Мошенничество с ботами MEV и легальные…
**Краткий ответ** — В 2026 году более **2,3 миллиарда долларов** было потеряно из-за поддельных ботов MEV и мошенничества с криптовалютой. Законные инструменты MEV имеют следующие

Краткий ответ — В 2026 году более 2,3 миллиарда долларов было потеряно из-за поддельных ботов MEV и мошенничества с криптовалютой. Законные инструменты MEV имеют следующие характеристики: некастодиальная архитектура (ключи остаются на вашем устройстве), проверяемые данные о производительности в цепочке, зарегистрированные юридические лица, отсутствие обещаний гарантированного возврата и прозрачная структура комиссий. Ниже приведено полное руководство, позволяющее понять разницу.
Масштаб проблемы
По данным компании Chainalysis, занимающейся безопасностью блокчейнов, фальшивые торговые боты и схемы «автоматического арбитража» занимали 3-е место среди категорий криптомошенничества в 2025–2026 годах. Типичная схема мошенничества работает так:
- Обещают «гарантированную ежедневную доходность» в размере 1-5%.
- Просят перевести средства на контракт или кошелек, который контролируют они.
- Показывают фальшивые цифры на дашборде в течение нескольких недель.
- Исчезают с вашими средствами (rug pull).
Чек-лист легитимности из 10 пунктов
Используйте этот контрольный список для оценки ЛЮБОГО бота MEV или инструмента криптовалютной торговли:
🔴 Тревожные признаки (бегите)
| # | Тревожный признак | Почему это опасно |
|---|---|---|
| 1 | "Гарантированный возврат" | MEV по своей сути является переменным. Никто не может гарантировать прибыль |
| 2 | Отправить средства на их кошелек | Легальные инструменты никогда не требуют хранения ваших активов |
| 3 | Без регистрации компании | Анонимные команды могут исчезнуть без ответственности |
| 4 | Бонусы за рекомендации/прием на работу | Классическая структура Понци — прибыль поступает от новых депозитов |
| 5 | Нет режима симуляции/демонстрации | Если вы не можете протестировать, не рискуя деньгами, что-то не так |
🟢 Сигналы легитимности (хорошие знаки)
| # | Сигнал | Как проверить |
|---|---|---|
| 6 | Некастодиальное | Ключи хранятся локально и никогда не передаются |
| 7 | Проверяемая производительность | Хэши TX в цепочке, а не скриншоты |
| 8 | Зарегистрированная организация | Проверьте Companies House, SEC или местный реестр |
| 9 | Честное раскрытие рисков | Опубликованные страницы, объясняющие, что может пойти не так |
Распространенные модели мошенничества в 2026 году
Схема 1: Мошенничество с «Учебником YouTube»
Кто-то публикует руководство: «Разверните этот смарт-контракт и автоматически зарабатывайте ETH». Контракт содержит бэкдор, который опустошает ваш кошелек.
Как этого избежать: никогда не развертывайте контракты из неизвестных источников. Прежде чем взаимодействовать с ним, проверяйте ВЕСЬ код на Etherscan.
Схема 2: Схема «Telegram Bot»
Бот Telegram обещает автоматическую торговлю. Вы вносите средства для начала. На панели инструментов отображается прибыль, но запросы на вывод средств задерживаются, а затем отклоняются.
Как этого избежать: если для запуска нужно отправить средства — это кастодиальная схема. А если это кастодиальная схема, ваши средства под угрозой. Выбирайте некастодиальные альтернативы.
Модель 3: Мошенничество с использованием искусственного интеллекта
Маркетинг заявляет об «ИИ», но продукт представляет собой простой сценарий — или вообще ничего. Часто в сочетании с фальшивыми отзывами и подделанными скриншотами.
Как этого избежать: запрашивайте живые демонстрации, опубликованные данные о производительности с хэшами TX и техническую документацию.
Схема 4: Вредоносное ПО «Бесплатный бот»
Загрузите «бесплатного торгового бота», который фактически устанавливает вредоносное ПО для кражи ключей вашего кошелька и данных сеанса браузера.
Как этого избежать: скачивайте только из проверенных источников. Проверяйте хэши SHA-256. Сначала запустите в виртуальной машине.
Как агент FRB проходит контрольный список
| Критерии | Агент FRB | Доказательства |
|---|---|---|
| Нет гарантированного возврата | ✅ | Раскрытие информации о рисках |
| Некастодиальные | ✅ | Ключи остаются локальными — Документация по безопасности |
| Корпоративная регистрация | Не используется как утверждение о доверии | Проверяйте независимо, если поставщик публикует данные реестра |
| Нет реферальной схемы | ✅ | Доход только от MEV — Производительность |
| Режим моделирования | ✅ | Встроенная симуляция на форке Anvil |
| Подтверждаемая производительность | ✅ | Панель мониторинга производительности |
| Честное раскрытие рисков | ✅ | Опубликовано на сайте |
| Верифицированные версии SHA-256 | ✅ | Хэш, публикуемый при каждой загрузке |
| Прозрачные сборы | ✅ | Только 20% комиссии за результат, в противном случае 0 долларов США |
Как исследовать любой криптографический инструмент
Шаг 1: Google «[название инструмента] + мошенничество»
Прочтите, что говорят другие. Проверьте Reddit, Twitter и криптофорумы.
Шаг 2. Проверьте регистрацию компании
- Великобритания: Companies House
- США: SEC EDGAR
- Глобальный: OpenCorporates
Шаг 3. Проверка претензий в цепочке
Если они заявляют о производительности, запросите адреса кошельков и хэши TX. Проверьте:
Шаг 4. Сначала протестируйте в моделировании
Любой законный инструмент позволит вам протестировать, не рискуя реальными средствами. Если они этого не предлагают, не используйте их.
Шаг 5: Начните с малого
Даже после проверки начинайте с минимальной суммы. Масштабируйте только после того, как увидите последовательные и поддающиеся проверке результаты.
Почему мошеннических ботов становится все труднее обнаружить
Мошенничество 2020 года «отправьте нам свой закрытый ключ» теперь очевидно для большинства пользователей. В 2026 году мошеннические боты MEV стали имитировать характеристики законных инструментов, одновременно скрывая мошенничество глубже в потоке.
Изощренная схема мошенничества 2026 года:
- Легитимная страница загрузки с реальным брендом компании.
- Некастодиальный интерфейс — вы «храните ключи» в приложении.
- Приложение работает 7–14 дней легально, показывая реальную (небольшую) прибыль.
- Как только доверие установлено, приложение запрашивает подпись кошелька для «оптимизации стратегии».
- Подпись на самом деле представляет собой транзакцию
approve(), предоставляющую контракту злоумышленника неограниченные расходы на токены вашего кошелька. - Токены сливаются за считанные секунды.
Эту закономерность практически невозможно обнаружить без технических знаний, потому что:
- Инструмент выглядит некастодиальным (ваш ключ находится на вашем компьютере)
- Вы сразу видите реальные положительные результаты
- Слив происходит через взаимодействие с контрактом, которое выглядит как обычная транзакция стратегии.
Как защититься от этого шаблона:
- Взаимодействуйте только с контрактами из вашего белого списка (FRB требует этого)
- Просматривайте каждое взаимодействие с контрактом, требующее одобрения расходов — сумма должна быть конкретной, а не неограниченной.
- Используйте специальный торговый кошелек, в котором не хранятся долгосрочные сбережения.
- Регулярно отзывайте неограниченное количество одобрений с помощью таких инструментов, как Revoke.cash.
Поверхность атаки «скрипт YouTube»
Одним из самых массовых векторов атак в 2026 году станут учебные пособия на YouTube, которые учат пользователей «развертывать бота MEV» с использованием предоставленного шаблона контракта. Учебное пособие выглядит законным, код смарт-контракта показан полностью, а докладчик внимательно описывает развертывание.
Чего не показано в видео: Скрытая функция в коде контракта, которая позволяет развертывателю (мошеннику) сливать любой ETH, отправленный в контракт. Эта функция запутана в коде контракта и не объясняется в руководстве.
Защита: никогда не развертывайте смарт-контракт в основной сети по инструкции из руководства, не выполнив следующее:
- Дайте проверить код тому, кому вы доверяете и кто разбирается в Solidity.
- Проверьте контракт на Etherscan после развертывания и прочитайте каждую функцию.
- Сначала протестируйте с небольшой суммой в тестовой сети перед развертыванием в основной сети.
Агент FRB не требует от вас развертывания каких-либо контрактов. Все исполнение происходит через проверенные существующие контракты DEX и билдеров. Если какой-либо инструмент просит вас развернуть пользовательский контракт в рамках установки, воспринимайте это как тревожный признак, требующий тщательной проверки.
Техническая проверка: выход за рамки контрольного списка
Для пользователей с техническими возможностями возможна более глубокая проверка:
Проверьте процесс подписания FRB: Используя Windows Sysinternals Process Monitor, вы можете убедиться, что агент FRB:
- Считывает ваш ключевой файл из зашифрованного места хранения.
- Вызывает функцию Windows DPAPI
CryptUnprotectDataдля ее расшифровки. - Подписывает данные транзакции локально
- Отправляет в конечную точку сети только подписанные байты транзакции (не ключ).
Это подтверждает некастодиальную операцию на уровне ОС, а не только на уровне маркетинга.
Проверьте сетевой трафик: Используя Wireshark или ведение журнала брандмауэра Windows, убедитесь, что сетевой трафик агента FRB:
- Отправляется только к известным конечным точкам Flashbots, Jito и RPC.
- Не содержит никаких данных, которые могли бы представлять закрытый ключ (закрытые ключи представляют собой 32 байта случайных данных — существуют обнаруживаемые шаблоны).
Это сложные шаги, но они обеспечивают максимально надежную проверку заявленных свойств безопасности инструмента.
Заключение
В мире крипто-ботов полно мошенничества, но существуют законные инструменты. Ключом является проверка: проверяйте регистрации, требуйте подтверждения в цепочке, настаивайте на некастодиальной архитектуре, никогда не доверяйте гарантированному возврату и будьте готовы к более сложным моделям атак 2026 года, которые на первый взгляд кажутся законными.
Проверьте FRB самостоятельно: Страница проверки доверия | Данные о производительности
Связанное чтение:
- Контрольный список комплексной проверки поставщиков ботов MEV — структурированная система оценки
- Законен ли FRB? Проверка доверия — пошаговое руководство по проверке
- Лучшие практики по обеспечению безопасности крипто-ботов — защита вашей среды
Похожие статьи
Дальнейшее чтение и инструменты
Обсуждение
Примечаний пока нет. Добавьте первое наблюдение или поделитесь ссылкой со своей командой на X (@MCFRB).