Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Какие данные криптобиржи передают правоохранителям
17 августа 2026 года Reuters опубликовало материал о деле российского IT-специалиста Юрия Беленького. После запроса российского Следственного комитета Binance передала сведения о его аккаунте и переводах, а следствие получило данные о транзакциях, о которых раньше не знало. Признаков взлома или утечки базы здесь нет: информацию предоставила сама криптобиржа в ответ на запрос российских силовиков.
На этом примере разберём, какие данные криптобиржи передают правоохранителям — от KYC-документов и истории переводов до IP-адресов, устройств и данных о выводе средств. Отдельно посмотрим, что меняется после перехода на self-custody, а какие связи с биржей и публичным блокчейном сохраняются.
Дело Беленького: какие данные Binance передала российским силовикам
По данным правозащитного проекта «Первый отдел», Юрий Беленький живёт в Болгарии с 2015 года и периодически приезжал в Россию. В сентябре 2025 года его задержали в аэропорту Шереметьево. Российский Следственный комитет обвинил его в «финансировании терроризма» из-за криптопереводов на украинские сборы и помощь украинским военным, в том числе связанному с ними «Азову», который российский режим считает террористической организацией.
Первоначальное обвинение охватывало только шесть переводов на общую сумму 742,26 USDT, сделанных с января 2023-го по март 2024 года. «Первый отдел» предполагает, что одним из ориентиров для следствия могли стать сообщения в Telegram-чате о сделанных переводах, время которых сопоставляли с публичной историей блокчейна. Reuters не подтвердило эту реконструкцию как установленный факт.
В октябре 2025 года российский Следственный комитет направил Binance запрос о пользователях, которые переводили средства на опубликованный адрес. В ответе биржи обнаружили ещё девять переводов Беленького, о которых следствию раньше не было известно. В материалах также упоминаются пять переводов на 367,37 USDT на адрес ОО «Справа громад», которая собирает средства и закупает помощь для Сил обороны Украины. По данным «Первого отдела», в итоговом обвинении фигурируют уже 15 переводов на адрес Бабченко общей суммой 1680,69 USDT. Reuters изучило документы, но не смогло независимо подтвердить их происхождение или установить, передавала ли Binance в рамках этого запроса данные о других пользователях.
Что ему грозит. По состоянию на 17 августа 2026 года Беленький находился в российской тюрьме и ожидал суда. Часть 1.1 ст. 205.1 УК РФ, по которой ему предъявлено обвинение в «финансировании терроризма», предусматривает от 8 до 15 лет лишения свободы или пожизненное заключение. По материалам «Первого отдела», дополнительные сведения также передали в ФСБ для решения вопроса о возможном деле по ст. 275 — «государственная измена»; по этой статье предусмотрено от 12 до 20 лет или пожизненное заключение. То есть ответ биржи мог повлиять не просто на проверку аккаунта, а на объём доказательств в деле, где человеку грозят десятки лет заключения.
Что именно было в отчёте
Более подробный перечень сведений содержится в материалах дела, опубликованных «Первым отделом». Согласно их описанию, отчёт Binance охватывал историю аккаунта с момента регистрации, в том числе:
То есть, когда речь идёт о том, какие данные криптобиржи передают правоохранителям, потенциальный набор гораздо шире истории покупки и продажи криптовалюты. KYC-данные, входы, устройства, платежи и переводы вместе формируют подробный профиль конкретного пользователя.
Какие данные криптобиржи передают правоохранителям и что они знают о вас
Конкретный набор сведений у разных CEX отличается, но при верификации биржи обычно получают имя, дату рождения, страну проживания, адрес, документ, удостоверяющий личность, и селфи или другую биометрическую проверку. При углублённой проверке могут также запросить подтверждение адреса, источник средств или происхождение капитала.
По мере использования сервиса к этому добавляются IP-адреса, сведения о сессиях и устройствах, настройки безопасности, платёжные инструменты, фиатные пополнения и вывод средств, торговые операции, криптодепозиты и вывод с указанием адресов, P2P-сделки и обращения в поддержку. Какие именно данные хранятся, зависит от функций конкретной платформы.
Для приватности ключевой момент в том, что KYC создаёт прямую связь между человеком и его операциями. После вывода средств из верифицированного аккаунта биржа знает адрес назначения, а on-chain-аналитика может дальше строить графы переводов и связывать адреса с помощью эвристик. P2P этот след не убирает: платформа хранит данные ордера и переписку, а часть платёжной информации есть также у банка или другого провайдера.
Как правоохранители получают данные с криптобирж
Чтобы понять, какие данные криптобиржи передают правоохранителям в конкретном деле, важно различать сам запрос и набор сведений, которые компания может раскрыть. Есть три основных сценария: официальный запрос в юрисдикции, где работает соответствующее юридическое лицо биржи; трансграничный запрос через механизмы международной правовой помощи; либо прямое обращение иностранного органа к самой компании. Именно третий сценарий делает дело Беленького особенно показательным.
Официальный запрос к бирже
Крупные биржи имеют отдельные каналы для правоохранительных органов. Binance использует Law Enforcement Request System (LERS) на платформе Kodex, где представитель правоохранительного органа проходит проверку и подаёт запрос с документами. В 2025 году Binance, по собственным данным, обработала более 71 тысячи запросов правоохранителей по всему миру. Coinbase за период с 1 октября 2024-го по 30 сентября 2025 года сообщила о 12 716 полученных запросах из более чем 60 стран. Сам факт получения запроса при этом не означает, что компания обязательно раскрыла все запрошенные данные.
Трансграничные запросы
Когда органу одной страны нужны данные компании в другой юрисдикции, запрос может проходить через механизмы взаимной правовой помощи — MLA или MLAT. Это более формальный и обычно более медленный путь: в процессе участвуют компетентные органы государства, где должен исполняться запрос, и применяются его процессуальные правила. Для читателя здесь важен сам принцип: иностранный правоохранительный орган не всегда обращается к бирже напрямую.
Что произошло в деле Беленького
Согласно документам, которые изучило Reuters, после обращения российского Следственного комитета поступили два ответа с адреса [email protected]. Reuters также нашло архивную страницу Binance, где этот адрес был указан как контакт для российских и белорусских силовиков. Binance ещё в сентябре 2023 года заявила о полном уходе с российского рынка, однако старый прямой канал связи с российскими силовиками, судя по документам, продолжал работать.
Среди опубликованных материалов нет судебного решения или ордера. Это не доказывает, что такого документа не существовало, но оставляет без ответа вопрос о процессуальном основании передачи. Публичная процедура Binance сейчас другая: международные запросы проходят через специальную систему, а политика компании упоминает судебные акты и механизмы международной правовой помощи.
В июле 2026 года The New York Times также сообщила, что с апреля 2025-го Binance начала направлять значительную часть иностранных запросов через органы ОАЭ и механизмы взаимной правовой помощи. Поэтому процедура, описанная в материалах дела Беленького, не обязательно отражает то, как компания обрабатывает такие обращения сейчас.
Могла ли передача данных Binance противоречить GDPR
Опубликованных материалов недостаточно, чтобы однозначно назвать передачу незаконной. Для этого нужно знать, какое юридическое лицо Binance контролировало данные Беленького, подпадала ли их обработка под GDPR и на каком правовом основании произошло раскрытие.
Статья 48 GDPR касается требований судов и административных органов третьих стран. Её практический смысл в этом случае прост: сам по себе запрос иностранного органа не делает передачу персональных данных автоматически допустимой в ЕС. В финальных Guidelines 02/2024 Европейский совет по защите данных указывает, что для прямого ответа нужны надлежащие основания как для самой обработки, так и для трансграничной передачи; если действует соответствующий международный механизм, компаниям в целом рекомендуют пользоваться им.
«Первый отдел» считает, что передача могла нарушать GDPR, однако по состоянию на 20 августа 2026 года нет опубликованного решения европейского надзорного органа или суда, которое установило бы нарушение именно в этом деле. Reuters также не смогло независимо подтвердить, что аккаунт Беленького действительно обслуживался как аккаунт клиента из ЕС. Даже если передачу позднее признают неправомерной, это не означает автоматического удаления уже полученных данных из уголовного дела в другой стране.
CARF, DAC8 и Travel Rule: что видит биржа после вывода средств
Отдельно от запросов правоохранителей развивается автоматическая налоговая отчётность. CARF — стандарт ОЭСР для обмена налоговой информацией о криптоактивах, а в ЕС этот подход внедрён через DAC8. Для ЕС 2026 год является первым отчётным годом, а первый обмен информацией между налоговыми органами должен состояться не позднее 30 сентября 2027 года.
Отчётность охватывает идентификационные и налоговые данные пользователя, а также агрегированные сведения об обмене и переводах. CARF предусматривает и агрегированные данные о переводах на кошельки за пределами подотчётных провайдеров. Поэтому вывод на self-custody не делает сам факт такого вывода невидимым для платформы или отчётности.
В ЕС действует и Travel Rule для переводов криптоактивов с участием провайдеров. Для пользователя self-custody практически важно одно: для предусмотренных правилами переводов на или с self-hosted address свыше 1000 евро провайдер должен проверить, принадлежит ли адрес клиенту или находится под его контролем. Единого обязательного способа такой проверки регламент не устанавливает.
Утечки данных на криптобиржах: риск не только со стороны правоохранителей
Запросы правоохранителей — не единственный риск концентрации данных. Биржа предоставляет контролируемый доступ к клиентской информации сотрудникам и подрядчикам, которым он нужен для поддержки, комплаенса или безопасности. Если таким доступом злоупотребляют, последствия могут быть серьёзными даже без взлома криптографии.
Показательный пример — инцидент Coinbase, обнаруженный в мае 2025 года. По данным компании, киберпреступники подкупили и завербовали часть сотрудников зарубежной поддержки; инцидент затронул 69 461 человека. Злоумышленники получили часть имён, адресов, телефонов и email, изображения документов, снимки балансов и историю транзакций. Пароли, коды 2FA и приватные ключи, по заявлению Coinbase, раскрыты не были.
Для владельца криптоактивов особенно опасно сочетание имени, домашнего адреса и информации о примерном размере активов. Такие данные подходят не только для фишинга и социальной инженерии, но и создают физический риск.
Self-custody: что меняется после вывода средств с биржи
Self-custody означает, что приватные ключи контролирует сам пользователь. Аппаратный кошелёк может быть одним из способов такого хранения, но сам термин не означает конкретный тип устройства. Cold storage — отдельное понятие: это режим, при котором ключи не используют для повседневного взаимодействия с сетевыми приложениями.
Что меняется
После вывода активов биржа уже не контролирует приватные ключи и не может заморозить внутренний баланс или отклонить перевод из своей системы. Для активов, которые действительно выведены под собственный контроль, исчезает и риск неплатёжеспособности именно кастодиального оператора.
Следующие свопы и переводы уже не записываются как внутренние операции биржевого аккаунта. При этом, если они происходят в публичном блокчейне, их по-прежнему можно наблюдать и анализировать on-chain.
Что не исчезает
Биржа сохраняет запись о выводе и адресе назначения. Если криптовалюта куплена на верифицированном аккаунте и выведена на собственный кошелёк, первоначальная связь «пользователь — адрес» уже существует. Закрытие аккаунта тоже не означает автоматического удаления KYC и истории операций: сроки хранения зависят от юридических обязанностей платформы.
Публичность блокчейна тоже никуда не исчезает. On-chain-аналитика использует эвристики, чтобы связывать адреса и строить кластеры, хотя надёжность таких выводов зависит от конкретного блокчейна и методов анализа.
Какие риски переходят к пользователю
Self-custody требует самостоятельно позаботиться о восстановлении доступа. В обычном single-sig кошельке потеря всех резервных копий вместе с устройством может означать безвозвратную потерю доступа, а попадание seed-фразы к постороннему человеку — возможность восстановить кошелёк без вашего согласия. Отдельно мы разбирали безопасное хранение seed-фразы. Multisig, passphrase и другие схемы могут изменить распределение рисков, но одновременно усложняют резервирование.
Стоит помнить и о данных, которые возникают за пределами самого кошелька: продавец или производитель может располагать информацией о покупке и доставке. Поэтому self-custody снижает зависимость от биржи, но не делает пользователя автоматически анонимным и не отменяет необходимости защищать персональные данные.
Как снизить риски при работе с криптобиржей
На что не стоит рассчитывать
Итог: что стоит помнить о CEX и self-custody
Дело Беленького показывает главное: ответ на вопрос, какие данные криптобиржи передают правоохранителям, не ограничивается историей торгов. KYC, документы, входы, устройства, платёжные данные и переводы могут быть собраны в одном профиле, и при наличии соответствующей процедуры часть этой информации может попасть к следствию.
Self-custody возвращает пользователю контроль над приватными ключами и устраняет риск самого кастодиального оператора для уже выведенных активов. Но self-custody не стирает прошлые KYC-данные, не делает блокчейн приватным и не отменяет налоговых или юридических обязательств. Поэтому CEX логично использовать как сервис там, где он действительно нужен, а не как долгосрочное хранилище всего криптопортфеля.
Похожие записи
Что такое passphrase или 25-е слово и как им пользоваться
Что такое passphrase и зачем она нужна владельцу аппаратного кошелька? Начнём с базовой схемы: стандартный аппаратный кошелёк генерирует seed-фразу из 12 или 24 слов. Классическая схема Ledger и большинства современных сетапов использует 24 слова. Этого достаточно, пока seed никуда не утекла и пока никто физически не заставляет Вас показать всё, что у Вас есть. Passphrase, …
Approve, Permit и WalletConnect: как разрешения могут привести к краже токенов
Approve, Permit и WalletConnect — привычные для DeFi механизмы, с помощью которых пользователь может дать контракту право работать со своими активами. Защита криптовалют обычно начинается с seed-фразы: её хранят офлайн, не вводят на сторонних сайтах и никому не передают. Но этого недостаточно, если владелец кошелька сам подтвердит разрешение или подпись, не проверив их содержание. Approve, …
Как взломали Coldcard и почему обновление прошивки не спасает сид
30 июля 2026 года началась серия краж из Bitcoin-кошельков, сиды которых были созданы на уязвимых версиях прошивки Coldcard. Во время первого крупного эпизода за 41 минуту с 1 196 адресов вывели 1 082,65 BTC. Для атаки не требовались ни физический доступ к Coldcard, ни фишинг, ни подпись транзакции владельцем. Причиной стала ошибка интеграции в прошивке: …
Что такое мнемоническая фраза? Словарь BIP39
Что такое мнемоническая фраза? — Спрашивают у нас наши клиенты. Давайте разбираться. Мнемоническая фраза – это группа слов, которая обеспечивает доступ к вашим активам и служит резервной копией для вашего крипто-кошелька (ее часто также называют Seed-фразой или BIP39). Фраза может содержать 12, 18, 24 слова. Чаще всего встречаются фразы на 12 и 24 слова Насколько …