трейсинг, происхождение средств, внутренние инциденты
OpSec: безопасность команды
защита от инсайдеров, соц-инженерии, атак на инфраструктуру
Крипто-комплаенс
Регулятор не примет во внимание отсутствие у вас компетенций и экспертов. Вы либо выполняете требования — либо нет.
Требования ЦБ, Росфинмониторинга, 115-ФЗ и 259-ФЗ. Компания без внутренних компетенций сталкивается с:
претензиями регулятора при проверках;
отзывом лицензий;
блокировкой активов;
репутационными рисками для себя и своих клиентов.
Внутренние инциденты краж и хищений
Первые 72 часа решают всё. Если компетенции нет внутри — инцидент превращается в безвозвратный убыток.
Потерпевший — отстаёт на недели
Злоумышленник — уже отмыл всё за 72 часа
Поиск подрядчика, согласование NDA и вход в контекст занимают дни и недели.
В момент инцидента компетенция должна уже быть внутри компании.
Распыление
0–2 ч
Средства разбиваются по множеству транзитных адресов: след фрагментируется и усложняет трассировку.
Тестирование каналов
2–6 ч
Тестовые выводы на no-KYC обменники и прыжки через кросс-чейн мосты — проверяются каналы «отмывания».
Полноценное отмывание
6–72 ч
Смена сетей, биржи на дропов, миксеры. Вся сумма выводится через отработанные маршруты.
Поиск, к кому обратиться
8–24 ч
Команда ищет знакомых «с криптой» и пытается трассировать самостоятельно.
Оформление отношений
24–32 ч
Договор, NDA, передача вводных подрядчику.
Подрядчик входит в курс
32–48 ч
Погружение в контекст, запрос данных, гипотезы.
Отчёт о прошлом
48–72 ч
Реконструкция готова: средства уже отмыты по состоянию на вчера.
Злоумышленник уже всё отмыл — у потерпевшего только отчёт на руках.
Подключение правоохранителей
48 ч – 1 мес.
Заявления, процессуальные проверки, попытки возбудить дело.
Официальные запросы
1–5 мес.
Первые официальные запросы органов доходят до бирж, когда след уже остыл.
Операционная безопасность OpSec
Самое слабое звено в цепи безопасности — человек. Уверены, что все ваши сотрудники знают схемы, как их будут взламывать?
Злоумышленники редко ломают систему в лоб. Код может пройти шесть аудитов — но у одного разработчика утекает пароль, а подрядчику выдают лишние права. Чаще эксплуатируют уязвимости не кода, а людей.
1
Соцсети и утечки
разведка
2
Социальная инженерия
фишинг, давление
3
Человек: инсайдер
самое слабое звено
4
Инфраструктура
GitHub, CI/CD, ключи
Четыре программы
Комплаенс и ПОД/ФТ
Проверки и решения по рискам — своими силами: быстрее, безопаснее, без внешних подрядчиков.
115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF
AML-проверки адресов и контрагентов
реагирование на «грязную» крипту
разбор: почему разные AML-сервисы видят один адрес по-разному
«жёлтая зона»: решения в неоднозначных случаях
Крипто-расследования
Собственная команда, которая знает как расследовать внутренние инциденты.
глубокий анализ происхождения средств
трейсинг через миксеры, мосты, DEX
расследование внутренних инцидентов
инструменты, методология, фиксация доказательств
OpSec: безопасность команды
Защита от инсайдеров, социальной инженерии и атак на инфраструктуру — на каждом рабочем месте.
социнженерия, фишинг, NK-атаки
безопасность кошельков, мультисига, ключей
гигиена GitHub, CI/CD, подрядчиков, машины подписи
OpSec-пентест с разбором + 1:1 сопровождение
флагман
Комплексная программа
Команда готова к любому сценарию — от проверки контрагента до расследования инцидента.
любая комбинация модулей трёх треков
адаптация под специфику компании
единая методология для всех участников
Форматы
Онлайн с лектором
живые сессии с практическими разборами
Офлайн с выездом
проводим обучение на вашей площадке
Записи остаются у вас
для действующих и новых сотрудников
Сопровождение
консультации по текущим вопросам после курса
Бонус к корпоративной программе
Открываем доступ к Bholder — нашему решению для крипто-расследований — и даём пакет AML-проверок адресов в Btrace
Вам не нужно думать, что выбрать и как собрать программу. Мы сформируем курс под ваши задачи и подскажем, как его усилить.
1
Аудит компетенций команды
Выявляем пробелы и зоны риска.
2
Готовые программы
Подбираем трек или комплексную программу под задачу.
3
Обучение на реальных кейсах
Практика, а не теория.
4
Доступы и сопровождение
Инструменты и поддержка после курса.
Кто ведёт и почему нам доверяют
Владимир Соболев (OfficerCIA)
Ведущий OpSec-программы
исследователь Web3-безопасности, автор практических руководств по OpSec
former Immunefi, сотрудничал с Pessimistic
грант Ethereum Foundation на исследовательскую деятельность
клиенты: Джастин Сан, Polymarket, Pear Protocol и др.
Владимир Лазарев
Сооснователь AML Crypto, директор отдела расследований
эксперт в блокчейн-аналитике и расследовании криптопреступлений
сертифицированный специалист в области ПОД/ФТ
выступления: Crypto Bridge, АнтиФрод Россия, Инфофорум, ВШЭ и др.
опыт в судах РФ в качестве эксперта
Практический опыт расследований
Резидент «Сколково»
Btrace в реестре ФИПС
Опыт в судах РФ
officerCIA: ex-Immunefi, грант Ethereum Foundation
Посмотрите, как мы преподаём
Отрывок из реального занятия — разбор живой ситуации, а не слайды из методички.
Частые вопросы
С какого уровня можно начинать?
С любого: программа адаптируется под текущий уровень команды — от базового до продвинутого.
Это готовая программа или конструктор?
Готовая. Мы сами проводим аудит компетенций и предлагаем решение под вашу задачу — вам не нужно собирать программу самостоятельно.
Работаете ли под NDA?
Да. Все кейсы обезличены, при необходимости подписываем NDA до начала обучения.
Онлайн или офлайн?
Оба формата, включая выезд на вашу площадку. Записи и материалы остаются у вас.
Какие нормативные акты покрываете?
Любые применимые: 115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF — под вашу юрисдикцию.
Есть ли ограничения по участию в программе?
Нет. Программа «Крипто-расследования» не доступна физлицам, частным расследователям, обменникам и конкурентам по AML-сервисам. Это принципиальная позиция.
С чего начать?
С короткого созвона: обсудим задачу команды и предложим готовую программу.
Обсудим обучение вашей команды
Проведём аудит компетенций, предложим готовую программу и формат. Без обязательств.