Acasă
» Cunoştinţe
»
Airdrop-uri false și escrocherii cu cadouri: Cum să vă păstrați fondurile cripto în siguranță
Airdrop-uri false și escrocherii cu cadouri: Cum să vă păstrați fondurile cripto în siguranță
Airdrop-urile false și escrocheriile cu cadouri cripto au succes deoarece imită ceva ce poate fi legitim: proiectele chiar distribuie token-uri, recompensează utilizatorii timpurii, derulează campanii comunitare și anunță promoții. Rezultatul sigur este să nu devii suspicios de fiecare promoție. Ci să construiești un proces de verificare repetabil care să îți permită să separi o ofertă plauzibilă de o solicitare care ți-ar putea expune portofelul, datele de autentificare sau fondurile.
Un proces de siguranță bun ar trebui să vă ofere trei rezultate. În primul rând, ar trebui să puteți decide dacă o ofertă poate fi verificată independent prin canale oficiale. În al doilea rând, ar trebui să înțelegeți exact ce i se cere portofelului dvs. să semneze sau să aprobe înainte de a autoriza orice. În al treilea rând, dacă ceva a mers deja prost, ar trebui să știți ce să securizați, să documentați, să revocați și să raportați fără a înrăutăți situația.
O ofertă suspectă de „token gratuit” devine mult mai ușor de evaluat atunci când verificați sursa, inspectați adresa URL și citiți solicitarea de portofel înainte de a aproba orice.
Ce încercă să te determine să faci cu airdropuri false și escrocherii cu cadouri
Povestea de suprafață variază, dar scopul final este de obicei simplu: să te facă să trimiți criptomonede, să dezvălui o frază de recuperare sau o cheie privată, să semnezi un mesaj dăunător sau să aprobi un contract inteligent care poate muta token-uri din portofelul tău.
Comisia Federală pentru Comerț avertizează că escrocii folosesc adesea promisiuni de bani gratis, premii sau câștiguri neobișnuit de mari pentru a crea urgență și a reduce scepticismul victimei. De asemenea, recomandă evitarea accesării linkurilor neașteptate și menționează că premiile legitime nu ar trebui să necesite trimiterea de bani mai întâi. Consultați îndrumările FTC privind escrocheriile cu criptomonede și escrocheriile cu premii și tombole false .
În Web3, solicitarea poate fi mai subtilă decât „trimiteți-ne criptomonede și vă vom trimite înapoi mai multe”. Un site cu revendicări false vă poate solicita să conectați un portofel și să aprobați o tranzacție care pare de rutină. Documentația oficială a MetaMask explică faptul că aprobările de token-uri pot oferi unei aplicații descentralizate permisiunea de a muta un token specificat în numele dvs., iar aprobările rău intenționate pot solicita acces excesiv sau chiar practic nelimitat. Ghidul său de siguranță descrie airdrop-urile false ca o momeală comună pentru phishing și aprobări dăunătoare. Consultați explicațiile MetaMask privind aprobările de token-uri și siguranța Web3 .
Ce ar trebui să demonstreze un proces de verificare reușit
Nu judeca un airdrop după cât de elegantă arată pagina, câte răspunsuri are o postare pe rețelele sociale sau dacă apare un logo familiar. Un proces de verificare util ar trebui să producă dovezi pe care le poți urmări până la prezența oficială a proiectului.
1. Poți accesa promoția fără a utiliza mesajul care a promovat-o
Dacă un airdrop este real, ar trebui să poți porni de la o sursă în care ai deja încredere: site-ul oficial al proiectului, documentația, aplicația verificată sau contul oficial de socializare la care ai accesat independent. Nu folosi linkul dintr-un mesaj direct nesolicitat, un răspuns, o reclamă, un anunț de căutare sau o postare redirecționată ca unică cale către pagina de revendicare.
Rezultatul cheie este reproductibilitatea independentă. Dacă promoția există doar prin linkul pe care ți l-a dat un străin sau nu găsești niciun anunț corespunzător prin canalele oficiale, oprește-te aici.
2. Domeniul și destinația revendicării corespund informațiilor verificate ale proiectului
Domeniile frauduloase pot folosi cuvinte suplimentare, litere inversate, subdomenii înșelătoare sau caractere vizual similare. Citiți numele complet al gazdei înainte de a conecta un portofel. O pagină poate copia perfect brandingul în timp ce trimite solicitări de portofel dintr-un domeniu sau contract inteligent fără legătură.
Nu considerați o pictogramă cu lacăt sau HTTPS ca dovadă că o promoție este autentică. HTTPS înseamnă că conexiunea este criptată; nu certifică faptul că operatorul este de încredere.
3. Economia are sens
O distribuție reală de tokenuri poate necesita o taxă de tranzacție în rețea, în funcție de modul în care este implementată cererea, dar acest lucru este foarte diferit de a ți se spune să transferi criptomonede pentru a „debloca”, „verifica”, „activa” sau „dubla” o recompensă. FTC avertizează în mod specific că solicitările de a trimite criptomonede în avans pentru a primi un premiu sau bani gratis sunt caracteristice escrocheriilor.
O regulă utilă este să te întrebi ce valoare se mișcă în fiecare direcție. Dacă presupusa dăruire depinde de trimiterea mai întâi a unor fonduri semnificative către o adresă controlată de altcineva, riscul nu este un detaliu tehnic minor; este nucleul tranzacției.
Citește solicitarea pentru portofel, nu eticheta butonului
Cel mai important moment are loc adesea după ce dai clic pe „Revendică”. Un buton de pe site poate spune orice. Confirmarea portofelului este locul unde ar trebui să cauți ce va fi de fapt autorizat.
Verificați dacă solicitarea este o simplă conexiune la un portofel, o semnătură de mesaj, o aprobare de token, o aprobare NFT sau un transfer on-chain. Acestea nu sunt acțiuni echivalente. MetaMask notează că conectarea unui portofel este diferită de acordarea de permisiuni de token: o aprobare poate autoriza o aplicație de tip dapp sau un contract să mute token-uri, în timp ce o conexiune singură nu îi conferă automat această putere.
Ceea ce vezi
Ce trebuie verificat
Când să te oprești
Conectează portofelul
Site corect și cont așteptat
Domeniul este necunoscut sau provine doar dintr-un link nesolicitat
Semnează mesajul
Scop lizibil și domeniu așteptat
Mesajul este opac, nu are legătură cu afirmația sau nu îl înțelegeți.
Aprobați cheltuielile cu token-uri
Token, cheltuitor, valoare alocație și de ce este necesară aprobarea
Cheltuitorul este necunoscut sau alocația este mai mare decât este necesar
Trimite criptomonede
Destinatar, sumă și motiv comercial
Vi se spune că este necesară plata pentru a primi o recompensă „gratuită” sau un randament multiplicat.
Dacă nu puteți explica solicitarea într-un limbaj simplu, nu o semnați încă. Răspunsul corect este să nu ghiciți. Închideți solicitarea, verificați contractul sau cererea prin documentația oficială și continuați numai atunci când permisiunea solicitată corespunde funcției pe care intenționați să o utilizați.
Semnale roșii care ar trebui să vă schimbe imediat abordarea
Unele semnale sunt suficient de puternice încât ar trebui să încetați interacțiunea, în loc să petreceți mai mult timp încercând să faceți ca oferta să se potrivească unei explicații legitime:
Vi se solicită o frază de pornire, o frază secretă de recuperare, o cheie privată sau cuvinte de rezervă pentru portofel.
Trebuie să trimiți mai întâi criptomonedă pentru a primi înapoi mai multă criptomonedă.
Oferta este disponibilă doar printr-un mesaj direct nesolicitat, un răspuns sau un grup privat.
Ești presat de o numărătoare inversă, un avertisment de „ultimă șansă” sau amenințarea că alocarea ta va dispărea în câteva minute.
Site-ul solicită aprobări de token-uri care nu corespund activului revendicat.
Alocația este extrem de mare și nu există un motiv clar pentru aceasta.
Site-ul oficial și canalele oficiale ale proiectului nu menționează evenimentul.
Personalul de asistență vă solicită să mutați conversația pe un canal privat și să partajați secrete sau informații de autentificare.
Un singur semnal de alarmă nu dovedește întotdeauna frauda. De exemplu, aplicațiile descentralizate legitime pot solicita aprobări de token-uri. Decizia ar trebui să depindă de context: dacă aplicația este autentică, dacă permisiunea solicitată este necesară și dacă înțelegeți domeniul de aplicare. Obiectivul de calitate este încrederea bazată pe dovezi, nu un scor pe o listă de verificare.
Obiceiuri mai sigure înainte de a pretinde ceva
Folosește un portofel dedicat pentru dapp-uri experimentale și revendicări de token-uri, în loc să expui un portofel care deține majoritatea activelor tale. Păstrează deținerile pe termen lung separate de conturile utilizate pentru testarea noilor protocoale. Acest lucru nu face ca un contract rău intenționat să fie sigur, dar poate reduce cantitatea expusă dacă faci o greșeală.
De asemenea, verificați periodic permisiunile pentru token-uri. Documentația oficială a MetaMask recomandă verificarea aprobărilor existente și revocarea permisiunilor de care nu mai aveți nevoie. Revocarea este o acțiune on-chain în rețelele acceptate și necesită în mod normal o taxă de rețea, așa că este mai bine privită ca o igienă continuă a portofelului decât ca un mecanism magic de recuperare.
Adaugă la favorite site-urile oficiale ale proiectelor pe care le utilizezi frecvent. Pentru activități cu valoare ridicată, verifică adresele contractelor din documentația oficială, în loc să te bazezi pe nume sau simboluri simbolice, care pot fi copiate. Dacă o promoție este suficient de importantă pentru a risca fonduri, este suficient de importantă pentru a fi verificată din mai multe surse oficiale independente.
Dacă ați conectat, semnat, aprobat sau trimis deja fonduri
Răspunsul tău ar trebui să depindă de ceea ce s-a întâmplat de fapt. Simpla vizitare a unei pagini este diferită de introducerea unei fraze de recuperare, acordarea unei aprobări sau trimiterea de resurse.
Dacă ați conectat un portofel, dar nu ați semnat sau aprobat nimic
Deconectați site-ul de la interfața portofelului dvs. dacă nu mai aveți încredere în el, închideți site-ul și verificați dacă a fost efectuată vreo tranzacție separată. Conectarea în sine nu este, în general, echivalentă cu permisiunea de a cheltui token-uri, dar ar trebui să verificați activitatea portofelului dvs., în loc să presupuneți că nu s-a întâmplat nimic.
Dacă ați acordat aprobarea unui token suspect
Verificați și revocați alocația relevantă folosind o metodă acceptată de portofelul sau rețeaua dvs. Ghidul oficial MetaMask explică distincția dintre deconectarea unui dapp și revocarea unei alocații pentru un contract inteligent; deconectarea site-ului nu anulează neapărat o aprobare de token on-chain. Consultați ghidul său pentru revocarea alocațiilor pentru contracte inteligente și a aprobărilor de token-uri .
Dacă active semnificative rămân în pericol, luați în considerare mutarea activelor neafectate într-un portofel nou, a cărui frază de recuperare și chei private nu au fost niciodată expuse. Nu reutilizați o frază inițială care ar fi putut fi compromisă.
Dacă ați expus o frază de pornire sau o cheie privată
Tratați portofelul ca fiind compromis. O frază de pornire nu poate fi făcută secretă din nou după ce o altă parte a obținut-o. Creați un portofel nou folosind software sau hardware de încredere și mutați activele rămase atunci când este sigur să faceți acest lucru. Nu vă bazați pe schimbarea parolei portofelului; o parolă locală nu invalidează o frază de recuperare sau o cheie privată furată.
Dacă ai trimis criptomonedă unui escroc
Acționați rapid, păstrați codurile hash ale tranzacțiilor, adresele destinatarilor, capturile de ecran, mesajele, numele de utilizator, site-urile web și marcajele temporale. Contactați bursa, furnizorul de portofel sau serviciul implicat, dacă a fost utilizat unul. FTC sfătuiește victimele să contacteze compania de criptomonede implicată și să raporteze tranzacția ca fiind frauduloasă, deși transferurile de criptomonede pot fi dificil sau imposibil de inversat.
În Statele Unite, FBI solicită victimelor escrocheriilor cu criptomonede să raporteze detaliile relevante ale tranzacțiilor către Centrul de Reclamații privind Infracțiunile pe Internet. Îndrumările sale pun accentul pe adresele portofelului, sumele, datele și ID-urile tranzacțiilor și avertizează, de asemenea, cu privire la escrocheriile ulterioare de „recuperare”. Consultați îndrumările FBI privind raportarea criptomonedelor IC3 .
Cum să evaluezi dacă procesul tău de siguranță funcționează
Scopul nu este să devii mai rapid la accesarea prompturilor din portofel. Ci să iei mai puține decizii bazate pe urgență, branding sau dovezi sociale. Procesul tău funcționează atunci când poți răspunde în mod constant la aceste întrebări înainte de a lua o acțiune ireversibilă:
Unde am verificat independent că există acest airdrop sau giveaway?
Sunt exact pe domeniul oficial?
Ce va autoriza această semnătură sau tranzacție?
Ce token, contract, cheltuitor și sumă sunt implicate?
De ce este nevoie de această permisiune pentru revendicarea menționată?
Care este suma maximă pe care aș putea-o pierde dacă presupunerea mea este greșită?
Dacă nu poți răspunde la aceste întrebări, schimbă-ți abordarea: oprește-te, verifică din surse oficiale, redu cantitatea expusă sau renunță complet la solicitare. Ratarea unui airdrop este de obicei un cost de oportunitate limitat. Semnarea unei aprobări rău intenționate sau expunerea unei fraze de recuperare poate pune în pericol mult mai mult.
Limitele oricărei liste de verificare anti-escrocherie
Nicio listă de verificare nu poate garanta siguranța unui contract inteligent, a unui site web sau a unui proiect. Site-urile legitime pot fi compromise, conturile de socializare oficiale pot fi deturnate, interfețele portofelelor se pot schimba, iar unele tranzacții rău intenționate sunt dificil de interpretat de către nespecialiști. Avertismentele de securitate sunt semnale utile, nu înlocuiesc înțelegerea acțiunii pe care o autorizați.
Pentru tranzacții nefamiliare sau de mare valoare, luați în considerare așteptarea unei confirmări independente din partea echipei oficiale a proiectului și a comunității de securitate, utilizarea unui portofel separat cu fonduri limitate sau obținerea unei revizuiri tehnice înainte de semnare. Cel mai puternic obicei este simplu: tratați fiecare semnătură de portofel ca pe o decizie de autorizare, nu ca pe o apăsare de buton de rutină necesară pentru a obține o recompensă.