Большинство людей защищают деньги там, где они лежат, и не защищают там, где находится ключ от них. Между тем типовой сценарий крупной потери начинается не с банковского счёта и не с кошелька, а с почтового ящика, номера телефона или устройства, на котором открыто всё сразу.
Илья Николаевич Завьялов (Ilia Zavialov) описывает личную безопасность как периметр из пяти слоёв: идентичность, доступы, устройства, деньги и восстановление. Слои выстраиваются снизу вверх, и защищать верхний, не закрыв нижний, бессмысленно: атакующий заходит через самое слабое звено, а не через то, которое вы укрепили.
Ниже подробный разбор каждого слоя и практический план, который выполняется за одни выходные и дальше поддерживается раз в квартал.

Пять слоёв личного периметра безопасности в подходе Ильи Николаевича Завьялова
Слой 1. Идентичность: почта и телефонПочтовый ящик и номер телефона это не средства связи, а корневые ключи. Через них восстанавливается доступ практически ко всему остальному, поэтому атака на них даёт максимальный результат при минимальных усилиях.
Есть категория атак опаснее социальной инженерии именно потому, что жертва в ней обычно ведёт себя образцово. Не верит обещаниям баснословной доходности, не переводит деньги незнакомцам, держит активы в собственном некастодиальном кошельке — и всё равно теряет всё одним нажатием кнопки «Подтвердить» в интерфейсе, который выглядит совершенно рутинно.
Консультант по цифровой безопасности Илья Николаевич Завьялов называет это «невидимой подписью»: операция не похожа на кражу, потому что внешне ничем не отличается от обычного технического действия. Цифры за 2025 год, если смотреть только на них, выглядят обнадёживающе — по отчёту Scam Sniffer, потери от фишинга с дрейнерами составили 83,85 миллиона долларов, что на 83% меньше 494 миллионов годом ранее, а число пострадавших упало примерно на 68%, до 106 тысяч человек.
Радоваться, впрочем, преждевременно. Снижение объясняется прежде всего демонтажем инфраструктуры конкретных дрейнеров, а не исчезновением самой угрозы, а средний ущерб на одну жертву при этом вырос. По отраслевым оценкам, среднее время от подписания разрешения до полного вывода средств составляет менее 32 секунд.
Большинство инструкций по безопасности кошелька устроены как список запретов: не показывайте seed-фразу, не храните её в облаке, включите двухфакторную аутентификацию. Всё верно, но бесполезно, потому что список запретов не образует системы. Человек выполняет восемь пунктов из десяти, а атака проходит через оставшиеся два.
Здесь другой подход: сначала определяется модель угроз, затем под неё строится архитектура хранения, и только потом обсуждаются конкретные приёмы. Такой порядок даёт понимание, какая мера от чего защищает, и не даёт ложного ощущения безопасности от мер, которые в вашем случае не работают.
Отправная точка, это статистика. По данным FBI IC3 за 2025 год, криптовалютные потери достигли 11,366 млрд долларов при 181 565 профильных жалобах, что на 22% больше показателя 2024 года. При этом крупная доля потерь приходится не на взлом ключей, а на добровольные действия владельцев.

Прежде чем выбирать кошелёк, стоит честно ответить, какой сценарий для вас реален. Сценарии разные, и меры против них тоже.