Kelp Staking Scam

دنیای دیجیتال پر از فرصت است، اما به همان اندازه نیز از تهدیدها اشباع شده است. با توجه به اینکه کلاهبرداری‌های آنلاین از نظر پیچیدگی و دامنه همچنان در حال تکامل هستند، هوشیار ماندن هرگز تا این حد مهم نبوده است. کلاهبرداران از وب‌سایت‌های متقاعدکننده، تبلیغات فریبنده و تکنیک‌های پیشرفته مهندسی اجتماعی برای فریب کاربران ناآگاه به دام‌ها استفاده می‌کنند. از جمله خطرناک‌ترین آنها، کلاهبرداری‌های کریپتو هستند که از ماهیت غیرمتمرکز، ناشناس و برگشت‌ناپذیر دارایی‌های دیجیتال سوءاستفاده می‌کنند. یک طرح جدید، معروف به کلاهبرداری Kelp Staking، نمونه‌ای از پیچیدگی رو به رشد این عملیات است.

کلاهبرداری سهام‌گذاری Kelp: یک تله خطرناک کریپتو

محققان امنیت سایبری اخیراً یک پلتفرم جعلی را شناسایی کرده‌اند که خود را به عنوان یک سرویس استیکینگ قانونی جا می‌زند. این وب‌سایت جعلی که در آدرس kelpdao.com-chain-v3.com یافت می‌شود، اگرچه ممکن است در دامنه‌های مختلف ظاهر شود، بخشی از یک کمپین گسترده‌تر برای سرقت ارزهای دیجیتال است. این وب‌سایت به دروغ خدمات Web3 مانند استیکینگ، بریجینگ و استیکینگ مجدد را تبلیغ می‌کند تا کاربران ارزهای دیجیتال را جذب کند.

این تله زمانی ایجاد می‌شود که کاربر کیف پول دیجیتال خود را به سایت متصل می‌کند. در پشت صحنه، این اتصال یک قرارداد هوشمند مخرب را مجاز می‌کند که یک تخلیه خودکار ارز دیجیتال را فعال می‌کند. این ابزار سایت را قادر می‌سازد تا دارایی‌ها را مستقیماً از کیف پول متصل و بدون تأیید صریح کاربر برای هر تراکنش، استخراج کند. این انتقال‌های غیرمجاز ممکن است به اندازه کافی ظریف باشند که از تشخیص فوری فرار کنند، به خصوص اگر به صورت گسترده انجام شوند یا به عنوان فعالیت عادی پنهان شوند.

بدتر از همه اینکه، وقتی وجوه از طریق بلاکچین منتقل می‌شوند، دیگر قابل برگشت نیستند. این ویژگی اساسی اکثر ارزهای دیجیتال، قربانیان را در بازیابی دارایی‌های سرقت شده خود ناتوان می‌کند.

چرا ارزهای دیجیتال هدف اصلی کلاهبرداران هستند؟

اکوسیستم کریپتو، در عین حال که نوآورانه و امیدوارکننده است، محیط مناسبی را برای کلاهبرداران فراهم می‌کند. چندین ویژگی اصلی فناوری بلاکچین به جذابیت آن به عنوان یک هدف کمک می‌کند:

  • ناشناس بودن - بسیاری از تراکنش‌های کریپتو با نام مستعار انجام می‌شوند و این امر ردیابی هویت افراد پشت پرده عملیات کلاهبرداری را دشوار می‌کند.
  • برگشت‌ناپذیری - برخلاف سیستم‌های بانکی سنتی، تراکنش‌های بلاکچین دائمی هستند. پس از ارسال وجه، برای همیشه از بین می‌روند.
  • تمرکززدایی - هیچ مرجع مرکزی یا سیستم پشتیبانی مشتری برای معکوس کردن تراکنش‌های جعلی یا میانجیگری در اختلافات وجود ندارد.
  • فناوری جدید و در حال تکامل - سرعت بالای نوآوری در وب ۳ و دیفای (امور مالی غیرمتمرکز) اغلب از مقررات و درک عمومی پیشی می‌گیرد و کاربران را در برابر دستکاری آسیب‌پذیرتر می‌کند.
  • محیط سوداگرانه - پتانسیل بازده بالا منجر به رفتار ریسک‌پذیری می‌شود که کلاهبرداران از طریق طرح‌های «یک شبه پولدار شوید» از آن سوءاستفاده می‌کنند.

این ویژگی‌ها، اگرچه در صورت استفاده مسئولانه توانمندساز هستند، اما به راحتی توسط بازیگران بد برای اجرای کمپین‌های کلاهبرداری در مقیاس جهانی دستکاری می‌شوند.

چگونه کلاهبرداری به قربانیان خود می‌رسد

کلاهبرداری Kelp Staking محدود به یک وب‌سایت واحد نیست. این بخشی از یک اکوسیستم تبلیغاتی گسترده‌تر است که برای به دام انداختن کاربران در کانال‌های متعدد طراحی شده است. تبلیغات مخرب، به شکل تبلیغات پاپ‌آپ در وب‌سایت‌های آلوده، یک روش توزیع اصلی است. این تبلیغات فریبنده اغلب وعده جوایز انحصاری Staking یا ایردراپ‌ها را می‌دهند تا کاربران را برای اتصال کیف پول‌هایشان فریب دهند.

اسپم رسانه‌های اجتماعی یکی دیگر از عوامل کلیدی است. کلاهبرداران اغلب از پلتفرم‌هایی مانند X (که بیشتر با نام توییتر شناخته می‌شود) با استفاده از حساب‌های هک شده یا پروفایل‌های جعلی برای ارسال پیام و ارسال تاییدیه سوءاستفاده می‌کنند. این پیام‌ها اغلب برای ایجاد اعتماد، خود را به جای پروژه‌های معتبر رمزنگاری یا اینفلوئنسرها جا می‌زنند.

سایر استراتژی‌های تبلیغاتی عبارتند از:

  • شبکه‌های تبلیغاتی سرکش
  • ایمیل‌های فیشینگ، پیامک‌ها و تماس‌های رباتیک
  • اشتباه تایپی در نام دامنه‌هایی که از سرویس‌های واقعی تقلید می‌کنند
  • اعلان‌های مرورگر و پست‌های گمراه‌کننده در انجمن‌ها

حتی وب‌سایت‌های قانونی، پس از نفوذ، ممکن است ناخواسته میزبان اسکریپت‌های تغییر مسیر خطرناک باشند یا تبلیغات جعلی نمایش دهند که کاربران را به سمت کلاهبرداری‌هایی مانند Kelp Staking هدایت می‌کند.

سخن آخر: جلوتر از تهدید ماندن

کلاهبرداری Kelp Staking تنها یکی از تاکتیک‌های در حال تکامل بسیاری است که برای سوءاستفاده از بخش ارزهای دیجیتال استفاده می‌شود. این کلاهبرداری‌ها با تقلید از پلتفرم‌های قانونی و سوءاستفاده از اعتماد و بی‌تجربگی کاربران، می‌توانند منجر به خسارات مالی ویرانگری شوند. بهترین دفاع ترکیبی از شک و تردید، آگاهی فنی و شیوه‌های مرور ایمن است.

هرگز کیف پول خود را به وب‌سایت‌های تأیید نشده متصل نکنید. از کیف پول‌های سخت‌افزاری برای ذخیره‌سازی طولانی‌مدت استفاده کنید، هر تراکنش را به دقت بررسی کنید و در مورد تهدیدهای نوظهور آگاه باشید. در یک دنیای غیرمتمرکز، هوشیاری شما قوی‌ترین محافظ شماست.

پرطرفدار

پربیننده ترین

بارگذاری...