بازار کریپتو با وجود جذابیتهای مالی، همیشه بستری برای فعالیتهای مجرمانه بوده است. بر اساس گزارش جدید پلتفرم امنیتی «Web3 Antivirus»، بیش از ۵۴ درصد از کلاهبرداریهای جدید دنیای کریپتو در دستهبندی «راگپول» (Rug Pull) قرار میگیرند. این آمار نشان میدهد که روشهای سنتی کلاهبرداری جای خود را به شیوههای پیچیدهتری دادهاند که تشخیص آنها برای کاربران نیمهحرفهای هم دشوار است.
در کلاهبرداری راگپول، پروژه رمزاری مورد نظر در ابتدا کاملاً قانونی به نظر میرسد؛ نمودار قیمت صعودی است، حجم معاملات روزبهروز بیشتر میشود و شبکههای اجتماعی پروژه هم فعال و پرمخاطب است. اما خطر اصلی در کدهای پنهان «قرارداد هوشمند» است. سازندگان پروژه بعد از جذب سرمایهی کافی، در یک لحظه از دسترسیهای مخفی استفاده میکنند تا کل نقدینگی کاربران را به جیب بزنند.
آمار نگرانکننده: ۳.۱ میلیون قرارداد مشکوک در ۳۰ روز
دیگر شگرد رایج، «هانیپات» (Honeypot) یا «ظرف عسل» نام دارد که حدود ۲۲ درصد از مجموع کلاهبرداریهای رمزارزی را به خود اختصاص داده است. در این روش، بهراحتی میتوانید توکن (نامعتبر) مورد نظرتان را بخرید، اما کدهای محدودکننده در قرارداد هوشمند، اجازه فروش آن را به شما نمیدهند. «توکنهای جعلی» و «ایردراپهای ساختگی» هم هرکدام با سهم ۱۲ درصدی، از دیگر تهدیدات برجسته هستند.
پامپ اند دامپ (Pump and Dump) یعنی چی و کلاهبردارها چطور فریبمان میدهند؟
نکته قابلتامل این است که از میان ۱۰۰ میلیون قرارداد هوشمند تحلیلشده، نزدیک به ۴ میلیون مورد بهعنوان کلاهبرداری شناسایی شده که ۳.۱ میلیون مورد از آنها تنها در بازهای ۳۰ روزه ثبت شدهاند. این اعداد جهش چشمگیر فعالیتهای مخرب نشان میدهند.
نقش هوش مصنوعی در پیچیدهتر شدن فریب
علاوه بر کدهای مخرب در قراردادهای هوشمند، ابزارهای هوش مصنوعی نیز به کمک کلاهبرداران آمدهاند. حالا ایمیلهای فیشینگ، چتهای پشتیبانی جعلی و تبلیغات شبکههای اجتماعی بهقدری حرفهای و موجه طراحی میشوند که تشخیص آنها از سرویسهای واقعی برای کاربران عادی بسیار دشوار شده است. ۵۳ درصد حملات از طریق ایمیلهای فریبنده رخ میدهند که ضرورت هوشیاری کاربران را بیش از پیش نمایان میکند.
برای حفظ امنیت دارایی خود، تحقیق راجع به پروژههای رمزارزی را جدی بگیرید، صرفاً با تبلیغات یا توصیهی دیگران سراغ سرمایهگذاری در پروژههای ناشناس نروید و پیش از خرید هر توکنی، قرارداد هوشمند آن را با ابزارهای امنیتی معتبر بررسی کنید.
