Meta title: Захист акаунта на біржі: офлайн-режим і ліміти виведення
Meta description: Фізичні атаки на власників криптовалюти зростають. Розбираємо, які налаштування біржі справді працюють проти примусу, а які лише виглядають захистом.
Більшість порад із безпеки криптоактивів побудовані навколо захисту від віддаленого зламу: складний пароль, двофакторна автентифікація, окрема пошта. Проти сценарію, у якому зловмисник стоїть поруч і вимагає розблокувати застосунок, ці заходи допомагають мало: усе, чим власник може скористатися сам, доступне й тому, хто стоїть поруч. Тут починають важити обмеження іншого типу: ті, які власник не може зняти на вимогу, навіть якщо захоче.
Статистика робить цей сценарій менш екзотичним, ніж здається. За даними Chainalysis від 6 серпня 2026 року, до кінця червня у світі задокументовано 46 випадків насильницьких злочинів, пов’язаних із криптовалютою, а сума, яку зловмисникам вдалося отримати, сягнула приблизно 30 мільйонів доларів. З урахуванням спроб, заблокованих і повернутих коштів дослідники називають ширшу цифру близько 107 мільйонів. Для порівняння, за весь 2025 рік показник успішних вилучень становив 58 мільйонів, і, за оцінкою Chainalysis, якщо динаміка першого півріччя збережеться, 2026-й перевищить цей рекорд.
Показово й інше: платежем завершилися лише 12 з 46 спроб, тобто трохи більше чверті. Самі дослідники застерігають, що реальні цифри вищі, адже значна частина таких випадків не потрапляє до поліції взагалі. Падіння частки результативних для злочинця епізодів аналітики пояснюють зміною самої природи атак. Найімовірнішою причиною Chainalysis вважає витік персональних даних у Франції: там посадовця податкової служби звинувачують у продажу досьє на власників криптоактивів. За оцінкою дослідників, коло потенційних жертв через це розширилося, а напади стали численнішими й куди менш вибірковими. Причинний зв’язок при цьому лишається недоведеним: це оцінка дослідників.
Логіка захисту в такому сценарії перевертається з ніг на голову. Звичайне налаштування безпеки цінне тим, що власник може швидко ним скористатися — заблокувати акаунт, змінити пароль, зупинити операцію. Під фізичним примусом ця сама швидкість обертається проти нього: обмеження, яке знімається тими самими факторами, що є під рукою, зловмисник змусить зняти за ту саму хвилину. Частина звичайних налаштувань цього недоліку позбавлена: наприклад, добова пауза після зміни облікових даних діє незалежно від бажання власника.
Корисним стає рівно протилежне: обмеження з відкладеним зняттям, яке не піддається на вимогу власника.
Саме ця логіка пояснює появу інструментів нового типу. Далі ми розберемо два таких налаштування на прикладі OKX, подивимося, що пропонують інші майданчики, і закінчимо базовими опціями, потрібними на будь-якій платформі.
Додатковий контекст дають матеріал про купівлю USDT та огляд способів купівлі криптовалюти в Україні.
Вікно, яке не відкривається достроково
Офлайн-режим дозволяє задати період захисту тривалістю до 12 годин із точністю до години, наприклад із 22:00 до 08:00. Поки вікно активне, запит на виведення блокується незалежно від суми. Нічний інтервал тут не випадковий приклад: сон залишається очевидним проміжком, коли власник не стежить за акаунтом і не побачить чужого запиту вчасно.
Головна властивість цього інструмента полягає в тому, що його не можна вимкнути передчасно. Довідка біржі повторює це чотири рази в одному документі: редагувати вікно захисту або вимкнути режим під час його дії неможливо, і обійти обмеження за допомогою розпізнавання обличчя теж не вийде. Саме звідси береться ефект: поки вікно активне, власник не може провести виведення через жоден із охоплених каналів, навіть під тиском і навіть із розпізнаванням обличчя. Це рідкісний випадок, коли незручність функції і є її призначенням.
Поріг, який ви задаєте самі
Другий інструмент працює за іншим принципом. Захист великих виведень дозволяє встановити власний ліміт сукупних виведень за 24 години, і операція, яка перетинає цей поріг, вимагає підтвердження через розпізнавання обличчя. Діапазон порогу становить від 10 000 до 10 000 000 доларів в еквіваленті. Логіка налаштувань повторює попередній інструмент: підвищення порогу вимагає біометрії, зниження не вимагає нічого, а повне вимкнення знову потребує підтвердження.
Послабити захист складніше, ніж посилити, тому випадкове зняття обмеження малоймовірне.
Що пропонують інші майданчики

Однакового набору інструментів у трьох розглянутих майданчиків немає. Станом на серпень 2026 року їхні публічні довідки описують різні за природою механізми: самостійне заморожування акаунта, паузи після зміни облікових даних, білі списки та затримки для нових адрес. Порівняння нижче спирається на те, що кожна платформа документує публічно, тож відсутність рядка означає лише відсутність опису: функція може існувати й без нього.
Можливість | OKX | Bitget | Crypto.com |
Заплановане вікно блокування виведень | Так, до 12 годин | Не знайдено в публічній довідці | Не знайдено в публічній довідці |
Особистий ліміт виведень за добу | Так, задається користувачем | Не знайдено в публічній довідці | Не знайдено в публічній довідці |
Самостійне заморожування акаунта | Так, у Центрі безпеки | Так, через налаштування | Так, One-Button Lock |
Автоматична пауза після зміни облікових даних | Так, 24 години | Так, 24 години | Не знайдено в публічній довідці |
Білий список адрес | Так | Так | Так |
Затримка для щойно доданої адреси | Так, 24 години | Не знайдено в публічній довідці | Так, 24 години |
Розблокування | Через підтримку | Верифікація, іноді ручна перевірка | Верифікація або звернення в підтримку |
Базові налаштування, які варто увімкнути сьогодні
Складні інструменти не замінюють простих. Білий список адрес обмежує виведення адресами зі збереженої книги, а окрема опція блокує щойно додану адресу на 24 години. Це зменшує ризик у сценарії, коли реквізити підмінили в месенджері безпосередньо перед переказом. Виведенню на адресу, збережену раніше, вона не заважає.
Кілька налаштувань варто перевірити просто зараз:
Часті запитання
Чи можна скасувати офлайн-режим на OKX, якщо він знадобився терміново?
Ні. Поки вікно захисту активне, вимкнути або скоротити його неможливо жодним способом, включно з розпізнаванням обличчя. Доведеться дочекатися завершення періоду.







