হুমকি ডাটাবেস দুর্বৃত্ত ওয়েবসাইট ETHFI ভোট পুরস্কার কেলেঙ্কারি

ETHFI ভোট পুরস্কার কেলেঙ্কারি

ক্রিপ্টোকারেন্সি ব্যবহারকারীদের অবশ্যই গভর্নেন্স প্রস্তাবনা, পুরস্কার বিতরণ এবং ওয়ালেট সংযোগের অনুরোধের সাথে জড়িত থাকার সময় অত্যন্ত সতর্ক থাকতে হবে। সাইবার অপরাধীরা প্রায়শই ডিজিটাল সম্পদ চুরির উদ্দেশ্যে তৈরি বৈধ পরিষেবাগুলোর বিশ্বাসযোগ্য নকল তৈরি করে বিকেন্দ্রীভূত অর্থায়ন (DeFi) প্ল্যাটফর্মগুলোর জনপ্রিয়তাকে কাজে লাগায়। এর একটি উদাহরণ হলো ETHFI ভোট রিওয়ার্ডস স্ক্যাম, যা একটি প্রতারণামূলক পরিকল্পনা এবং এটি ether.fi-এর ছদ্মবেশ ধারণ করে ব্যবহারকারীদের তাদের ক্রিপ্টোকারেন্সি ওয়ালেট সংযোগ করতে প্ররোচিত করার চেষ্টা করে। গুরুত্বপূর্ণ বিষয় হলো, এই প্রতারণামূলক ওয়েবসাইটটি ether.fi সহ কোনো বৈধ কোম্পানি, সংস্থা, প্রকল্প বা সত্তার সাথে যুক্ত নয়।

সুযোগের ছদ্মবেশে একটি ভুয়া শাসন ভোট

ETHFI ভোট রিওয়ার্ডস স্ক্যামটি vote-ethfi.app নামক একটি প্রতারণামূলক ওয়েবসাইটের মাধ্যমে পরিচালিত হয়, যা আসল ether.fi প্ল্যাটফর্মের চেহারা ও ব্র্যান্ডিংকে হুবহু নকল করে। সাইটটি ব্যবহারকারীদের সামনে '$ETHFI রিওয়ার্ডস অ্যালোকেশন প্রপোজাল' শিরোনামে একটি আনুষ্ঠানিক প্রশাসনিক প্রস্তাব বলে মনে হওয়া বিষয় উপস্থাপন করে।

পেজটি অনুসারে, কমিউনিটি গভর্নেন্স চালু হয়েছে বলে দাবি করা হচ্ছে, এবং ব্যবহারকারীদের একটি সক্রিয় অন-চেইন ভোটে অংশ নিতে আমন্ত্রণ জানানো হয়েছে, যা নির্ধারণ করবে ভবিষ্যতে $ETHFI পুরস্কারগুলো কীভাবে বিতরণ করা হবে। এই কথিত ভোটিং প্রক্রিয়ায় অংশ নিতে, ভিজিটরদের তাদের ক্রিপ্টোকারেন্সি ওয়ালেট সংযুক্ত করার নির্দেশ দেওয়া হয়েছে।

সম্পূর্ণ প্রস্তাবটিই মনগড়া। একটি বৈধ শাসন ব্যবস্থায় প্রবেশাধিকার দেওয়ার পরিবর্তে, ওয়েবসাইটটি ব্যবহারকারীদের ওয়ালেট হ্যাক করতে এবং তাদের ক্রিপ্টোকারেন্সি চুরি করার জন্য তৈরি একটি ফাঁদ হিসেবে কাজ করে।

প্রকৃত ether.fi প্ল্যাটফর্ম বোঝা

বৈধ ether.fi হলো একটি বিকেন্দ্রীভূত আর্থিক প্ল্যাটফর্ম যা তার ইকোসিস্টেমের মাধ্যমে ইথেরিয়াম স্টেকিং, লিকুইড রিস্টেকিং এবং ক্রিপ্টোকারেন্সি ব্যয়ের সুযোগ দেয়। এর গভর্নেন্স টোকেন, $ETHFI, কমিউনিটির সদস্যদের প্ল্যাটফর্ম সম্পর্কিত গভর্নেন্স সিদ্ধান্তে অংশগ্রহণের সুযোগ করে দেয়।

প্রতারকরা প্রতিষ্ঠিত ক্রিপ্টোকারেন্সি প্রকল্পগুলোর সাথে যুক্ত বিশ্বাস এবং পরিচিতিকে কাজে লাগিয়ে তাদের বাহ্যিক পরিচয় নকল করে এবং আসল বলে মনে হয় এমন ভুয়া সুযোগ উপস্থাপন করে। এই ক্ষেত্রে, প্রতারণামূলক ওয়েবসাইটটি বৈধতা এবং জরুরি অবস্থার একটি মিথ্যা ধারণা তৈরি করতে ether.fi নামটি ব্যবহার করেছে।

কীভাবে স্ক্যামটি ক্রিপ্টোকারেন্সি চুরি করে

যখন ভিজিটররা 'Vote Now' বোতামে ক্লিক করেন, তখন তাদের সামনে একটি ওয়ালেট সংযোগ ইন্টারফেস আসে, যেখানে MetaMask, Trust Wallet, Rainbow, Zerion, এবং OKX Wallet-এর মতো জনপ্রিয় ওয়ালেটের বিকল্পগুলো প্রদর্শিত হয়। এই ইন্টারফেসটির উদ্দেশ্য হলো ব্যবহারকারীদের এটা বিশ্বাস করানো যে, তারা একটি প্রকৃত ব্লকচেইন গভর্নেন্স অ্যাপ্লিকেশনের সাথেই যুক্ত হচ্ছেন।

একবার ওয়ালেট সংযুক্ত হয়ে গেলে, ভুক্তভোগীদেরকে ভোটিং কার্যক্রমের ছদ্মবেশে একটি লেনদেন অনুমোদন করতে বলা হতে পারে। বাস্তবে, এই অনুমোদন ক্ষতিকারক স্মার্ট কন্ট্রাক্টগুলোকে ব্যাপক অনুমতি প্রদান করতে পারে অথবা একটি ক্রিপ্টোকারেন্সি ড্রেনার সক্রিয় করতে পারে। এই ক্ষতিকারক কৌশলগুলো স্বয়ংক্রিয়ভাবে ভুক্তভোগীর ওয়ালেট থেকে টোকেন এবং অন্যান্য ডিজিটাল সম্পদ আক্রমণকারীদের নিয়ন্ত্রিত ঠিকানায় স্থানান্তর করতে পারে।

যেহেতু ব্লকচেইন লেনদেনগুলো অপরিবর্তনীয়ভাবে ডিজাইন করা হয়েছে, তাই একবার স্থানান্তর সম্পন্ন হয়ে গেলে ক্ষতিগ্রস্তদের পক্ষে চুরি হওয়া অর্থ পুনরুদ্ধার করার সাধারণত কোনো বাস্তব উপায় থাকে না।

কেন ক্রিপ্টোকারেন্সি খাত প্রতারকদের আকর্ষণ করে

বিভিন্ন কারণে ক্রিপ্টোকারেন্সি ইকোসিস্টেম সাইবার অপরাধীদের একটি পছন্দের লক্ষ্যে পরিণত হয়েছে। ডিজিটাল সম্পদ তাৎক্ষণিকভাবে সীমান্ত পেরিয়ে স্থানান্তর করা যায়, লেনদেন প্রায়শই অপরিবর্তনীয় থাকে এবং ব্যবহারকারীরা প্রায়শই স্মার্ট কন্ট্রাক্ট ও বিকেন্দ্রীভূত অ্যাপ্লিকেশনের সাথে যুক্ত থাকেন, যেগুলোর জন্য লেনদেনের অনুমোদনের প্রয়োজন হয়।

এছাড়াও, অনেক ক্রিপ্টোকারেন্সি হোল্ডার সক্রিয়ভাবে পুরস্কার, এয়ারড্রপ, স্টেকিংয়ের সুযোগ, গভর্ন্যান্সে অংশগ্রহণ এবং আর্লি অ্যাক্সেস প্রোগ্রামের সন্ধান করেন। প্রতারকরা লাভজনক বা সময়-সংবেদনশীল বলে মনে হওয়া ভুয়া প্রচার এবং ভোটিং ইভেন্ট তৈরি করে এই আচরণের সুযোগ নেয়।

বেশ কিছু কারণ এই খাতটিকে প্রতারকদের কাছে বিশেষভাবে আকর্ষণীয় করে তোলে:

  • ব্লকচেইনে একবার নিশ্চিত হয়ে গেলে ক্রিপ্টোকারেন্সি লেনদেন সাধারণত অপরিবর্তনীয় হয়ে যায়।
  • ওয়ালেট অনুমোদন এবং স্মার্ট কন্ট্রাক্ট অনুমতি আক্রমণকারীদের সম্পদে সরাসরি প্রবেশাধিকার দিতে পারে।
  • ব্যবহারকারীরা ওয়ালেটকে তৃতীয় পক্ষের অ্যাপ্লিকেশন ও ওয়েবসাইটের সাথে সংযুক্ত করতে অভ্যস্ত।
  • বাস্তুতন্ত্রের বিকেন্দ্রীভূত প্রকৃতি অপরাধীদের জন্য বিভিন্ন বিচারিক এখতিয়ার জুড়ে কার্যক্রম পরিচালনা করা এবং আইন প্রয়োগকারী সংস্থার প্রচেষ্টা এড়ানো সহজ করে তোলে।

আক্রমণকারীদের দ্বারা ব্যবহৃত বিতরণ পদ্ধতি

প্রতারণামূলক ক্রিপ্টোকারেন্সি ওয়েবসাইটগুলো খুব কমই একটিমাত্র বিতরণ মাধ্যমের ওপর নির্ভর করে। সাইবার অপরাধীরা প্রায়শই তাদের প্রতারণামূলক পেজগুলোতে ট্র্যাফিক বাড়ানোর জন্য হ্যাক হওয়া সোশ্যাল মিডিয়া অ্যাকাউন্ট, ভুয়া ঘোষণা এবং ক্ষতিকর বিজ্ঞাপন ব্যবহার করে থাকে।

ETHFI ভোট পুরস্কার কেলেঙ্কারিটি X (টুইটার) এবং ডিসকর্ডের মতো প্ল্যাটফর্মে হাইজ্যাক করা অ্যাকাউন্ট, হ্যাক হওয়া ওয়ার্ডপ্রেস ওয়েবসাইট, প্রতারণামূলক পপ-আপ বিজ্ঞাপন, ফিশিং ইমেল, ক্ষতিকারক বিজ্ঞাপন নেটওয়ার্ক এবং অবিশ্বস্ত ওয়েবসাইট থেকে আসা নোটিফিকেশনের মাধ্যমে প্রচার করা হতে পারে। ব্যবহারকারীরা টরেন্ট প্ল্যাটফর্ম, অবৈধ স্ট্রিমিং ওয়েবসাইট বা অন্যান্য অনির্ভরযোগ্য অনলাইন উৎস ব্রাউজ করার সময়ও এই ধরনের পেজের সম্মুখীন হতে পারেন।

প্রতারণামূলক শাসন পৃষ্ঠার সতর্কীকরণ চিহ্ন

যদিও এই প্রতারণাগুলো বিশ্বাসযোগ্য মনে হতে পারে, বেশ কিছু লক্ষণ এদের ক্ষতিকর প্রকৃতি প্রকাশ করে দিতে পারে। অপ্রত্যাশিত প্রশাসনিক প্রস্তাব, জরুরি পুরস্কার বিতরণের ঘোষণা, অপরিচিত ডোমেইন থেকে ওয়ালেট সংযোগের অনুরোধ এবং অযাচিত লিঙ্ককে সর্বদা সন্দেহের চোখে দেখা উচিত।

যেকোনো ক্রিপ্টোকারেন্সি-সম্পর্কিত ওয়েবসাইটের সাথে যুক্ত হওয়ার আগে, ব্যবহারকারীদের উচিত ডোমেইন নামটি সাবধানে যাচাই করে নিশ্চিত করা যে এটি প্রকল্পের অফিসিয়াল ওয়েবসাইটের সাথে হুবহু মিলে যায়। এমনকি বানানের সামান্য পার্থক্যও তহবিল চুরির উদ্দেশ্যে তৈরি একটি প্রতারণামূলক ক্লোনের ইঙ্গিত দিতে পারে।

ওয়ালেট খালি করার স্ক্যাম থেকে সুরক্ষিত থাকা

ক্রিপ্টোকারেন্সি সম্পদ সুরক্ষিত রাখতে ওয়ালেট সংযোগ এবং লেনদেন অনুমোদনের ক্ষেত্রে সতর্ক দৃষ্টিভঙ্গি প্রয়োজন। শুধুমাত্র কোনো ওয়েবসাইট পুরস্কার, পরিচালনায় অংশগ্রহণ বা বিশেষ সুবিধার দাবি করলেই ব্যবহারকারীদের ওয়ালেট সংযোগ করা উচিত নয়।

যেকোনো লেনদেন অনুমোদন করার আগে, ঠিক কী কী অনুমতি চাওয়া হচ্ছে এবং ওয়েবসাইটটি যে প্রকল্পের প্রতিনিধিত্ব করার দাবি করছে, তার সাথে সত্যিই যুক্ত কি না, তা সঠিকভাবে বোঝা অপরিহার্য। প্রকল্পের আনুষ্ঠানিক চ্যানেলের মাধ্যমে লিঙ্কগুলো যাচাই করা এবং অনাকাঙ্ক্ষিত আমন্ত্রণ এড়িয়ে চললে তথ্য ফাঁসের ঝুঁকি উল্লেখযোগ্যভাবে কমানো যায়।

উপসংহার

ETHFI ভোট রিওয়ার্ডস স্ক্যাম হলো একটি প্রতারণামূলক ক্রিপ্টোকারেন্সি চুরির কার্যকলাপ, যা vote-ethfi.app নামক নকল ওয়েবসাইটের মাধ্যমে ether.fi-এর ছদ্মবেশ ধারণ করে। একটি মনগড়া $ETHFI রিওয়ার্ডস বরাদ্দের ভোটের উপস্থাপনা করে, প্রতারকরা ব্যবহারকারীদের তাদের ওয়ালেট সংযুক্ত করতে এবং ক্ষতিকর লেনদেন অনুমোদন করতে প্ররোচিত করার চেষ্টা করে। এই পদক্ষেপগুলোর ফলে ওয়ালেট ড্রেনার সক্রিয় হতে পারে অথবা অননুমোদিত স্মার্ট কন্ট্রাক্ট পারমিশন পাওয়া যেতে পারে, যা আক্রমণকারীদের ক্রিপ্টোকারেন্সি চুরি করতে সক্ষম করে।

যেহেতু ব্লকচেইন লেনদেন সাধারণত পূর্বাবস্থায় ফেরানো যায় না, তাই ভুক্তভোগীরা প্রায়শই স্থায়ী আর্থিক ক্ষতির শিকার হন। সতর্কতা অবলম্বন করা, ওয়েবসাইটের ডোমেইন যাচাই করা এবং অপরিচিত লিঙ্কের মাধ্যমে শুরু করা ওয়ালেট সংযোগ এড়িয়ে চলা—এই ক্রমবর্ধমান সাধারণ ধরনের ক্রিপ্টোকারেন্সি জালিয়াতির বিরুদ্ধে গুরুত্বপূর্ণ প্রতিরোধ ব্যবস্থা হিসেবে কাজ করে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...