ТЕБЯ ТОЧНО НА*БУТ, ЕСЛИ НЕ ПРОЧТЕШЬ ЭТУ СТАТЬЮ!
Этой статьи не было бы, если бы ко мне не обращались пдпсчки с вопросами про легитность темок.
В этой статье я расскажу как избежать атаки злоумышленников, не попасться на удочку скамера и как определить пи*ора среди ваших любимых инфлюенсеров! Все на реальных примерах. Логово расскажет все от самых базовых схем, до тех, которые многие до сих пор не замечают.
Скипнул статью ---> наебали ---> плаки-плаки
Прочитал ---> засейвил активы ---> нормалдаки
Зашел на какой то сайт и увели все деньги.
Дрейнер — это поклонник клауд-рэпа и эмо-рэпа (Bladee, Ecco2k, Thaiboy Digital и других).
Дрейнер - от слова drain(осушать), программа созданная что бы быстро "осушить" ваш кошелек.
Прочитайте статью Касперского про дрейнеры www.kaspersky.com/blog/what-is-a-crypto-wallet-drainer/50490/
Попасться на дрейнер очень просто - достаточно подключить свой кошелек к фишинговому сайту / скачать вредоносное ПО / поделиться своей приватной фразой со злоумышленником.
- Очень часто злоумышленники подделывают одну или пару букв в домене легитного сайта, пользуйтесь только официальными ссылками проверенных проектов, их обычно можно найти в твиттере проекта или в дискорде в канале #official-links!
- Если очень хочется подключить кошелек к такому сайту - используйте burner wallet(запасной пустой или почти пустой кошелек)!
- Никогда не вставляйте сидки/приватки от мейн кошельков в софты! Недавний дрейн всех пользователей пиратского PepperMints послужит примером!
- Старайтесь избегать любых подозрительных сайтов!
- Держите деньги на холодном кошелке.
- Старайтесь избегать публичных/слитых/бесплатных софтов.
Так же часто встречаются майнеры и программы, которые автоматически заменяют кошелек, скопированный вами ранее, таким образом вы можете отправить свои активы злоумышленнику.
- Всегда сверяйте скопированный адрес с адресом после вставки!
- Всегда проверяйте скачанный контент с интернета Антивирусом(прим. VirusTotal)! А лучше пользоваться только лицензиями, если позволяет кошелек.
Однажды я чуть не отправил кругленькую сумму Васе из 5го Б класса, вместо того что бы отправить их другому админу Логова! Но к счастью, бог уберег меня и биржа не дала отправить деньги(не каждая биржа сможет такое уловить).
Ханипоты, рагпулы, кэшграбы и твой любимый инфлюенсер который это зашилил
Начнем по порядку с терминов :
- Рагпул(rug pool) - токен созданный с целью рага(скама) аудитории, после роста цены дев продает свои наминчинные токены в стакан или дергает ликву.
- Кэшграб(cash grab) - проект созданный для быстрого получения денег и последующего скама, чаще всего NFT. Это могут быть как и дегенки ценой в пару баксов, так и крупные проекты.
- Слоураг(slow rug) - как рагпул или кэшграб, только скамится медленно дабы заработать на комьюнити больше и создать видимость честной команды.
Как избежать потерь?
Что бы не купить Ханипот, нужно использовать тулзы для ресерча, любой декс сканнер сейчас показывает опасные дыры в контракте токена, будь то DexTools или еще что.
Что бы не купить раг/кэшграб, нужно убедиться что инфлюенсер зашиливший проект - траст и не имеет зашкваров(или по минимуму) и что девы тоже траст.
Инфлюенсеры
Моя любимая тема, потому что 99% криптанов попадаются. Инфлюенсер может впихнуть тебе кал, а может создать его и использовать тебя как экзит ликву. Здесь покажу примеры из мира веб2 и веб3 инфлюенсеров!
Один популярный пранкер продал канал с >1млн пдп под крипто скам, где новый хозяин утверждал, что скинув ему средства на кошелек, мы сразу получим +20% к сумме обратно. Очевидно это скам.
По той же схеме поступил и Mister biznes(тот самый школьник в трусах), продав свой канал с 200к+ аудиторией, но уже криптанов, под Ханипот(фейк $Eigen, писал выше).
А теперь про инфлов кто шиллит скам или создает свои токены.
MadApes - зарубежный коллер, 100% постов которого продажные и 99% из которых рагпулы и слоураги. Создает ли он свои токены мне не известно.
И таких примеров куча, нужно фильтровать свое инфополе, что бы не потерять деньги.
funnyponybunnyeth(зачеркнул ник что бы не было понятно о ком речь, боюсь разбитого ебальника) - яркий пример СНГ инфла, который создал свой токен, собрал на пресейле 520 $SOL ~100к зелени и рагнул проект!
Казалось бы, ну не получилось, вот только буквально на следующий день он пошел собирать пресейл на новый токен) Выводы делайте сами.
Итог главы - даже любимым блогерам и топовым инфлюенсерам нельзя доверять, пройдет много времени перед тем как вы сможете сформировать адекватное инфополе, но даже там будут изъяны в виде рекламы всякого дерьма на тоне)
UPD. В момент написания статьи этот тип фейканул свою смерть что бы через несколько часов прорекламировать щиток...
Предложили быстрый заработок в тг, а в итоге потерял деньги
Всем же когда-то приходило то самое голосовое от мужика, который предлагает что-то тестировать за процент.
Бесплатный сыр только в мышеловке, если вам пишут в лс с предложением заработать - это скам.
На OTC и подобных площадках ВСЕГДА пользуйтесь услугами гаранта и не забывайте сверять их ники.
Еще очень популярны предложения заработка с просьбой перейти в ЛС или сообщения типа "Срочно заберите, КЖДН!" с ссылкой, ведущие на дрейнер.
Все это скам, держитесь подальше от таких сообщений и сразу репортите их админу чата в котором вы их увидели.
Даже в наш чатик такие залетают, но я стараюсь моментально их удалять.
X(Twitter)
Если вы активно пользуетесь твиттером, то вам могут приходить подобные уведомления с тегами -
Девочка зазывает перейти по ссылке и склеймить якобы дроп популярного проекта. Это скам и ссылка очевидно ведет на дрейнер.
Так же бывают частые предложения с работой, особенно если вы выкладываете в твиттер какой-то контент. Вам могут предложить работу артиста/копирайтера/видеомейкера итд. Профиль человека кажется легитным - галочка есть и подписчиков много и проект уже запущен и инфлы в подписках. Но спустя какое-то время, он кидает ссылку на сайт/приложение для скачивания, мол зайди посмотри что мы вообще делаем и как с этим работать. В итоге вы попадетесь на дрейн, сам с таким сталкивался, но к счастью вовремя соскочил.
Взломы
Это та самая категория, от которой никто не может быть защищен.
Закинул бабки в пул ---> проект взломали и твои бабки увели.
Сам я никогда не становился жертвой взломов, но самый громким на моей памяти был взлом Curve Finance. Вот статейка от incrypted, но вкратце злоумышленник вывел бабки с пулов декса, активы в которые заливали обычные работяги, ущерб оценивается ~$50млн, а TLV проекта упал на 44%.
Никогда не знаешь взломают тот или иной проект где ты залочил свои кровные, здесь по настоящему никто не застрахован, единственное что могу порекомендовать - не держите все средства на одном кошельке/устройстве.
Финалочка
Статья получилось длиннющей, но вроде все самые популярные скам темы осветил. Если что-то забыл - пост буду обновлять, пишите в комментах/чатике.
Ну а над статьей работал - Я Канал меня - Logovo DAO