиссия одобрила поправки 14 апреля. По мнению их авторов, документ устраняет правовую неопределённость, которая затрудняла работу следственных и оперативных органов при расследовании преступлений. В то же время эксперты указывают, что многие сложности, в частности, связанные с установлением владельцев криптоактивов, остаются нерешёнными.

«Долгое время в законодательстве отсутствовала ясность по поводу регулирования преступлений, связанных с цифровыми валютами. Законопроект должен устранить этот пробел», — заявил «Известиям» председатель правления Ассоциации юристов России Владимир Груздев.

При этом он напомнил, что криптовалюта уже признана имуществом в законах «О противодействии легализации доходов, полученных преступным путём, и финансированию терроризма» и «О противодействии коррупции». Новые поправки закрепляют такой статус в рамках всего уголовного законодательства.

«Следственные органы получат возможность изымать криптовалюту, конфисковывать её и рассматривать как полноценный объект уголовно-правового регулирования. Сейчас аресты и изъятия уже осуществляются, но механизм обращения взыскания пока не урегулирован», — отметил старший партнёр Criminal Defense Firm Александр Редькин. По его мнению, поправки позволят эффективнее бороться с преступлениями, где криптовалюта используется как средство расчёта или хранения нелегальных доходов.

Как подчёркивается в пояснительной записке, действующее законодательство не обеспечивает надлежащую сохранность цифровых активов. Поправки в УПК предусматривают конкретные меры, которые сотрудники следственных органов должны применять при работе с такими средствами.

Владимир Груздев уточнил, что порядок действий зависит от типа криптовалютного кошелька: при наличии «холодного» кошелька изымаются соответствующие носители, а при использовании «горячего» средства переводятся на специальный счёт. Однако он отметил, что механизм компенсации ущерба в законопроекте до конца не проработан.

«Регулирование в этой сфере остаётся крайне сложной задачей из-за трансграничного характера и децентрализованной природы большинства криптовалют», — считает адвокат Адыгейской республиканской коллегии адвокатов Екатерина Кутузова. По её словам, особую трудность представляет отслеживание транзакций, скрытых от посторонних, что затрудняет доказывание покупок в даркнете.

Александр Редькин также отметил, что у ФССП отсутствуют отлаженные механизмы по изъятию криптовалюты. Вынужденно её приходится конвертировать в традиционные валюты. Кроме того, остаются нерешёнными вопросы, касающиеся идентификации владельцев цифровых активов.

Тем не менее случаи изъятия криптовалюты уже имели место, в том числе в резонансных делах. Так, 14 января 2025 года был вынесен приговор бывшему следователю Марату Тамбиеву по делу о взятке в рекордном размере.

В декабре 2024 года по делу о взятках у бывшего сотрудника МВД Георгия Сатюкова были изъяты криптоактивы на сумму более 2 млрд рублей. Криптовалюта также фигурировала в деле кибергруппировки REvil, участники которой были задержаны 14 января 2022 года.

В Vim нашли опасную уязвимость: для атаки достаточно просто открыть файл

В текстовом редакторе Vim, которым пользуются миллионы разработчиков и системных администраторов по всему миру, обнаружили опасную уязвимость. Причём речь не об абстрактной опасности, поскольку специально подготовленный файл может запустить произвольные команды в системе сразу после открытия.

Проблема получила оценку 8,2 балла по шкале CVSS, так что история вполне серьёзная.

И особенно неприятно здесь то, насколько легко срабатывает атака: жертве не нужно нажимать на какие-то дополнительные кнопки или подтверждать действия. Достаточно просто открыть вредоносный файл в Vim.

Уязвимость связана с цепочкой из двух ошибок. Первая касается функции modeline, которая позволяет задавать определённые параметры прямо внутри открываемого файла.

В теории это должно быть удобно, но на практике именно здесь и возникла брешь: один из параметров, tabpanel, оказался недостаточно защищён и позволял внедрить выражение, которое не должно было выполняться в таком сценарии.

Дальше включается вторая часть проблемы. Vim распознаёт, что выражение небезопасно, и пытается выполнить его в ограниченной среде — так называемой песочнице. Но тут срабатывает ещё одна ошибка: функция autocmd_add() не выполняет нужную проверку безопасности.

В результате вредоносный код может зарегистрировать автокоманду, которая сработает уже после выхода из песочницы, то есть в обход защитных ограничений.

Именно из-за этой связки багов злоумышленник получает возможность выполнить в системе произвольную ОС-команду с правами того пользователя, который запустил Vim.

Под удар попадают стандартные сборки Vim с поддержкой tabpanel. Как отмечается, это характерно для сборок типа HUGE, а они используются довольно широко. Дополнительный риск создаёт и то, что modeline во многих окружениях включён по умолчанию.

Разработчики Vim уже выпустили срочный патч. Безопасной считается версия 9.2.0272 и новее. Тем, кто пока не может обновиться сразу, советуют хотя бы временно отключить modeline, добавив в .vimrc строку set nomodeline.

RSS: Новости на портале Anti-Malware.ru