எத்திரியத்தின் மிகவும் பொதுவான பயன்பாடுகளில் ஒன்று, ஒரு குழு வர்த்தகம் செய்யக்கூடிய ஒரு வில்லையை உருவாக்குவதாகும், ஒரு வகையில் அது அவர்களின் சொந்த நாணயமாகும். இந்த வில்லைகள் பொதுவாக ERC-20 என்ற தரநிலையைப் பின்பற்றுகின்றன. இருப்பினும், மதிப்பை உருவாக்கும் உண்மையான பயன்பாட்டு நிகழ்வுகள் எங்கு இருந்தாலும், அந்த மதிப்பைத் தங்களுக்காகத் திருட முயற்சிக்கும் குற்றவாளிகளும் இருக்கிறார்கள்.
அவர்கள் உங்களை ஏமாற்ற வாய்ப்புள்ள இரண்டு வழிகள் உள்ளன:
- உங்களுக்கு ஒரு மோசடி வில்லையை விற்பது, இது நீங்கள் வாங்க விரும்பும் உண்மையான வில்லையைப் போலத் தோன்றலாம், ஆனால் அவை மோசடிக்காரர்களால் வழங்கப்பட்டவை மற்றும் எந்த மதிப்பும் இல்லாதவை.
- மோசமான பரிவர்த்தனைகளில் கையொப்பமிடுமாறு உங்களை ஏமாற்றுவது, பொதுவாக உங்களை அவர்களின் சொந்த பயனர் இடைமுகத்திற்கு வழிநடத்துவதன் மூலம் இது செய்யப்படுகிறது. உங்கள் ERC-20 வில்லைகள் மீது அவர்களின் ஒப்பந்தங்களுக்கு அனுமதித்தொகை வழங்க உங்களை அவர்கள் தூண்டலாம், உங்கள் சொத்துக்களை அணுக அவர்களுக்கு உதவும் முக்கியமான தகவல்களை வெளிப்படுத்தச் செய்யலாம். இந்தப் பயனர் இடைமுகங்கள் உண்மையான தளங்களின் கிட்டத்தட்ட சரியான நகல்களாக இருக்கலாம், ஆனால் மறைக்கப்பட்ட தந்திரங்களைக் கொண்டிருக்கும்.
மோசடி வில்லைகள் என்றால் என்ன, அவற்றை எவ்வாறு அடையாளம் காண்பது என்பதை விளக்குவதற்கு, நாம் ஒரு உதாரணத்தைப் பார்க்கப் போகிறோம்: wARB (opens in a new tab). இந்த வில்லை உண்மையான ARB (opens in a new tab) வில்லையைப் போலத் தோன்ற முயற்சிக்கிறது.
எத்திரியத்தில் ஒரு வழக்கம் உள்ளது, ஒரு சொத்து ERC-20 இணக்கமாக இல்லாதபோது, "w" என்று தொடங்கும் பெயருடன் அதன் "பொதியப்பட்ட" பதிப்பை உருவாக்குகிறோம். எனவே, உதாரணமாக, பிட்காயினுக்கு wBTC மற்றும் ஈதருக்கு wETH ஆகியவை நம்மிடம் உள்ளன.
ஏற்கனவே எத்திரியத்தில் உள்ள ஒரு ERC-20 வில்லையின் பொதியப்பட்ட பதிப்பை உருவாக்குவதில் எந்த அர்த்தமும் இல்லை, ஆனால் மோசடிக்காரர்கள் அடிப்படை உண்மையை விட உண்மையானது போன்ற தோற்றத்தையே நம்பியிருக்கிறார்கள்.
மோசடி வில்லைகள் எவ்வாறு செயல்படுகின்றன?
எத்திரியத்தின் முழு நோக்கமும் பரவலாக்கம் ஆகும். இதன் பொருள் உங்கள் சொத்துக்களைப் பறிமுதல் செய்யவோ அல்லது திறன் ஒப்பந்தத்தை நிலைநிறுத்துவதைத் தடுக்கவோ எந்தவொரு மைய அதிகாரமும் இல்லை என்பதாகும். ஆனால் மோசடிக்காரர்கள் தாங்கள் விரும்பும் எந்தவொரு திறன் ஒப்பந்தத்தையும் நிலைநிறுத்த முடியும் என்பதையும் இது குறிக்கிறது.
குறிப்பாக, ஆர்பிட்ரம் ARB என்ற குறியீட்டைப் பயன்படுத்தும் ஒரு ஒப்பந்தத்தை நிலைநிறுத்தியது. ஆனால் அதே குறியீட்டை அல்லது அதைப் போன்ற ஒன்றைப் பயன்படுத்தும் ஒப்பந்தத்தை மற்றவர்கள் நிலைநிறுத்துவதை அது தடுக்காது. ஒப்பந்தத்தை எழுதுபவர் எவரோ, அவரே அந்த ஒப்பந்தம் என்ன செய்யும் என்பதை அமைக்க முடியும்.
உண்மையானது போலத் தோன்றுதல்
மோசடி வில்லைகளை உருவாக்குபவர்கள் உண்மையானவர்கள் போலத் தோன்றுவதற்குப் பல தந்திரங்களைச் செய்கிறார்கள்.
-
உண்மையான பெயர் மற்றும் குறியீடு. முன்பு குறிப்பிட்டபடி, ERC-20 ஒப்பந்தங்கள் மற்ற ERC-20 ஒப்பந்தங்களைப் போலவே அதே குறியீட்டையும் பெயரையும் கொண்டிருக்கலாம். பாதுகாப்பிற்காக நீங்கள் அந்தப் புலங்களை நம்பியிருக்க முடியாது.
-
உண்மையான உரிமையாளர்கள். மோசடி வில்லைகள் பெரும்பாலும் உண்மையான வில்லையின் உண்மையான உரிமையாளர்களாக இருக்கக்கூடும் என்று எதிர்பார்க்கப்படும் முகவரிகளுக்குக் கணிசமான நிலுவைகளை ஏர்ட்ராப் செய்கின்றன.
உதாரணமாக, மீண்டும்
wARBஐப் பார்ப்போம். சுமார் 16% வில்லைகள் (opens in a new tab) Arbitrum Foundation: Deployer (opens in a new tab) என்ற பொதுக் குறியீட்டைக் கொண்ட ஒரு முகவரியால் வைத்திருக்கப்படுகின்றன. இது ஒரு போலி முகவரி அல்ல, இது உண்மையில் எத்தேரியம் முதன்மை வலைப்பின்னலில் உண்மையான ARB ஒப்பந்தத்தை நிலைநிறுத்திய (opens in a new tab) முகவரியாகும்.ஒரு முகவரியின் ERC-20 நிலுவையானது ERC-20 ஒப்பந்தத்தின் சேமிப்பகத்தின் ஒரு பகுதியாக இருப்பதால், ஒப்பந்த உருவாக்குநர் விரும்பும் எதையும் ஒப்பந்தத்தால் குறிப்பிட முடியும். உண்மையான பயனர்கள் அந்த மோசடி வில்லைகளை அகற்ற முடியாதபடி பரிமாற்றங்களைத் தடை செய்வதும் ஒரு ஒப்பந்தத்திற்குச் சாத்தியமாகும்.
-
உண்மையான பரிமாற்றங்கள். உண்மையான உரிமையாளர்கள் ஒரு மோசடி வில்லையை மற்றவர்களுக்குப் பரிமாற்றம் செய்யப் பணம் செலுத்த மாட்டார்கள், எனவே பரிமாற்றங்கள் நடந்தால் அது உண்மையானதாக இருக்க வேண்டும், இல்லையா? தவறு.
Transferநிகழ்வுகள் ERC-20 ஒப்பந்தத்தால் உருவாக்கப்படுகின்றன. ஒரு மோசடிக்காரர் அந்தச் செயல்களை உருவாக்கும் வகையில் ஒப்பந்தத்தை எளிதாக எழுத முடியும்.
மோசடியான வலைத்தளங்கள்
மோசடிக்காரர்கள் மிகவும் நம்பகமான வலைத்தளங்களை உருவாக்க முடியும், சில சமயங்களில் ஒரே மாதிரியான பயனர் இடைமுகங்களைக் கொண்ட உண்மையான தளங்களின் துல்லியமான நகல்களைக் கூட உருவாக்கலாம், ஆனால் நுட்பமான தந்திரங்களுடன். உண்மையானவை போலத் தோன்றும் வெளிப்புற இணைப்புகள் உண்மையில் பயனரை ஒரு வெளிப்புற மோசடித் தளத்திற்கு அனுப்புவது, அல்லது பயனர்கள் தங்கள் திறவுகோல்களை வெளிப்படுத்தவோ அல்லது தாக்குபவரின் முகவரிக்கு நிதியை அனுப்பவோ வழிகாட்டும் தவறான வழிமுறைகள் ஆகியவை இதற்கு உதாரணங்களாக இருக்கலாம்.
இதைத் தவிர்ப்பதற்கான சிறந்த நடைமுறை என்னவென்றால், நீங்கள் பார்வையிடும் தளங்களுக்கான URL-ஐ கவனமாகச் சரிபார்ப்பது மற்றும் அறியப்பட்ட உண்மையான தளங்களுக்கான முகவரிகளை உங்கள் புக்மார்க்குகளில் சேமிப்பதாகும். பின்னர், தற்செயலாக எழுத்துப் பிழைகளைச் செய்யாமலோ அல்லது வெளிப்புற இணைப்புகளை நம்பியிருக்காமலோ உங்கள் புக்மார்க்குகள் மூலம் உண்மையான தளத்தை நீங்கள் அணுகலாம்.
உங்களை நீங்கள் எவ்வாறு பாதுகாத்துக் கொள்ளலாம்?
-
ஒப்பந்த முகவரியைச் சரிபார்க்கவும். உண்மையான வில்லைகள் உண்மையான நிறுவனங்களிடமிருந்து வருகின்றன, மேலும் நிறுவனத்தின் வலைத்தளத்தில் ஒப்பந்த முகவரிகளை நீங்கள் காணலாம். உதாரணமாக,
ARBக்கான உண்மையான முகவரிகளை நீங்கள் இங்கே காணலாம் (opens in a new tab). -
உண்மையான வில்லைகள் நீர்மைத்தன்மையைக் கொண்டுள்ளன. மற்றொரு விருப்பம், மிகவும் பொதுவான வில்லை மாற்றும் நெறிமுறைகளில் ஒன்றான யூனிஸ்வாப்பில் (opens in a new tab) நீர்மைத் தொகுப்பின் அளவைப் பார்ப்பதாகும். இந்த நெறிமுறை நீர்மைத் தொகுப்புகளைப் பயன்படுத்திச் செயல்படுகிறது, இதில் முதலீட்டாளர்கள் வர்த்தகக் கட்டணங்களிலிருந்து வருமானம் கிடைக்கும் என்ற நம்பிக்கையில் தங்கள் வில்லைகளை டெபாசிட் செய்கிறார்கள்.
மோசடி வில்லைகள் பொதுவாக மிகச் சிறிய நீர்மைத் தொகுப்புகளையே கொண்டிருக்கும், ஏனென்றால் மோசடிக்காரர்கள் உண்மையான சொத்துக்களைப் பணயம் வைக்க விரும்ப மாட்டார்கள். உதாரணமாக, ARB/ETH யூனிஸ்வாப் தொகுப்பு சுமார் ஒரு மில்லியன் டாலர்களைக் கொண்டுள்ளது (புதுப்பிக்கப்பட்ட மதிப்பிற்கு இங்கே பார்க்கவும் (opens in a new tab)) மற்றும் ஒரு சிறிய அளவை வாங்குவதோ அல்லது விற்பதோ விலையை மாற்றப் போவதில்லை:
ஆனால் நீங்கள் wARB என்ற மோசடி வில்லையை வாங்க முயற்சிக்கும்போது, ஒரு சிறிய கொள்முதல் கூட விலையை 90% க்கும் மேலாக மாற்றிவிடும்:
wARB ஒரு உண்மையான வில்லையாக இருக்க வாய்ப்பில்லை என்பதைக் காட்டும் மற்றொரு சான்று இதுவாகும்.
-
Etherscan இல் பார்க்கவும். பல மோசடி வில்லைகள் ஏற்கனவே சமூகத்தால் அடையாளம் காணப்பட்டுப் புகாரளிக்கப்பட்டுள்ளன. அத்தகைய வில்லைகள் Etherscan இல் குறிக்கப்பட்டுள்ளன (opens in a new tab). Etherscan என்பது உண்மையின் அதிகாரப்பூர்வ ஆதாரம் அல்ல என்றாலும் (உண்மையான தன்மைக்கு அதிகாரப்பூர்வ ஆதாரம் இருக்க முடியாது என்பது பரவலாக்கப்பட்ட வலைப்பின்னல்களின் இயல்பாகும்), Etherscan ஆல் மோசடிகள் என அடையாளம் காணப்பட்ட வில்லைகள் மோசடிகளாக இருக்கவே அதிக வாய்ப்புள்ளது.
முடிவுரை
உலகில் மதிப்பு இருக்கும் வரை, அதைத் தங்களுக்காகத் திருட முயற்சிக்கும் மோசடிக்காரர்கள் இருக்கப் போகிறார்கள், மேலும் பரவலாக்கப்பட்ட உலகில் உங்களைத் தவிர உங்களைப் பாதுகாக்க வேறு யாரும் இல்லை. மோசடிகளிலிருந்து உண்மையான வில்லைகளை வேறுபடுத்தி அறிய இந்த குறிப்புகளை நீங்கள் நினைவில் கொள்வீர்கள் என்று நம்புகிறோம்:
- மோசடி வில்லைகள் உண்மையான வில்லைகளைப் போல ஆள்மாறாட்டம் செய்கின்றன, அவை அதே பெயர், குறியீடு போன்றவற்றைப் பயன்படுத்தலாம்.
- மோசடி வில்லைகளால் அதே ஒப்பந்த முகவரியைப் பயன்படுத்த முடியாது.
- உண்மையான வில்லையின் முகவரிக்கான சிறந்த ஆதாரம், அந்த வில்லைக்குச் சொந்தமான நிறுவனமே ஆகும்.
- அது முடியாவிட்டால், யூனிஸ்வாப் (opens in a new tab) மற்றும் Blockscout (opens in a new tab) போன்ற பிரபலமான, நம்பகமான பயன்பாடுகளை நீங்கள் பயன்படுத்தலாம்.


