Главная / База знаний / Украли USDT: что делать после перевода или взлома
Первые действия · 11 минут

Украли USDT: сначала остановите ущерб, затем собирайте след.

Подтверждённую транзакцию нельзя просто «отозвать», но это не повод удалять переписку или платить посреднику за чудо. В первые часы важны безопасность оставшихся активов, точные данные перевода и быстрые обращения по официальным каналам.

Шаг 1. Прекратите любые доплаты

Если собеседник требует «комиссию разблокировки», «страховой депозит», «налог» или ещё один перевод для возврата первого, остановитесь. Не спорьте в чате и не предупреждайте, что собираете заявление: сохраните сообщения в исходном виде. Федеральное бюро расследований США отдельно советует жертвам криптоинвестиционных схем прекратить платежи и не вносить дополнительные налоги или сборы ради вывода. Это американская рекомендация, но описанный риск повторной потери универсален.

Не устанавливайте программу удалённого доступа, не подключайте кошелёк к «проверочному» сайту и не подписывайте новую транзакцию. Настоящий сотрудник поддержки не просит seed-фразу, приватный ключ или код из приложения-аутентификатора. Если эти данные уже раскрыты, считайте кошелёк скомпрометированным.

Шаг 2. Защитите то, что осталось

С чистого устройства смените пароль электронной почты, затем пароль биржи или кастодиального кошелька. Завершите неизвестные сессии, проверьте правила переадресации почты, API-ключи, адреса вывода и способы двухфакторной аутентификации. Если приватный ключ некастодиального кошелька мог попасть к постороннему, создайте новый кошелёк офлайн и переведите туда оставшиеся активы, не копируя старую seed-фразу.

При вредоносном разрешении смарт-контракту одного перевода на новый адрес может быть недостаточно: сначала отзовите подозрительные approvals проверенным инструментом соответствующей сети. Не переходите по ссылке, которую прислал тот же «аналитик». Откройте официальный сайт кошелька вручную и сверьте домен из нескольких независимых источников.

Шаг 3. Зафиксируйте транзакцию

Составьте короткую таблицу: сеть, актив, сумма, дата и время с часовым поясом, адрес отправителя, адрес получателя и TXID. У USDT в TRON и Ethereum разные адресные форматы и разные обозреватели; одно слово «Tether» недостаточно. Как найти идентификатор в истории биржи и не спутать его с номером заявки, показано в инструкции «Как найти TXID».

Сохраните страницу транзакции как PDF и сделайте полный скриншот, где видны URL, статус, адреса, сумма и время. Отдельно выгрузите историю операций из биржи. Блокчейн показывает перемещение токенов, но не устанавливает личность владельца адреса и не доказывает содержание вашей договорённости. Поэтому нужны также переписка, рекламная страница, домен, реквизиты аккаунта и последовательность обещаний.

Шаг 4. Обратитесь к площадкам по официальным каналам

Сначала откройте обращение в сервисе, с которого ушли средства. Укажите TXID и попросите сохранить логи входов, сессий, устройств и вывода. Если по меткам обозревателя видно, что токены пришли на известную биржу, найдите её abuse/compliance-форму на официальном домене. Не требуйте от поддержки «вернуть деньги прямо сейчас»: сообщите факты, номер заявления, когда он появится, и попросите сохранить данные получателя для ответа компетентным органам.

Эмитент USDT технически способен ограничивать отдельные адреса в предусмотренных им случаях, однако это не публичный chargeback-сервис. В действующих условиях Tether сказано, что транзакции необратимы, а заморозка возможна по закону или решению компании. Практические границы разобраны отдельно: можно ли заморозить USDT. Письмо в случайный Telegram-аккаунт «представителя Tether» не заменяет официальный запрос.

Шаг 5. Подайте заявление там, где вы находитесь

Сообщите о происшествии местной полиции или профильному подразделению по киберпреступлениям. Приложите хронологию и копии материалов, оставив оригиналы у себя. Для потерпевших, связанных с США, FBI рекомендует направлять сообщение через IC3 и считает особенно важными адреса, сумму, вид криптовалюты, дату, время и transaction ID. IC3 — канал США, а не замена заявлению в вашей юрисдикции.

Если перевод делался через банковскую карту или P2P, отдельно уведомите банк о мошенничестве. Не называйте добровольно отправленную криптовалюту «несанкционированным списанием»: точно опишите, что именно вы подтвердили и какие ложные сведения повлияли на решение. Такая точность делает заявление сильнее.

Ведите журнал обращений: дата, организация, официальный адрес формы, номер тикета, приложенные файлы и полученный ответ. Не отправляйте разные версии истории разным адресатам. Если позже обнаружился новый кошелёк или перевод, добавьте его отдельным дополнением, не переписывая исходную хронологию. Так проще показать, какие сведения были известны сразу, а какие появились после анализа публичного блокчейн-следа.

Реальные возвраты бывают, но это не обещание

В октябре 2024 года прокуратура Северного округа Огайо сообщила о гражданском иске по 200 000 USDT: следователи проследили часть похищенных средств, Tether заморозил адреса, а перевод на контролируемый государством кошелёк состоялся по федеральному ордеру. На той стадии требования в иске оставались утверждениями стороны, которые ещё подлежали доказыванию. Официальное сообщение DOJ описывает процесс в США, а не доступный любому пользователю механизм.

Другой американский материал, опубликованный прокуратурой штата Мэн в марте 2026 года, сообщает уже о возврате примерно 470 735 долларов двум потерпевшим после изъятия 470 773 USDT, гражданской конфискации и решения суда. Это важное различие: обнаружение, заморозка, изъятие, конфискация и фактическая выплата — разные стадии. Изъятые токены не становятся автоматически компенсацией конкретному заявителю.

Остерегайтесь «второго спасателя»

Мошенники читают публичные жалобы и представляются юристами, хакерами, регуляторами или сотрудниками биржи. Они могут показать красивую схему движения монет, затем попросить оплатить «газ», «активацию дела» или «AML-сертификат». FBI предупреждает о компаниях, ложно обещающих вернуть криптоактивы. Проверяйте человека независимо и не давайте доступ к кошельку. Общая логика законных путей описана в большом руководстве о возврате денег после мошенничества.

Минимальный пакет на сегодняTXID, сеть, адреса, сумма, время, исходная переписка, домен, квитанция биржи, номер обращения в поддержку и номер заявления. Никому не отправляйте seed-фразу, приватный ключ или коды подтверждения.

Частые вопросы

Можно ли отменить подтверждённый перевод USDT?

Обычной кнопки отмены нет. После подтверждения транзакции запись в сети не переписывается. Возможные действия зависят от того, где находятся токены, участвует ли регулируемая биржа и успеют ли компетентные органы направить правомерный запрос.

Нужно ли платить человеку, который обещает найти и вернуть USDT?

Не платите незнакомцу авансом за гарантированный возврат. Такие предложения часто становятся повторным мошенничеством. Аналитический отчёт сам по себе не даёт права распоряжаться чужим кошельком.

Что важнее всего сохранить?

TXID, сеть, адреса отправителя и получателя, сумму, время, название использованной биржи или кошелька, переписку и исходные файлы. Не публикуйте seed-фразу и приватные ключи.

Официальные источники

Общий маршрут по seed-фразе, вредоносным разрешениям, P2P, подмене адреса и взлому биржи собран в pillar page «Безопасность криптокошелька».

Зафиксировать ситуацию Оценить маршрут возврата