10 نشانه یک ایردراپ تقلبی؛ چگونه می‌‌توان ایردراپ های کلاهبرداری را تشخیص داد؟

10 نشانه یک ایردراپ تقلبی؛ چگونه می‌‌توان ایردراپ های کلاهبرداری را تشخیص داد؟ ایردراپ
زمان مطالعه : 14 دقیقه

ایردراپ‌ ارزهای دیجیتال، یکی از روش‌های رایج برای جذب کاربران جدید، افزایش آگاهی از برند و تبلیغ پروژه‌های رمزارزی است. این پروژه‌ها، از طریق ایردراپ، توکن‌های رایگان به کاربران هدیه می‌دهند تا جامعه خود را گسترش دهند. اما این فرصت وسوسه‌انگیز، بستری برای کلاهبرداری‌ شده است.

طبق گزارش چین‌آنالیسس، در سال 2024، کلاهبرداری‌های مرتبط با ارزهای دیجیتال، از جمله ایردراپ‌های تقلبی، بیش از 9.9 میلیارد دلار خسارت به کاربران وارد کرده است. درنتیجه، نشانه‌های هشداردهنده برای حفاظت از دارایی‌ها بسیار مهم است. در این مقاله از بلاک پست، علائم کلیدی کلاهبرداری‌های ایردراپ و راهکارهای عملی برای حفاظت از سرمایه شما بررسی می‌شود.

کلاهبرداری ایردراپ چیست؟

ایردراپ در حوزه ارزهای دیجیتال یکی از روش‌های مرسوم برای توزیع رایگان توکن توسط پروژه‌های نوظهور است. برای شرکت در ایردراپ‌های معتبر، معمولا کاربران باید اقداماتی نظیر ثبت نام در پلتفرم، عضویت در کانال‌های اجتماعی یا نگهداری مقدار مشخصی از یک رمزارز خاص انجام دهند.

با این حال، سادگی و جذابیت این مدل توزیعی، زمینه‌ را برای سوءاستفاده‌ کلاهبرداران فراهم کرده است. ایردراپ‌های تقلبی به یکی از رایج‌ترین شیوه‌های فیشینگ و سرقت دارایی‌های دیجیتال تبدیل شده‌اند.

کلاهبرداران با طراحی وب‌سایت‌های جعلی، ایجاد حساب‌های تقلبی در شبکه‌های اجتماعی یا ارسال ایمیل‌های فیشینگ، کاربران را فریب داده و با وعده دریافت توکن رایگان، آن‌ها را ترغیب به افشای اطلاعات حساس نظیر کلید خصوصی یا امضای تراکنش‌های مخرب می‌کنند. در برخی موارد نیز قربانیان برای دریافت توکن وعده‌داده‌شده، باید کارمزد تراکنش (Gas Fee) پرداخت کنند که در واقع منجر به انتقال دارایی به کیف پول هکرها می‌شود. پیچیدگی و ظاهر حرفه‌ای این حملات به‌گونه‌ای است که حتی کاربران باتجربه نیز ممکن است فریب بخورند.

به‌عنوان نمونه، در سال ۲۰۲۳ ابزار پیشرفته‌ای به نام Inferno Drainer به‌طور گسترده برای انجام این نوع کلاهبرداری‌ها مورد استفاده قرار گرفت. این ابزار با ساخت وب‌سایت‌های مخرب و شبیه‌سازی شده، توانست 137,000 کیف پو را در بلاک‌چین‌های مختلف هدف قرار دهد و مجموعا بیش از ۸۰ میلیون دلار دارایی دیجیتال را به سرقت ببرد.

این آمار نگران‌کننده، ضرورت افزایش آگاهی و دقت کاربران را هنگام مشارکت در ایردراپ‌ها به‌خوبی نشان می‌دهد.

آیا ایردراپ بلوم (Blum) کلاهبرداری است؟

عرضه W-Coin مجددا به تاخیر افتاد؛ آیا ایردراپ دبلیو کوین کلاهبرداری است؟

10 روش رایج در کلاهبرداری ایردراپ و راهکارهای موثر برای محافظت از دارایی

ایردراپ‌های جعلی یکی از رایج‌ترین روش‌های کلاهبرداری در بازار ارزهای دیجیتال هستند. با شناسایی نشانه‌های خطر و رعایت نکات ایمنی، می‌توانید از دارایی‌های خود محافظت کنید. در ادامه با 10 نشانه رایج ایردراپ‌های تقلبی و روش‌های موثر برای مقابله با آن‌ها آشنا می‌شوید:

1. نبود اطلاعیه رسمی در کانال‌های معتبر

ایردراپ‌های تقلبی اغلب فقط از طریق پیام‌های خصوصی در تلگرام، دیسکورد یا شبکه‌های اجتماعی منتشر می‌شوند و در وب‌سایت رسمی یا حساب‌های تاییدشده پروژه‌ اثری از آن‌ها نیست. در نتیجه، فقط از طریق وب‌سایت رسمی و کانال‌های تاییدشده اطلاعیه‌ها را دنبال کنید و از شرکت در ایردراپ‌هایی که در منابع رسمی معرفی نشده‌اند، خودداری کنید.

در سال 2023، پروژه‌های تقلبی متعددی با جعل نام آپتیمزم و آربیتروم در تلگرام ایردراپ تبلیغ کردند، درحالیکه هیچ‌گونه اطلاعیه‌ای در منابع رسمی این پروژه‌ها منتشر نشده بود.

2. درخواست کلید خصوصی یا عبارت بازیابی

در برخی از نمونه‌ها، کلاهبردار از شما می‌خواهد برای دریافت ایردراپ ارز دیجیتال، کلید خصوصی یا عبارت بازیابی 12 یا 24 کلمه‌ای خود را وارد کنید. پس، هرگز اطلاعات حساس کیف پول خود را با هیچ وب‌سایتی، به اشتراک نگذارید. هیچ ایردراپ معتبری، چنین اطلاعاتی را درخواست نمی‌کند.

به‌عنوان مثال، در کلاهبرداری مشهور مانکی درینر (Monkey Drainer)، کاربران با وعده دریافت توکن رایگان به صفحه‌ای هدایت می‌شدند که عبارت بازیابی‌شان را درخواست می‌کرد. در پی همین موضوع، زک ایکس بی تی گزارش داد که هزاران دلار در طی یک بازه زمانی کوتاه مدت سرقت شد.

مانکی درینر

3. درخواست پرداخت پول برای دریافت توکن

کلاهبرداران ممکن است از شما بخواهند که برای دریافت توکن، مقداری اتریوم یا هر رمزارز دیگری را به آدرسی مشخص ارسال کنید یا هزینه تراکنش پرداخت نمایید. در نظر داشته باشید، ایردراپ‌های واقعی رایگان هستند و هیچ پروژه‌ی معتبری برای دریافت توکن اولیه از شما پول نمی‌خواهد.

در ایردراپ جعلی پپه کوین (Pepe Coin) کاربران باید معادل 20 دلار اتریوم ارسال می‌کردند، اما پس از پرداخت، هیچ توکنی برای آن‌ها واریز نشد و آدرس دریافت‌کننده شناسایی نشده باقی ماند.

4. استفاده از دامنه‌های جعلی

یکی دیگر از نشانه‌ها این است که فرد کلاهبردار، با ساخت سایت‌های مشابه با سایت‌های معتبر قربانیان را به دام می‌اندازد. یعنی لینک ایردراپ به وب‌سایتی هدایت می‌شود که شباهت زیادی به دامنه رسمی دارد و فقط تفاوت‌هایی جزئی در آن به چشم می‌خورد. کاربران باید آدرس URL را به دقت بررسی کنند و حتما از موتورهای جستجو یا تایپ دستی استفاده کنند، نه از لینک‌های ارسال شده توسط دیگران.

در ماجرای اینفرنو درینر (Inferno Drainer)، بیش از 600 سایت جعلی با دامنه‌های مشابه به پروژه‌های معروف ساخته شده بود که کاربران را به دام می‌انداختند.

5. پیام‌های فوری و هیجانی

سارقان ممکن است با پیام‌هایی مانند «همین حالا ثبت نام کن!» یا «فقط 5 دقیقه فرصت باقی مانده!» که اکثرا همراه با غلط‌های نگارشی و زبانی غیرحرفه‌ای است، احساسات شما رو درگیر کنند. نسبت به پیام‌هایی که احساس فوریت و هیجان کاذب ایجاد می‌کنند بی‌توجه باشید. پروژه‌های معتبر با زبان رسمی و حرفه‌ای اطلاع‌رسانی خود را انجام می‌دهند.

کلاهبرداران ایردراپ تقلبی بلور (Blur) از پیام‌هایی با مضامین فوری و غلط‌های نگارشی در ایکس و تلگرام استفاده‌ کردند تا کاربران را به کلیک کردن بر روی لینک وادار کنند.

6. نظرات جعلی و ساختگی در شبکه‌های اجتماعی

گاهی اوقات ممکن است بخش نظرات ایردراپ‌های جعلی پر از پیام‌هایی مشابه «توکن گرفتم!» یا «خیلی راحت بود!» باشد که معمولا توسط ربات‌ها یا حساب‌های فیک ارسال می‌شود. بهترین راهکار این است که به‌جای اعتماد به نظرات، سراغ منابع معتبر مانند کوین مارکت کپ، ردیت یا انجمن‌های رسمی پروژه‌ بروید.

در ایردراپ تقلبی بونک (Bonk)، ده‌ها حساب جعلی در پلتفرم ایکس با نظرات مشابه سعی در جلب اعتماد کاربران داشتند.

7. نبود سابقه یا تیم مشخص پروژه

از دیگر نشانه‌های یک ایردراپ تقلبی می‌توان به نبود وایت‌پیپر، تیم توسعه‌دهنده شناخته‌شده یا نقشه راه مشخص در یک پروژه اشاره کرد. پیش از مشارکت، درباره پیشینه پروژه، اعضای تیم، سرمایه‌گذاران و اهداف آن تحقیق کنید و درصورت نبود اطلاعات شفاف به هیچ عنوان سراغ آن پروژه نروید.

به‌عنوان مثال پروژه‌ی جعلی  اتریوم گلد (ETHGold) در سال 2022، هیچ اطلاعاتی درباره اعضای تیم منتشر نکرده بود. چند هفته بعد، سایت و کانال‌های آن از دسترس خارج شدند و دارایی هزاران کاربر به سرقت رفت.

8. درخواست دسترسی به کیف پول از طریق قراردادهای مشکوک

سایت ایردراپ از شما می‌خواهد دسترسی به کیف پول را تایید کنید، اما تراکنش نامشخص یا مشکوک می‌رسد. پیش از تایید هرگونه دسترسی یا تعامل با قرارداد هوشمند، از ابزارهایی مانند Revoke.cash یا token approval checker برای بررسی مجوزها استفاده کنید.

هکرهای مرتبط با ابزار انجل درینر (Angel Drainer) با قراردادی مخرب به کیف پول کاربران دسترسی پیدا کردند و دارایی‌های آن‌ها را بدون نیاز به تایید مجدد تخلیه کردند.

9. هدایت به اپلیکیشن‌ها یا افزونه‌های مخرب

یکی دیگر از نمونه‌های ایردراپ تقلبی این است که لینک ایردراپ شما را به نرم‌افزار یا افزونه مرورگری هدایت کند که با اتصال به کیف پول، اقدام به سرقت دارایی می‌کند. از همین رو، تنها از کیف پول‌های معتبر مانند متامسک (Metamask) یا ربی (Rabby) استفاده کنید و افزونه‌های ناشناس را نصب نکنید.

به طور مثال، در سال 2023، کاربران در قالب ایردراپ پروژه جعلی زی‌کی سینک کلاسیک (ZKSync Classic) به دانلود افزونه‌ای هدایت شدند که به صورت پنهانی کلیدهای کیف پول کاربران را ذخیره می‌کرد.

10. وعده‌های غیرواقعی و پاداش‌های نجومی

یکی از روش‌های رایج کلاهبرداری از طریق ایردراپ، وعده دریافت توکن‌هایی با ارزش بسیار بالا بدون هیچ تلاش یا شرایط خاصی است. پروژه‌های واقعی پاداش‌های منطقی و شرایط شفاف دارند و اگر چیزی بیش از حد خوب به نظر برسد، احتمالا کلاهبرداری است.

در ایردراپ جعلی شیبا کلاسیک (ShibaClassic)، وعده دریافت 5000 دلار در قالب توکن داده شده بود. هیچ کدام از شرکت‌کنندگان پاداشی دریافت نکردند و اطلاعات کیف پول آن‌ها به سرقت رفت.

بررسی نمونه‌ هایی از ایردراپ های جعلی

ایردراپ‌های جعلی، تله‌ای رایج در بازار ارزهای دیجیتال هستند که با فریب کاربران مشتاق به دریافت توکن رایگان، دارایی‌های آن‌ها را به خطر می‌اندازند. در ادامه، چند نمونه از نمونه‌های شناخته‌شده را بررسی می‌کنیم:

همستر کامبت (Hamster Kombat)

همستر کامبت، با بیش از 250 میلیون کاربر در سال 2024، یکی از پرمخاطب‌ترین بازی‌های بلاکچینی مبتنی بر تلگرام بود. اعلام راه‌اندازی توکن رسمی آن (HMSTR) باعث افزایش علاقه کاربران به مشارکت در ایردراپ شد. کلاهبرداران با ایجاد کانال‌ها و صفحات جعلی، از کاربران درخواست اتصال کیف پول و ورود اطلاعات حساس مانند کلید خصوصی کردند که منجر به تخلیه مستقیم دارایی‌های آن‌ها شد.

ایردراپ جعلی همستر کامبت

وال استریت پپه (WEPE)

پروژه وال استریت پپه، به‌عنوان یکی از میم‌کوین‌های مبتنی بر اتریوم، توجه بسیاری را به خود جلب کرد. کلاهبرداران با طراحی وب‌سایت‌هایی با ظاهری مشابه وب‌سایت رسمی WEPE، کاربران را فریب دادند تا با اتصال کیف پول خود، تراکنش‌هایی را امضا کنند که در واقع قراردادهای هوشمند مخرب بودند و منجر به تخلیه توکن‌ها شدند.

ایردراپ وال استریت پپه

10 نشانه یک ایردراپ تقلبی؛ چگونه می‌‌توان ایردراپ های کلاهبرداری را تشخیص داد؟

هکس (HEX)

پروژه هکس که به‌عنوان یکی از پروژه‌های شناخته شده در حوزه استیکینگ فعالیت دارد، با موجی از ایردراپ‌های جعلی مواجه شد. صفحات فیشینگ با طراحی مشابه پلتفرم اصلی، کاربران را به وارد کردن کلیدهای خصوصی و اتصال کیف پول تشویق کردند. بسیاری از کاربران، پس از وارد کردن اطلاعات، دارایی‌های خود را به‌طور کامل از دست دادند.

ایردراپ هکس

سویی (SUI)

سویی به‌عنوان یکی از بلاکچین‌های نوآورانه، هدف حملات متعددی در قالب ایردراپ‌های جعلی قرار گرفت. وب‌سایت‌هایی با طراحی مشابه سایت رسمی Sui کاربران را به انجام تراکنش‌هایی واداشتند که نه تنها هیچ توکنی به آن‌ها اختصاص نداد، بلکه به سرقت اطلاعات کیف پول و امضای قراردادهای مشکوک انجامید.

ایردراپ سویی

لیر زیرو (LayerZero)

لیر زیرو که به‌عنوان یکی از پروژه‌های مهم در اتصال بین بلاکچین‌ها شناخته می‌شود، نیز در معرض حملات ایردراپ جعلی قرار گرفت. کلاهبرداران با جعل دامنه‌های مشابه و تبلیغات گسترده در شبکه‌های اجتماعی مانند X، کاربران را فریب دادند تا با اتصال کیف پول خود، مجوزهایی صادر کنند که منجر به دسترسی کامل کلاهبرداران به دارایی‌های آن‌ها شد.

هشدار سرتیک درمورد لیر زیرو

چگونه ایردراپ‌ های معتبر را پیدا کنیم؟

برای شرکت در ایردراپ‌های واقعی و پرهیز از کلاهبرداری‌های رایج در دنیای ارزهای دیجیتال، این مراحل ساده اما کاربردی را دنبال کنید:

  • تحقیق دقیق پروژه: پیش از شرکت در هر ایردراپ، وب‌سایت رسمی پروژه، وایت‌پیپر و حساب‌های شبکه‌های اجتماعی تاییدشده (مانند توییتر یا تلگرام) را بررسی کنید. مطمئن شوید تیم پروژه شفاف است و سابقه معتبری دارد. برای مثال، پروژه‌های شناخته‌شده معمولا در پلتفرم‌هایی مثل GitHub فعالیت دارند.
  • استفاده از منابع قابل‌اعتماد: وب‌سایت‌هایی مانند کوین گکو (CoinGecko) و کوین مارکت کپ (CoinMarketCap) یا کانال‌های معتبر در شبکه‌های اجتماعی گاهی ایردراپ‌های قانونی را معرفی می‌کنند. همچنین، گروه‌های تخصصی کریپتو در پلتفرم‌هایی مثل دیسکورد می‌توانند منبع خوبی برای اخبار ایردراپ باشند.
  • امنیت کیف پول خود را حفظ کنید: از کیف پولی امن مانند متامسک یا تراست ولت استفاده کنید و هرگز کلید خصوصی خود را با دیگران به اشتراک نگذارید. پس از شرکت در ایردراپ، دسترسی‌های غیرضروری (مانند تایید قراردادهای هوشمند مشکوک) را از کیف پول خود حذف کنید.
  • هوشیاری در برابر کلاهبرداری: به لینک‌های ناشناس، پیام‌های خصوصی مشکوک یا ایردراپ‌هایی که اطلاعات حساس مانند رمز کیف پول درخواست می‌کنند، اعتماد نکنید. کلاهبرداران اغلب از فوریت کاذب (مثل «فقط 24 ساعت فرصت دارید») استفاده می‌کنند.

در کنار این موارد، خوشبختانه ابزارها و وب‌سایت‌هایی وجود دارند که به کاربران کمک می‌کنند تا مشروعیت یک ایردراپ یا دامنه اینترنتی را بررسی کنند و پیش از هر اقدامی، تصمیم آگاهانه بگیرند.

یکی از ابزارهای کاربردی در این زمینه، وب سایت اسکم ادوایزر (ScamAdviser) می‌باشد که یکی از مراجع جهانی برای بررسی اعتبار وب‌سایت‌هاست. کافی است URL مورد نظر را در این سایت وارد کنید تا اطلاعاتی درباره سابقه دامنه، محل میزبانی، میزان اعتماد کاربران و احتمال کلاهبرداری آن دریافت کنید. ScamAdviser با تحلیل فنی و رفتارشناسی دامنه‌ها، به کاربران امتیاز ریسک ارائه می‌دهد که در شناسایی ایردراپ‌های تقلبی بسیار مفید است.

نمونه‌ هایی از ایردراپ های موفق و معتبر

کاربرانی که پیش از اکتبر ۲۰۲۱ دامنه‌های .eth ثبت کرده بودند، مشمول ایردراپ توکن ENS شدند. با توجه به رشد چشمگیر قیمت این توکن، برخی کاربران هزاران دلار سود دریافت کردند. شفافیت پروژه، حضور فعال در GitHub و حمایت جامعه کریپتویی، این ایردراپ را به یکی از موفق‌ترین نمونه‌ها تبدیل کرد.

در سپتامبر ۲۰۲۰، پروتکل غیرمتمرکز یونی سواپ (Uniswap) به کاربران واجد شرایطی که پیش‌تر از پلتفرم استفاده کرده بودند، ارز UNI ایردراپ کرد. هر کیف پول واجد شرایط، 400 توکن UNI دریافت کرد که در آن زمان بیش از ۱۲۰۰ دلار ارزش داشت و بعدها به مبالغی بالاتری نیز رسید.

در می ۲۰۲۳، شبکه پالس چین (PulseChain) بزرگ‌ترین ایردراپ تاریخ رمزارزها را اجرا کرد. تمام کاربران اتریوم که تا تاریخ ۲۱ اردیبهشت ۱۴۰۲ (۱۰ مه ۲۰۲۳) دارایی‌هایی مانند توکن‌های ERC-20 و NFT در کیف پول‌های غیرحضانتی داشتند، معادل یک‌به‌یک و کپی آن دارایی‌ها را به‌صورت خودکار و رایگان روی PulseChain دریافت کردند.

پالس‌ چین چیست؟ آموزش دریافت ایردراپ Pulsechain

 

نتیجه‌گیری

ایردراپ‌های ارز دیجیتال راهی موثر برای مشارکت در پروژه‌های نوظهور و دریافت توکن‌های رایگان هستند. با این حال، فضای  همواره در معرض سوءاستفاده‌ توسط کلاهبرداران قرار دارد—چه برای کاربران تازه‌وارد و چه برای فعالان باسابقه حوزه رمزارز.

برای بهره‌مندی ایمن از این فرصت‌ها، ضروری است که نشانه‌های هشداردهنده را بشناسید، درباره اعتبار پروژه تحقیق کنید و اصول امنیت کیف پول دیجیتال را رعایت نمایید. همواره این اصل را به خاطر داشته باشید:

اگر یک ایردراپ بیش از حد خوب و بدون زحمت به نظر می‌رسد، به احتمال زیاد جعلی است!

ایردراپ جعلی تلاش کلاهبرداران برای فریب کاربران با وعده اهدای توکن رایگان است که معمولا منجر به سرقت دارایی‌ها یا اطلاعات شخصی می‌شود.
به اطلاعیه‌های رسمی، آدرس وب‌سایت و درخواست‌های مشکوک مثل کلید خصوصی یا پرداخت هزینه توجه کنید. ایردراپ‌های واقعی نیازی به اطلاعات حساس ندارند.
اگر پروژه معتبر باشد و نکات امنیتی را رعایت کنید، شرکت در ایردراپ‌ها می‌تواند امن باشد. همیشه تحقیق کنید و از کیف پول‌های امن استفاده کنید.
ساجده حسینی

ادبیات انگلیسی خوندم ولی علاقه زیادی به مطالب تخصصی حوزه بلاک‌چین دارم و به طور پیوسته درمورد تحولات بازار ارزهای دیجیتال مطالعه می‌کنم. از ابتدای شروع کار ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *