Expertise in crypto-asset security
Working with crypto-assets is not only about price movement. Users and organizations can face theft of funds, address substitution, account takeover, fraud, mistaken transactions, loss of access, or restrictions caused by the questionable origin of assets.
Protection in the crypto economy needs to cover the whole path of an operation: from the user's device and wallet, through verifying the recipient and confirming the transfer, to keeping records of the operation and analyzing what happened.
The Kryptaion platform is being built to bring the main directions of this protection together in one system — helping users and organizations assess risk, make better-informed decisions, detect suspicious events, and keep the information that may be needed to investigate possible incidents.
If you need a preliminary assessment of the risks of a specific operation, a service you use, a way of storing crypto-assets, or an incident that occurred, you can contact Kryptaion specialists through the support form for a preliminary consultation.
Это направление предназначено для снижения риска:
кражи паролей
раскрытия seed-фразы
кражи приватного ключа
получения посторонними лицами доступа к кошельку
взлома учётной записи на бирже
перехвата электронной почты
потери устройства
кражи устройства
использования украденного способа подтверждения входа
сохранения доступа у бывшего сотрудника
восстановления доступа мошенником через службу поддержки.
Доступ к криптоактивам может зависеть от пароля, устройства, учётной записи, приватного ключа или seed-фразы.
Приватный ключ — это секретная цифровая последовательность, позволяющая управлять криптоактивами.
Seed-фраза — это набор слов, с помощью которого можно восстановить доступ к криптовалютному кошельку.
Утрата или раскрытие таких данных может привести к полной потере контроля над активами.
Защита обеспечивается с помощью:
надёжных уникальных паролей
подтверждения входа несколькими независимыми способами
аппаратных ключей подтверждения
раздельного хранения средств
безопасного хранения данных для восстановления
ограничения доступа с неизвестных устройств
регулярной проверки активных сеансов
своевременного отключения неиспользуемых учётных записей
разделения полномочий
ограничения прав сотрудников
проверки процедуры восстановления доступа.
Платформа должна помогать пользователю или организации:
- определить, какие способы доступа используются
- выявить наиболее опасные слабые места
- проверить наличие обязательных мер защиты
- вести перечень связанных учётных записей и устройств
- фиксировать изменения доступа
- сохранять сведения, которые могут потребоваться при расследовании.
This area is designed to reduce the risk of:
password theft
seed-phrase disclosure
private-key theft
unauthorized access to a wallet
exchange account compromise
email interception
device loss
device theft
use of a stolen sign-in method
access retained by a former employee
account recovery abused by a fraudster through customer support.
Access to crypto assets can depend on a password, a device, an account, a private key, or a seed phrase.
A private key is a secret digital sequence that allows crypto assets to be managed.
A seed phrase is a set of words used to restore access to a crypto wallet.
Losing or disclosing this data can result in complete loss of control over the assets.
Protection is provided through:
strong, unique passwords
confirming sign-in through several independent methods
hardware security keys
segregated storage of funds
secure storage of recovery data
restricting access from unknown devices
regular review of active sessions
timely deactivation of unused accounts
separation of duties
limiting employee privileges
auditing the account-recovery procedure.
The platform should help a user or organization:
- determine which access methods are in use
- identify the most dangerous weak points
- verify that mandatory protective measures are in place
- maintain a register of linked accounts and devices
- log changes to access
- retain information that may be needed for an investigation.
Αυτή η κατεύθυνση αποσκοπεί στη μείωση του κινδύνου:
κλοπής κωδικών πρόσβασης
αποκάλυψης της φράσης ανάκτησης
κλοπής του ιδιωτικού κλειδιού
μη εξουσιοδοτημένης πρόσβασης στο πορτοφόλι
παραβίασης λογαριασμού σε χρηματιστήριο
υποκλοπής ηλεκτρονικού ταχυδρομείου
απώλειας συσκευής
κλοπής συσκευής
χρήσης κλεμμένου τρόπου επιβεβαίωσης εισόδου
διατήρησης πρόσβασης από πρώην υπάλληλο
ανάκτησης πρόσβασης από απατεώνα μέσω της υπηρεσίας υποστήριξης.
Η πρόσβαση στα κρυπτοστοιχεία μπορεί να εξαρτάται από κωδικό πρόσβασης, συσκευή, λογαριασμό, ιδιωτικό κλειδί ή φράση ανάκτησης (seed phrase).
Το ιδιωτικό κλειδί είναι μια μυστική ψηφιακή ακολουθία που επιτρέπει τη διαχείριση κρυπτοστοιχείων.
Η φράση ανάκτησης είναι ένα σύνολο λέξεων με τις οποίες μπορεί να αποκατασταθεί η πρόσβαση σε ένα πορτοφόλι κρυπτονομισμάτων.
Η απώλεια ή η αποκάλυψη τέτοιων δεδομένων μπορεί να οδηγήσει σε πλήρη απώλεια ελέγχου των στοιχείων.
Η προστασία διασφαλίζεται μέσω:
ισχυρών, μοναδικών κωδικών πρόσβασης
επιβεβαίωσης εισόδου με πολλαπλούς ανεξάρτητους τρόπους
υλικών κλειδιών επιβεβαίωσης (hardware keys)
διαχωρισμένης αποθήκευσης κεφαλαίων
ασφαλούς αποθήκευσης δεδομένων ανάκτησης
περιορισμού πρόσβασης από άγνωστες συσκευές
τακτικού ελέγχου ενεργών συνεδριών
έγκαιρης απενεργοποίησης αχρησιμοποίητων λογαριασμών
διαχωρισμού αρμοδιοτήτων
περιορισμού δικαιωμάτων υπαλλήλων
ελέγχου της διαδικασίας ανάκτησης πρόσβασης.
Η πλατφόρμα πρέπει να βοηθά τον χρήστη ή τον οργανισμό:
- να προσδιορίζει ποιοι τρόποι πρόσβασης χρησιμοποιούνται
- να εντοπίζει τα πιο επικίνδυνα αδύναμα σημεία
- να επαληθεύει την ύπαρξη υποχρεωτικών μέτρων προστασίας
- να τηρεί κατάλογο συνδεδεμένων λογαριασμών και συσκευών
- να καταγράφει τις αλλαγές πρόσβασης
- να διατηρεί στοιχεία που ενδέχεται να χρειαστούν σε μια διερεύνηση.
Это направление снижает риск:
отправки средств не тому получателю
выбора неправильной сети
подмены адреса
перевода мошеннику
отправки другого актива
подписания операции с непонятным содержанием
предоставления опасных разрешений стороннему сервису
случайной потери средств
ошибочного указания дополнительного идентификатора платежа
выполнения операции без достаточной проверки.
Большинство операций с криптоактивами невозможно отменить обычным способом.
Поэтому ошибка, подмена адреса или подтверждение вредоносной операции могут привести к безвозвратной потере средств.
Перед выполнением операции необходимо проверить:
адрес получателя
выбранную сеть
вид отправляемого актива
сумму
комиссию
назначение операции
источник полученного адреса
соответствие реквизитов ранее согласованным данным
содержание подтверждаемой операции
права, которые получает сторонний сервис
необходимость дополнительного согласования.
Для крупных переводов может применяться небольшая предварительная операция. Она позволяет проверить правильность адреса и сети до отправки основной суммы.
Платформа должна помогать:
- проводить проверку операции последовательно
- фиксировать результаты проверки
- сохранять подтверждённые реквизиты
- сопоставлять операцию с её назначением
- сохранять сведения о согласовании
- выявлять отклонения от обычного порядка
- формировать историю действий для последующего анализа.
This area reduces the risk of:
sending funds to the wrong recipient
choosing the wrong network
address substitution
transferring to a fraudster
sending the wrong asset
signing an operation with unclear content
granting dangerous permissions to a third-party service
accidental loss of funds
entering an incorrect additional payment identifier (memo/tag)
carrying out an operation without sufficient verification.
Most crypto-asset operations cannot be reversed in the usual way.
Because of this, a mistake, an address substitution, or approving a malicious operation can result in an irreversible loss of funds.
Before carrying out an operation, you should verify:
the recipient's address
the selected network
the type of asset being sent
the amount
the fee
the purpose of the operation
the source of the address you received
that the details match previously agreed data
the content of the operation you are confirming
the permissions being granted to a third-party service
whether additional approval is required.
For large transfers, a small preliminary transaction can be used. It allows you to verify the address and network are correct before sending the main amount.
The platform should help:
- carry out the verification of an operation step by step
- record the results of the verification
- store confirmed details
- match an operation to its stated purpose
- retain records of approvals
- detect deviations from the usual pattern
- build a history of actions for later analysis.
Αυτή η κατεύθυνση μειώνει τον κίνδυνο:
αποστολής κεφαλαίων σε λάθος παραλήπτη
επιλογής λάθος δικτύου
υποκατάστασης διεύθυνσης
μεταφοράς σε απατεώνα
αποστολής λάθος στοιχείου
υπογραφής συναλλαγής με ασαφές περιεχόμενο
παραχώρησης επικίνδυνων δικαιωμάτων σε υπηρεσία τρίτου
τυχαίας απώλειας κεφαλαίων
λανθασμένης καταχώρισης πρόσθετου αναγνωριστικού πληρωμής
εκτέλεσης συναλλαγής χωρίς επαρκή επαλήθευση.
Οι περισσότερες συναλλαγές με κρυπτοστοιχεία δεν μπορούν να ανακληθούν με τον συνήθη τρόπο.
Για τον λόγο αυτό, ένα λάθος, η υποκατάσταση διεύθυνσης ή η επιβεβαίωση μιας κακόβουλης συναλλαγής μπορούν να οδηγήσουν σε μη αναστρέψιμη απώλεια κεφαλαίων.
Πριν από την εκτέλεση μιας συναλλαγής πρέπει να ελέγχετε:
τη διεύθυνση του παραλήπτη
το επιλεγμένο δίκτυο
το είδος του στοιχείου που αποστέλλεται
το ποσό
την προμήθεια
τον σκοπό της συναλλαγής
την πηγή από την οποία προήλθε η διεύθυνση
την αντιστοιχία των στοιχείων με τα προηγουμένως συμφωνηθέντα
το περιεχόμενο της συναλλαγής που επιβεβαιώνετε
τα δικαιώματα που αποκτά η υπηρεσία τρίτου
την ανάγκη πρόσθετης έγκρισης.
Για μεγάλες μεταφορές μπορεί να χρησιμοποιηθεί μια μικρή δοκιμαστική συναλλαγή. Επιτρέπει τον έλεγχο της ορθότητας της διεύθυνσης και του δικτύου πριν από την αποστολή του κύριου ποσού.
Η πλατφόρμα πρέπει να βοηθά:
- στη διεξαγωγή του ελέγχου της συναλλαγής βήμα προς βήμα
- στην καταγραφή των αποτελεσμάτων του ελέγχου
- στη διατήρηση επιβεβαιωμένων στοιχείων
- στην αντιστοίχιση της συναλλαγής με τον σκοπό της
- στη διατήρηση στοιχείων έγκρισης
- στον εντοπισμό αποκλίσεων από τη συνήθη τάξη
- στη δημιουργία ιστορικού ενεργειών για μεταγενέστερη ανάλυση.
Это направление предназначено для снижения риска взаимодействия:
с мошенниками
с поддельными компаниями
с незаконными сервисами
с непрозрачными посредниками
с организациями без необходимых разрешений
с лицами, использующими чужие данные
с участниками, в отношении которых действуют официальные ограничения
с получателями, не имеющими понятной деловой цели операции.
Контрагент — это человек или организация, с которыми проводится операция.
Даже технически правильная операция может быть опасной, если получатель связан с мошенничеством, незаконной деятельностью или непрозрачной схемой.
Защита может включать:
проверку личности
проверку организации
проверку официальных регистрационных данных
проверку сайта и контактных данных
проверку полномочий представителя
проверку открытой информации
проверку наличия предупреждений регуляторов
подтверждение деловой цели операции
сохранение документов и переписки
дополнительную проверку при обнаружении противоречий.
Платформа должна помогать:
- собирать доступные сведения в одном месте
- сохранять результаты проверки
- формировать понятное описание выявленных рисков
- связывать контрагента с проведёнными операциями
- фиксировать основания принятого решения
- готовить сведения для внутренней проверки или расследования.
Платформа не должна утверждать, что человек или организация совершили нарушение, если это не подтверждено официальными данными.
This area is designed to reduce the risk of dealing with:
fraudsters
fake companies
illegal services
non-transparent intermediaries
organizations without the required permits
persons using someone else's data
parties subject to official restrictions
recipients with no clear business purpose for the operation.
A counterparty is the person or organization with whom an operation is carried out.
Even a technically correct operation can be dangerous if the recipient is connected to fraud, illegal activity, or a non-transparent scheme.
Protection can include:
identity verification
verification of the organization
verification of official registration data
verification of the website and contact details
verification of a representative's authority
review of publicly available information
checking for regulatory warnings
confirming the business purpose of the operation
retaining documents and correspondence
additional verification if contradictions are found.
The platform should help:
- gather available information in one place
- store verification results
- produce a clear description of identified risks
- link a counterparty to the operations carried out with them
- record the grounds for a decision
- prepare materials for internal review or an investigation.
The platform must not assert that a person or organization has committed a violation unless this is confirmed by official data.
Αυτή η κατεύθυνση αποσκοπεί στη μείωση του κινδύνου συναλλαγής:
με απατεώνες
με πλαστές εταιρείες
με παράνομες υπηρεσίες
με μη διαφανείς μεσάζοντες
με οργανισμούς χωρίς τις απαραίτητες άδειες
με πρόσωπα που χρησιμοποιούν στοιχεία τρίτων
με μέρη που υπόκεινται σε επίσημους περιορισμούς
με παραλήπτες χωρίς σαφή επιχειρηματικό σκοπό για τη συναλλαγή.
Ο αντισυμβαλλόμενος είναι το πρόσωπο ή ο οργανισμός με τον οποίο πραγματοποιείται μια συναλλαγή.
Ακόμη και μια τεχνικά ορθή συναλλαγή μπορεί να είναι επικίνδυνη εάν ο παραλήπτης συνδέεται με απάτη, παράνομη δραστηριότητα ή μη διαφανές σχήμα.
Η προστασία μπορεί να περιλαμβάνει:
επαλήθευση ταυτότητας
επαλήθευση του οργανισμού
έλεγχο επίσημων στοιχείων εγγραφής
έλεγχο ιστότοπου και στοιχείων επικοινωνίας
επαλήθευση της εξουσιοδότησης εκπροσώπου
έλεγχο δημόσια διαθέσιμων πληροφοριών
έλεγχο για προειδοποιήσεις ρυθμιστικών αρχών
επιβεβαίωση του επιχειρηματικού σκοπού της συναλλαγής
διατήρηση εγγράφων και αλληλογραφίας
πρόσθετο έλεγχο σε περίπτωση εντοπισμού αντιφάσεων.
Η πλατφόρμα πρέπει να βοηθά:
- στη συγκέντρωση διαθέσιμων στοιχείων σε ένα μέρος
- στη διατήρηση των αποτελεσμάτων ελέγχου
- στη διαμόρφωση σαφούς περιγραφής των εντοπισμένων κινδύνων
- στη σύνδεση του αντισυμβαλλομένου με τις συναλλαγές που πραγματοποιήθηκαν
- στην καταγραφή των λόγων μιας απόφασης
- στην προετοιμασία στοιχείων για εσωτερικό έλεγχο ή διερεύνηση.
Η πλατφόρμα δεν πρέπει να ισχυρίζεται ότι ένα πρόσωπο ή οργανισμός διέπραξε παράβαση, εάν αυτό δεν επιβεβαιώνεται από επίσημα στοιχεία.
Это направление снижает риск:
получения похищенных активов
получения активов, связанных с мошенничеством
блокировки операции
ограничения учётной записи
проведения операции с адресом высокого риска
невозможности подтвердить законное происхождение средств
претензий со стороны банка, биржи или регулятора
потери деловой репутации.
История движения криптоактивов может повлиять на возможность их использования, обмена или зачисления на регулируемую платформу.
Активы могут быть связаны с кражей, мошенничеством, взломом, незаконным сервисом или адресом, в отношении которого действуют ограничения.
Защита может включать:
анализ истории движения активов
проверку адресов
проверку известных предупреждений
сохранение документов о приобретении
сохранение договоров
сохранение квитанций
сохранение сведений о предыдущих операциях
подтверждение источника средств
подтверждение экономического смысла операции
дополнительную проверку при обнаружении подозрительных связей.
Платформа должна помогать:
- систематизировать сведения о происхождении активов
- связывать документы с конкретными операциями
- сохранять результаты проверки
- выявлять неполноту подтверждающих сведений
- формировать последовательную историю происхождения активов
- подготавливать материалы для ответа банку, бирже, консультанту или компетентному органу.
This area reduces the risk of:
receiving stolen assets
receiving assets linked to fraud
an operation being blocked
an account being restricted
carrying out an operation with a high-risk address
being unable to confirm the lawful origin of funds
claims from a bank, exchange, or regulator
loss of business reputation.
The transaction history of crypto assets can affect whether they can be used, exchanged, or credited to a regulated platform.
Assets may be linked to theft, fraud, a hack, an illegal service, or an address subject to restrictions.
Protection can include:
analysis of the assets' transaction history
address screening
checking against known warnings
retaining acquisition documents
retaining contracts
retaining receipts
retaining records of previous operations
confirming the source of funds
confirming the economic rationale of an operation
additional verification if suspicious links are found.
The platform should help:
- organize information about the origin of assets
- link documents to specific operations
- store verification results
- identify gaps in supporting information
- build a coherent history of an asset's origin
- prepare materials for a response to a bank, exchange, advisor, or competent authority.
Αυτή η κατεύθυνση μειώνει τον κίνδυνο:
λήψης κλεμμένων στοιχείων
λήψης στοιχείων που συνδέονται με απάτη
αποκλεισμού συναλλαγής
περιορισμού λογαριασμού
διενέργειας συναλλαγής με διεύθυνση υψηλού κινδύνου
αδυναμίας απόδειξης νόμιμης προέλευσης κεφαλαίων
διεκδικήσεων από τράπεζα, χρηματιστήριο ή ρυθμιστική αρχή
απώλειας επιχειρηματικής φήμης.
Το ιστορικό κίνησης των κρυπτοστοιχείων μπορεί να επηρεάσει τη δυνατότητα χρήσης, ανταλλαγής ή πίστωσής τους σε μια ρυθμιζόμενη πλατφόρμα.
Τα στοιχεία ενδέχεται να συνδέονται με κλοπή, απάτη, παραβίαση, παράνομη υπηρεσία ή διεύθυνση που υπόκειται σε περιορισμούς.
Η προστασία μπορεί να περιλαμβάνει:
ανάλυση του ιστορικού κίνησης των στοιχείων
έλεγχο διευθύνσεων
έλεγχο γνωστών προειδοποιήσεων
διατήρηση εγγράφων απόκτησης
διατήρηση συμβάσεων
διατήρηση αποδείξεων
διατήρηση στοιχείων προηγούμενων συναλλαγών
επιβεβαίωση της πηγής κεφαλαίων
επιβεβαίωση του οικονομικού σκοπού της συναλλαγής
πρόσθετο έλεγχο σε περίπτωση εντοπισμού ύποπτων συνδέσεων.
Η πλατφόρμα πρέπει να βοηθά:
- στη συστηματοποίηση στοιχείων σχετικά με την προέλευση των περιουσιακών στοιχείων
- στη σύνδεση εγγράφων με συγκεκριμένες συναλλαγές
- στη διατήρηση των αποτελεσμάτων ελέγχου
- στον εντοπισμό ελλιπών αποδεικτικών στοιχείων
- στη διαμόρφωση συνεκτικού ιστορικού προέλευσης των στοιχείων
- στην προετοιμασία υλικού για απάντηση σε τράπεζα, χρηματιστήριο, σύμβουλο ή αρμόδια αρχή.
Пользователи могут столкнуться с:
поддельными сайтами
фальшивыми службами поддержки
мошенническими инвестиционными предложениями
поддельными приложениями
просьбами сообщить seed-фразу
предложениями вернуть ранее похищенные средства
сообщениями от имени известных компаний
сообщениями от имени знакомых
давлением с требованием срочно выполнить перевод
поддельными розыгрышами
поддельными раздачами токенов
поддельными вакансиями
фальшивыми проверками безопасности
обещаниями гарантированного дохода.
Значительная часть потерь криптоактивов происходит не из-за сложного взлома, а из-за обмана пользователя.
Мошенники могут представляться сотрудниками биржи, разработчиками кошелька, знакомыми, инвесторами, государственными органами или специалистами по возврату средств.
Основными мерами являются:
проверка сайта
проверка отправителя
использование официальных каналов связи
отказ от передачи данных для восстановления кошелька
дополнительная проверка срочных просьб
подтверждение личности собеседника другим способом
проверка репутации сервиса
отказ от установки программ по просьбе незнакомого лица
сохранение переписки
сохранение адресов и реквизитов
проверка предложения до выполнения операции.
Платформа должна помогать:
- распознавать признаки мошенничества
- фиксировать подозрительные обстоятельства
- сохранять переписку и другие сведения
- связывать событие с адресами и операциями
- формировать последовательное описание произошедшего
- подготавливать материалы для обращения в службу поддержки, банк, биржу или правоохранительные органы.
Users may encounter:
fake websites
fake support services
fraudulent investment offers
fake applications
requests to disclose a seed phrase
offers to return previously stolen funds
messages impersonating well-known companies
messages impersonating acquaintances
pressure to urgently carry out a transfer
fake giveaways
fake token airdrops
fake job offers
fake security checks
promises of guaranteed returns.
A significant share of crypto-asset losses does not come from sophisticated hacking, but from deceiving the user.
Fraudsters may pose as exchange employees, wallet developers, acquaintances, investors, government agencies, or fund-recovery specialists.
The main measures are:
checking the website
verifying the sender
using official communication channels
refusing to share wallet-recovery data
additional verification of urgent requests
confirming a counterpart's identity through another channel
checking a service's reputation
refusing to install software at the request of a stranger
retaining correspondence
retaining addresses and payment details
verifying an offer before carrying out an operation.
The platform should help:
- recognize signs of fraud
- record suspicious circumstances
- store correspondence and other information
- link an event to addresses and operations
- build a coherent description of what happened
- prepare materials for contacting support, a bank, an exchange, or law enforcement.
Οι χρήστες ενδέχεται να αντιμετωπίσουν:
πλαστούς ιστότοπους
ψεύτικες υπηρεσίες υποστήριξης
απατηλές επενδυτικές προτάσεις
πλαστές εφαρμογές
αιτήματα αποκάλυψης της φράσης ανάκτησης
προτάσεις επιστροφής προηγουμένως κλεμμένων κεφαλαίων
μηνύματα εξ ονόματος γνωστών εταιρειών
μηνύματα εξ ονόματος γνωστών προσώπων
πίεση για επείγουσα εκτέλεση μεταφοράς
πλαστές κληρώσεις
πλαστές διανομές token (airdrops)
πλαστές αγγελίες εργασίας
ψεύτικους ελέγχους ασφαλείας
υποσχέσεις εγγυημένου εισοδήματος.
Ένα σημαντικό μέρος των απωλειών κρυπτοστοιχείων δεν οφείλεται σε πολύπλοκη παραβίαση, αλλά σε εξαπάτηση του χρήστη.
Οι απατεώνες μπορεί να παρουσιάζονται ως υπάλληλοι χρηματιστηρίου, προγραμματιστές πορτοφολιού, γνωστοί, επενδυτές, κρατικές αρχές ή ειδικοί ανάκτησης κεφαλαίων.
Τα βασικά μέτρα είναι:
έλεγχος του ιστότοπου
επαλήθευση του αποστολέα
χρήση επίσημων καναλιών επικοινωνίας
άρνηση κοινοποίησης δεδομένων ανάκτησης πορτοφολιού
πρόσθετος έλεγχος επειγόντων αιτημάτων
επιβεβαίωση της ταυτότητας του συνομιλητή με άλλον τρόπο
έλεγχος της φήμης της υπηρεσίας
άρνηση εγκατάστασης προγραμμάτων κατόπιν αιτήματος αγνώστου
διατήρηση αλληλογραφίας
διατήρηση διευθύνσεων και στοιχείων πληρωμής
έλεγχος μιας πρότασης πριν από την εκτέλεση συναλλαγής.
Η πλατφόρμα πρέπει να βοηθά:
- στην αναγνώριση ενδείξεων απάτης
- στην καταγραφή ύποπτων περιστάσεων
- στη διατήρηση αλληλογραφίας και άλλων στοιχείων
- στη σύνδεση ενός συμβάντος με διευθύνσεις και συναλλαγές
- στη διαμόρφωση συνεκτικής περιγραφής του συμβάντος
- στην προετοιμασία υλικού για επικοινωνία με την υποστήριξη, τράπεζα, χρηματιστήριο ή αρχές επιβολής του νόμου.
Основные угрозы:
вредоносные программы
заражённые расширения браузера
удалённое управление устройством
перехват электронной почты
подмена содержимого буфера обмена
использование устаревшего программного обеспечения
вход с потерянного устройства
вход с украденного устройства
получение доступа через слабый пароль
установка поддельного приложения
использование небезопасной сети
утечка резервной копии.
Даже правильно настроенный кошелёк может быть скомпрометирован через компьютер, смартфон, электронную почту или браузер.
Необходимо применять:
своевременные обновления
шифрование устройства
защиту электронной почты
ограничение прав программ
проверку устанавливаемых расширений
блокировку экрана
резервное копирование
отдельные устройства для особо важных операций
контроль активных подключений
удаление ненужных приложений
проверку источника программ
ограничение удалённого доступа
безопасное восстановление устройства.
Платформа должна помогать:
- учитывать устройства, используемые для операций
- оценивать наличие базовых мер защиты
- фиксировать изменения конфигурации
- учитывать связанные учётные записи
- выявлять неизвестные подключения
- сохранять данные об устройстве при расследовании
- сопоставлять события на устройстве с проведёнными операциями.
The main threats are:
malicious software
infected browser extensions
remote control of a device
email interception
clipboard-content substitution
use of outdated software
sign-in from a lost device
sign-in from a stolen device
access gained through a weak password
installation of a fake application
use of an unsafe network
leakage of a backup copy.
Even a correctly configured wallet can be compromised through a computer, smartphone, email, or browser.
You should apply:
timely updates
device encryption
email protection
restricting application privileges
reviewing installed extensions
screen locking
backups
separate devices for particularly important operations
monitoring of active connections
removal of unneeded applications
verifying the source of software
restricting remote access
safe device recovery.
The platform should help:
- keep track of the devices used for operations
- assess whether basic protective measures are in place
- record configuration changes
- keep track of linked accounts
- identify unknown connections
- retain device data for an investigation
- match events on a device with the operations carried out.
Οι κύριες απειλές είναι:
κακόβουλα προγράμματα
μολυσμένες επεκτάσεις προγράμματος περιήγησης
απομακρυσμένος έλεγχος της συσκευής
υποκλοπή ηλεκτρονικού ταχυδρομείου
υποκατάσταση περιεχομένου προχείρου (clipboard)
χρήση παρωχημένου λογισμικού
είσοδος από χαμένη συσκευή
είσοδος από κλεμμένη συσκευή
απόκτηση πρόσβασης μέσω αδύναμου κωδικού
εγκατάσταση πλαστής εφαρμογής
χρήση μη ασφαλούς δικτύου
διαρροή αντιγράφου ασφαλείας.
Ακόμη και ένα σωστά διαμορφωμένο πορτοφόλι μπορεί να παραβιαστεί μέσω υπολογιστή, smartphone, ηλεκτρονικού ταχυδρομείου ή προγράμματος περιήγησης.
Πρέπει να εφαρμόζετε:
έγκαιρες ενημερώσεις
κρυπτογράφηση συσκευής
προστασία ηλεκτρονικού ταχυδρομείου
περιορισμό δικαιωμάτων εφαρμογών
έλεγχο εγκατεστημένων επεκτάσεων
κλείδωμα οθόνης
αντίγραφα ασφαλείας
ξεχωριστές συσκευές για ιδιαίτερα σημαντικές συναλλαγές
παρακολούθηση ενεργών συνδέσεων
κατάργηση περιττών εφαρμογών
έλεγχο της προέλευσης του λογισμικού
περιορισμό απομακρυσμένης πρόσβασης
ασφαλή αποκατάσταση συσκευής.
Η πλατφόρμα πρέπει να βοηθά:
- στην καταγραφή των συσκευών που χρησιμοποιούνται για συναλλαγές
- στην αξιολόγηση της ύπαρξης βασικών μέτρων προστασίας
- στην καταγραφή αλλαγών διαμόρφωσης
- στην καταγραφή συνδεδεμένων λογαριασμών
- στον εντοπισμό άγνωστων συνδέσεων
- στη διατήρηση δεδομένων συσκευής για διερεύνηση
- στην αντιστοίχιση συμβάντων σε μια συσκευή με τις συναλλαγές που πραγματοποιήθηκαν.
Это направление снижает риски:
взлома платформы
банкротства компании
приостановления вывода средств
блокировки учётной записи
действий недобросовестных сотрудников
утраты доступа
использования ненадёжного сервиса
недостаточной защиты клиентских средств
поддельной службы поддержки
компрометации ключей программного доступа
хранения всех активов на одной площадке.
Кастодиальный сервис — это сервис, который хранит криптоактивы или средства доступа от имени пользователя.
При использовании стороннего сервиса пользователь передаёт ему часть контроля над своими средствами и данными.
Перед использованием сервиса необходимо оценить:
кому принадлежит сервис
в какой стране он зарегистрирован
имеются ли необходимые разрешения
кто является регулирующим органом
как защищаются средства клиентов
отделены ли средства клиентов от средств компании
как организовано восстановление доступа
какие существуют ограничения на вывод
были ли ранее крупные инциденты
как служба поддержки подтверждает свою подлинность
какие способы подтверждения входа поддерживаются
можно ли ограничить адреса для вывода
как долго хранятся сведения об операциях.
Платформа должна помогать:
- структурировать проверку сервиса
- сохранять найденную информацию
- фиксировать выявленные риски
- вести перечень используемых платформ
- связывать платформы с операциями и активами
- сохранять сведения для обращения в поддержку
- формировать материалы для разбирательства при блокировке или инциденте.
This area reduces the risks of:
the platform being hacked
the company becoming insolvent
withdrawals being suspended
an account being blocked
actions by dishonest employees
loss of access
using an unreliable service
insufficient protection of client funds
a fake support service
compromise of programmatic-access keys
keeping all assets on a single platform.
A custodial service is a service that holds crypto assets or access credentials on behalf of a user.
When using a third-party service, the user hands over part of the control over their funds and data.
Before using a service, you should assess:
who owns the service
in which country it is registered
whether it holds the required permits
who its regulator is
how client funds are protected
whether client funds are segregated from company funds
how access recovery is organized
what withdrawal limits exist
whether there have been past major incidents
how support confirms its authenticity
which sign-in confirmation methods are supported
whether withdrawal addresses can be restricted
how long operation records are retained.
The platform should help:
- structure the verification of a service
- store the information found
- record identified risks
- maintain a register of platforms in use
- link platforms to operations and assets
- retain information for contacting support
- prepare materials for a dispute in the event of a block or an incident.
Αυτή η κατεύθυνση μειώνει τους κινδύνους:
παραβίασης της πλατφόρμας
πτώχευσης της εταιρείας
αναστολής αναλήψεων
αποκλεισμού λογαριασμού
ενεργειών αναξιόπιστων υπαλλήλων
απώλειας πρόσβασης
χρήσης αναξιόπιστης υπηρεσίας
ανεπαρκούς προστασίας κεφαλαίων πελατών
πλαστής υπηρεσίας υποστήριξης
παραβίασης κλειδιών προγραμματιστικής πρόσβασης
διατήρησης όλων των στοιχείων σε μία μόνο πλατφόρμα.
Μια θεματοφυλακική υπηρεσία είναι μια υπηρεσία που διατηρεί κρυπτοστοιχεία ή μέσα πρόσβασης για λογαριασμό του χρήστη.
Κατά τη χρήση υπηρεσίας τρίτου, ο χρήστης παραχωρεί μέρος του ελέγχου των κεφαλαίων και των δεδομένων του.
Πριν από τη χρήση μιας υπηρεσίας πρέπει να αξιολογείτε:
σε ποιον ανήκει η υπηρεσία
σε ποια χώρα είναι εγγεγραμμένη
εάν διαθέτει τις απαραίτητες άδειες
ποια είναι η ρυθμιστική της αρχή
πώς προστατεύονται τα κεφάλαια των πελατών
εάν τα κεφάλαια των πελατών διαχωρίζονται από τα κεφάλαια της εταιρείας
πώς οργανώνεται η ανάκτηση πρόσβασης
ποιοι περιορισμοί ανάληψης υπάρχουν
εάν έχουν σημειωθεί στο παρελθόν σοβαρά συμβάντα
πώς η υπηρεσία υποστήριξης επιβεβαιώνει τη γνησιότητά της
ποιοι τρόποι επιβεβαίωσης εισόδου υποστηρίζονται
εάν μπορούν να περιοριστούν οι διευθύνσεις ανάληψης
για πόσο χρόνο διατηρούνται τα στοιχεία συναλλαγών.
Η πλατφόρμα πρέπει να βοηθά:
- στη διαμόρφωση δομημένου ελέγχου της υπηρεσίας
- στη διατήρηση των στοιχείων που βρέθηκαν
- στην καταγραφή εντοπισμένων κινδύνων
- στην τήρηση καταλόγου των πλατφορμών που χρησιμοποιούνται
- στη σύνδεση πλατφορμών με συναλλαγές και στοιχεία
- στη διατήρηση στοιχείων για επικοινωνία με την υποστήριξη
- στην προετοιμασία υλικού για διεκδίκηση σε περίπτωση αποκλεισμού ή συμβάντος.
При работе с такими сервисами возможны:
ошибки в программном коде
кража средств из-за уязвимости
создание поддельной копии сервиса
получение сервисом слишком широких прав
резкое падение стоимости активов
потеря средств при переводе между разными сетями
изменение правил работы сервиса
подмена интерфейса
подписание непонятной операции
взаимодействие с поддельным токеном
использование устаревшего или заброшенного сервиса.
Децентрализованный сервис — это приложение, в котором операции выполняются с использованием программ, работающих в блокчейне.
Такие программы часто называют смарт-контрактами. Смарт-контракт — это программа, автоматически выполняющая записанные в ней условия.
До подключения кошелька необходимо проверить:
официальный адрес сайта
назначение сервиса
историю его работы
результаты независимых проверок
права, которые запрашивает сервис
возможность отозвать ранее выданные разрешения
наличие сообщений об инцидентах
уровень контроля со стороны владельцев
условия вывода активов
размер средств, которые пользователь готов подвергнуть риску.
Платформа должна помогать:
- проводить предварительную проверку сервиса
- фиксировать сведения о проверке
- сохранять адреса используемых программ
- учитывать выданные разрешения
- выявлять неизвестные или избыточные разрешения
- сохранять сведения о подписанных операциях
- подготавливать данные для анализа инцидента.
Working with such services carries risks of:
errors in the program code
theft of funds due to a vulnerability
creation of a fake copy of the service
a service being granted excessively broad permissions
a sharp drop in asset value
loss of funds when transferring between different networks
changes to the service's rules of operation
interface spoofing
signing an unclear operation
interacting with a fake token
using an outdated or abandoned service.
A decentralized service is an application in which operations are carried out using programs that run on a blockchain.
Such programs are often called smart contracts. A smart contract is a program that automatically executes the conditions written into it.
Before connecting a wallet, you should verify:
the official website address
the purpose of the service
its operating history
the results of independent audits
the permissions the service requests
the ability to revoke previously granted permissions
whether incidents have been reported
the level of control retained by the service's owners
the conditions for withdrawing assets
the amount of funds you are prepared to put at risk.
The platform should help:
- carry out a preliminary review of a service
- record the review findings
- store the addresses of the programs used
- keep track of granted permissions
- identify unknown or excessive permissions
- store information about signed operations
- prepare data for incident analysis.
Κατά την εργασία με τέτοιες υπηρεσίες είναι πιθανά:
σφάλματα στον κώδικα του προγράμματος
κλοπή κεφαλαίων λόγω ευπάθειας
δημιουργία πλαστού αντιγράφου της υπηρεσίας
παραχώρηση υπερβολικά ευρέων δικαιωμάτων στην υπηρεσία
απότομη πτώση της αξίας των στοιχείων
απώλεια κεφαλαίων κατά τη μεταφορά μεταξύ διαφορετικών δικτύων
αλλαγή των κανόνων λειτουργίας της υπηρεσίας
υποκατάσταση διεπαφής
υπογραφή ασαφούς συναλλαγής
αλληλεπίδραση με πλαστό token
χρήση παρωχημένης ή εγκαταλελειμμένης υπηρεσίας.
Μια αποκεντρωμένη υπηρεσία είναι μια εφαρμογή στην οποία οι συναλλαγές εκτελούνται με χρήση προγραμμάτων που λειτουργούν στο blockchain.
Τέτοια προγράμματα ονομάζονται συχνά έξυπνα συμβόλαια (smart contracts). Ένα έξυπνο συμβόλαιο είναι ένα πρόγραμμα που εκτελεί αυτόματα τους όρους που έχουν καταγραφεί σε αυτό.
Πριν από τη σύνδεση πορτοφολιού πρέπει να ελέγχετε:
την επίσημη διεύθυνση του ιστότοπου
τον σκοπό της υπηρεσίας
το ιστορικό λειτουργίας της
τα αποτελέσματα ανεξάρτητων ελέγχων (audits)
τα δικαιώματα που ζητά η υπηρεσία
τη δυνατότητα ανάκλησης προηγουμένως χορηγηθέντων δικαιωμάτων
την ύπαρξη αναφορών για συμβάντα
το επίπεδο ελέγχου που διατηρούν οι ιδιοκτήτες
τους όρους ανάληψης στοιχείων
το ποσό κεφαλαίων που είστε διατεθειμένοι να εκθέσετε σε κίνδυνο.
Η πλατφόρμα πρέπει να βοηθά:
- στη διεξαγωγή προκαταρκτικού ελέγχου της υπηρεσίας
- στην καταγραφή στοιχείων του ελέγχου
- στη διατήρηση των διευθύνσεων των προγραμμάτων που χρησιμοποιούνται
- στην καταγραφή χορηγηθέντων δικαιωμάτων
- στον εντοπισμό άγνωστων ή υπερβολικών δικαιωμάτων
- στη διατήρηση στοιχείων για υπογεγραμμένες συναλλαγές
- στην προετοιμασία δεδομένων για ανάλυση συμβάντος.
Это направление снижает риск:
раскрытия личности владельца кошелька
раскрытия размера активов
утечки документов
утечки копии паспорта
использования персональных данных мошенниками
связывания нескольких адресов с одним человеком
преследования владельца активов
физического давления
утечки сведений о корпоративных операциях
передачи лишней информации стороннему сервису.
Операции в блокчейне могут быть публичными.
Даже если в них не указаны имя и фамилия, адрес кошелька может быть связан с конкретным человеком через биржу, документы, переписку, публикацию в интернете или другие сведения.
Необходимо:
ограничивать объём раскрываемых данных
использовать официальные каналы передачи документов
проверять получателя документов
не публиковать адреса без необходимости
разделять личные и рабочие операции
защищать электронную почту
контролировать доступ к копиям документов
удалять устаревшие копии
учитывать публичность операций
проверять политику конфиденциальности сервиса.
Платформа должна помогать:
- учитывать места хранения документов
- фиксировать передачу важных сведений
- определять, какие данные необходимы для конкретной проверки
- предупреждать об избыточном раскрытии
- сохранять согласования
- фиксировать возможные утечки
- формировать сведения для расследования нарушения конфиденциальности.
This area reduces the risk of:
disclosure of a wallet owner's identity
disclosure of the size of assets held
leakage of documents
leakage of a copy of a passport
personal data being used by fraudsters
linking several addresses to a single person
harassment of an asset owner
physical pressure
leakage of information about corporate operations
sharing more information than necessary with a third-party service.
Blockchain operations can be public.
Even if they do not include a first and last name, a wallet address can be linked to a specific person through an exchange, documents, correspondence, an online publication, or other information.
You should:
limit the amount of data disclosed
use official channels for sending documents
verify the recipient of documents
avoid publishing addresses unnecessarily
separate personal and business operations
protect email
control access to copies of documents
delete outdated copies
take into account the public nature of operations
review a service's privacy policy.
The platform should help:
- keep track of where documents are stored
- record the transfer of important information
- determine what data is necessary for a specific check
- warn against excessive disclosure
- retain approvals
- record possible leaks
- prepare information for investigating a breach of confidentiality.
Αυτή η κατεύθυνση μειώνει τον κίνδυνο:
αποκάλυψης της ταυτότητας του κατόχου πορτοφολιού
αποκάλυψης του μεγέθους των στοιχείων
διαρροής εγγράφων
διαρροής αντιγράφου διαβατηρίου
χρήσης προσωπικών δεδομένων από απατεώνες
σύνδεσης πολλών διευθύνσεων με ένα πρόσωπο
παρενόχλησης του κατόχου των στοιχείων
σωματικής πίεσης
διαρροής στοιχείων για εταιρικές συναλλαγές
μετάδοσης περιττών πληροφοριών σε υπηρεσία τρίτου.
Οι συναλλαγές στο blockchain μπορεί να είναι δημόσιες.
Ακόμη και αν δεν αναγράφεται όνομα και επώνυμο, μια διεύθυνση πορτοφολιού μπορεί να συνδεθεί με συγκεκριμένο πρόσωπο μέσω χρηματιστηρίου, εγγράφων, αλληλογραφίας, δημοσίευσης στο διαδίκτυο ή άλλων στοιχείων.
Πρέπει να:
περιορίζετε τον όγκο των δεδομένων που αποκαλύπτετε
χρησιμοποιείτε επίσημα κανάλια για τη μεταβίβαση εγγράφων
επαληθεύετε τον παραλήπτη των εγγράφων
αποφεύγετε την περιττή δημοσίευση διευθύνσεων
διαχωρίζετε τις προσωπικές από τις επαγγελματικές συναλλαγές
προστατεύετε το ηλεκτρονικό ταχυδρομείο
ελέγχετε την πρόσβαση σε αντίγραφα εγγράφων
διαγράφετε παρωχημένα αντίγραφα
λαμβάνετε υπόψη τη δημόσια φύση των συναλλαγών
ελέγχετε την πολιτική απορρήτου της υπηρεσίας.
Η πλατφόρμα πρέπει να βοηθά:
- στην καταγραφή των σημείων αποθήκευσης εγγράφων
- στην καταγραφή της μεταβίβασης σημαντικών στοιχείων
- στον προσδιορισμό των δεδομένων που απαιτούνται για συγκεκριμένο έλεγχο
- στην προειδοποίηση για υπερβολική αποκάλυψη
- στη διατήρηση εγκρίσεων
- στην καταγραφή πιθανών διαρροών
- στη διαμόρφωση στοιχείων για τη διερεύνηση παραβίασης απορρήτου.
Возможные угрозы:
выполнение операции одним сотрудником без проверки
использование общих паролей
отсутствие учёта корпоративных кошельков
сохранение доступа у уволенного сотрудника
перевод средств без подтверждённой деловой цели
отсутствие документов по операциям
невозможность восстановить доступ
внутреннее мошенничество
превышение сотрудником полномочий
отсутствие контроля руководителя
смешение личных и корпоративных активов
невозможность установить, кто подтвердил операцию.
В компаниях дополнительные риски возникают из-за участия нескольких сотрудников, использования общих средств доступа и отсутствия понятного распределения ответственности.
Организации должны применять:
разделение полномочий
подтверждение важных операций несколькими ответственными лицами
установление лимитов
ведение списка разрешённых адресов
учёт кошельков
учёт биржевых учётных записей
журналирование операций
регулярную проверку прав доступа
резервный порядок восстановления
документирование назначения средств
документирование происхождения средств
проверку контрагентов
регулярный внутренний контроль
порядок действий при увольнении сотрудника
порядок действий при инциденте.
Платформа должна помогать организациям:
- формировать единый порядок работы с криптоактивами
- вести перечень кошельков и учётных записей
- распределять ответственность
- фиксировать согласование операций
- хранить документы
- контролировать лимиты
- проверять выполнение обязательных действий
- сохранять сведения о принятых решениях
- подготавливать материалы для внутреннего расследования и аудита.
Possible threats include:
an operation carried out by a single employee without verification
use of shared passwords
no register of corporate wallets
access retained by a dismissed employee
transferring funds without a confirmed business purpose
absence of documentation for operations
inability to recover access
internal fraud
an employee exceeding their authority
lack of management oversight
mixing personal and corporate assets
inability to establish who approved an operation.
In companies, additional risks arise from the involvement of multiple employees, the use of shared access credentials, and the absence of a clear allocation of responsibility.
Organizations should apply:
separation of duties
approval of important operations by several responsible persons
setting limits
maintaining a list of approved addresses
keeping a register of wallets
keeping a register of exchange accounts
logging operations
regularly reviewing access rights
a backup access-recovery procedure
documenting the purpose of funds
documenting the origin of funds
verifying counterparties
regular internal controls
a procedure for an employee's dismissal
a procedure for responding to an incident.
The platform should help organizations:
- establish a unified procedure for working with crypto assets
- maintain a register of wallets and accounts
- allocate responsibility
- record approvals of operations
- store documents
- monitor limits
- verify that mandatory actions have been carried out
- retain records of decisions made
- prepare materials for an internal investigation and audit.
Πιθανές απειλές είναι:
εκτέλεση συναλλαγής από έναν μόνο υπάλληλο χωρίς έλεγχο
χρήση κοινών κωδικών πρόσβασης
απουσία καταλόγου εταιρικών πορτοφολιών
διατήρηση πρόσβασης από απολυμένο υπάλληλο
μεταφορά κεφαλαίων χωρίς επιβεβαιωμένο επιχειρηματικό σκοπό
απουσία εγγράφων για τις συναλλαγές
αδυναμία ανάκτησης πρόσβασης
εσωτερική απάτη
υπέρβαση αρμοδιοτήτων από υπάλληλο
έλλειψη ελέγχου από τη διοίκηση
ανάμειξη προσωπικών και εταιρικών στοιχείων
αδυναμία διαπίστωσης του ποιος ενέκρινε μια συναλλαγή.
Στις εταιρείες, πρόσθετοι κίνδυνοι προκύπτουν από τη συμμετοχή πολλών υπαλλήλων, τη χρήση κοινών μέσων πρόσβασης και την απουσία σαφούς κατανομής ευθύνης.
Οι οργανισμοί πρέπει να εφαρμόζουν:
διαχωρισμό αρμοδιοτήτων
έγκριση σημαντικών συναλλαγών από πολλά υπεύθυνα πρόσωπα
καθορισμό ορίων
τήρηση καταλόγου εγκεκριμένων διευθύνσεων
καταγραφή πορτοφολιών
καταγραφή λογαριασμών σε χρηματιστήρια
καταγραφή συναλλαγών (logging)
τακτικό έλεγχο δικαιωμάτων πρόσβασης
εφεδρική διαδικασία ανάκτησης
τεκμηρίωση του σκοπού των κεφαλαίων
τεκμηρίωση της προέλευσης των κεφαλαίων
έλεγχο αντισυμβαλλομένων
τακτικό εσωτερικό έλεγχο
διαδικασία για την περίπτωση απόλυσης υπαλλήλου
διαδικασία αντιμετώπισης συμβάντος.
Η πλατφόρμα πρέπει να βοηθά τους οργανισμούς:
- να διαμορφώνουν ενιαία διαδικασία εργασίας με κρυπτοστοιχεία
- να τηρούν κατάλογο πορτοφολιών και λογαριασμών
- να κατανέμουν την ευθύνη
- να καταγράφουν την έγκριση συναλλαγών
- να αποθηκεύουν έγγραφα
- να παρακολουθούν τα όρια
- να ελέγχουν την εκτέλεση υποχρεωτικών ενεργειών
- να διατηρούν στοιχεία για τις αποφάσεις που ελήφθησαν
- να προετοιμάζουν υλικό για εσωτερική διερεύνηση και έλεγχο.
Это направление снижает риск:
нарушения требований к идентификации
проведения операции с ограниченным лицом
использования нерегулируемого сервиса
отсутствия обязательных документов
невозможности подтвердить происхождение активов
нарушения налоговых обязанностей
блокировки средств
штрафов
претензий со стороны банка или регулятора
невозможности защитить свою позицию при споре.
Операция может быть технически безопасной, но создавать правовые, налоговые или санкционные риски.
Требования зависят от страны, статуса пользователя, вида актива и характера операции.
Необходимо:
определять применимую юрисдикцию
проверять статус сервиса
учитывать требования к идентификации
сохранять документы
сохранять сведения об операциях
подтверждать происхождение средств
учитывать налоговые обязанности
проверять официальные ограничения
привлекать специалистов при сложных операциях
регулярно проверять изменения законодательства.
Платформа должна помогать:
- связывать операции с применимыми требованиями
- систематизировать документы
- сохранять подтверждения
- выявлять отсутствие необходимых сведений
- формировать историю проверки
- подготавливать материалы для консультанта, банка, аудитора или государственного органа.
This area reduces the risk of:
violating identification requirements
carrying out an operation with a restricted person
using an unregulated service
lacking required documents
being unable to confirm the origin of assets
violating tax obligations
funds being blocked
fines
claims from a bank or regulator
being unable to defend your position in a dispute.
An operation can be technically secure while still creating legal, tax, or sanctions-related risks.
The requirements depend on the country, the user's status, the type of asset, and the nature of the operation.
You should:
determine the applicable jurisdiction
verify a service's status
take identification requirements into account
retain documents
retain records of operations
confirm the source of funds
take tax obligations into account
check for official restrictions
involve specialists for complex operations
regularly monitor changes in legislation.
The platform should help:
- link operations to the applicable requirements
- organize documents
- store confirmations
- identify missing required information
- build a history of checks performed
- prepare materials for an advisor, bank, auditor, or government authority.
Αυτή η κατεύθυνση μειώνει τον κίνδυνο:
παραβίασης απαιτήσεων ταυτοποίησης
διενέργειας συναλλαγής με πρόσωπο που υπόκειται σε περιορισμούς
χρήσης μη ρυθμιζόμενης υπηρεσίας
απουσίας υποχρεωτικών εγγράφων
αδυναμίας απόδειξης της προέλευσης των στοιχείων
παραβίασης φορολογικών υποχρεώσεων
αποκλεισμού κεφαλαίων
προστίμων
διεκδικήσεων από τράπεζα ή ρυθμιστική αρχή
αδυναμίας υπεράσπισης της θέσης σας σε διαφορά.
Μια συναλλαγή μπορεί να είναι τεχνικά ασφαλής, αλλά να δημιουργεί νομικούς, φορολογικούς ή κυρωτικούς κινδύνους.
Οι απαιτήσεις εξαρτώνται από τη χώρα, το καθεστώς του χρήστη, το είδος του στοιχείου και τη φύση της συναλλαγής.
Πρέπει να:
προσδιορίζετε την εφαρμοστέα δικαιοδοσία
ελέγχετε το καθεστώς της υπηρεσίας
λαμβάνετε υπόψη τις απαιτήσεις ταυτοποίησης
διατηρείτε έγγραφα
διατηρείτε στοιχεία συναλλαγών
επιβεβαιώνετε την προέλευση των κεφαλαίων
λαμβάνετε υπόψη τις φορολογικές υποχρεώσεις
ελέγχετε επίσημους περιορισμούς
εμπλέκετε ειδικούς για πολύπλοκες συναλλαγές
παρακολουθείτε τακτικά τις αλλαγές στη νομοθεσία.
Η πλατφόρμα πρέπει να βοηθά:
- στη σύνδεση συναλλαγών με τις εφαρμοστέες απαιτήσεις
- στη συστηματοποίηση εγγράφων
- στη διατήρηση επιβεβαιώσεων
- στον εντοπισμό ελλιπών απαιτούμενων στοιχείων
- στη διαμόρφωση ιστορικού ελέγχων
- στην προετοιμασία υλικού για σύμβουλο, τράπεζα, ελεγκτή ή κρατική αρχή.
Признаками возможного инцидента могут быть:
неизвестный вход в учётную запись
изменение настроек безопасности
неизвестная операция
новое разрешение стороннему сервису
изменение адреса для вывода
подозрительное сообщение от службы поддержки
неожиданная блокировка
перевод средств без согласования
обнаружение вредоносной программы
исчезновение части активов
изменение пароля
отключение подтверждения входа
неизвестное устройство
необычное поведение сотрудника
получение предупреждения от сервиса.
Не все инциденты удаётся предотвратить.
Поэтому важно как можно раньше заметить необычное событие и ограничить возможный ущерб.
Для своевременного выявления необходимо:
контролировать важные события
сохранять историю действий
проверять изменения настроек
сопоставлять операции с подтверждёнными решениями
фиксировать время события
фиксировать участников
фиксировать устройства
быстро передавать информацию ответственным лицам
сохранять первоначальные данные
не удалять сведения до начала анализа.
Платформа должна помогать:
- собирать сведения о событии
- формировать последовательное описание произошедшего
- сопоставлять действия, операции, устройства и учётные записи
- выявлять несоответствия
- назначать ответственных
- сохранять первоначальные материалы
- фиксировать принятые меры
- подготавливать инцидент к дальнейшему расследованию.
Possible signs of an incident include:
an unknown sign-in to an account
a change to security settings
an unknown operation
a new permission granted to a third-party service
a change to a withdrawal address
a suspicious message from a support service
an unexpected block
a transfer of funds without approval
detection of malicious software
disappearance of part of the assets
a password change
sign-in confirmation being disabled
an unknown device
unusual employee behavior
receiving a warning from a service.
Not every incident can be prevented.
That is why it is important to notice an unusual event as early as possible and limit the potential damage.
For timely detection, you should:
monitor important events
retain a history of actions
check for changes to settings
match operations against confirmed decisions
record the time of an event
record the parties involved
record the devices involved
quickly pass information to those responsible
preserve the original data
avoid deleting information before analysis begins.
The platform should help:
- gather information about an event
- build a coherent description of what happened
- match actions, operations, devices, and accounts
- identify inconsistencies
- assign those responsible
- retain the original materials
- record the measures taken
- prepare an incident for further investigation.
Ενδείξεις πιθανού συμβάντος μπορεί να είναι:
άγνωστη είσοδος σε λογαριασμό
αλλαγή ρυθμίσεων ασφαλείας
άγνωστη συναλλαγή
νέο δικαίωμα προς υπηρεσία τρίτου
αλλαγή διεύθυνσης ανάληψης
ύποπτο μήνυμα από υπηρεσία υποστήριξης
απροσδόκητος αποκλεισμός
μεταφορά κεφαλαίων χωρίς έγκριση
εντοπισμός κακόβουλου προγράμματος
εξαφάνιση μέρους των στοιχείων
αλλαγή κωδικού πρόσβασης
απενεργοποίηση επιβεβαίωσης εισόδου
άγνωστη συσκευή
ασυνήθιστη συμπεριφορά υπαλλήλου
λήψη προειδοποίησης από υπηρεσία.
Δεν είναι δυνατή η πρόληψη όλων των συμβάντων.
Για τον λόγο αυτό είναι σημαντικό να εντοπίζεται όσο το δυνατόν νωρίτερα ένα ασυνήθιστο συμβάν και να περιορίζεται η πιθανή ζημία.
Για έγκαιρο εντοπισμό πρέπει να:
παρακολουθείτε σημαντικά συμβάντα
διατηρείτε ιστορικό ενεργειών
ελέγχετε αλλαγές ρυθμίσεων
αντιστοιχίζετε συναλλαγές με επιβεβαιωμένες αποφάσεις
καταγράφετε τον χρόνο του συμβάντος
καταγράφετε τους συμμετέχοντες
καταγράφετε τις συσκευές
μεταδίδετε γρήγορα τις πληροφορίες στα υπεύθυνα πρόσωπα
διατηρείτε τα αρχικά δεδομένα
αποφεύγετε τη διαγραφή στοιχείων πριν από την έναρξη της ανάλυσης.
Η πλατφόρμα πρέπει να βοηθά:
- στη συγκέντρωση στοιχείων για το συμβάν
- στη διαμόρφωση συνεκτικής περιγραφής του συμβάντος
- στην αντιστοίχιση ενεργειών, συναλλαγών, συσκευών και λογαριασμών
- στον εντοπισμό ασυνεπειών
- στον ορισμό υπευθύνων
- στη διατήρηση του αρχικού υλικού
- στην καταγραφή των μέτρων που ελήφθησαν
- στην προετοιμασία του συμβάντος για περαιτέρω διερεύνηση.