کلاهبرداری پاداشهای رأی ETHFI
کاربران ارزهای دیجیتال باید هنگام تعامل با پیشنهادهای مدیریتی، توزیع پاداش و درخواستهای اتصال کیف پول بسیار محتاط باشند. مجرمان سایبری اغلب با ایجاد کپیهای متقاعدکننده از سرویسهای قانونی که برای سرقت داراییهای دیجیتال طراحی شدهاند، از محبوبیت پلتفرمهای مالی غیرمتمرکز (DeFi) سوءاستفاده میکنند. یکی از این نمونهها، کلاهبرداری ETHFI Vote Rewards است، یک طرح کلاهبرداری که خود را به جای ether.fi جا میزند و تلاش میکند کاربران را برای اتصال کیف پولهای ارز دیجیتال خود فریب دهد. نکته مهم این است که این وبسایت کلاهبرداری با هیچ شرکت، سازمان، پروژه یا نهاد قانونی، از جمله ether.fi، مرتبط نیست.
فهرست مطالب
یک رأی جعلی برای حکومتداری که به عنوان یک فرصت پنهان شده است
کلاهبرداری پاداشهای رأی ETHFI از طریق وبسایت جعلی vote-ethfi.app انجام میشود که ظاهر و برند پلتفرم قانونی ether.fi را به دقت تقلید میکند. این سایت به بازدیدکنندگان چیزی را ارائه میدهد که به نظر میرسد یک پیشنهاد رسمی مدیریتی با عنوان «پیشنهاد تخصیص پاداشهای $ETHFI» باشد.
طبق این صفحه، ظاهراً مدیریت جامعه به صورت زنده انجام میشود و از کاربران دعوت میشود تا در یک رأیگیری فعال درون زنجیرهای شرکت کنند که نحوه توزیع پاداشهای آتی ETHFI را تعیین خواهد کرد. برای شرکت در این فرآیند رأیگیری فرضی، به بازدیدکنندگان دستور داده میشود که کیف پولهای ارز دیجیتال خود را متصل کنند.
کل این پیشنهاد ساختگی است. این وبسایت به جای اینکه دسترسی به یک مکانیسم نظارتی مشروع را فراهم کند، به عنوان تلهای طراحی شده است تا کیف پول کاربران را به خطر بیندازد و داراییهای ارز دیجیتال آنها را بدزدد.
درک پلتفرم واقعی ether.fi
ether.fi قانونی یک پلتفرم مالی غیرمتمرکز است که امکان استیکینگ اتریوم، استیکینگ مجدد نقدینگی و خرج کردن ارزهای دیجیتال را از طریق اکوسیستم خود فراهم میکند. توکن نظارتی آن، $ETHFI، به اعضای جامعه اجازه میدهد تا در تصمیمات نظارتی مربوط به پلتفرم شرکت کنند.
کلاهبرداران با کپی کردن هویت بصری پروژههای ارز دیجیتال و ارائه فرصتهای جعلی که معتبر به نظر میرسند، از اعتماد و شناخت مرتبط با آنها سوءاستفاده میکنند. در این مورد، وبسایت کلاهبردار از نام ether.fi برای ایجاد حس کاذب مشروعیت و فوریت استفاده میکند.
چگونه کلاهبرداری، ارز دیجیتال را میدزدد
وقتی بازدیدکنندگان روی دکمه «اکنون رأی دهید» کلیک میکنند، رابط اتصال کیف پول به آنها نمایش داده میشود که گزینههای کیف پول محبوب مانند MetaMask، Trust Wallet، Rainbow، Zerion و OKX Wallet را نشان میدهد. این رابط کاربری برای متقاعد کردن کاربران مبنی بر تعامل با یک برنامه مدیریت بلاکچین واقعی در نظر گرفته شده است.
پس از اتصال کیف پول، ممکن است از قربانیان خواسته شود تا تراکنشی را که به عنوان یک اقدام رأیگیری پنهان شده است، تأیید کنند. در واقع، این تأیید میتواند مجوزهای گستردهای را به قراردادهای هوشمند مخرب اعطا کند یا یک سیستم تخلیه ارز دیجیتال را فعال کند. این مکانیسمهای مخرب میتوانند به طور خودکار توکنها و سایر داراییهای دیجیتال را از کیف پول قربانی به آدرسهای کنترل شده توسط مهاجمان منتقل کنند.
از آنجا که تراکنشهای بلاکچین به گونهای طراحی شدهاند که برگشتناپذیر باشند، قربانیان معمولاً پس از اتمام انتقال وجه، هیچ راه عملی برای بازیابی وجوه سرقت شده ندارند.
چرا بخش ارزهای دیجیتال، کلاهبرداران را جذب میکند؟
اکوسیستم ارزهای دیجیتال به دلایل مختلف به هدف مورد علاقه مجرمان سایبری تبدیل شده است. داراییهای دیجیتال میتوانند فوراً از مرزها منتقل شوند، تراکنشها اغلب قابل برگشت نیستند و کاربران مرتباً با قراردادهای هوشمند و برنامههای غیرمتمرکز که نیاز به تأیید تراکنش دارند، تعامل دارند.
علاوه بر این، بسیاری از دارندگان ارزهای دیجیتال به طور فعال به دنبال پاداش، ایردراپ، فرصتهای سهامگذاری، مشارکت در مدیریت و برنامههای دسترسی زودهنگام هستند. کلاهبرداران با ایجاد تبلیغات و رویدادهای رأیگیری جعلی که سودآور یا حساس به زمان به نظر میرسند، از این رفتار سوءاستفاده میکنند.
چندین عامل، این بخش را برای کلاهبرداران جذاب میکند:
- تراکنشهای ارزهای دیجیتال معمولاً پس از تأیید در بلاکچین، غیرقابل برگشت هستند.
- مجوزهای کیف پول و قراردادهای هوشمند میتوانند به مهاجمان دسترسی مستقیم به داراییها را بدهند.
- کاربران به اتصال کیف پولها به برنامهها و وبسایتهای شخص ثالث عادت دارند.
- ماهیت غیرمتمرکز این اکوسیستم، فعالیت مجرمان در حوزههای قضایی مختلف و فرار از تلاشهای اجرایی را آسانتر میکند.
روشهای توزیع مورد استفاده توسط مهاجمان
وبسایتهای کلاهبرداری ارز دیجیتال به ندرت به یک کانال توزیع واحد متکی هستند. مجرمان سایبری اغلب از حسابهای کاربری هکشده در رسانههای اجتماعی، اطلاعیههای جعلی و تبلیغات مخرب برای هدایت ترافیک به صفحات کلاهبرداری خود استفاده میکنند.
کلاهبرداری ETHFI Vote Rewards ممکن است از طریق حسابهای کاربری ربودهشده در پلتفرمهایی مانند X (توییتر) و Discord، وبسایتهای وردپرس آسیبپذیر، تبلیغات پاپآپ فریبنده، ایمیلهای فیشینگ، شبکههای تبلیغاتی مخرب و اعلانهای وبسایتهای غیرقابل اعتماد تبلیغ شود. کاربران همچنین ممکن است هنگام مرور پلتفرمهای تورنت، وبسایتهای پخش غیرقانونی یا سایر منابع آنلاین غیرقابل اعتماد با چنین صفحاتی مواجه شوند.
علائم هشدار دهنده یک صفحه مدیریت متقلب
اگرچه این کلاهبرداریها میتوانند قانعکننده به نظر برسند، اما چندین شاخص میتوانند ماهیت مخرب آنها را آشکار کنند. پیشنهادهای غیرمنتظره برای مدیریت، اطلاعیههای فوری توزیع پاداش، درخواستهای اتصال کیف پول از دامنههای ناآشنا و لینکهای ناخواسته همیشه باید با سوءظن برخورد شوند.
قبل از تعامل با هر وبسایت مرتبط با ارزهای دیجیتال، کاربران باید نام دامنه را با دقت بررسی کرده و مطمئن شوند که دقیقاً با وبسایت رسمی پروژه مطابقت دارد. حتی تفاوتهای املایی جزئی میتواند نشاندهنده یک کپی جعلی باشد که برای سرقت وجوه طراحی شده است.
ایمن ماندن از کلاهبرداریهای تخلیه کیف پول
محافظت از داراییهای ارز دیجیتال نیازمند رویکردی محتاطانه در اتصال کیف پول و تأیید تراکنشها است. کاربران هرگز نباید صرفاً به این دلیل که یک وبسایت ادعا میکند پاداش، مشارکت در مدیریت یا مزایای انحصاری ارائه میدهد، کیف پول خود را متصل کنند.
قبل از تأیید هرگونه تراکنش، ضروری است که دقیقاً مشخص شود چه مجوزهایی درخواست میشود و آیا وبسایت واقعاً به پروژهای که ادعا میکند نماینده آن است، وابسته است یا خیر. تأیید لینکها از طریق کانالهای رسمی پروژه و اجتناب از دعوتهای ناخواسته میتواند خطر سوءاستفاده را به میزان قابل توجهی کاهش دهد.
نتیجهگیری
کلاهبرداری ETHFI Vote Rewards یک عملیات سرقت ارز دیجیتال جعلی است که از طریق وبسایت جعلی vote-ethfi.app خود را به جای ether.fi جا میزند. کلاهبرداران با ارائه یک رأی جعلی تخصیص پاداش $ETHFI، سعی میکنند کاربران را متقاعد کنند که کیف پول خود را متصل کرده و تراکنشهای مخرب را تأیید کنند. این اقدامات میتواند منجر به فعال شدن ابزارهای تخلیه کیف پول یا مجوزهای غیرمجاز قرارداد هوشمند شود که مهاجمان را قادر به سرقت ارز دیجیتال میکند.
از آنجایی که تراکنشهای بلاکچین معمولاً قابل برگشت نیستند، قربانیان اغلب متحمل ضررهای مالی دائمی میشوند. احتیاط، تأیید دامنههای وبسایت و اجتناب از اتصال کیف پول از طریق لینکهای ناآشنا، همچنان از راهکارهای دفاعی حیاتی در برابر این نوع کلاهبرداری رایج در حوزه ارزهای دیجیتال است.