Kelp Staking Scam
دنیای دیجیتال پر از فرصت است، اما به همان اندازه نیز از تهدیدها اشباع شده است. با توجه به اینکه کلاهبرداریهای آنلاین از نظر پیچیدگی و دامنه همچنان در حال تکامل هستند، هوشیار ماندن هرگز تا این حد مهم نبوده است. کلاهبرداران از وبسایتهای متقاعدکننده، تبلیغات فریبنده و تکنیکهای پیشرفته مهندسی اجتماعی برای فریب کاربران ناآگاه به دامها استفاده میکنند. از جمله خطرناکترین آنها، کلاهبرداریهای کریپتو هستند که از ماهیت غیرمتمرکز، ناشناس و برگشتناپذیر داراییهای دیجیتال سوءاستفاده میکنند. یک طرح جدید، معروف به کلاهبرداری Kelp Staking، نمونهای از پیچیدگی رو به رشد این عملیات است.
فهرست مطالب
کلاهبرداری سهامگذاری Kelp: یک تله خطرناک کریپتو
محققان امنیت سایبری اخیراً یک پلتفرم جعلی را شناسایی کردهاند که خود را به عنوان یک سرویس استیکینگ قانونی جا میزند. این وبسایت جعلی که در آدرس kelpdao.com-chain-v3.com یافت میشود، اگرچه ممکن است در دامنههای مختلف ظاهر شود، بخشی از یک کمپین گستردهتر برای سرقت ارزهای دیجیتال است. این وبسایت به دروغ خدمات Web3 مانند استیکینگ، بریجینگ و استیکینگ مجدد را تبلیغ میکند تا کاربران ارزهای دیجیتال را جذب کند.
این تله زمانی ایجاد میشود که کاربر کیف پول دیجیتال خود را به سایت متصل میکند. در پشت صحنه، این اتصال یک قرارداد هوشمند مخرب را مجاز میکند که یک تخلیه خودکار ارز دیجیتال را فعال میکند. این ابزار سایت را قادر میسازد تا داراییها را مستقیماً از کیف پول متصل و بدون تأیید صریح کاربر برای هر تراکنش، استخراج کند. این انتقالهای غیرمجاز ممکن است به اندازه کافی ظریف باشند که از تشخیص فوری فرار کنند، به خصوص اگر به صورت گسترده انجام شوند یا به عنوان فعالیت عادی پنهان شوند.
بدتر از همه اینکه، وقتی وجوه از طریق بلاکچین منتقل میشوند، دیگر قابل برگشت نیستند. این ویژگی اساسی اکثر ارزهای دیجیتال، قربانیان را در بازیابی داراییهای سرقت شده خود ناتوان میکند.
چرا ارزهای دیجیتال هدف اصلی کلاهبرداران هستند؟
اکوسیستم کریپتو، در عین حال که نوآورانه و امیدوارکننده است، محیط مناسبی را برای کلاهبرداران فراهم میکند. چندین ویژگی اصلی فناوری بلاکچین به جذابیت آن به عنوان یک هدف کمک میکند:
- ناشناس بودن - بسیاری از تراکنشهای کریپتو با نام مستعار انجام میشوند و این امر ردیابی هویت افراد پشت پرده عملیات کلاهبرداری را دشوار میکند.
- برگشتناپذیری - برخلاف سیستمهای بانکی سنتی، تراکنشهای بلاکچین دائمی هستند. پس از ارسال وجه، برای همیشه از بین میروند.
- تمرکززدایی - هیچ مرجع مرکزی یا سیستم پشتیبانی مشتری برای معکوس کردن تراکنشهای جعلی یا میانجیگری در اختلافات وجود ندارد.
- فناوری جدید و در حال تکامل - سرعت بالای نوآوری در وب ۳ و دیفای (امور مالی غیرمتمرکز) اغلب از مقررات و درک عمومی پیشی میگیرد و کاربران را در برابر دستکاری آسیبپذیرتر میکند.
- محیط سوداگرانه - پتانسیل بازده بالا منجر به رفتار ریسکپذیری میشود که کلاهبرداران از طریق طرحهای «یک شبه پولدار شوید» از آن سوءاستفاده میکنند.
این ویژگیها، اگرچه در صورت استفاده مسئولانه توانمندساز هستند، اما به راحتی توسط بازیگران بد برای اجرای کمپینهای کلاهبرداری در مقیاس جهانی دستکاری میشوند.
چگونه کلاهبرداری به قربانیان خود میرسد
کلاهبرداری Kelp Staking محدود به یک وبسایت واحد نیست. این بخشی از یک اکوسیستم تبلیغاتی گستردهتر است که برای به دام انداختن کاربران در کانالهای متعدد طراحی شده است. تبلیغات مخرب، به شکل تبلیغات پاپآپ در وبسایتهای آلوده، یک روش توزیع اصلی است. این تبلیغات فریبنده اغلب وعده جوایز انحصاری Staking یا ایردراپها را میدهند تا کاربران را برای اتصال کیف پولهایشان فریب دهند.
اسپم رسانههای اجتماعی یکی دیگر از عوامل کلیدی است. کلاهبرداران اغلب از پلتفرمهایی مانند X (که بیشتر با نام توییتر شناخته میشود) با استفاده از حسابهای هک شده یا پروفایلهای جعلی برای ارسال پیام و ارسال تاییدیه سوءاستفاده میکنند. این پیامها اغلب برای ایجاد اعتماد، خود را به جای پروژههای معتبر رمزنگاری یا اینفلوئنسرها جا میزنند.
سایر استراتژیهای تبلیغاتی عبارتند از:
- شبکههای تبلیغاتی سرکش
- ایمیلهای فیشینگ، پیامکها و تماسهای رباتیک
- اشتباه تایپی در نام دامنههایی که از سرویسهای واقعی تقلید میکنند
- اعلانهای مرورگر و پستهای گمراهکننده در انجمنها
حتی وبسایتهای قانونی، پس از نفوذ، ممکن است ناخواسته میزبان اسکریپتهای تغییر مسیر خطرناک باشند یا تبلیغات جعلی نمایش دهند که کاربران را به سمت کلاهبرداریهایی مانند Kelp Staking هدایت میکند.
سخن آخر: جلوتر از تهدید ماندن
کلاهبرداری Kelp Staking تنها یکی از تاکتیکهای در حال تکامل بسیاری است که برای سوءاستفاده از بخش ارزهای دیجیتال استفاده میشود. این کلاهبرداریها با تقلید از پلتفرمهای قانونی و سوءاستفاده از اعتماد و بیتجربگی کاربران، میتوانند منجر به خسارات مالی ویرانگری شوند. بهترین دفاع ترکیبی از شک و تردید، آگاهی فنی و شیوههای مرور ایمن است.
هرگز کیف پول خود را به وبسایتهای تأیید نشده متصل نکنید. از کیف پولهای سختافزاری برای ذخیرهسازی طولانیمدت استفاده کنید، هر تراکنش را به دقت بررسی کنید و در مورد تهدیدهای نوظهور آگاه باشید. در یک دنیای غیرمتمرکز، هوشیاری شما قویترین محافظ شماست.