மோசடி டோக்கன்களை எவ்வாறு அடையாளம் காண்பது
Ethereum-இன் மிகவும் பொதுவான பயன்பாடுகளில் ஒன்று, ஒரு குழு வர்த்தகம் செய்யக்கூடிய டோக்கனை உருவாக்குவதாகும், ஒரு வகையில் இது அவர்களின் சொந்த நாணயமாகும். இந்த டோக்கன்கள் பொதுவாக ERC-20 என்ற தரநிலையைப் பின்பற்றுகின்றன. இருப்பினும், மதிப்பை உருவாக்கும் உண்மையான பயன்பாட்டு நிகழ்வுகள் எங்கு இருந்தாலும், அந்த மதிப்பைத் தங்களுக்காகத் திருட முயற்சிக்கும் குற்றவாளிகளும் இருக்கிறார்கள்.
அவர்கள் உங்களை ஏமாற்ற வாய்ப்புள்ள இரண்டு வழிகள் உள்ளன:
- உங்களுக்கு ஒரு மோசடி டோக்கனை விற்பது, இது நீங்கள் வாங்க விரும்பும் உண்மையான டோக்கனைப் போலவே தோன்றலாம், ஆனால் அவை மோசடிக்காரர்களால் வழங்கப்பட்டவை மற்றும் எந்த மதிப்பும் இல்லாதவை.
- மோசமான பரிவர்த்தனைகளில் கையெழுத்திட உங்களை ஏமாற்றுவது, பொதுவாக உங்களை அவர்களின் சொந்த பயனர் இடைமுகத்திற்கு வழிநடத்துவதன் மூலம் இது செய்யப்படுகிறது. உங்கள் ERC-20 டோக்கன்களில் அவர்களின் ஒப்பந்தங்களுக்கு அனுமதி வழங்க உங்களை அவர்கள் தூண்டலாம், உங்கள் சொத்துக்களை அணுக அவர்களுக்கு உதவும் முக்கியமான தகவல்களை வெளிப்படுத்தச் செய்யலாம். இந்த பயனர் இடைமுகங்கள் உண்மையான தளங்களின் சரியான நகல்களாக இருக்கலாம், ஆனால் மறைக்கப்பட்ட தந்திரங்களைக் கொண்டிருக்கும்.
மோசடி டோக்கன்கள் என்றால் என்ன, அவற்றை எவ்வாறு அடையாளம் காண்பது என்பதை விளக்குவதற்கு, நாம் ஒரு உதாரணத்தைப் பார்க்கப் போகிறோம்: wARB (opens in a new tab). இந்த டோக்கன் உண்மையான ARB (opens in a new tab) டோக்கனைப் போலத் தோற்றமளிக்க முயற்சிக்கிறது.
மோசடி டோக்கன்கள் எவ்வாறு செயல்படுகின்றன?
Ethereum-இன் முழு நோக்கமும் பரவலாக்கம் ஆகும். இதன் பொருள் உங்கள் சொத்துக்களைப் பறிமுதல் செய்யவோ அல்லது ஸ்மார்ட் ஒப்பந்தத்தைப் பயன்படுத்துவதைத் தடுக்கவோ எந்தவொரு மைய அதிகாரமும் இல்லை என்பதாகும். ஆனால் மோசடிக்காரர்கள் தாங்கள் விரும்பும் எந்தவொரு ஸ்மார்ட் ஒப்பந்தத்தையும் பயன்படுத்தலாம் என்பதையும் இது குறிக்கிறது.
குறிப்பாக, Arbitrum ARB என்ற குறியீட்டைப் பயன்படுத்தும் ஒரு ஒப்பந்தத்தைப் பயன்படுத்தியது. ஆனால் மற்றவர்கள் அதே குறியீட்டை அல்லது அதைப் போன்ற ஒன்றைப் பயன்படுத்தும் ஒப்பந்தத்தைப் பயன்படுத்துவதை அது தடுக்காது. ஒப்பந்தத்தை எழுதுபவர் அந்த ஒப்பந்தம் என்ன செய்யும் என்பதை அமைக்க முடியும்.
உண்மையானது போல் தோற்றமளித்தல்
மோசடி டோக்கன் உருவாக்குபவர்கள் உண்மையானவர்கள் போல் தோற்றமளிக்க பல தந்திரங்களைச் செய்கிறார்கள்.
-
உண்மையான பெயர் மற்றும் குறியீடு. முன்பு குறிப்பிட்டபடி, ERC-20 ஒப்பந்தங்கள் மற்ற ERC-20 ஒப்பந்தங்களைப் போலவே அதே குறியீட்டையும் பெயரையும் கொண்டிருக்கலாம். பாதுகாப்பிற்காக நீங்கள் அந்தப் புலங்களை நம்ப முடியாது.
-
உண்மையான உரிமையாளர்கள். மோசடி டோக்கன்கள் பெரும்பாலும் உண்மையான டோக்கனின் உண்மையான உரிமையாளர்களாக எதிர்பார்க்கப்படும் முகவரிகளுக்கு கணிசமான இருப்புகளை ஏர்ட்ராப் செய்கின்றன.
உதாரணமாக, மீண்டும்
wARB-ஐப் பார்ப்போம். சுமார் 16% டோக்கன்கள் (opens in a new tab) Arbitrum Foundation: Deployer (opens in a new tab) என்ற பொதுக் குறியீட்டைக் கொண்ட ஒரு முகவரியால் வைத்திருக்கப்படுகின்றன. இது ஒரு போலி முகவரி அல்ல, இது உண்மையில் Ethereum மெயின்நெட்டில் உண்மையான ARB ஒப்பந்தத்தைப் பயன்படுத்திய (opens in a new tab) முகவரியாகும்.ஒரு முகவரியின் ERC-20 இருப்பு ERC-20 ஒப்பந்தத்தின் சேமிப்பகத்தின் ஒரு பகுதியாக இருப்பதால், ஒப்பந்த உருவாக்குநர் விரும்பும் எதையும் ஒப்பந்தத்தால் குறிப்பிட முடியும். உண்மையான பயனர்கள் அந்த மோசடி டோக்கன்களை அகற்ற முடியாதபடி இடமாற்றங்களைத் தடை செய்யவும் ஒரு ஒப்பந்தத்தால் முடியும்.
-
உண்மையான இடமாற்றங்கள். உண்மையான உரிமையாளர்கள் ஒரு மோசடி டோக்கனை மற்றவர்களுக்கு மாற்ற பணம் செலுத்த மாட்டார்கள், எனவே இடமாற்றங்கள் இருந்தால் அது உண்மையானதாக இருக்க வேண்டும், இல்லையா? தவறு.
Transferநிகழ்வுகள் ERC-20 ஒப்பந்தத்தால் உருவாக்கப்படுகின்றன. ஒரு மோசடிக்காரர் அந்தச் செயல்களை உருவாக்கும் வகையில் ஒப்பந்தத்தை எளிதாக எழுத முடியும்.
மோசடியான இணையதளங்கள்
மோசடிக்காரர்கள் மிகவும் நம்பகமான இணையதளங்களை உருவாக்க முடியும், சில சமயங்களில் ஒரே மாதிரியான UI-களுடன் உண்மையான தளங்களின் துல்லியமான நகல்களைக் கூட உருவாக்கலாம், ஆனால் நுட்பமான தந்திரங்களுடன். உண்மையானவை போல் தோன்றும் வெளிப்புற இணைப்புகள் உண்மையில் பயனரை ஒரு வெளிப்புற மோசடி தளத்திற்கு அனுப்புவது, அல்லது பயனர்கள் தங்கள் திறவுகோல்களை வெளிப்படுத்த அல்லது தாக்குபவரின் முகவரிக்கு நிதியை அனுப்ப வழிகாட்டும் தவறான வழிமுறைகள் ஆகியவை இதற்கு உதாரணங்களாக இருக்கலாம்.
இதைத் தவிர்ப்பதற்கான சிறந்த நடைமுறை, நீங்கள் பார்வையிடும் தளங்களுக்கான URL-ஐ கவனமாகச் சரிபார்ப்பது மற்றும் அறியப்பட்ட உண்மையான தளங்களுக்கான முகவரிகளை உங்கள் புக்மார்க்குகளில் சேமிப்பதாகும். பின்னர், தற்செயலாக எழுத்துப் பிழைகள் செய்யாமலோ அல்லது வெளிப்புற இணைப்புகளை நம்பாமலோ உங்கள் புக்மார்க்குகள் மூலம் உண்மையான தளத்தை அணுகலாம்.
உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது?
-
ஒப்பந்த முகவரியைச் சரிபார்க்கவும். உண்மையான டோக்கன்கள் உண்மையான நிறுவனங்களிடமிருந்து வருகின்றன, மேலும் நிறுவனத்தின் இணையதளத்தில் ஒப்பந்த முகவரிகளை நீங்கள் பார்க்கலாம். உதாரணமாக,
ARB-க்கு உண்மையான முகவரிகளை இங்கே பார்க்கலாம் (opens in a new tab). -
உண்மையான டோக்கன்களுக்கு பணப்புழக்கம் இருக்கும். மற்றொரு விருப்பம், மிகவும் பொதுவான டோக்கன் பரிமாற்ற நெறிமுறைகளில் ஒன்றான Uniswap (opens in a new tab)-இல் பணப்புழக்கக் குளத்தின் அளவைப் பார்ப்பதாகும். இந்த நெறிமுறை பணப்புழக்கக் குளங்களைப் பயன்படுத்தி செயல்படுகிறது, இதில் முதலீட்டாளர்கள் வர்த்தகக் கட்டணத்திலிருந்து வருவாயைப் பெறுவார்கள் என்ற நம்பிக்கையில் தங்கள் டோக்கன்களை டெபாசிட் செய்கிறார்கள்.
மோசடி டோக்கன்கள் பொதுவாக மிகச் சிறிய பணப்புழக்கக் குளங்களைக் கொண்டிருக்கும், ஏனெனில் மோசடிக்காரர்கள் உண்மையான சொத்துக்களை பணயம் வைக்க விரும்ப மாட்டார்கள். உதாரணமாக, ARB/ETH Uniswap குளம் சுமார் ஒரு மில்லியன் டாலர்களைக் கொண்டுள்ளது (புதுப்பிக்கப்பட்ட மதிப்பிற்கு இங்கே பார்க்கவும் (opens in a new tab)) மற்றும் ஒரு சிறிய தொகையை வாங்குவது அல்லது விற்பது விலையை மாற்றப் போவதில்லை:
ஆனால் நீங்கள் மோசடி டோக்கனான wARB-ஐ வாங்க முயற்சிக்கும்போது, ஒரு சிறிய கொள்முதல் கூட விலையை 90%-க்கும் மேல் மாற்றிவிடும்:
wARB ஒரு உண்மையான டோக்கனாக இருக்க வாய்ப்பில்லை என்பதைக் காட்டும் மற்றொரு சான்று இதுவாகும்.
-
Etherscan-இல் பார்க்கவும். பல மோசடி டோக்கன்கள் ஏற்கனவே சமூகத்தால் அடையாளம் காணப்பட்டு புகாரளிக்கப்பட்டுள்ளன. அத்தகைய டோக்கன்கள் Etherscan-இல் குறிக்கப்பட்டுள்ளன (opens in a new tab). Etherscan என்பது உண்மையின் அதிகாரப்பூர்வ ஆதாரம் அல்ல என்றாலும் (உண்மையான தன்மைக்கு அதிகாரப்பூர்வ ஆதாரம் இருக்க முடியாது என்பது பரவலாக்கப்பட்ட நெட்வொர்க்குகளின் இயல்பு), Etherscan-ஆல் மோசடிகள் என அடையாளம் காணப்பட்ட டோக்கன்கள் மோசடிகளாக இருக்க வாய்ப்புள்ளது.
முடிவுரை
உலகில் மதிப்பு இருக்கும் வரை, அதைத் தங்களுக்காகத் திருட முயற்சிக்கும் மோசடிக்காரர்கள் இருக்கப் போகிறார்கள், மேலும் பரவலாக்கப்பட்ட உலகில் உங்களைத் தவிர உங்களைப் பாதுகாக்க வேறு யாரும் இல்லை. மோசடிகளிலிருந்து உண்மையான டோக்கன்களை வேறுபடுத்தி அறிய இந்த குறிப்புகளை நீங்கள் நினைவில் கொள்வீர்கள் என்று நம்புகிறோம்:
- மோசடி டோக்கன்கள் உண்மையான டோக்கன்களைப் போல ஆள்மாறாட்டம் செய்கின்றன, அவை அதே பெயர், குறியீடு போன்றவற்றைப் பயன்படுத்தலாம்.
- மோசடி டோக்கன்களால் அதே ஒப்பந்த முகவரியைப் பயன்படுத்த முடியாது.
- உண்மையான டோக்கனின் முகவரிக்கான சிறந்த ஆதாரம், அந்த டோக்கனை வெளியிட்ட நிறுவனமே ஆகும்.
- அது முடியாவிட்டால், Uniswap (opens in a new tab) மற்றும் Blockscout (opens in a new tab) போன்ற பிரபலமான, நம்பகமான பயன்பாடுகளை நீங்கள் பயன்படுத்தலாம்.
பக்கம் கடைசியாகப் புதுப்பிக்கப்பட்டது: 21 அக்டோபர், 2025


