ஸ்பார்க் வாக்களிப்பு வெகுமதி மோசடி
கிரிப்டோகரன்சி உலகில், பயனர்களை அபாயகரமான முடிவுகளை எடுக்கத் தூண்டுவதற்காக, அவசரம் மற்றும் வெகுமதி அடிப்படையிலான செய்திகள் அடிக்கடி பயன்படுத்தப்படுகின்றன. மோசடித் தளங்கள் பெரும்பாலும் நம்பகமான சேவைகளை அச்சமூட்டும் துல்லியத்துடன் போலியாக உருவாக்குகின்றன. எனவே, வாலெட்டுகளை இணைப்பதற்கு அல்லது பரிவர்த்தனைகளை அங்கீகரிப்பதற்கு முன்பு ஒவ்வொரு தொடர்பையும் சரிபார்ப்பது மிகவும் அவசியமாகிறது. 'ஸ்பார்க் வோட்டிங் ரிவார்ட்ஸ்' என்று அழைக்கப்படும் பக்கம் அத்தகைய ஏமாற்றுக்கு ஒரு தெளிவான உதாரணமாகும், மேலும் அது எந்தவொரு முறையான நிறுவனங்கள், அமைப்புகள் அல்லது அமைப்புகளுடன் தொடர்புடையது அல்ல.
பொருளடக்கம்
உண்மையான தளம் vs. போலி
சட்டப்பூர்வமான ஸ்பார்க் தளம் ஒரு பரவலாக்கப்பட்ட நிதி (DeFi) நெறிமுறையாகச் செயல்படுகிறது. இது ஸ்டேபிள்காயின்கள் மற்றும் ETH போன்ற சொத்துக்களுக்கான ஆதரவுடன் சேமிப்பு மற்றும் கடன் வழங்கும் சேவைகளை வழங்குகிறது. பில்லியன் கணக்கான மொத்த மதிப்பு முடக்கப்பட்டுள்ளதாலும், ஸ்பார்க்லெண்ட் போன்ற சேவைகளாலும், இது DeFi சூழலமைப்பில் வலுவான இடத்தைப் பெற்றுள்ளது.
இதற்கு மாறாக, app.sparkfi.guru என்ற முகவரியில் இயங்கும் இந்த மோசடித் தளம், கவனமாக உருவாக்கப்பட்ட ஒரு போலியாகும். நம்பகமானதாகத் தோன்றுவதற்காக, அது உண்மையான தளத்தின் காட்சி அடையாளம், பிராண்டிங் மற்றும் கட்டமைப்பை அப்படியே நகலெடுக்கிறது. இருப்பினும், அதன் நோக்கம் முற்றிலும் தீங்கிழைப்பதாகும்.
போலி வாக்களிப்பு வெகுமதிப் பொறி
இந்த மோசடிப் பக்கம், முதல் 1,000 பங்கேற்பாளர்களுக்கு 'சொத்து மேம்பாடு' (Assets Boost) வழங்கப்படும் என்று கூறி, ஒரு போலியான 'வாக்களிப்பு வெகுமதி' நிகழ்வை விளம்பரப்படுத்துகிறது. முறையான சரிபார்ப்பு இல்லாமல், பயனர்களிடையே அவசர உணர்வை உருவாக்கி, அவர்களை விரைவாகச் செயல்படத் தூண்டும் வகையில் இந்தச் சலுகை வடிவமைக்கப்பட்டுள்ளது.
பார்வையாளர்களுக்கு 'இறுதி முன்மொழிவு' பற்றிய செய்தி ஒன்று காட்டப்பட்டு, 'இப்போது வாக்களியுங்கள்' பொத்தானை அழுத்துமாறு ஊக்குவிக்கப்படுகிறார்கள். இந்த ஊடாடலே உண்மையான தாக்குதலுக்கான நுழைவாயிலாகும்.
வாலட் டிரெய்னர் எவ்வாறு செயல்படுகிறது
செயலழைப்பு பொத்தானைக் கிளிக் செய்வது, ஒரு கிரிப்டோகரன்சி வாலட் இணைப்பு கோரிக்கையைத் தூண்டுகிறது. இந்தத் தளம் பலவிதமான பிரபலமான வாலட்களை ஆதரிப்பதால், பயனர்கள் எந்த சந்தேகமும் இன்றி தொடர்வதற்கான வாய்ப்பு அதிகரிக்கிறது.
ஒரு வாலட் இணைக்கப்பட்டவுடன், கிரிப்டோகரன்சி ட்ரெய்னர் என்று பொதுவாக அழைக்கப்படும் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்ட் செயல்படத் தொடங்குகிறது. இந்த ஸ்கிரிப்ட், பாதிக்கப்பட்டவரின் வாலட்டிலிருந்து தாக்குதல் நடத்துபவர்களின் கட்டுப்பாட்டில் உள்ள ஒரு முகவரிக்கு நேரடியாக நிதியை மாற்றும் அங்கீகரிக்கப்படாத பரிவர்த்தனைகளைத் தொடங்குகிறது.
இந்தத் தாக்குதலின் முக்கிய பண்புகள் பின்வருமாறு:
- வாலட் இணைப்புக்குப் பிறகு உடனடிச் செயலாக்கம்
- தீங்கிழைக்கும் செயலுக்கான வெளிப்படையான எச்சரிக்கையோ அல்லது தெளிவான அறிகுறியோ இல்லை.
- மீள முடியாத பிளாக்செயின் பரிவர்த்தனைகள், நிரந்தர இழப்பில் முடிகின்றன.
பாதிக்கப்பட்டவர்கள் ஏன் தங்கள் நிதியை மீட்க முடியவில்லை
பாரம்பரிய வங்கி முறைகளைப் போலல்லாமல், பிளாக்செயின் பரிவர்த்தனைகள் மாற்ற முடியாதவை. ஒரு பரிமாற்றம் உறுதிசெய்யப்பட்டவுடன், அதைத் திரும்பப்பெற எந்த அதிகார அமைப்பும் செயல்படுவதில்லை. இதனால், பாதிக்கப்பட்டவர்கள் திருடப்பட்ட சொத்துக்களை மீட்க நடைமுறை ரீதியாக எந்த வழியும் இல்லாததால், பணத்தைக் காலி செய்யும் மோசடிகள் குறிப்பாகப் பாதிப்பை ஏற்படுத்துகின்றன.
பிளாக்செயின் தொழில்நுட்பத்தின் இந்த அடிப்படைப் பண்பை தாக்குதல் நடத்துபவர்கள் சாதகமாகப் பயன்படுத்திக் கொள்கிறார்கள்; ஏனெனில், ஒருமுறை நிதி மாற்றப்பட்டால், அது முற்றிலுமாக இல்லாமல் போய்விடும் என்பதை அவர்கள் அறிவார்கள்.
இந்த மோசடிப் பக்கங்கள் எப்படி பரவுகின்றன
இது போன்ற மோசடி தளங்கள் வெறும் தற்செயலை மட்டும் சார்ந்திருப்பதில்லை. தங்களின் சென்றடைதலையும் நம்பகத்தன்மையையும் அதிகப்படுத்துவதற்காக, அவை பல ஏமாற்று வழிகள் மூலம் தீவிரமாகப் பரப்பப்படுகின்றன.
பொதுவான விநியோக முறைகளில் அடங்குபவை:
- X (ட்விட்டர்) மற்றும் டிஸ்கார்ட் போன்ற தளங்களில் உள்ள சமரசம் செய்யப்பட்ட அல்லது போலி சமூக ஊடக கணக்குகள்
- தவறான இணைப்புகளைக் கொண்ட ஃபிஷிங் மின்னஞ்சல்கள்
- நம்பகமற்ற இணையதளங்களில் தீங்கிழைக்கும் விளம்பரங்கள் மற்றும் பாப்-அப்கள்
- டோரண்ட் அல்லது சட்டவிரோத ஸ்ட்ரீமிங் தளங்களுடன் தொடர்புடைய தீய விளம்பர நெட்வொர்க்குகள்
இறுதி மதிப்பீடு: அதிக ஆபத்துள்ள ஏமாற்று
ஸ்பார்க் வோட்டிங் ரிவார்ட்ஸ் மோசடி என்பது, ஏற்கனவே நிறுவப்பட்ட DeFi தளங்கள் மீதான நம்பிக்கையைச் சுரண்டுவதற்காக வடிவமைக்கப்பட்ட ஒரு நுட்பமான ஃபிஷிங் நடவடிக்கையாகும். ஒரு முறையான சேவையைப் போலவே தோற்றமளித்து, போலியான சலுகைகளை வழங்குவதன் மூலம், இது பயனர்களைத் தங்கள் வாலெட்டுகளை இணைக்கத் தூண்டி, இறுதியில் அவர்களின் சொத்துக்களைத் திருட வழிவகுக்கிறது.
'சொத்து மேம்பாட்டு' வெகுமதி என்பது முற்றிலும் கற்பனையானது. அந்த மோசடி தளத்துடனான எந்தவொரு தொடர்பும் உடனடி மற்றும் மீளமுடியாத நிதி இழப்பை ஏற்படுத்தக்கூடும். டொமைன் பெயர்களைச் சரிபார்ப்பது, அவசர முடிவுகளைத் தவிர்ப்பது, மற்றும் கோரப்படாத கிரிப்டோ வாய்ப்புகளைச் சந்தேகத்துடன் அணுகுவது போன்றவை இதுபோன்ற அச்சுறுத்தல்களுக்கு எதிரான அத்தியாவசியமான பாதுகாப்புகளாகும்.