Крипто-обучение
Готовые программы от действующих экспертов под вашу задачу

Крипто-обучение: комплаенс, расследования,
OpSec

Команда либо знает как распознать «грязную крипту», расследовать кражи и отражать атаки — либо платит штрафами, потерями и репутацией.

Комплаенс
регуляторика, AML-проверки, реагирование на риски
Крипто-расследования
трейсинг, происхождение средств, внутренние инциденты
OpSec: безопасность команды
защита от инсайдеров, соц-инженерии, атак на инфраструктуру
Крипто-комплаенс
Регулятор не примет во внимание отсутствие у вас компетенций и экспертов. Вы либо выполняете требования — либо нет.
Требования ЦБ, Росфинмониторинга, 115-ФЗ и 259-ФЗ.
Компания без внутренних компетенций сталкивается с:

  • претензиями регулятора при проверках;
  • отзывом лицензий;
  • блокировкой активов;
  • репутационными рисками для себя и своих клиентов.
AML, KYC, Миксеры, Darknet, Риск-скоринг, Подозрительные транзакции, Санкционные адреса, Проверка кошельков, Заморозка активов, Источник средств, Регуляторные риски, Транзакционный мониторинг
Внутренние инциденты краж и хищений
Первые 72 часа решают всё. Если компетенции нет внутри — инцидент превращается в безвозвратный убыток.
Потерпевший — отстаёт на недели
Злоумышленник — уже отмыл всё за 72 часа
Поиск подрядчика, согласование NDA и вход в контекст занимают дни и недели.

В момент инцидента компетенция должна уже быть внутри компании.
Распыление
0–2 ч
Средства разбиваются по множеству транзитных адресов: след фрагментируется и усложняет трассировку.
Тестирование каналов
2–6 ч
Тестовые выводы на no-KYC обменники и прыжки через кросс-чейн мосты — проверяются каналы «отмывания».
Полноценное отмывание
6–72 ч
Смена сетей, биржи на дропов, миксеры. Вся сумма выводится через отработанные маршруты.
Поиск, к кому обратиться
8–24 ч
Команда ищет знакомых «с криптой» и пытается трассировать самостоятельно.
Оформление отношений
24–32 ч
Договор, NDA, передача вводных подрядчику.
Подрядчик входит в курс
32–48 ч
Погружение в контекст, запрос данных, гипотезы.
Отчёт о прошлом
48–72 ч
Реконструкция готова: средства уже отмыты по состоянию на вчера.
Злоумышленник уже всё отмыл — у потерпевшего только отчёт на руках.
Подключение правоохранителей
48 ч – 1 мес.
Заявления, процессуальные проверки, попытки возбудить дело.
Официальные запросы
1–5 мес.
Первые официальные запросы органов доходят до бирж, когда след уже остыл.
Операционная безопасность OpSec
Самое слабое звено в цепи безопасности — человек. Уверены, что все ваши сотрудники знают схемы, как их будут взламывать?
Злоумышленники редко ломают систему в лоб. Код может пройти шесть аудитов — но у одного разработчика утекает пароль, а подрядчику выдают лишние права. Чаще эксплуатируют уязвимости не кода, а людей.
1
Соцсети и утечки
разведка
2
Социальная инженерия
фишинг, давление
3
Человек: инсайдер
самое слабое звено
4
Инфраструктура
GitHub, CI/CD, ключи

Четыре программы

Комплаенс и ПОД/ФТ
Проверки и решения по рискам — своими силами: быстрее, безопаснее, без внешних подрядчиков.
  • 115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF
  • AML-проверки адресов и контрагентов
  • реагирование на «грязную» крипту
  • разбор: почему разные AML-сервисы видят один адрес по-разному
  • «жёлтая зона»: решения в неоднозначных случаях
Крипто-расследования
Собственная команда, которая знает как расследовать внутренние инциденты.
  • глубокий анализ происхождения средств
  • трейсинг через миксеры, мосты, DEX
  • расследование внутренних инцидентов
  • инструменты, методология, фиксация доказательств
OpSec: безопасность команды
Защита от инсайдеров, социальной инженерии и атак на инфраструктуру — на каждом рабочем месте.
  • социнженерия, фишинг, NK-атаки
  • безопасность кошельков, мультисига, ключей
  • гигиена GitHub, CI/CD, подрядчиков, машины подписи
  • OpSec-пентест с разбором + 1:1 сопровождение
флагман
Комплексная программа
Команда готова к любому сценарию — от проверки контрагента до расследования инцидента.
  • любая комбинация модулей трёх треков
  • адаптация под специфику компании
  • единая методология для всех участников

Форматы

  • Онлайн с лектором

    живые сессии с практическими разборами
  • Офлайн с выездом

    проводим обучение на вашей площадке
  • Записи остаются у вас

    для действующих и новых сотрудников
  • Сопровождение

    консультации по текущим вопросам после курса
Бонус к корпоративной программе
Открываем доступ к Bholder — нашему решению для крипто-расследований — и даём пакет AML-проверок адресов в Btrace
Написать

Мы ведём за руку — от диагностики до результата

Вам не нужно думать, что выбрать и как собрать программу.
Мы сформируем курс под ваши задачи и подскажем, как его усилить.
1
Аудит компетенций команды
Выявляем пробелы и зоны риска.
2
Готовые программы
Подбираем трек или комплексную программу под задачу.
3
Обучение на реальных кейсах
Практика, а не теория.
4
Доступы и сопровождение
Инструменты и поддержка после курса.

Кто ведёт и почему нам доверяют

Владимир Соболев (OfficerCIA)
Ведущий OpSec-программы
  • исследователь Web3-безопасности, автор практических руководств по OpSec
  • former Immunefi, сотрудничал с Pessimistic
  • грант Ethereum Foundation на исследовательскую деятельность
  • клиенты: Джастин Сан, Polymarket, Pear Protocol и др.
Владимир Лазарев
Сооснователь AML Crypto, директор отдела расследований
  • эксперт в блокчейн-аналитике и расследовании криптопреступлений
  • сертифицированный специалист в области ПОД/ФТ
  • выступления: Crypto Bridge, АнтиФрод Россия, Инфофорум, ВШЭ и др.
  • опыт в судах РФ в качестве эксперта
Практический опыт расследований
Резидент «Сколково»
Btrace в реестре ФИПС
Опыт в судах РФ
officerCIA: ex-Immunefi, грант Ethereum Foundation
Посмотрите, как мы преподаём
Отрывок из реального занятия — разбор живой ситуации, а не слайды из методички.

Частые вопросы

С любого: программа адаптируется под текущий уровень команды — от базового до продвинутого.
Готовая. Мы сами проводим аудит компетенций и предлагаем решение под вашу задачу — вам не нужно собирать программу самостоятельно.
Да. Все кейсы обезличены, при необходимости подписываем NDA до начала обучения.
Оба формата, включая выезд на вашу площадку. Записи и материалы остаются у вас.
Любые применимые: 115-ФЗ, требования ЦБ и Росфинмониторинга, 259-ФЗ, стандарты FATF — под вашу юрисдикцию.
Нет. Программа «Крипто-расследования» не доступна физлицам, частным расследователям, обменникам и конкурентам по AML-сервисам. Это принципиальная позиция.
С короткого созвона: обсудим задачу команды и предложим готовую программу.

Обсудим обучение вашей команды

Проведём аудит компетенций, предложим готовую программу и формат. Без обязательств.
Управление cookies
Мы используем обязательные cookies для работы сайта, а с вашего согласия — аналитические и рекламные технологии. Подробнее: Политика cookies и Политика обработки персональных данных.
Управление cookies
Настройки cookies
Обязательные cookies
Эти технологии необходимы для:
  • открытия и корректной работы сайта;
  • обеспечения безопасности;
  • защиты от атак и злоупотреблений;
  • поддержания пользовательской сессии;
  • регистрации и авторизации в Btrace;
  • работы личного кабинета;
  • сохранения выбора пользователя в отношении cookies;
  • выполнения действия, прямо запрошенного пользователем.
Аналитические
Disabled
Аналитические технологии позволяют Компании:
  • определять количество посетителей;
  • анализировать источники переходов;
  • оценивать популярность страниц;
  • находить технические и интерфейсные проблемы;
  • изучать агрегированное поведение пользователей;
  • улучшать сайт и Btrace;
  • оценивать эффективность публикаций и изменений интерфейса.
Рекламные
Disabled
Технологии ретаргетинга и оценки рекламы могут использоваться для:
  • формирования аудиторий посетителей;
  • исключения показа нерелевантной рекламы;
  • оценки эффективности рекламных источников;
  • ограничения частоты показов;
  • ретаргетинга в рекламных системах.