Повномасштабна війна РФ проти України потребує великих фінансових ресурсів. І неабияку роль у ній відіграють саме криптовалюти.
Але думки щодо використання віртуальних активів та їх економічної ваги неоднозначні. З одного боку, величезні суми пожертв допомагають українській армії та постраждалим, а з іншого — відсутність належного контролю цього напрямку дає змогу ворогу зловживати та знаходити можливості для відмивання коштів і обходу санкцій.
Підсанкційна крипта«Росіяни продовжують використовувати віртуальні активи і криптовалюту для того, щоб підтримувати і допомагати дронами, різним військовим спорядженням свої незаконні формування і навіть регулярній армії. Звичайно, вони в першу чергу використовують ті переваги, які надає блокчейн. Це і децентралізація, і анонімність, і швидкість, і зручність у використанні. Потрібно лише 5-10 секунд для того, щоб створити «холодний» гаманець і опублікувати його для збору коштів», – сказав «ЕН» начальник оперативно-аналітичного управління Департаменту кіберполіції Євгеній Панченко на конференції Incrypted, яка нещодавно пройшла в Києві. За його словами, відомство проводить активну роботу по виявленню та блокуванню подібних ресурсів і вже мають непогані успіхи.
«Ми звичайно над цим працювали разом з партнерами, разом з іншими зацікавленими суб’єктами і зібрали певну ліквідність, яка приблизно описує скільки вони мали на момент фінального збору коштів, коли ми ними зацікавилися. В цьому контексті мали гарні результати. Так, на сьогодні викрито 648 фактів злочинів, що пов’язані з віртуальними активами, знайдено 430 адрес збору коштів, заарештовано 560 к $, де 480 к $ було заблоковано біржами, проведено 48 обшуків, а також встановлено величезну кількість російських солдат», – додав він.
Для відслідковування транзакцій у криптовалютах використовують спеціалізовані ресурси, як https://etherscan.io/ (для криптовалют на блокчейні Ethereum) та інші подібні ресурси для відповідних блокчейн мереж. Тут можна відстежити які криптовалюти (в рамках мережі) та в якому обсязі поступали на конкретну адресу, а також, які криптовалюти та в якій кількості перенаправлялись далі з конкретної адреси.
Між тим, досить складно запобігти переведенню криптовалюти у готівку. Навіть якщо цифрові гроші відстежуються та потрапляють на рахунки підсанкційних груп, виявити ці кошти є неабияким випробуванням. Це пов’язано з тим, що більшість використовує опції, які дозволяють обмінювати криптовалюту без надання будь-якої ідентифікаційної інформації. Варто зазначити, що користувачі саме зі Східної Європи, на який припадає трохи більше 10% глобальної транзакційної активності, взаємодіють з адресами, пов’язаними з ризикованою та незаконною діяльністю, набагато частіше, ніж користувачі з інших регіонів. 18,2% усієї криптовалюти, отриманої Східною Європою, надходить з адрес, пов’язаних із незаконною діяльністю, що більше, ніж у будь-якому іншому регіоні, говориться у дослідженні Chainalysis.
Переміщенню грошей для злочинних угруповань, багатих росіян і терористичних груп, активно сприяє російська криптобіржа Garantex, заснована в Естонії в 2019 році, проте після початку війни втратила естонську ліцензію і зараз працює в Москві. На сайті компанії пропонується виведення грошей на карти підсанкційних російських банків – Сбєрбанку, Тінькофф та Альфа-банку. За інформацією джерел, обіг активів біржі становить приблизно 187 тис. ВТС, крім цього 52,6 тиc. USDT_TRX та 20 тис. BTCB. Раніше повідомлялось, що США та Велика Британія перевіряють понад $20 млрд криптовалютних транзакцій, що пройшли через Garantex. Підозрілі платежі проводилися з використанням прив’язаної до долара валюти Tether. Це криптовалюта, що найбільше продається, у світі з оборотом у $100 млрд. У свою чергу компанія Tether Holdings заявила, що заморозила активи всіх компаній, які потрапили під санкції США.
Дуальність Telegram
Як зазначають у Департаменті кіберполіції, для комунікації та збору коштів у криптовалюті ворог часто використовує застосунок Теlegram. Кіберполіціянтам вже вдалося заблокувати чимало таких каналів, зокрема Russian squad of pan Hilkevich, MMO Veche Donation, Shalnyak, Poddubny/Z/O/V, Pryzrak Novorossiya, Operation Z, TopaZ speaks, Grey Zone.
У свою чергу експерт із кібербезпеки Костянтин Корсун нарікає на те, що на базі даного застосунку в Україні функціонує безліч платформ, в тому числі чат-бот для військовослужбовців та їхніх сімей «Армія+». Він переконаний, що це може стати джерелом витоку особистих даних військових, оскільки створений на базі месенджера Telegram, який не використовує наскрізне шифрування і зберігає повідомлення користувачів на своїх серверах. Наскрізне шифрування сповільнює швидкість передавання даних, проте є більш безпечним. Його використовують такі месенджери як Signal, Threema, WhatsApp, Viber
Однак розробники Telegram зробили вибір на користь швидкості та зручності, пожертвувавши безпекою. Відповідно творці застосунку Telegram можуть бачити всі повідомлення користувачів і зберігають усі дані на своїх серверах, – написав Костянтин Корсун.
Експерт вважає, що Telegram повністю підконтрольний Росії. За його словами, оскільки дані з чат-бота «Армія+» зберігаються на серверах Telegram, противник може читати й аналізувати запити українських військових, ідентифікувати їхні особистості, визначати приналежність до військової частини, геолокацію, приблизні або точні координати. Те ж саме стосується членів сімей військових.
«Ворог тепер знатиме, хто кому дружина, брат, батько, дитина, де вони зараз перебувають, тому їх можна буде знайти, залякати, шантажувати, знищити «новічком» тощо. За характером і статистикою частих запитань до чат-бота можна визначати больові точки Сил оборони України. Крім того, через офіційний чат-бот можна проводити цільові інформаційні спецоперації. Про згадані особливості роботи Telegram знають усі спецслужби світу й ефективно нами користуються», — стверджує автор публікації.
За словами представника ГУР Міноборони України Андрія Юсова, українська сторона вибудовує зараз комунікацію з адміністраціями усіх платформ, у тому числі з Telegram, щоб працювати за прозорими правилами: і згідно з українським законодавством, і відповідно до міжнародних стандартів. «З кимось це виходить краще вирішувати, з кимось складніше. З Тelegram виходить найважче. Це постійна робота, багаторівнева: як на території самої платформи шляхом створення контенту, який би руйнував міфи, роз’яснював і покривав цільову аудиторію, так і робота з точки зору унормування діяльності цих майданчиків. Усі ці заходи вживаються, але роботи ще справді багато», – зазначав представник ГУР.
Законодавство у сфері віртуальних активів
На сьогодні у світі все ще немає єдиного підходу до регулювання віртуальних активів. Більшість країн та міжнародних інституцій намагаються створити відповідне правове поле. Головна проблема полягає у відсутності єдиної позиції щодо статусу криптовалюти. Так, віртуальна валюта може розглядатися одночасно як гроші (або їх аналог), як власність та як біржовий товар. У Верховній Раді зареєстровано два законопроєкти про легалізацію віртуальних активів в Україні — №10225 від 7 листопада 2023 року, який підготовлений НКЦПФР, та альтернативний №10225-1 від 17 листопада 2023 року, над яким працювало Мінцифри. Обидва законопроєкти пропонують зміни до Податкового кодексу України щодо порядку оподаткування віртуальних активів (ВА), що, як очікується, дасть можливість запустити законодавче регулювання ринку віртуальних активів.
Зазначимо, на початку російського вторгнення саме віртуальні активи стали для багатьох єдиним надійним сховищем власних коштів. Невпевненість в стійкості банківської системи та інфляція зумовили підвищення активності на ринку криптовалюти як альтернативи переказам фіатним грошам. З перших тижнів це забезпечило можливість отримувати мільйони доларів донатів, які спрямували на потреби ЗСУ та допомогу постраждалим українцям. Лише за перший місяць війни уряд отримав понад 56 млн дол. у криптовалюті. Більшість пожертвувань були зроблені у біткойнах та етеріумі.
За словами фінансового аналітика, експерта аналітичного центру «Об’єднана Україна» Олексія Куща, криптовалюти є проекцією, в першу чергу, рівня ліквідності в глобальній економіці, фінансового моніторингу та санкційної політики. «Тому, чим жорсткіші фінансовий моніторинг у західних країнах, що вимагає підтвердження джерел походження коштів, економічні санкції, тим вищий буде курс криптовалют. Отже, спостерігаючи за цими трьома факторами можна визначати перспективи криптовалюти. Якщо почнуть оподатковувати криптовалюти вони фактично втратять свою цінність часткового обходу санкцій і фінансового моніторингу, тому що будуть контролюватися ззовні. Думаю, оподаткування можливе на етапі саме майнінгу криптовалюти, тобто доходу від випуску криптовалют. Але операції з криптовалютами, швидше за все оподатковуватися не будуть», – сказав «ЕН» експерт.
Якщо почнуть оподатковувати криптовалюти вони фактично втратять свою цінність часткового обходу санкцій і фінансового моніторингу, тому що будуть контролюватися ззовні, – наголосив Олексій Кущ.
Яку небезпеку становить крипта для своїх холдерів
Зазначимо, не дивлячись на те, що криптовалюта традиційно вважається більш захищена від зламів і крадіжок, ніж звичайні фіатні рахунки, однак випадки шахрайства також трапляються. Найпопулярніші злочини, пов’язані з віртуальними активами:
Фішинг. Виманювання кредитів до гаманців, сервісів, онлайн аукціонів.
Онлайн шахрайство. Продаж активів зовні схожих на справжні. Коли намагаються будь-яким шляхом виманити або гроші, або сід-фрази.
«Тройнічок». Коли між легальною обмінкою та клієнтом з’являєтеся третя особа (прокладка).
Відмова банку. Дуже популярна на Р2Р обмінах, коли крипту переказують одному з учасників угоди, а інший після робить відмову через банк.
Шкідливе програмне забезпечення (ШПЗ). Створення та розповсюдження вірусів і ШПГ за крипту.
Продаж незаконних товарів та послуг. Це наркотики, зброя, порнографія, хакерські послуги та bulletproof сервіси.
Продаж «надутих» токенів. Коли особа інвестує у зовнішньо привабливу фінансову ініціативу, але згодом вся компанія зникає, залишаючи інвестора без грошей.
Криптопіраміди. Жертвам обіцяють «золоті гори», залучаючи цим у проєкт, отримують перші виплати, проте інвестори в кінці залишаються без грошей.
Злом гаманця. Коли під приводом доступу до комп’ютера намагаються через віддалений доступ побачити сід-фразу, або приватний ключ і потім отримати доступ до всіх фінансів.