Найти тему
ALPHA HUNTERS

ТОП9 вариантов скама в DeFi

Оглавление

Что такое скам в криптовалюте?

Скам - это афера, мошенничество - любые действия, направленные на преднамеренное причинение финансового ущерба пользователю

На самом деле существует масса вариантов скама и ещё масса будет придумана, но все они сильно похожи друг на друга и самый главный способ обмана - это фишинг в разных его проявлениях


Фишинг - это дословно рыбалка. Когда мошенник насадил на крючок наживку, очень похожую на настоящую, чтобы поймать владельца денег и выудить из него часть этих денег или все крипто-активы, завладев его приватным ключом



Фишинг бывает абсолютно разный, но в нашем случае он делится на 2 вида:

1.
фишинговые ссылки - которые как правило приводят на фишинговый сайт, где продаются фишинговые токены
2.
фишинговые смартконтракты - непосредственно децентрализованные приложения, которые забирают ваши деньги в обмен на фишинговые токены

Иными словами, как ни крути - все дороги ведут вас к тому, чтобы вы как будто бы попали на настоящий токенсейл и отдали свои настоящие деньги в обмен на ненастоящие токены

Итак, какие способы обмана вас ждут

1. Подмена гиперссылки

Вы получаете в личку сообщение о том, что вы выиграли аллокацию и оно очень правдоподобное - оно от официального аккаунта проекта (фото, имя) и содержит ссылку на официальный сайт. Такие сообщения могут приходить в любой соцсети, но чаще всего приходят в телеграм и дискорде

Вот варианты

На первый взгляд всё хорошо - официальный аккаунт и официальный сайт

-2

Но когда вы захотите перейти по ссылке - на самом деле вас поведут совсем не туда и дискорд (или телеграм) покажет вам адрес сайта куда вы переходите. Там вас ждём мошеннический смартконтракт

-3

Или вот так это выглядит в телеграме. С виду вроде ссылка на официальный ланчпад (но почему-то знаки / стоят в обратную сторону \ )

-4

При попытки открытия - эта ссылка ведёт на прокладку (сокращение ссылок) и далее на мошеннический сайт

-5

2. Схожесть доменного имени

Иногда просто делается очень похожий домен и как две капли воды похожий сайт. Вот сайт ланчпада Полкастартер мошенников, где продаются мошеннические токены

-6

А вот настоящий сайт Polkastarter

-7

Или вот такое предложение зайти на сайт DAO Maker, который написан не через букву "о", а через цифру "0"

-8

3. Покупаем фишинговый токен

Вот в таком сообщении (вновь в личку) от якобы официального аккаунта есть предложение купить токен на DEX Pancakeswap и ссылка ведёт на настоящую биржу, но вот токены не настоящие

-9

Дело в том, что создать токен может любой человек и назвать его тоже может как его вздумается, а на блокчейнах Binance Smart Chain и Polygon это ещё и будет стоит меньше $10. То есть любой может создать копию токена и попытаться вам её продать. Но только вот потом этот токен вы продать не сможете, потому что он никому не будет нужен или там просто не будет ликвидности или в смартконтракте будет стоять запрет на продажу токенов (только покупка)

В общем в этом случае смотрим правило №5 и идём изучать официальные источники - как правило на сайте ланчпада указан адрес настоящего смартконтракта или в анонсе в телеграм-канале или чате

Проверка скам-токенов

Как вариант можно использовать сервис Staysafu

Вбиваете сюда
https://app.staysafu.org/scanner адрес смартконтракта токена и вам по полочкам разложат скам это или нет или какая степень риска у этого токена (есть у него ликвидность, верифицирован ли разработчик, есть ли комиссия за покупку/продажу, можно ли продать и тд)

Это не гарантирует 100% точности - поэтому тут самый главный совет -
не лезть никуда пока не известен адрес смартконтракта официально

Дополнительные ресурсы для проверки токенов на скам:
▪️
http://bscheck.eu/
▪️
http://rugscreen.com/
▪️
https://poocoin.app/rugcheck/
▪️
https://tokensniffer.com
▪️
http://rugpulldetector.com/
▪️
https://rugdoc.io/honeypot/
▪️
https://honeypot.is/
▪️
https://presaleantirug.com
▪️
https://pogged.finance
▪️
https://apps.justbuyitffs.com/
▪️
https://rugradar.dev/

-10

4. Продаем фишинговый токен

Так же фишинговый токен могут вам прислать на кошелек. Как будто бы вы получили токены после IDO, но часто так делают мошенники и используют сервисы рассылки токенов. Но у настоящих ланчпадов есть серьёзные разработчики и они сами делают собственный смартконтракт для рассылки токенов. Поэтому если вы видите в графе From адрес Disperse.app или Bulksender или ещё какой-то сервис массовой рассылки токенов - 99% это скам

-11

В общем, тут совет тоже один - никогда не давайте апрув неизвестным токенам и тем более неизвестным смартконтрактам

Всегда используйте только адрес токена из официальных источников и адрес биржи из ваших закладов, заранее сохраненный. Если сомневаетесь - идите на
https://coinmarketcap.com или https://www.coingecko.com или https://dropstab.com - находите в поиске нужный DEX или токен и используйте ссылку оттуда или адрес смартконтракта, полученный там"Но что же может произойти если я его не покупаю? Как тут могут обмануть?" спросите вы. Отвечаем

Возможности смартконтракта очень обширны и тут вас могут обмануть одним из следующих способов:вы не сможете продать эти токены не докупив ещё (например стоит запрет продажи ниже определенной суммы)
вы сможете продать только на определенной бирже (тоже фишинговой) где "ненароком" разрешите смартконтракту списать ваши активы
вы можете дать фишинговому смартконтракту разрешение переслать ваши активы на определенный адрес
и многое другое

-12

5. Отправляем деньги на деревню дедушке

Новый способ скама, продиктованный современными реалиями. Дело в том, что при большом наплыве инвесторов сайты ланчпадов не выдерживают и ложатся, не работают смартконтракты и часто не работают даже блокчейны из-за повышенной нагрузки

В этот момент в официальном чате может появиться такое сообщение, которое призывает вам отправить свои стейблкоины напрямую на адрес, минуя смартконтракт на сайте

Здесь запомните, что
участвуя в IDO (паблик сейле) вас никогда не попросят пересылать вашу криптовалюту напрямую на кошелек

-13

6. Украли вашу почту и прислали мошенническое письмо

В случае заполнения вайтлистов вы часто заполняете гугл-формы или другие формы, откуда ваши данные (электронную почту) могут украсть (или сама команда продаст ваши данные кому-то). Потом вам могут приходить вот такие сообщения о том, что когда-то вы форму заполняли и там сейчас много биткоинов - всё что нужно сделать это совершить проверочный платеж с вашей карты, чтобы разблокировать личный кабинет

Рассказывали подробно
в телеграм-канале

-14

7. Фишинговые вайтлисты

Они как две капли воды похожи на настоящие и вполне могут располагаться на агрегаторах вайтлистов (специальные телеграм каналы и сайты, где постят вайтлисты с реферальной программой). Наша команда уже попалась на такой вид скама, но бдительное комьюнити быстро предупредило об опасности. Но к сожалению пока не обладаем примерами (скринами), наглядно показывающими отличия - как только мы их заполучим, то обязательно опубликуем. Если вы располагаете такой информацией - пожалуйста напишите в комментариях

8. Слишком сладкие аирдропы и гивэвэи

В огромном потоке информации при участии в различных активностях вы будете видеть множество аирдропов (бесплатных раздач токенов проекта) и гивэвеев (giveawayта - просто раздача денег или других призов). И если вы замечаете подозрительную щедрость - это наверняка мошенники

Как в этом случае огромный призовой фонд розыгрыша и огромное количество участников от проекта, который выходит на Binance Launchpad и не нуждается в таком "маркетинге". Всегда сомневайтесь

-15

9. Мошеннические смартконтракты для ретродропа

В последнее время всё более распространённой для вывода на рынок криптовалютного проекта является схема ретродропа токенов по каким-то условиям, выполненным в прошлом. Например, выходит на рынок проект Х и он раздает свои токены тем пользователям, кто взаимодействовал с проектом Y (то есть взаимодействовал с их смартконтрактом и имел транзакции). Или например ретродроп в новых токенах выдаётся за количество сожжённого кошельком газа. Это отличная возможность получить к себе в холдеры пользователей другой платформы

Как правило для получения ретродропа нужно зайти на сайт, где подключить ваш кошелёк (как правило Metamask) и дать смартконтракту разрешение на взаимодействие с вашим кошельком - чтобы он смог проверить причитается ли вам ретродроп (то есть выполнили ли вы условия - взаимодействовал ли ранее ваш кошелек с другим смартконтрактом или имел ли нужные транзакции). И далее заклеймить (получить) новые токены тоже подписав транзакцию вашим кошельком и повзаимодействовав с новым смартконтрактом

-16

Но очень высока и вероятность того, что этот проект может оказаться мошенническим и смартконтракту вы дадите разрешение далеко не на получение наград, а на списание ваших денег. Чтобы этого избежать - необходимо проверять смартконтракт на наличие таких действий (делать экспресс-аудит) или спрашивайте в нашем чате у опытных инвесторов, взаимодействовали ли они с данным смартконтрактом и проверяли ли его. И пробуйте участвовать в таких активностях только после подтверждения более опытных инвесторов

Вот такие варианты скама бывают, но мошенники никогда не стоят на месте - они придумывают всё новые и новые способы обмануть вас и забрать вашу криптовалюту. Если вам стало известно о новых способах - пишите в комментариях ниже

Не забываем 👍

И подписаться на наш телеграм-канал https://t.me/alphahunterss