На небе не падают сладости — только хакеры расставляют ловушки

В последнее время я постоянно получаю сообщения с одним и тем же содержанием: «Учитель, в моем кошельке вдруг появился токен стоимостью несколько десятков тысяч U, как его продать?» При взгляде на скриншот у меня выступают холодные поты. Не потому, что я рад за них, а потому, что это классическая ловушка мошенничества в мире крипто — phishing токен (coin для ловли рыбы). Множество людей «улетели» со всеми своими активами всего лишь за несколько неосмотрительных кликов. Что такое Phishing Token? Почему он выглядит «круто», но его никогда не удастся продать? Хитрость хакеров очень проста, но чрезвычайно эффективна. Они раздают серию «самодельных» токенов через airdrop в ваш кошелек. Название токена обычно очень громкое, вызывает сильное желание: TeslaTokenSpaceXCoinAI Meta GoldWeb3 Future DAO В кошельке этот токен отображается как: Имеет ценуИмеет ликвидность(фальшивый)Общая стоимость достигает десятков тысяч, а иногда сотен тысяч U Вы начинаете думать: «Ура! Я выиграл! Быстро продаю, пока не пропало!» И трагедия начинается именно отсюда. Почему вы не можете продать этот токен? Правда жестока: Это не настоящий coin. Контракт (smart contract) этого токена был изменен хакером с самого начала. Когда вы нажимаете «Продать» или «Обменять», вы подписываете не сделку о продаже, а: 👉 Разрешение (Approve) Он позволяет адресу хакера: Полный доступ к кошелькуВывод всех настоящих токенов, которые у вас есть (USDT, ETH, BNB, стейблкоины…) Всего одна подтверждение — и кошелек за несколько секунд станет пустым. Более опасно: хакеры обновили технологии Если раньше кошелек предупреждал о рисках, то сейчас многие phishing токены прошли это предупреждение. Нет всплывающих красных окон. Нет надписи «Risky Contract». Все выглядит очень «обычно». 👉 И именно эта «обычность» и есть самое страшное. Три правила выживания — запомните их, чтобы не потерять кошелек Это основные принципы, которые я всегда напоминаю ученикам и подписчикам. Просто запомните и делайте правильно — и вы избежите 99% таких случаев потери денег. Правило 1: Неизвестный токен = Нет доверия Несмотря на отображение в кошельке: 10.000 U100.000 UИли 1.000.000 U 👉 Если вы его не покупали, не участвовали в проекте, считайте, что он не существует. Не проявляйте любопытство. Не пытайтесь продать. Не кликайте по ссылкам. Криптовалютный рынок не раздает бесплатные деньги незнакомцам. Правило 2: Хотите проверить — только смотрите контракт, без взаимодействия Если вы действительно хотите «посмотреть»: Проверьте контракт на BscScan / EtherscanПосмотрите дату развертывания (обычно свежее)Посмотрите держателей (большинство — это мелкие кошельки, похожие на ваш)Нет аудитаНет настоящего сайта 👉 99% — это мошеннический контракт. Можно смотреть. Но ни в коем случае не нажимайте approve, swap, stake, claim. Правило 3: Approve = Передача ключа от сейфа В Web3 approve — это не мелочь. Это равноценно тому, что: «Я даю вам право открыть мой сейф в любой момент.» Поэтому: Делайте approve только с протоколами, которые хорошо знаете. Используйте платформы, прошедшие множество циклов (Uniswap, Aave, Compound…)Не approve из любопытства. Не approve ради «попробовать». 👉 Минимум один раз approve — и ваши активы под защитой. Вывод: один неправильный клик — и можно потерять все за год Большинство жертв говорят одну и ту же фразу после потери денег: «Я думал, что просто нажму продать…» В крипте ошибок не отменить. Блокчейн не щадит. Хакеры не извиняются. Запомните: Нет сладкого пирога, падающего с неба. Есть приманка, замаскированная под жадность. Выживут те, кто сомневается, прежде чем надеяться. Если эта статья оказалась полезной, поделитесь ею с друзьями, которые занимаются крипто. Возможно, вы не заработаете на этом, но сможете спасти чей-то кошелек.

ETH-0.01%
BNB0.51%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить