▣ Крипто-обучение

Крипто-обучение: комплаенс, расследования, OpSec

Команда либо знает как распознать «грязную крипту», расследовать кражи и отражать атаки — либо платит штрафами, потерями и репутацией. Готовые программы от действующих экспертов.

Обсудить задачу команды →
Предложим готовую программу под вашу задачу
Комплаенс
регуляторика, AML-проверки, реагирование на риски
Крипто-расследования
трейсинг, происхождение средств, внутренние инциденты
OpSec: безопасность команды
защита от инсайдеров, соц-инженерии, атак на инфраструктуру
▣ Крипто-комплаенс

Регулятор не примет во внимание отсутствие у вас компетенций и экспертов. Вы либо выполняете требования — либо нет.

Требования ЦБ, Росфинмониторинга, 115-ФЗ и 259-ФЗ. Компания без внутренних компетенций сталкивается с:

  • претензиями регулятора при проверках;
  • отзыв лицензий
  • блокировкой активов
  • репутационные риски для себя и своих клиентов
AML KYC Миксеры Darknet Риск-скоринг Подозрительные транзакции Санкционные адреса Проверка кошельков Заморозка активов Источник средств Регуляторные риски Транзакционный мониторинг
⚠ Внутренние инциденты краж и хищений

Первые 72 часа решают всё. Если компетенции нет внутри — инцидент превращается в безвозвратный убыток.

● Злоумышленник — уже отмыл всё за 72 часа
0–2 часа

Распыление

Средства разбиваются по множеству транзитных адресов: след фрагментируется и усложняет трассировку.

2–6 часов

Тестирование каналов «отмывания»

Тестовые выводы на no-KYC обменники и прыжки через кросс-чейн мосты — проверяются каналы вывода.

6–72 часа

Полноценное отмывание

Смена сетей, биржи на дропов, миксеры. Вся сумма выводится через отработанные маршруты.

● Потерпевший — отстаёт на недели
0–24 ч

Поиск, к кому обратиться

Команда ищет знакомых «с криптой» и пытается трассировать самостоятельно.

24–32 ч

Оформление отношений

Договор, NDA, передача вводных подрядчику.

32–48 ч

Подрядчик входит в курс

Погружение в контекст, запрос данных, первые гипотезы.

48–72 ч

Отчёт о прошлом

Реконструкция готова: средства уже отмыты по состоянию на вчера.

48 ч – 1 мес

Подключение правоохранителей

Заявления, процессуальные проверки, попытки возбудить дело.

1–5 мес

Первые официальные запросы

Запросы органов доходят до бирж, когда след уже остыл.

Поиск подрядчика, согласование NDA и вход в контекст занимают дни и недели. В момент инцидента компетенция должна уже быть внутри компании.
⚠ Операционная безопасность OpSec

Самое слабое звено в цепи безопасности — человек. Уверены, что все ваши сотрудники знают схемы как их будут взламывать?

Злоумышленники редко ломают систему в лоб. Код может пройти шесть аудитов — но у одного разработчика утекает пароль, а подрядчику выдают лишние права. Чаще эксплуатируют уязвимости не кода, а людей.

Четыре программы

Комплаенс и ПОД/ФТ

Проверки и решения по рискам — своими силами: быстрее, безопаснее, без внешних подрядчиков.

  • 115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF
  • AML-проверки адресов и контрагентов
  • реагирование на «грязную» крипту
  • разбор: почему разные AML-сервисы видят один адрес по-разному
  • «жёлтая зона»: решения в неоднозначных случаях

Крипто-расследования

Собственная команда, которая знает как расследовать внутренние инциденты.

  • глубокий анализ происхождения средств
  • трейсинг через миксеры, мосты, DEX
  • расследование внутренних инцидентов
  • инструменты, методология, фиксация доказательств

OpSec: безопасность команды

Защита от инсайдеров, социальной инженерии и атак на инфраструктуру — на каждом рабочем месте.

  • социнженерия, фишинг, NK-атаки
  • безопасность кошельков, мультисига, ключей
  • гигиена GitHub, CI/CD, подрядчиков, машины подписи
  • OpSec-пентест с разбором + 1:1 сопровождение
Флагман

Комплексная программа

Команда готова к любому сценарию — от проверки контрагента до расследования инцидента.

  • любая комбинация модулей трёх треков
  • адаптация под специфику компании
  • единая методология для всех участников

Форматы

Онлайн с лектором
живые сессии с практическими разборами
Офлайн с выездом
проводим обучение на вашей площадке
Записи остаются у вас
для действующих и новых сотрудников
Сопровождение после курса
консультации по текущим вопросам
Бонус к корпоративной программе
Открываем доступ к Bholder — нашему решению для крипто-расследований — и даём пакет AML-проверок адресов в Btrace.

Мы ведём за руку — от диагностики до результата

Вам не нужно думать, что выбрать и как собрать программу. Мы сформируем курс под ваши задачи и подскажем, как его усилить.

01

Аудит компетенций команды

Выявляем пробелы и зоны риска.

02

Готовая программа под задачу

Подбираем трек или комплексную программу.

03

Обучение на реальных кейсах

Практика, а не теория.

04

Доступы и сопровождение

Инструменты и поддержка после курса.

Кто ведёт и почему нам доверяют

Владимир Лазарев

Сооснователь AML Crypto, директор отдела расследований
  • эксперт в блокчейн-аналитике и расследовании криптопреступлений
  • сертифицированный специалист в области ПОД/ФТ
  • выступления: Crypto Bridge, АнтиФрод Россия, Инфофорум, ВШЭ и др.
  • опыт в судах РФ в качестве эксперта

Владимир Соболев (OfficerCIA)

Ведущий OpSec-программы
  • исследователь Web3-безопасности, автор практических руководств по OpSec
  • former Immunefi, сотрудничал с Pessimistic
  • грант Ethereum Foundation на исследовательскую деятельность
  • клиенты: Джастин Сан, Polymarket, Pear Protocol и др.
Практический опыт расследований Резидент «Сколково» Btrace в реестре ФИПС Опыт в судах РФ officerCIA: ex-Immunefi, грант Ethereum Foundation
FAQ

Частые вопросы

С любого: программа адаптируется под текущий уровень команды — от базового до продвинутого.
Готовая. Мы сами проводим аудит компетенций и предлагаем решение под вашу задачу — вам не нужно собирать программу самостоятельно.
Да. Все кейсы обезличены, при необходимости подписываем NDA до начала обучения.
Оба формата, включая выезд на вашу площадку. Записи и материалы остаются у вас.
Любые применимые: 115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF — под вашу юрисдикцию.
Нет. Программа «Крипто-расследования» не доступна физлицам, частным расследователям, обменникам и конкурентам по AML-сервисам. Это принципиальная позиция.
С короткого созвона: обсудим задачу команды и предложим готовую программу.
контакты

Обсудим обучение вашей команды

Проведём аудит компетенций, предложим готовую программу и формат. Без обязательств.
Управление cookies
Мы используем обязательные cookies для работы сайта, а с вашего согласия — аналитические и рекламные технологии. Подробнее: Политика cookies и Политика обработки персональных данных.
Управление cookies
Настройки cookies
Обязательные cookies
Эти технологии необходимы для:
  • открытия и корректной работы сайта;
  • обеспечения безопасности;
  • защиты от атак и злоупотреблений;
  • поддержания пользовательской сессии;
  • регистрации и авторизации в Btrace;
  • работы личного кабинета;
  • сохранения выбора пользователя в отношении cookies;
  • выполнения действия, прямо запрошенного пользователем.
Аналитические
Disabled
Аналитические технологии позволяют Компании:
  • определять количество посетителей;
  • анализировать источники переходов;
  • оценивать популярность страниц;
  • находить технические и интерфейсные проблемы;
  • изучать агрегированное поведение пользователей;
  • улучшать сайт и Btrace;
  • оценивать эффективность публикаций и изменений интерфейса.
Рекламные
Disabled
Технологии ретаргетинга и оценки рекламы могут использоваться для:
  • формирования аудиторий посетителей;
  • исключения показа нерелевантной рекламы;
  • оценки эффективности рекламных источников;
  • ограничения частоты показов;
  • ретаргетинга в рекламных системах.