எத்திரியத்தின் மிகவும் பொதுவான பயன்பாடுகளில் ஒன்று, ஒரு குழு வர்த்தகம் செய்யக்கூடிய ஒரு வில்லையை உருவாக்குவதாகும், ஒரு வகையில் அது அவர்களின் சொந்த நாணயமாகும். இந்த வில்லைகள் பொதுவாக ERC-20 என்ற தரநிலையைப் பின்பற்றுகின்றன. இருப்பினும், மதிப்பை உருவாக்கும் உண்மையான பயன்பாட்டு நிகழ்வுகள் எங்கு இருந்தாலும், அந்த மதிப்பைத் தங்களுக்காகத் திருட முயற்சிக்கும் குற்றவாளிகளும் இருக்கிறார்கள்.
அவர்கள் உங்களை ஏமாற்ற வாய்ப்புள்ள இரண்டு வழிகள் உள்ளன:
- உங்களுக்கு ஒரு மோசடி வில்லையை விற்பது, இது நீங்கள் வாங்க விரும்பும் உண்மையான வில்லையைப் போலத் தோன்றலாம், ஆனால் அவை மோசடிக்காரர்களால் வழங்கப்பட்டவை மற்றும் எந்த மதிப்பும் இல்லாதவை.
- மோசமான பரிவர்த்தனைகளில் கையொப்பமிடுமாறு உங்களை ஏமாற்றுவது, பொதுவாக உங்களை அவர்களின் சொந்த பயனர் இடைமுகத்திற்கு வழிநடத்துவதன் மூலம் இது செய்யப்படுகிறது. உங்கள் ERC-20 வில்லைகள் மீது அவர்களின் ஒப்பந்தங்களுக்கு அனுமதித்தொகை வழங்க உங்களை அவர்கள் தூண்டலாம், உங்கள் சொத்துக்களை அணுக அவர்களுக்கு உதவும் முக்கியமான தகவல்களை வெளிப்படுத்தச் செய்யலாம். இந்தப் பயனர் இடைமுகங்கள் உண்மையான தளங்களின் கிட்டத்தட்ட சரியான நகல்களாக இருக்கலாம், ஆனால் மறைக்கப்பட்ட தந்திரங்களைக் கொண்டிருக்கும்.
மோசடி வில்லைகள் என்றால் என்ன, அவற்றை எவ்வாறு அடையாளம் காண்பது என்பதை விளக்குவதற்கு, நாம் ஒரு உதாரணத்தைப் பார்க்கப் போகிறோம்: wARB (புதிய தாவலில் திறக்கப்படும்). இந்த வில்லை உண்மையான ARB (புதிய தாவலில் திறக்கப்படும்) வில்லையைப் போலத் தோன்ற முயற்சிக்கிறது.
எத்திரியத்தில் ஒரு வழக்கம் உள்ளது, ஒரு சொத்து ERC-20 இணக்கமாக இல்லாதபோது, "w" என்று தொடங்கும் பெயருடன் அதன் "பொதியப்பட்ட" பதிப்பை உருவாக்குகிறோம். எனவே, உதாரணமாக, பிட்காயினுக்கு wBTC மற்றும் ஈதருக்கு wETH ஆகியவை நம்மிடம் உள்ளன.
ஏற்கனவே எத்திரியத்தில் உள்ள ஒரு ERC-20 வில்லையின் பொதியப்பட்ட பதிப்பை உருவாக்குவதில் எந்த அர்த்தமும் இல்லை, ஆனால் மோசடிக்காரர்கள் அடிப்படை உண்மையை விட உண்மையானது போன்ற தோற்றத்தையே நம்பியிருக்கிறார்கள்.
மோசடி வில்லைகள் எவ்வாறு செயல்படுகின்றன?
எத்திரியத்தின் முழு நோக்கமும் பரவலாக்கம் ஆகும். இதன் பொருள் உங்கள் சொத்துக்களைப் பறிமுதல் செய்யவோ அல்லது திறன் ஒப்பந்தத்தை நிலைநிறுத்துவதைத் தடுக்கவோ எந்தவொரு மைய அதிகாரமும் இல்லை என்பதாகும். ஆனால் மோசடிக்காரர்கள் தாங்கள் விரும்பும் எந்தவொரு திறன் ஒப்பந்தத்தையும் நிலைநிறுத்த முடியும் என்பதையும் இது குறிக்கிறது.
குறிப்பாக, ஆர்பிட்ரம் ARB என்ற குறியீட்டைப் பயன்படுத்தும் ஒரு ஒப்பந்தத்தை நிலைநிறுத்தியது. ஆனால் அதே குறியீட்டை அல்லது அதைப் போன்ற ஒன்றைப் பயன்படுத்தும் ஒப்பந்தத்தை மற்றவர்கள் நிலைநிறுத்துவதை அது தடுக்காது. ஒப்பந்தத்தை எழுதுபவர் எவரோ, அவரே அந்த ஒப்பந்தம் என்ன செய்யும் என்பதை அமைக்க முடியும்.
உண்மையானது போலத் தோன்றுதல்
மோசடி வில்லைகளை உருவாக்குபவர்கள் உண்மையானவர்கள் போலத் தோன்றுவதற்குப் பல தந்திரங்களைச் செய்கிறார்கள்.
-
உண்மையான பெயர் மற்றும் குறியீடு. முன்பு குறிப்பிட்டபடி, ERC-20 ஒப்பந்தங்கள் மற்ற ERC-20 ஒப்பந்தங்களைப் போலவே அதே குறியீட்டையும் பெயரையும் கொண்டிருக்கலாம். பாதுகாப்பிற்காக நீங்கள் அந்தப் புலங்களை நம்பியிருக்க முடியாது.
-
உண்மையான உரிமையாளர்கள். மோசடி வில்லைகள் பெரும்பாலும் உண்மையான வில்லையின் உண்மையான உரிமையாளர்களாக இருக்கக்கூடும் என்று எதிர்பார்க்கப்படும் முகவரிகளுக்குக் கணிசமான நிலுவைகளை ஏர்ட்ராப் செய்கின்றன.
உதாரணமாக, மீண்டும்
wARBஐப் பார்ப்போம். சுமார் 16% வில்லைகள் (புதிய தாவலில் திறக்கப்படும்) Arbitrum Foundation: Deployer (புதிய தாவலில் திறக்கப்படும்) என்ற பொதுக் குறியீட்டைக் கொண்ட ஒரு முகவரியால் வைத்திருக்கப்படுகின்றன. இது ஒரு போலி முகவரி அல்ல, இது உண்மையில் எத்தேரியம் முதன்மை வலைப்பின்னலில் உண்மையான ARB ஒப்பந்தத்தை நிலைநிறுத்திய (புதிய தாவலில் திறக்கப்படும்) முகவரியாகும்.ஒரு முகவரியின் ERC-20 நிலுவையானது ERC-20 ஒப்பந்தத்தின் சேமிப்பகத்தின் ஒரு பகுதியாக இருப்பதால், ஒப்பந்த உருவாக்குநர் விரும்பும் எதையும் ஒப்பந்தத்தால் குறிப்பிட முடியும். உண்மையான பயனர்கள் அந்த மோசடி வில்லைகளை அகற்ற முடியாதபடி பரிமாற்றங்களைத் தடை செய்வதும் ஒரு ஒப்பந்தத்திற்குச் சாத்தியமாகும்.
-
உண்மையான பரிமாற்றங்கள். உண்மையான உரிமையாளர்கள் ஒரு மோசடி வில்லையை மற்றவர்களுக்குப் பரிமாற்றம் செய்யப் பணம் செலுத்த மாட்டார்கள், எனவே பரிமாற்றங்கள் நடந்தால் அது உண்மையானதாக இருக்க வேண்டும், இல்லையா? தவறு.
Transferநிகழ்வுகள் ERC-20 ஒப்பந்தத்தால் உருவாக்கப்படுகின்றன. ஒரு மோசடிக்காரர் அந்தச் செயல்களை உருவாக்கும் வகையில் ஒப்பந்தத்தை எளிதாக எழுத முடியும்.
மோசடியான வலைத்தளங்கள்
மோசடிக்காரர்கள் மிகவும் நம்பகமான வலைத்தளங்களை உருவாக்க முடியும், சில சமயங்களில் ஒரே மாதிரியான பயனர் இடைமுகங்களைக் கொண்ட உண்மையான தளங்களின் துல்லியமான நகல்களைக் கூட உருவாக்கலாம், ஆனால் நுட்பமான தந்திரங்களுடன். உண்மையானவை போலத் தோன்றும் வெளிப்புற இணைப்புகள் உண்மையில் பயனரை ஒரு வெளிப்புற மோசடித் தளத்திற்கு அனுப்புவது, அல்லது பயனர்கள் தங்கள் திறவுகோல்களை வெளிப்படுத்தவோ அல்லது தாக்குபவரின் முகவரிக்கு நிதியை அனுப்பவோ வழிகாட்டும் தவறான வழிமுறைகள் ஆகியவை இதற்கு உதாரணங்களாக இருக்கலாம்.
இதைத் தவிர்ப்பதற்கான சிறந்த நடைமுறை என்னவென்றால், நீங்கள் பார்வையிடும் தளங்களுக்கான URL-ஐ கவனமாகச் சரிபார்ப்பது மற்றும் அறியப்பட்ட உண்மையான தளங்களுக்கான முகவரிகளை உங்கள் புக்மார்க்குகளில் சேமிப்பதாகும். பின்னர், தற்செயலாக எழுத்துப் பிழைகளைச் செய்யாமலோ அல்லது வெளிப்புற இணைப்புகளை நம்பியிருக்காமலோ உங்கள் புக்மார்க்குகள் மூலம் உண்மையான தளத்தை நீங்கள் அணுகலாம்.
உங்களை நீங்கள் எவ்வாறு பாதுகாத்துக் கொள்ளலாம்?
-
ஒப்பந்த முகவரியைச் சரிபார்க்கவும். உண்மையான வில்லைகள் உண்மையான நிறுவனங்களிடமிருந்து வருகின்றன, மேலும் நிறுவனத்தின் வலைத்தளத்தில் ஒப்பந்த முகவரிகளை நீங்கள் காணலாம். உதாரணமாக,
ARBக்கான உண்மையான முகவரிகளை நீங்கள் இங்கே காணலாம் (புதிய தாவலில் திறக்கப்படும்). -
உண்மையான வில்லைகள் நீர்மைத்தன்மையைக் கொண்டுள்ளன. மற்றொரு விருப்பம், மிகவும் பொதுவான வில்லை மாற்றும் நெறிமுறைகளில் ஒன்றான யூனிஸ்வாப்பில் (புதிய தாவலில் திறக்கப்படும்) நீர்மைத் தொகுப்பின் அளவைப் பார்ப்பதாகும். இந்த நெறிமுறை நீர்மைத் தொகுப்புகளைப் பயன்படுத்திச் செயல்படுகிறது, இதில் முதலீட்டாளர்கள் வர்த்தகக் கட்டணங்களிலிருந்து வருமானம் கிடைக்கும் என்ற நம்பிக்கையில் தங்கள் வில்லைகளை டெபாசிட் செய்கிறார்கள்.
மோசடி வில்லைகள் பொதுவாக மிகச் சிறிய நீர்மைத் தொகுப்புகளையே கொண்டிருக்கும், ஏனென்றால் மோசடிக்காரர்கள் உண்மையான சொத்துக்களைப் பணயம் வைக்க விரும்ப மாட்டார்கள். உதாரணமாக, ARB/ETH யூனிஸ்வாப் தொகுப்பு சுமார் ஒரு மில்லியன் டாலர்களைக் கொண்டுள்ளது (புதுப்பிக்கப்பட்ட மதிப்பிற்கு இங்கே பார்க்கவும் (புதிய தாவலில் திறக்கப்படும்)) மற்றும் ஒரு சிறிய அளவை வாங்குவதோ அல்லது விற்பதோ விலையை மாற்றப் போவதில்லை:
ஆனால் நீங்கள் wARB என்ற மோசடி வில்லையை வாங்க முயற்சிக்கும்போது, ஒரு சிறிய கொள்முதல் கூட விலையை 90% க்கும் மேலாக மாற்றிவிடும்:
wARB ஒரு உண்மையான வில்லையாக இருக்க வாய்ப்பில்லை என்பதைக் காட்டும் மற்றொரு சான்று இதுவாகும்.
-
Etherscan இல் பார்க்கவும். பல மோசடி வில்லைகள் ஏற்கனவே சமூகத்தால் அடையாளம் காணப்பட்டுப் புகாரளிக்கப்பட்டுள்ளன. அத்தகைய வில்லைகள் Etherscan இல் குறிக்கப்பட்டுள்ளன (புதிய தாவலில் திறக்கப்படும்). Etherscan என்பது உண்மையின் அதிகாரப்பூர்வ ஆதாரம் அல்ல என்றாலும் (உண்மையான தன்மைக்கு அதிகாரப்பூர்வ ஆதாரம் இருக்க முடியாது என்பது பரவலாக்கப்பட்ட வலைப்பின்னல்களின் இயல்பாகும்), Etherscan ஆல் மோசடிகள் என அடையாளம் காணப்பட்ட வில்லைகள் மோசடிகளாக இருக்கவே அதிக வாய்ப்புள்ளது.
முடிவுரை
உலகில் மதிப்பு இருக்கும் வரை, அதைத் தங்களுக்காகத் திருட முயற்சிக்கும் மோசடிக்காரர்கள் இருக்கப் போகிறார்கள், மேலும் பரவலாக்கப்பட்ட உலகில் உங்களைத் தவிர உங்களைப் பாதுகாக்க வேறு யாரும் இல்லை. மோசடிகளிலிருந்து உண்மையான வில்லைகளை வேறுபடுத்தி அறிய இந்த குறிப்புகளை நீங்கள் நினைவில் கொள்வீர்கள் என்று நம்புகிறோம்:
- மோசடி வில்லைகள் உண்மையான வில்லைகளைப் போல ஆள்மாறாட்டம் செய்கின்றன, அவை அதே பெயர், குறியீடு போன்றவற்றைப் பயன்படுத்தலாம்.
- மோசடி வில்லைகளால் அதே ஒப்பந்த முகவரியைப் பயன்படுத்த முடியாது.
- உண்மையான வில்லையின் முகவரிக்கான சிறந்த ஆதாரம், அந்த வில்லைக்குச் சொந்தமான நிறுவனமே ஆகும்.
- அது முடியாவிட்டால், யூனிஸ்வாப் (புதிய தாவலில் திறக்கப்படும்) மற்றும் Blockscout (புதிய தாவலில் திறக்கப்படும்) போன்ற பிரபலமான, நம்பகமான பயன்பாடுகளை நீங்கள் பயன்படுத்தலாம்.


