Навігація у світі криптовалюти: поради щодо уникнення шахрайства

Незважаючи на переконання багатьох криптоентузіастів, що централізовані біржі (CEX) безпечніші, історія часто показує, що вони досить безпечні. вразливі до атак.

Оскільки ці біржі централізовано зберігають активи користувачів, вони можуть бути привабливими цілями для кіберзлочинців. Якщо заходи безпеки біржі неадекватні або успішно скомпрометовані, активи користувача можуть бути викрадені або втрачені.

Іншим ризиком централізованих бірж є потенціал для шахрайство або безгосподарність їх операторами. Оскільки CEX може мати єдину точку контролю, вони можуть бути більш сприйнятливими до внутрішнього шахрайства або інших форм неправомірної поведінки, що може призвести до втрати коштів або інших негативних наслідків для користувачів.

Протягом останнього року з крахом основних централізованих криптовалютних платформ, таких як FTX і Celsius, все більше і більше користувачів вирішують взяти на себе опіку над своїми цифровими активами. Ризикована фінансова практика та ймовірне шахрайство, вчинене на деяких із цих платформ, призвели до того, що багато людей втратили віру в них як у безпечні місця для зберігання своєї криптовалюти.

Самоохорона означає зберігання та управління власною криптовалютою замість довірення її третій стороні, наприклад біржі. Цей підхід пропонує користувачам більший контроль над своїми активами та потенційно може забезпечити вищий рівень безпеки. Однак це також має свої ризики, зокрема у формі шахрайства.

Види шахрайства та як їх уникнути

Щоб краще зрозуміти потенційні небезпеки, пов’язані з самоопікою, і запропонувати вказівки щодо того, як захистити себе від шахрайства, Cointelegraph звернувся до Еліс Баучер з Chainabuse, багатоланцюжкової платформи спільноти для повідомлення про шахрайські криптовалютні транзакції.

Одне шахрайство, спрямоване на те, щоб отримати перевагу від користувачів криптовалюти, називається «різання свиней».

«Шахрайство з урізанням свиней відбувається, коли шахрай підтримує постійний контакт, щоб налагодити стосунки з жертвою та «відгодувати» її любов’ю з часом, щоб змусити її інвестувати у фальшиві проекти», — сказав Баучер, додавши:

«Шахрай намагається витягнути з жертви якомога більше грошей, часто використовуючи фальшиві інвестиційні сайти, які демонструють великі фальшиві прибутки, і використовуючи тактику соціальної інженерії, наприклад залякування, щоб витягти більше грошей із жертви».

Соціальна інженерія використовує тактики психологічної маніпуляції, щоб використовувати природні тенденції людської довіри та цікавості.

Останні: Довіра є ключем до стійкості криптобіржі, — генеральний директор CoinDCX

Кіберзлочинці в криптовалютній індустрії часто прагнуть викрасти самостійні активи, захоплюючи контроль над обліковими записами високого рівня. «У період з травня по серпень 2022 року захоплення облікових записів у соціальних мережах — зокрема Twitter, Discord і Telegram — спричинили хаос. Під час цих атак шахраї публікують шкідливі фішингові посилання на NFT, скомпрометувавши облікові записи високопоставлених соціальних мереж», — сказав Баучер.

Після того, як ці зловмисники отримали доступ до високопоставленого облікового запису, вони зазвичай використовують його для надсилання фішингових повідомлень або інших типів зловмисних повідомлень великій кількості людей, намагаючись обманом змусити їх надати свої закриті ключі, облікові дані для входу чи інші конфіденційна інформація.

Кінцева мета — отримати доступ до самостійних активів і викрасти криптовалюту, якою володіє особа.

Підписники цих відомих облікових записів можуть бути обманом змушені натиснути шкідливі посилання, які передають усі токени з їхніх гаманців. Ці шахрайства також можуть бути спрямовані на те, щоб користувачі інвестували кошти на торговій платформі, і часто призводять до втрати жертвами своїх депозитів без можливості їх повернути:

«Обсяг шахрайства, злому, шантажу та іншої шахрайської діяльності зростав експоненціально протягом останніх кількох років. Більшість фальшивих платформ, здається, є або схемами Понці, або шахрайством із виплатами з такими характеристиками: вони рекламують фальшиві прибутки, мають заохочення за рекомендаціями, які нагадують схеми піраміди, або видають себе за існуючі законні торгові платформи».

Шахраї, які використовують цю тактику фішингу, можуть спонукати користувачів підписувати смарт-контракти, які виснажують їхні активи без їхньої згоди. Смарт-контракт — це самовиконуваний контракт, у якому умови угоди між покупцем і продавцем записані безпосередньо в коді.

Якщо контракт містить помилки або призначений для отримання переваг від людей, користувачі можуть втратити свої токени. Наприклад, якщо він дозволяє своєму творцеві заволодіти токенами для їх продажу, користувачі можуть втратити криптовалюту, підписавши її.

У більшості випадків користувачі не знають, що втратили свої токени, доки не стає надто пізно.

Останні: Конгрес може бути «некерованим», але США можуть побачити криптовалютне законодавство у 2023 році

Самоохорона може бути чудовим способом отримати контроль над своїми активами, але надзвичайно важливо розуміти ризики та вживати заходів, щоб захистити себе від зловмисників.

Щоб захистити себе під час використання гаманця з самоохороною, важливо дотримуватися найкращих практик, наприклад підтримувати програмне забезпечення в актуальному стані та використовувати унікальні паролі. Також важливо використовувати апаратні гаманці, такі як Ledger або Trezor, для зберігання вашої криптовалюти. Апаратні гаманці – це фізичні пристрої, які зберігають ваші особисті ключі в автономному режимі, тобто хакеру також потрібен фізичний доступ для участі в певних взаємодіях з блокчейном, що робить їх менш сприйнятливими до злому.