کلاهبرداری سولانا ریواردز
همزمان با اینکه ارزهای دیجیتال و پلتفرمهای غیرمتمرکز همچنان در حال تغییر شکل امور مالی جهانی هستند، مجرمان سایبری از هر فرصتی برای سوءاستفاده از کاربران استفاده میکنند. هدایای جعلی، ایردراپها و تخلیه کیف پول به طرز نگرانکنندهای رایج شدهاند. یک طرح اخیر که به عنوان کلاهبرداری Solana Rewards ردیابی میشود، نشان میدهد که چگونه میتوان به راحتی از یک صفحه وب قانعکننده برای جدا کردن کاربران از داراییهای رمزنگاری شدهشان استفاده کرد. در این عصر فریب دیجیتال، هوشیاری اختیاری نیست، بلکه بسیار مهم است.
فهرست مطالب
افشای کلاهبرداری جوایز سولانا
کارشناسان امنیت سایبری اخیراً یک عملیات مخرب را که در دامنه soldrop.solvault.ws میزبانی میشد، کشف کردند که به دروغ خود را به عنوان یک طرح رسمی Solana معرفی میکرد. این کلاهبرداری یک کمپین جعلی «جوایز Solana (SOL)» را تبلیغ میکند که با برندسازی ظاهری واقعی و وعده جوایز انحصاری کریپتو تکمیل میشود. با این حال، واقعیت بسیار شومتر است.
این کلاهبرداری تحت پوشش یک ایردراپ سخاوتمندانه انجام میشود. کاربرانی که با دکمه «درخواست پاداش» تعامل میکنند، وادار به اتصال کیف پولهای رمزنگاری شده خود میشوند، اقدامی که باعث ایجاد یک قرارداد هوشمند مخرب میشود. پس از امضا، قرارداد به مهاجمان کنترل کیف پول را میدهد و تراکنشهای خودکار را آغاز میکند که به سرعت داراییها را به کیف پولهای متعلق به کلاهبرداران منتقل میکنند.
این فقط یک سرقت ساده نیست. برخی از روشهای کلاهبرداری که در این کلاهبرداریها تعبیه شدهاند، به گونهای طراحی شدهاند که ارزش داراییهای کاربر را ارزیابی کنند و باارزشترین توکنها را برای استخراج در اولویت قرار دهند. از آنجا که تراکنشها در شبکههای بلاکچین مانند سولانا از نظر طراحی برگشتناپذیر هستند، هرگونه دارایی که در این فرآیند به سرقت برود، برای همیشه از دست قربانی میرود.
چرا ارزهای دیجیتال به زمین بازی کلاهبرداران تبدیل شده است؟
فضای ارزهای دیجیتال به دلیل چندین عامل منحصر به فرد، به ویژه در برابر کلاهبرداری آسیب پذیر است:
تراکنشهای برگشتناپذیر : برخلاف سیستمهای بانکی سنتی، اکثر شبکههای رمزنگاری از برگشت تراکنشها پشتیبانی نمیکنند. پس از انتقال وجه، هیچ مرجع مرکزی برای بازیابی آنها وجود ندارد.
نام مستعار و فقدان مقررات : ماهیت غیرمتمرکز بلاکچین به کلاهبرداران اجازه میدهد تا با نامهای مستعار فعالیت کنند و این امر ردیابی مجرمان یا اجرای اقدامات قانونی را دشوارتر میکند.
رشد سریع و هیاهو : محبوبیت انفجاری ارزهای دیجیتال نه تنها سرمایهگذاران، بلکه مجرمانی را نیز به خود جذب کرده است که کاربران جدید ناآشنا با این فناوری را طعمه خود قرار میدهند.
استفاده گسترده از قراردادهای هوشمند : اگرچه قراردادهای هوشمند قابلیتهای پیشرفتهای را فراهم میکنند، اما سطوح حمله و سوءاستفاده را نیز باز میکنند، به خصوص هنگامی که کاربران فریب میخورند و آنها را امضا میکنند.
اتکای بیش از حد به اثبات اجتماعی : فرهنگ کریپتو اغلب در رسانههای اجتماعی رشد میکند، جایی که اعتماد به سرعت ایجاد میشود و از طریق تاییدیههای جعلی، اینفلوئنسرهای جعل هویت شده و صفحات پروژههای شبیهسازی شده مورد سوءاستفاده قرار میگیرد.
تاکتیکهای کلاهبرداری: قربانیان چگونه به دام میافتند
کلاهبرداری Solana Rewards و عملیات مشابه، از تکنیکهای توزیع متنوعی برای رسیدن به اهداف خود استفاده میکنند:
تبلیغات مخرب : یکی از قویترین ابزارهای موجود در زرادخانه کلاهبرداران، تبلیغات مخرب است که شامل تبلیغات پاپآپ مزاحم میشود که حتی میتوانند به عنوان تخلیهکنندههای فعال عمل کنند. برخی از این تبلیغات در وبسایتهای قانونی آسیبپذیر میزبانی میشوند و تشخیص آنها را دشوار میکند.
دستکاری رسانههای اجتماعی : پیامهای تبلیغاتی جعلی از طریق دایرکت، نظرات و پروفایلهای جعلی در پلتفرمهایی مانند X (توییتر)، Discord، تلگرام و اینستاگرام پخش میشوند. مهاجمان اغلب حسابهای واقعی متعلق به اینفلوئنسرها، کارآفرینان یا پروژههای رمزنگاری شناختهشده را میربایند تا خود را مشروع جلوه دهند.
سایر تاکتیکهای رایج عبارتند از:
- کمپینهای اسپم از طریق ایمیل، پیامک یا پیامهای مستقیم.
- تغییر مسیرهای جعلی از دستگاههای آلوده به ابزارهای تبلیغاتی مزاحم یا وبسایتهای مخرب.
- تایپواسکاتینگ، که در آن مهاجمان دامنههای مشابه را برای فریب کاربران ثبت میکنند.
- این تکنیکها در کنار هم، یک تله چندلایه ایجاد میکنند که برای پنهان شدن و فریب دادن طراحی شده است.
سخن آخر: نگذارید هیاهو روی قضاوت شما تأثیر بگذارد
کلاهبرداری پاداش سولانا یادآوری آشکاری از این است که کلاهبرداریهای سایبری چقدر حرفهای و متقاعدکننده شدهاند. با افزایش پیچیدگی کلاهبرداریهای دیجیتال و ماهیت غیرقابل برگشت تراکنشهای کریپتو، کاربران باید با شک و تردید به هر پیشنهاد آنلاین، به ویژه در حوزه کریپتو، نزدیک شوند. همیشه صحت تبلیغات را از طریق کانالهای رسمی پروژه تأیید کنید و هرگز کیف پول خود را به وبسایتهای ناشناس یا مشکوک متصل نکنید. در دنیای کریپتو، یک کلیک بیدقت میتواند به قیمت از دست دادن همه چیز تمام شود.