خیلی از کاربران رمزارز اخیراً متوجه ورود ناگهانی توکنهایی با اسامی جنجالی مثل TRUMP، MAGA یا نسخههای تقلبی USDT و ETH به کیفپولشان شدهاند—توکنهایی که نه خریداریشان کردهاند، نه ایردراپشون اعلام شده بوده. اما پشت این واریزهای مشکوک، ماجرای سادهای نیست. این یک روش رایج برای فریب کاربران و سرقت داراییهاست.
توکنهای ناشناس چطور تبدیل به تله میشن؟
کلاهبردارها ابتدا یک توکن روی شبکهای مثل Ethereum یا BSC میسازن. اسم توکن رو شبیه چیزهای معروف میذارن تا اعتماد بسازن: مثل USDT یا TRUMP یا ETHCLASSIC. بعد این توکن رو بهطور انبوه به هزاران آدرس عمومی که تو بلاکچین قابل مشاهدهست میفرستن.
هدف اسن هست که کنجکاوی یا طمع کاربر رو تحریک کنن تا وارد سایت یا DEX معرفیشده بشه. اونجا کاربر برای تبدیل توکن جعلی، نیاز به approve پیدا میکنه، و اینجاست که مجوز کامل دسترسی به کیفپول صادر میشه و به محض approve کردن، قرارداد مخرب، اجازهی جابجایی کل داراییهای واقعی شما رو میگیره. این تکنیک بهنام "درو کردن مجوزها" یا approve farming شناخته میشه.
نشانههایی که باید شما رو به شک بندازه:
توکن با اسم آشنا ولی علامت اختصاری (symbol) عجیب و غریب
تعداد اعشار غیرطبیعی یا موجودی بسیار زیاد
توکنی که توی سایتهایی مثل CoinMarketCap یا CoinGecko لیست نشده
لینکی در بخش Description یا Token Tracker که شما رو به یک صرافی ناشناس میبره
چه کاری باید انجام بدید؟
هیچگونه تعامل نکنید. نفروشید، تبدیل نکنید، approve نزنید.
از هیچ سایتی که برای این توکن تبلیغ میکنه بازدید نکنید.
از کیفپولهایی مثل Rabby، MetaMask یا Trust Wallet استفاده کنید که امکان مخفی کردن توکنهای مشکوک رو دارن.
در صورت شک، از ابزارهایی مثل Etherscan برای بررسی قرارداد توکن استفاده کنید، یا از تیمهای امنیتی معتبر کمک بگیرید.
توکنی که بدون دلیل وارد کیفپول شما میشه، نه خوششانسیه، نه سود بادآورده؛ بلکه اغلب یه تلهست.
در دنیای کریپتو، هرچی غیرعادی به نظر بیاد، باید دو برابر محتاط بود.
@ehsanviews
Post #678
564
- 👍 11
- ❤ 3