ایردراپایردراپ ارزهای دیجیتال، یکی از روشهای رایج برای جذب کاربران جدید، افزایش آگاهی از برند و تبلیغ پروژههای رمزارزی است. این پروژهها، از طریق ایردراپ، توکنهای رایگان به کاربران هدیه میدهند تا جامعه خود را گسترش دهند. اما این فرصت وسوسهانگیز، بستری برای کلاهبرداری شده است.
طبق گزارش چینآنالیسس، در سال 2024، کلاهبرداریهای مرتبط با ارزهای دیجیتال، از جمله ایردراپهای تقلبی، بیش از 9.9 میلیارد دلار خسارت به کاربران وارد کرده است. درنتیجه، نشانههای هشداردهنده برای حفاظت از داراییها بسیار مهم است. در این مقاله از بلاک پست، علائم کلیدی کلاهبرداریهای ایردراپ و راهکارهای عملی برای حفاظت از سرمایه شما بررسی میشود.
ایردراپ در حوزه ارزهای دیجیتال یکی از روشهای مرسوم برای توزیع رایگان توکن توسط پروژههای نوظهور است. برای شرکت در ایردراپهای معتبر، معمولا کاربران باید اقداماتی نظیر ثبت نام در پلتفرم، عضویت در کانالهای اجتماعی یا نگهداری مقدار مشخصی از یک رمزارز خاص انجام دهند.
با این حال، سادگی و جذابیت این مدل توزیعی، زمینه را برای سوءاستفاده کلاهبرداران فراهم کرده است. ایردراپهای تقلبی به یکی از رایجترین شیوههای فیشینگ و سرقت داراییهای دیجیتال تبدیل شدهاند.
کلاهبرداران با طراحی وبسایتهای جعلی، ایجاد حسابهای تقلبی در شبکههای اجتماعی یا ارسال ایمیلهای فیشینگ، کاربران را فریب داده و با وعده دریافت توکن رایگان، آنها را ترغیب به افشای اطلاعات حساس نظیر کلید خصوصی یا امضای تراکنشهای مخرب میکنند. در برخی موارد نیز قربانیان برای دریافت توکن وعدهدادهشده، باید کارمزد تراکنش (Gas Fee) پرداخت کنند که در واقع منجر به انتقال دارایی به کیف پول هکرها میشود. پیچیدگی و ظاهر حرفهای این حملات بهگونهای است که حتی کاربران باتجربه نیز ممکن است فریب بخورند.
بهعنوان نمونه، در سال ۲۰۲۳ ابزار پیشرفتهای به نام Inferno Drainer بهطور گسترده برای انجام این نوع کلاهبرداریها مورد استفاده قرار گرفت. این ابزار با ساخت وبسایتهای مخرب و شبیهسازی شده، توانست 137,000 کیف پو را در بلاکچینهای مختلف هدف قرار دهد و مجموعا بیش از ۸۰ میلیون دلار دارایی دیجیتال را به سرقت ببرد.
این آمار نگرانکننده، ضرورت افزایش آگاهی و دقت کاربران را هنگام مشارکت در ایردراپها بهخوبی نشان میدهد.
آیا ایردراپ بلوم (Blum) کلاهبرداری است؟
عرضه W-Coin مجددا به تاخیر افتاد؛ آیا ایردراپ دبلیو کوین کلاهبرداری است؟
ایردراپهای جعلی یکی از رایجترین روشهای کلاهبرداری در بازار ارزهای دیجیتال هستند. با شناسایی نشانههای خطر و رعایت نکات ایمنی، میتوانید از داراییهای خود محافظت کنید. در ادامه با 10 نشانه رایج ایردراپهای تقلبی و روشهای موثر برای مقابله با آنها آشنا میشوید:
ایردراپهای تقلبی اغلب فقط از طریق پیامهای خصوصی در تلگرام، دیسکورد یا شبکههای اجتماعی منتشر میشوند و در وبسایت رسمی یا حسابهای تاییدشده پروژه اثری از آنها نیست. در نتیجه، فقط از طریق وبسایت رسمی و کانالهای تاییدشده اطلاعیهها را دنبال کنید و از شرکت در ایردراپهایی که در منابع رسمی معرفی نشدهاند، خودداری کنید.
در سال 2023، پروژههای تقلبی متعددی با جعل نام آپتیمزم و آربیتروم در تلگرام ایردراپ تبلیغ کردند، درحالیکه هیچگونه اطلاعیهای در منابع رسمی این پروژهها منتشر نشده بود.
در برخی از نمونهها، کلاهبردار از شما میخواهد برای دریافت ایردراپ ارز دیجیتال، کلید خصوصی یا عبارت بازیابی 12 یا 24 کلمهای خود را وارد کنید. پس، هرگز اطلاعات حساس کیف پول خود را با هیچ وبسایتی، به اشتراک نگذارید. هیچ ایردراپ معتبری، چنین اطلاعاتی را درخواست نمیکند.
بهعنوان مثال، در کلاهبرداری مشهور مانکی درینر (Monkey Drainer)، کاربران با وعده دریافت توکن رایگان به صفحهای هدایت میشدند که عبارت بازیابیشان را درخواست میکرد. در پی همین موضوع، زک ایکس بی تی گزارش داد که هزاران دلار در طی یک بازه زمانی کوتاه مدت سرقت شد.

کلاهبرداران ممکن است از شما بخواهند که برای دریافت توکن، مقداری اتریوم یا هر رمزارز دیگری را به آدرسی مشخص ارسال کنید یا هزینه تراکنش پرداخت نمایید. در نظر داشته باشید، ایردراپهای واقعی رایگان هستند و هیچ پروژهی معتبری برای دریافت توکن اولیه از شما پول نمیخواهد.
در ایردراپ جعلی پپه کوین (Pepe Coin) کاربران باید معادل 20 دلار اتریوم ارسال میکردند، اما پس از پرداخت، هیچ توکنی برای آنها واریز نشد و آدرس دریافتکننده شناسایی نشده باقی ماند.
یکی دیگر از نشانهها این است که فرد کلاهبردار، با ساخت سایتهای مشابه با سایتهای معتبر قربانیان را به دام میاندازد. یعنی لینک ایردراپ به وبسایتی هدایت میشود که شباهت زیادی به دامنه رسمی دارد و فقط تفاوتهایی جزئی در آن به چشم میخورد. کاربران باید آدرس URL را به دقت بررسی کنند و حتما از موتورهای جستجو یا تایپ دستی استفاده کنند، نه از لینکهای ارسال شده توسط دیگران.
در ماجرای اینفرنو درینر (Inferno Drainer)، بیش از 600 سایت جعلی با دامنههای مشابه به پروژههای معروف ساخته شده بود که کاربران را به دام میانداختند.
سارقان ممکن است با پیامهایی مانند «همین حالا ثبت نام کن!» یا «فقط 5 دقیقه فرصت باقی مانده!» که اکثرا همراه با غلطهای نگارشی و زبانی غیرحرفهای است، احساسات شما رو درگیر کنند. نسبت به پیامهایی که احساس فوریت و هیجان کاذب ایجاد میکنند بیتوجه باشید. پروژههای معتبر با زبان رسمی و حرفهای اطلاعرسانی خود را انجام میدهند.
کلاهبرداران ایردراپ تقلبی بلور (Blur) از پیامهایی با مضامین فوری و غلطهای نگارشی در ایکس و تلگرام استفاده کردند تا کاربران را به کلیک کردن بر روی لینک وادار کنند.
گاهی اوقات ممکن است بخش نظرات ایردراپهای جعلی پر از پیامهایی مشابه «توکن گرفتم!» یا «خیلی راحت بود!» باشد که معمولا توسط رباتها یا حسابهای فیک ارسال میشود. بهترین راهکار این است که بهجای اعتماد به نظرات، سراغ منابع معتبر مانند کوین مارکت کپ، ردیت یا انجمنهای رسمی پروژه بروید.
در ایردراپ تقلبی بونک (Bonk)، دهها حساب جعلی در پلتفرم ایکس با نظرات مشابه سعی در جلب اعتماد کاربران داشتند.
از دیگر نشانههای یک ایردراپ تقلبی میتوان به نبود وایتپیپر، تیم توسعهدهنده شناختهشده یا نقشه راه مشخص در یک پروژه اشاره کرد. پیش از مشارکت، درباره پیشینه پروژه، اعضای تیم، سرمایهگذاران و اهداف آن تحقیق کنید و درصورت نبود اطلاعات شفاف به هیچ عنوان سراغ آن پروژه نروید.
بهعنوان مثال پروژهی جعلی اتریوم گلد (ETHGold) در سال 2022، هیچ اطلاعاتی درباره اعضای تیم منتشر نکرده بود. چند هفته بعد، سایت و کانالهای آن از دسترس خارج شدند و دارایی هزاران کاربر به سرقت رفت.
سایت ایردراپ از شما میخواهد دسترسی به کیف پول را تایید کنید، اما تراکنش نامشخص یا مشکوک میرسد. پیش از تایید هرگونه دسترسی یا تعامل با قرارداد هوشمند، از ابزارهایی مانند Revoke.cash یا token approval checker برای بررسی مجوزها استفاده کنید.
هکرهای مرتبط با ابزار انجل درینر (Angel Drainer) با قراردادی مخرب به کیف پول کاربران دسترسی پیدا کردند و داراییهای آنها را بدون نیاز به تایید مجدد تخلیه کردند.
یکی دیگر از نمونههای ایردراپ تقلبی این است که لینک ایردراپ شما را به نرمافزار یا افزونه مرورگری هدایت کند که با اتصال به کیف پول، اقدام به سرقت دارایی میکند. از همین رو، تنها از کیف پولهای معتبر مانند متامسک (Metamask) یا ربی (Rabby) استفاده کنید و افزونههای ناشناس را نصب نکنید.
به طور مثال، در سال 2023، کاربران در قالب ایردراپ پروژه جعلی زیکی سینک کلاسیک (ZKSync Classic) به دانلود افزونهای هدایت شدند که به صورت پنهانی کلیدهای کیف پول کاربران را ذخیره میکرد.
یکی از روشهای رایج کلاهبرداری از طریق ایردراپ، وعده دریافت توکنهایی با ارزش بسیار بالا بدون هیچ تلاش یا شرایط خاصی است. پروژههای واقعی پاداشهای منطقی و شرایط شفاف دارند و اگر چیزی بیش از حد خوب به نظر برسد، احتمالا کلاهبرداری است.
در ایردراپ جعلی شیبا کلاسیک (ShibaClassic)، وعده دریافت 5000 دلار در قالب توکن داده شده بود. هیچ کدام از شرکتکنندگان پاداشی دریافت نکردند و اطلاعات کیف پول آنها به سرقت رفت.
ایردراپهای جعلی، تلهای رایج در بازار ارزهای دیجیتال هستند که با فریب کاربران مشتاق به دریافت توکن رایگان، داراییهای آنها را به خطر میاندازند. در ادامه، چند نمونه از نمونههای شناختهشده را بررسی میکنیم:
همستر کامبت، با بیش از 250 میلیون کاربر در سال 2024، یکی از پرمخاطبترین بازیهای بلاکچینی مبتنی بر تلگرام بود. اعلام راهاندازی توکن رسمی آن (HMSTR) باعث افزایش علاقه کاربران به مشارکت در ایردراپ شد. کلاهبرداران با ایجاد کانالها و صفحات جعلی، از کاربران درخواست اتصال کیف پول و ورود اطلاعات حساس مانند کلید خصوصی کردند که منجر به تخلیه مستقیم داراییهای آنها شد.

پروژه وال استریت پپه، بهعنوان یکی از میمکوینهای مبتنی بر اتریوم، توجه بسیاری را به خود جلب کرد. کلاهبرداران با طراحی وبسایتهایی با ظاهری مشابه وبسایت رسمی WEPE، کاربران را فریب دادند تا با اتصال کیف پول خود، تراکنشهایی را امضا کنند که در واقع قراردادهای هوشمند مخرب بودند و منجر به تخلیه توکنها شدند.

10 نشانه یک ایردراپ تقلبی؛ چگونه میتوان ایردراپ های کلاهبرداری را تشخیص داد؟
پروژه هکس که بهعنوان یکی از پروژههای شناخته شده در حوزه استیکینگ فعالیت دارد، با موجی از ایردراپهای جعلی مواجه شد. صفحات فیشینگ با طراحی مشابه پلتفرم اصلی، کاربران را به وارد کردن کلیدهای خصوصی و اتصال کیف پول تشویق کردند. بسیاری از کاربران، پس از وارد کردن اطلاعات، داراییهای خود را بهطور کامل از دست دادند.

سویی بهعنوان یکی از بلاکچینهای نوآورانه، هدف حملات متعددی در قالب ایردراپهای جعلی قرار گرفت. وبسایتهایی با طراحی مشابه سایت رسمی Sui کاربران را به انجام تراکنشهایی واداشتند که نه تنها هیچ توکنی به آنها اختصاص نداد، بلکه به سرقت اطلاعات کیف پول و امضای قراردادهای مشکوک انجامید.

لیر زیرو که بهعنوان یکی از پروژههای مهم در اتصال بین بلاکچینها شناخته میشود، نیز در معرض حملات ایردراپ جعلی قرار گرفت. کلاهبرداران با جعل دامنههای مشابه و تبلیغات گسترده در شبکههای اجتماعی مانند X، کاربران را فریب دادند تا با اتصال کیف پول خود، مجوزهایی صادر کنند که منجر به دسترسی کامل کلاهبرداران به داراییهای آنها شد.

برای شرکت در ایردراپهای واقعی و پرهیز از کلاهبرداریهای رایج در دنیای ارزهای دیجیتال، این مراحل ساده اما کاربردی را دنبال کنید:
در کنار این موارد، خوشبختانه ابزارها و وبسایتهایی وجود دارند که به کاربران کمک میکنند تا مشروعیت یک ایردراپ یا دامنه اینترنتی را بررسی کنند و پیش از هر اقدامی، تصمیم آگاهانه بگیرند.
یکی از ابزارهای کاربردی در این زمینه، وب سایت اسکم ادوایزر (ScamAdviser) میباشد که یکی از مراجع جهانی برای بررسی اعتبار وبسایتهاست. کافی است URL مورد نظر را در این سایت وارد کنید تا اطلاعاتی درباره سابقه دامنه، محل میزبانی، میزان اعتماد کاربران و احتمال کلاهبرداری آن دریافت کنید. ScamAdviser با تحلیل فنی و رفتارشناسی دامنهها، به کاربران امتیاز ریسک ارائه میدهد که در شناسایی ایردراپهای تقلبی بسیار مفید است.
کاربرانی که پیش از اکتبر ۲۰۲۱ دامنههای .eth ثبت کرده بودند، مشمول ایردراپ توکن ENS شدند. با توجه به رشد چشمگیر قیمت این توکن، برخی کاربران هزاران دلار سود دریافت کردند. شفافیت پروژه، حضور فعال در GitHub و حمایت جامعه کریپتویی، این ایردراپ را به یکی از موفقترین نمونهها تبدیل کرد.
در سپتامبر ۲۰۲۰، پروتکل غیرمتمرکز یونی سواپ (Uniswap) به کاربران واجد شرایطی که پیشتر از پلتفرم استفاده کرده بودند، ارز UNI ایردراپ کرد. هر کیف پول واجد شرایط، 400 توکن UNI دریافت کرد که در آن زمان بیش از ۱۲۰۰ دلار ارزش داشت و بعدها به مبالغی بالاتری نیز رسید.
در می ۲۰۲۳، شبکه پالس چین (PulseChain) بزرگترین ایردراپ تاریخ رمزارزها را اجرا کرد. تمام کاربران اتریوم که تا تاریخ ۲۱ اردیبهشت ۱۴۰۲ (۱۰ مه ۲۰۲۳) داراییهایی مانند توکنهای ERC-20 و NFT در کیف پولهای غیرحضانتی داشتند، معادل یکبهیک و کپی آن داراییها را بهصورت خودکار و رایگان روی PulseChain دریافت کردند.
پالس چین چیست؟ آموزش دریافت ایردراپ Pulsechain
ایردراپهای ارز دیجیتال راهی موثر برای مشارکت در پروژههای نوظهور و دریافت توکنهای رایگان هستند. با این حال، فضای همواره در معرض سوءاستفاده توسط کلاهبرداران قرار دارد—چه برای کاربران تازهوارد و چه برای فعالان باسابقه حوزه رمزارز.
برای بهرهمندی ایمن از این فرصتها، ضروری است که نشانههای هشداردهنده را بشناسید، درباره اعتبار پروژه تحقیق کنید و اصول امنیت کیف پول دیجیتال را رعایت نمایید. همواره این اصل را به خاطر داشته باشید:
اگر یک ایردراپ بیش از حد خوب و بدون زحمت به نظر میرسد، به احتمال زیاد جعلی است!
ادبیات انگلیسی خوندم ولی علاقه زیادی به مطالب تخصصی حوزه بلاکچین دارم و به طور پیوسته درمورد تحولات بازار ارزهای دیجیتال مطالعه میکنم. از ابتدای شروع کار ...