Россияне рискуют потерять на мемкоинах 100 млрд рублей

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Россияне рискуют потерять на мемкоинах 100 млрд рублей

Более 97% мемных токенов обесцениваются, а половина подобных проектов оказываются мошенническими. Кроме того, мемкоины часто выпускают сомнительные личности, в том числе связанные с серьёзной криминальной деятельностью. Участие в обороте таких токенов может рассматриваться как соучастие в противоправной активности.

Как подсчитали эксперты, опрошенные «Известиями», только на токенах Trump и Melania, выпущенных супругами Трамп в январе 2025 года, россияне, по оценке независимого эксперта Олега Огиенко, потеряли свыше 1 млрд рублей.

В проекты вложились тысячи инвесторов, однако почти все понесли убытки из-за резкой волатильности: курс колебался от $8 до $75.

По словам Огиенко, на мемкоины приходится от 1 до 5% криптоинвестиций россиян. При общем объёме вложений в криптовалюту около 2 трлн рублей, речь идёт о суммах от 20 до 100 млрд рублей.

Почти все эти средства, по мнению эксперта, следует считать безвозвратно утерянными. Он ссылается на исследование ресурса ChainPlay: по его данным, 97% мемкоинов обанкротились, а 55% связаны с мошенническими схемами.

Большинство мемкоинов создаются в шутку или ради быстрой наживы, без чёткой стратегии и разработки. Целью не является ни инновационность, ни создание полезного продукта. Истории успеха, такие как Dogecoin или Shiba Inu, — редкое исключение.

«Чаще всего мемкоины выпускаются без команды разработчиков, без реального продукта и без продуманной токеномики, способной обеспечить хоть какую-то устойчивость или ценность. На практике любой желающий может выпустить миллиард своих токенов и при грамотной раскрутке спровоцировать искусственный ажиотаж», — объясняет инвестор и специалист по защите капитала Иван Орлов.

Классическая мошенническая схема — резкий рост курса токена за счёт искусственного ажиотажа, за которым следует столь же резкое падение. На пике организаторы и ранние инвесторы продают активы и фиксируют прибыль, тогда как основная масса участников теряет вложенные средства.

Характерный пример — токен LIBRA, связанный с именем президента Аргентины Хавьера Милея. За несколько часов его капитализация достигла $4,5 млрд, после чего рухнула на 95%. Расследование показало, что инсайдеры вывели порядка $100 млн.

Согласно данным DappRadar, в первом квартале 2025 года ущерб от криптомошенничества с выводом средств вырос в 67 раз по сравнению с аналогичным периодом прошлого года — до $6 млрд.

К мемкоинам проявляет интерес и криминал. В мае 2025 года наркоторговец под псевдонимом Moran запустил собственный токен. Он открыто заявил, что мемкоин станет внутренней валютой на его теневом маркетплейсе по продаже запрещённых веществ. Аналогичный проект ранее пытался реализовать маркетплейс Hydra, но не успел — его ликвидировали.

«Если токен, как в случае с проектом Морана, напрямую связан с наркобизнесом и используется для продвижения подпольной площадки, это не просто ненадёжный актив — это реальная угроза для инвестора, в том числе с точки зрения уголовной ответственности. В ряде стран участие в обороте таких токенов может рассматриваться как пропаганда или финансирование запрещённой деятельности», — предупреждает Иван Орлов.

От вложений в подобные токены лучше отказаться. Показателен пример проекта Tornado Cash в 2022 году. Этот криптомиксер использовался в преступных схемах: краже криптовалют, отмывании средств и прочих операциях. Даже те пользователи, кто не участвовал в противоправных действиях, столкнулись с блокировками аккаунтов на криптобиржах.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru