Поширені шахрайські схеми аірдропу та посібник з запобігання шахрайству

8/20/2024, 8:14:17 AM
У криптовалютній індустрії, для збільшення видимості проекту та привертання початкових користувачів, команди проекту часто надають користувачам частку проектних токенів безкоштовно, практика, відома як "аірдроп." Залежно від того, як аірдроп був отриманий, загальні типи включають аірдропи на основі завдань, аірдропи взаємодії з контентом, аірдропи утримувачів та аірдропи стейкінгу. Аірдроп є широко використовуваною маркетинговою стратегією в криптовалютній індустрії, де команди проекту розподіляють свої токени користувачам, які відповідають певним умовам, для збільшення уваги та просування нового токену.

Що таке Аірдроп

У криптовалютній галузі для збільшення видимості проєкту та привернення початкових користувачів команди проєкту часто надають користувачам частину токенів проєкту безкоштовно, практика, відома як "аірдроп". Залежно від того, як аірдроп був отриманий, загальні типи включають аірдропи на основі завдань, аірдропи взаємодії змістом, аірдропи утримувачів та аірдропи стейкінгу. Аірдроп - широко використовувана маркетингова стратегія в галузі криптовалют, де команди проєкту розподіляють свої токени користувачам, які відповідають певним умовам, для збільшення усвідомленості та просування нового токену.

Звичайні шахрайства з аірдропами

Фейкові Aірдропи

Деякі висококваліфіковані хакери можуть викрасти офіційні акаунти команд проектів, щоб проводити фейкові аірдропи. Ми часто бачимо попередження про безпеку на інформаційних платформах, де зазначається: "Акаунт X певного проекту був скомпрометований, будь ласка, не клікайте на фішингові посилання, розміщені хакерами". За статистикою, лише в першій половині 2024 року сталося 27 випадків порушення акаунтів проектів. Невідомі користувачі зазвичай довіряють офіційним акаунтам і не підозрюють їх автентичність, що призводить до становлення жертвами шахрайства.
Крім того, команди шахрайів також використовують фейкові акаунти для публікації фальшивої інформації в розділі коментарів офіційних акаунтів, спонукуючи користувачів брати участь у вимогах щодо фейкових аірдропів. Іноді після офіційного оголошення аірдропу ці фейкові акаунти безпосередньо за ним публікують численні оновлення, що містять посилання на фішинг, спонукуючи користувачів клікнути. Якщо користувачі вводять свої приватні ключі або надають дозволи на сайтах фішингу, їх активи можуть бути під загрозою крадіжки.
[图片]
Джерело: Ray80230

Викриття приватного ключа

Приватний ключ - це рядок символів, що використовується для управління зашифрованими активами, і будь-хто, хто володіє приватним ключем, має повний контроль над відповідними зашифрованими активами. Якщо приватний ключ скомпрометований, зловмисники можуть отримати доступ до активів користувача, переказувати їх і управляти ними без дозволу, що призводить до фінансових втрат для користувача.
Багато шахраїв-команд чатують у групах проектів Web3, націлюючись на користувачів під попусти викладання їм, як "отримати аірдропи" як приманка. Вони спонукають користувачів завантажувати троянське програмне забезпечення для крадіжки приватних ключів. Ці форми програмного забезпечення включають, але не обмежуються, скрипти для видобутку, ігри, конференційне програмне забезпечення, неофіційні скрипти, боти для аірдропів та інше.
Додатково, деякі шахраївські команди створюють фейкові спільноти або видають себе за службу підтримки в офіційних спільнотах, активно звертаючись до користувачів під поприкриттям навчання, щоб склонити їх розкрити свої приватні ключі.

Джерело: WoAS_Necksus

Неочікувані несподіванки

У більшості проектів користувачам зазвичай потрібно відповідати певним умовам, щоб отримати аїрдропи. Однак іноді виникають випадки 'неочікуваних виграшів', які часто є пастками, кинутими шахраями.
Деякі шахраївські команди розповсюджують токени без фактичної вартості на гаманці користувачів. Коли користувачі бачать ці токени у своїх гаманцях, вони можуть помилково вважати це несподіваним несподіваним виграшем і спробувати взаємодіяти з ними. Оскільки ці токени часто не можна відстежити на легітимних платформах, користувачі, які хочуть вивести гроші, можуть відвідати так званий офіційний веб-сайт проекту. Дотримуючись інструкцій веб-сайту та авторизуючи свої гаманці, користувачі сподіваються продати ці токени. Однак після авторизації всі активи в гаманці негайно крадуться.

Джерело: RallyHarry24

Злоякісні контракти

Під час кампаній з аірдропами шахраї можуть створювати привабливі контракти для аірдропів, щоб заманити користувачів на участь. Якщо користувачі взаємодіють з цими шкідливими контрактами, вони можуть використовувати інформацію про активи в гаманці користувача, автоматично налаштовуючи ліміт газу. Це призводить до того, що користувачі платять вищі комісійні збори, які можуть бути складні для швидкого виявлення.

Джерело: misttrack

Схожі адреси

Через поширену практику користувачів, які покладаються на історії транзакцій для переказів та на довжину адрес гаманців, користувачі зазвичай перевіряють лише початок та кінець. Команди шахраїв використовують це, створюючи адреси зі співпадаючими початковими та кінцевими цифрами з адресою, пов'язаною з користувачем, через зіткнення адрес. Вони потім проводять транзакції з нульовою вартістю або дуже малими транзакціями з користувачами, які роблять часті недавні перекази, забруднюючи їх історію транзакцій. Ця тактика спрямована на те, щоб обманом змусити користувачів копіювати неправильну адресу з їх історії транзакцій для майбутніх переказів.

Джерело: misttrack

Посібник з профілактики шахрайства

Хоча більшість законних платформ обміну обладнані технологіями безпеки для забезпечення безпеки транзакцій користувачів, такими як виявлення аномалій, виявлення вторгнень, ідентифікація незнайомих URL-адрес та автоматизована відповідь на загрози, ландшафт проектів аірдропу різноманітний. Деякі проекти ще не були включені до списку на поважних платформах обміну, а участь у розподілах часто потребує використання кількох інструментів, що призводить до вищої ймовірності зустрічі з ризиками. Тому користувачі, які беруть участь у роздачах, можуть звернути увагу на наступні моменти для захисту своїх активів.

Безпека гаманця

Під час здійснення криптовалютних транзакцій надзвичайно важливо ніколи не розголошувати приватні ключі гаманця або мнемонічні фрази ні в яких обставинах. Користувачі можуть резервувати приватні ключі гаманця та мнемонічні фрази в надійних місцях, таких як офлайн-або зашифроване сховище, і повинні уникати введення приватних ключів та мнемонічних фраз в підозрілих обставинах.

Розділення гаманця

Для зменшення ризиків на Gate.io рекомендується створити окремий гаманець для малих транзакцій, зокрема для аірдропів, а не зберігати всі активи в одному гаманці. Залежно від типу та призначення активів користувачі можуть вибрати відповідні типи гаманців, такі як апаратні гаманці, програмні гаманці, холодні гаманці та гарячі гаманці. Крім того, для управління значними активами розгляньте можливість використання багато-підписового гаманця для підвищення безпеки.
Крім того, користувачі можуть реалізувати відокремлення операційного середовища. Якщо доступно кілька пристроїв, користувачі можуть керувати різними гаманцями на різних пристроях, щоб запобігти проблемі з безпекою на одному пристрої впливу на всі гаманці.

Запобігання рибальству

Під час візиту на веб-сайти аірдроп, користувачі повинні перевірити правильність URL-адреси через офіційні облікові записи проекту або канали оголошень. Під час встановлення програмного забезпечення, завантаження з офіційних каналів, перевірки джерела завантаження програмного забезпечення та уникання установки пакунків з веб-сайтів сторонніх постачальників. Крім того, користувачі можуть встановити плагіни проти фішингу та антивірусне програмне забезпечення для допомоги в ідентифікації та моніторингу діяльності фішингових веб-сайтів.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Дослідницький звіт з Immutable X (IMX)
Середній

Дослідницький звіт з Immutable X (IMX)

Immutable X - це некомпатибільна з EVM мережа Layer 2, розгорнута на Ethereum і побудована на технології StarEx від Starkware.
7/1/2024, 8:35:37 AM
Хто такий Сатоші Накамото?
Початківець

Хто такий Сатоші Накамото?

У світі криптовалюти сьогодні найбільша загадка - це не те, як працює Bitcoin, а хто його творець.
7/19/2024, 3:37:20 AM
Звіт про дослідження Uniswap (UNI)
Середній

Звіт про дослідження Uniswap (UNI)

Uniswap, піонер децентралізованих бірж, використовує AMM як основний механізм для автоматичного виконання угод через пули ліквідності.
6/6/2024, 3:43:21 AM
Kaspa (KAS) Звіт про дослідження
Середній

Kaspa (KAS) Звіт про дослідження

Kaspa — це децентралізована та масштабована мережа рівня 1, яка використовує архітектуру BlockDAG для вирішення проблем масштабованості, пов'язаних із традиційними операціями блокчейну.
6/25/2024, 2:47:39 AM
Pendle (PENDLE) Звіт про дослідження
Середній

Pendle (PENDLE) Звіт про дослідження

Pendle — це процентні деривативи, протокол запропоновані в кількох ланцюгах, що дозволяє користувачам фіксувати майбутню прибутковість своїх криптоактивів і отримувати прибуток наперед.
6/18/2024, 2:59:31 AM
Звіт про дослідження IO.NET (IO)
Середній

Звіт про дослідження IO.NET (IO)

IO.NET – це децентралізована мережа графічних процесорів, розроблена спеціально для машинного навчання (ML). Він агрегує обчислювальну потужність понад мільйона графічних процесорів, отриманих від незалежних майнерів криптовалют, Filecoin, Render та інших проєктів.
6/13/2024, 3:28:16 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!