Александр Подобных, руководитель отдела аналитики и крипторасследований VeroTrace, руководитель комитета по безопасности цифровых активов и противодействию мошенничеству АРСИБ, судебный эксперт (компьютерно-техническая и экономическая экспертиза), член СРО АСЭ “Центр судебной экспертизы”
Криптовалютным биржам и обменникам приходится рассматривать обращения правоохранительных органов о предоставлении сведений о пользователях и их операциях, а также о блокировке активов. При обработке таких обращений принципиально важно убедиться, что запрос действительно направлен уполномоченным сотрудником, а не злоумышленником, который действует от его имени.
Злоумышленник может выдать себя за сотрудника правоохранительного органа и направить на криптобиржу поддельный запрос – например, потребовать сведения о чужом аккаунте или блокировки средств. Бланк, подпись и печать можно подделать, поэтому бирже недостаточно проверить внешний вид документа. Ей нужно установить, действительно ли запрос поступил из указанного ведомства, имеет ли отправитель необходимые полномочия и есть ли основания выполнить его требования. Для организации такой проверки и дальнейшего обмена документами существуют специализированные сервисы. Один из них – KODEX, который развивает американская компания Kodex, Inc. Платформа помогает компаниям проверять отправителей, принимать запросы правоохранительных органов и вести переписку по ним. По описанию разработчика, сервис предназначен для криптовалютных площадок, финансовых организаций, операторов связи и других компаний.
Можно ли создать российскую систему, через которую сотрудники правоохранительных органов будут подтверждать свои полномочия и направлять запросы криптобиржам? Ниже рассмотрим, как она могла бы работать и о чем необходимо договориться ведомствам и биржам, чтобы пользоваться ею.
Взаимодействие с криптобиржами
Правоохранительный орган может обратиться к криптобирже за сведениями о пользователе и его операциях или с просьбой заблокировать связанные с расследованием активы. Для этого сотруднику необходимо подготовить официальный запрос и направить его в порядке, установленном площадкой. Требования к документам, подтверждению полномочий и способу подачи от биржи к бирже могут различаться, поэтому подготовку следует начинать с актуальных инструкций конкретной площадки. В запросе указывают, какой орган направляет обращение, на каком основании и какие сведения или действия ему необходимы. Чтобы биржа могла найти соответствующие операции и учетные записи, приводят известные идентификаторы: адреса кошельков, хэши транзакций, даты, суммы или данные пользователя. Точность этих сведений снижает потребность в последующих уточнениях.
Для подачи запроса могут использоваться выделенная электронная почта, веб-форма или специализированная платформа. Электронная почта позволяет передавать документы и вести переписку, а веб-форма помогает структурировать обращение с помощью обязательных полей и приложений. Конкретный канал выбирают в соответствии с инструкциями площадки.
При рассмотрении запроса бирже необходимо установить, кто его направил, подтвердить принадлежность отправителя к указанному ведомству и проверить его полномочия. Отдельной оценки требуют основания для предоставления данных или ограничения доступа к активам. Подтверждение того, что запрос направил действующий сотрудник ведомства, само по себе еще не означает, что его требования подлежат исполнению.
Специализированные платформы, такие как KODEX, объединяют проверку отправителя и сопровождение обращения в одной среде. Документы, уточнения и ответы сохраняются в рамках одного запроса, позволяя участникам отслеживать ход его рассмотрения. Веб-форма при этом может служить способом подачи обращения, а электронная почта – каналом уведомлений. Польза такой платформы заключается в организации общего процесса – от проверки отправителя до передачи ответа.
Основания для создания российской системы
Основанием для создания российской системы могла бы стать непосредственная связь с ведомствами, сотрудники которых направляют запросы. Подтверждение служебного статуса в таком случае исходило бы от самого ведомства. Оно же обеспечивало бы обновление сведений при изменении полномочий, переводе или увольнении сотрудника.
Это позволило бы предложить биржам общий механизм проверки российских отправителей. Вместо самостоятельного подтверждения своего статуса на каждой площадке сотрудник мог бы использовать подтверждение ведомства, переданное через систему. Такой подход сократил бы повторные проверки при условии, что получатели согласились бы признавать его достаточным.
При этом необходимо определить, нужен ли для решения этой задачи самостоятельный сервис полного цикла или достаточно механизма подтверждения полномочий, совместимого с существующими платформами обработки запросов. Выбор должен зависеть от требований ведомств, готовности бирж участвовать и результатов практической проверки.
Для работы платформы ведомствам и биржам потребуется согласовать, какие сведения подтверждают личность и полномочия отправителя, как получатель проверяет их актуальность и что происходит при отзыве подтверждения. Это позволит определить общую процедуру проверки участников. Подготовка самих запросов должна учитывать правила каждой площадки: состав документов, язык обращения, идентификаторы операций и допустимые каналы передачи. Для этого потребуется обновляемый справочник инструкций и форм. Он поможет сотруднику подготовить обращение по требованиям получателя с учетом ведомственного порядка направления документов.
Порядок работы в системе
После подтверждения личности и полномочий сотрудник правоохранительного органа получал бы доступ к рабочему кабинету. В нем он мог бы готовить запросы, направлять документы и получать ответы криптобирж. Ведомство отвечало бы за актуальность сведений о сотруднике: при его переводе, изменении обязанностей или увольнении права доступа должны пересматриваться.
Подготовка запроса начиналась бы с выбора площадки-получателя. Система предлагала бы соответствующую форму и перечень необходимых приложений. Сотрудник указывал бы основания обращения, запрашиваемые сведения или действия, добавлял данные пользователя, адреса кошельков и идентификаторы транзакций. Перед отправкой автоматическая проверка выявляла бы незаполненные обязательные поля и ошибки формата. Часть сведений можно было бы переносить непосредственно из инструментов анализа криптовалютных операций. Например, при изучении транзакции сотрудник мог бы создать запрос с уже заполненными данными о ней. Это сократило бы ручной ввод. Проверка перенесенных сведений и обоснование обращения оставались бы ответственностью сотрудника.
Получатель запроса мог бы проверить подтверждение полномочий отправителя, ознакомиться с документами и при необходимости запросить уточнения. Переписка и ответ сохранялись бы вместе с исходным обращением. Сотрудник видел бы текущий статус запроса и мог продолжить работу с ним в том же кабинете. Действия участников фиксировались бы в журнале: кто направил обращение, какие документы добавил и кому предоставлялся доступ. Разграничение прав и шифрование должны обеспечивать защиту обмена, а установленные сроки хранения – определять, как долго материалы остаются в системе.
Условия внедрения системы
Работоспособность предлагаемой системы будет зависеть прежде всего от доверия к процедуре проверки. Получателю запроса необходимо понимать, кто подтвердил личность и полномочия отправителя, насколько актуальны эти сведения и кто отвечает за ошибку. Поэтому еще до разработки сервиса следует определить его оператора, порядок участия ведомств и распределение ответственности между сторонами.
Централизация обмена требует защиты сведений о сотрудниках, материалах запросов и пользователях площадок. Необходимо определить состав и сроки хранения данных, разграничить доступ и установить порядок реагирования на инциденты. Журналы действий должны позволять выявлять злоупотребления, а блокировка скомпрометированной учетной записи – предотвращать дальнейший доступ к материалам. Выполнение требований к защите необходимо регулярно проверять.
Начать реализацию целесообразно с ограниченного пилота: нескольких ведомств, согласившихся участвовать площадок и определенного круга запросов. Такой подход позволит проверить, признают ли получатели подтверждение отправителя, сокращается ли число повторных проверок и уточнений, сколько времени занимает обработка обращения. Результаты покажут, какие функции полезны на практике и что необходимо изменить до расширения системы.
Ценность предлагаемой системы будет определяться тем, помогает ли она надежно проверять отправителей, сокращать повторные процедуры и безопасно обмениваться документами. Решение о ее расширении следует принимать по результатам пилота, оценив пользу для ведомств и принимающих площадок.
Заключение
Взаимодействие правоохранительных органов с криптобиржами требует понятного обеим сторонам подтверждения полномочий. Доверие к нему возникает благодаря договоренностям между организациями, которые технология позволяет закрепить в повседневной работе.
Ускорение обмена повышает значение проверок: ошибочное решение тоже может исполняться быстрее. Поэтому система должна помогать получателю выявлять основания для уточнения запроса, приостановки его обработки или отказа в исполнении. Это важно для защиты людей, чьи данные и средства затрагивают такие решения.
В перспективе предлагаемая система могла бы стать основой взаимодействия лицензируемых в России криптобирж с правоохранительными органами, а также объединить в общем контуре телеком, банковский сектор и финтех. Единый механизм проверки отправителей и учета обращений позволил бы использовать общую инфраструктуру, сохраняя отраслевые требования к раскрытию данных и исполнению запросов.

