crypto scam
May 31, 2024

ТЕБЯ ТОЧНО НА*БУТ, ЕСЛИ НЕ ПРОЧТЕШЬ ЭТУ СТАТЬЮ!

Этой статьи не было бы, если бы ко мне не обращались пдпсчки с вопросами про легитность темок.

В этой статье я расскажу как избежать атаки злоумышленников, не попасться на удочку скамера и как определить пи*ора среди ваших любимых инфлюенсеров! Все на реальных примерах. Логово расскажет все от самых базовых схем, до тех, которые многие до сих пор не замечают.

Скипнул статью ---> наебали ---> плаки-плаки
Прочитал ---> засейвил активы ---> нормалдаки

По пунктам :

  • Дрейнеры / Фишинговые сайты / Вредоносное ПО / Софты
  • Токены/NFT и инфлюенсеры
  • Скамы в соц сетях( X(twitter) и TG )
  • Взломы протоколов

Зашел на какой то сайт и увели все деньги.

Дрейнер — это поклонник клауд-рэпа и эмо-рэпа (Bladee, Ecco2k, Thaiboy Digital и других).

Дрейнер - от слова drain(осушать), программа созданная что бы быстро "осушить" ваш кошелек.

Прочитайте статью Касперского про дрейнеры www.kaspersky.com/blog/what-is-a-crypto-wallet-drainer/50490/

Попасться на дрейнер очень просто - достаточно подключить свой кошелек к фишинговому сайту / скачать вредоносное ПО / поделиться своей приватной фразой со злоумышленником.

Учимся избегать дрейнеры :

  • Очень часто злоумышленники подделывают одну или пару букв в домене легитного сайта, пользуйтесь только официальными ссылками проверенных проектов, их обычно можно найти в твиттере проекта или в дискорде в канале #official-links!
  • Если очень хочется подключить кошелек к такому сайту - используйте burner wallet(запасной пустой или почти пустой кошелек)!
  • Никогда не вставляйте сидки/приватки от мейн кошельков в софты! Недавний дрейн всех пользователей пиратского PepperMints послужит примером!
  • Старайтесь избегать любых подозрительных сайтов!
  • Держите деньги на холодном кошелке.
  • Старайтесь избегать публичных/слитых/бесплатных софтов.

Так же часто встречаются майнеры и программы, которые автоматически заменяют кошелек, скопированный вами ранее, таким образом вы можете отправить свои активы злоумышленнику.

  • Всегда сверяйте скопированный адрес с адресом после вставки!
  • Всегда проверяйте скачанный контент с интернета Антивирусом(прим. VirusTotal)! А лучше пользоваться только лицензиями, если позволяет кошелек.

Однажды я чуть не отправил кругленькую сумму Васе из 5го Б класса, вместо того что бы отправить их другому админу Логова! Но к счастью, бог уберег меня и биржа не дала отправить деньги(не каждая биржа сможет такое уловить).

Пример работы дрейнера из статьи Касперского, на скриншоте пользователь подписывает контракт с сайта злоумышленника и у него дрейнят обезьян.

Ханипоты, рагпулы, кэшграбы и твой любимый инфлюенсер который это зашилил

Начнем по порядку с терминов :

  • Ханипот(honeypot) - токен можно купить, но нельзя продать, цена постоянно растет.
Ханипот фейк токена $EIGEN, скам с канала Мистер Бизнес
  • Рагпул(rug pool) - токен созданный с целью рага(скама) аудитории, после роста цены дев продает свои наминчинные токены в стакан или дергает ликву.
Пример рандомного рагпула с казиночейна(соланы)
  • Кэшграб(cash grab) - проект созданный для быстрого получения денег и последующего скама, чаще всего NFT. Это могут быть как и дегенки ценой в пару баксов, так и крупные проекты.
Проект с прошлой бычки, минт был ~1SOL, проект скамнулся через 15 минут после солдаута
  • Слоураг(slow rug) - как рагпул или кэшграб, только скамится медленно дабы заработать на комьюнити больше и создать видимость честной команды.
Пример рандомного слоурага с казиночейна(соланы)

Как избежать потерь?

Что бы не купить Ханипот, нужно использовать тулзы для ресерча, любой декс сканнер сейчас показывает опасные дыры в контракте токена, будь то DexTools или еще что.

Скрин с DexTools

Что бы не купить раг/кэшграб, нужно убедиться что инфлюенсер зашиливший проект - траст и не имеет зашкваров(или по минимуму) и что девы тоже траст.

Инфлюенсеры

Моя любимая тема, потому что 99% криптанов попадаются. Инфлюенсер может впихнуть тебе кал, а может создать его и использовать тебя как экзит ликву. Здесь покажу примеры из мира веб2 и веб3 инфлюенсеров!

Один популярный пранкер продал канал с >1млн пдп под крипто скам, где новый хозяин утверждал, что скинув ему средства на кошелек, мы сразу получим +20% к сумме обратно. Очевидно это скам.

Скрин скам канала

По той же схеме поступил и Mister biznes(тот самый школьник в трусах), продав свой канал с 200к+ аудиторией, но уже криптанов, под Ханипот(фейк $Eigen, писал выше).

Скрины с разных пабликов, канал закрыт, так что взять от туда скрины не могу.

А теперь про инфлов кто шиллит скам или создает свои токены.

MadApes - зарубежный коллер, 100% постов которого продажные и 99% из которых рагпулы и слоураги. Создает ли он свои токены мне не известно.

Колл мэдэйпса
График токена

И таких примеров куча, нужно фильтровать свое инфополе, что бы не потерять деньги.

funnyponybunnyeth(зачеркнул ник что бы не было понятно о ком речь, боюсь разбитого ебальника) - яркий пример СНГ инфла, который создал свой токен, собрал на пресейле 520 $SOL ~100к зелени и рагнул проект!

Как все начиналось
Чарт этого токена
Конец

Казалось бы, ну не получилось, вот только буквально на следующий день он пошел собирать пресейл на новый токен) Выводы делайте сами.

Итог главы - даже любимым блогерам и топовым инфлюенсерам нельзя доверять, пройдет много времени перед тем как вы сможете сформировать адекватное инфополе, но даже там будут изъяны в виде рекламы всякого дерьма на тоне)

UPD. В момент написания статьи этот тип фейканул свою смерть что бы через несколько часов прорекламировать щиток...

Предложили быстрый заработок в тг, а в итоге потерял деньги

Всем же когда-то приходило то самое голосовое от мужика, который предлагает что-то тестировать за процент.

Бесплатный сыр только в мышеловке, если вам пишут в лс с предложением заработать - это скам.

На OTC и подобных площадках ВСЕГДА пользуйтесь услугами гаранта и не забывайте сверять их ники.

Еще очень популярны предложения заработка с просьбой перейти в ЛС или сообщения типа "Срочно заберите, КЖДН!" с ссылкой, ведущие на дрейнер.
Все это скам, держитесь подальше от таких сообщений и сразу репортите их админу чата в котором вы их увидели.

Даже в наш чатик такие залетают, но я стараюсь моментально их удалять.

Обманка
Наебка

X(Twitter)

Если вы активно пользуетесь твиттером, то вам могут приходить подобные уведомления с тегами -

Мои уведомления...

Девочка зазывает перейти по ссылке и склеймить якобы дроп популярного проекта. Это скам и ссылка очевидно ведет на дрейнер.

Так же бывают частые предложения с работой, особенно если вы выкладываете в твиттер какой-то контент. Вам могут предложить работу артиста/копирайтера/видеомейкера итд. Профиль человека кажется легитным - галочка есть и подписчиков много и проект уже запущен и инфлы в подписках. Но спустя какое-то время, он кидает ссылку на сайт/приложение для скачивания, мол зайди посмотри что мы вообще делаем и как с этим работать. В итоге вы попадетесь на дрейн, сам с таким сталкивался, но к счастью вовремя соскочил.

Взломы

Это та самая категория, от которой никто не может быть защищен.
Закинул бабки в пул ---> проект взломали и твои бабки увели.

Сам я никогда не становился жертвой взломов, но самый громким на моей памяти был взлом Curve Finance. Вот статейка от incrypted, но вкратце злоумышленник вывел бабки с пулов декса, активы в которые заливали обычные работяги, ущерб оценивается ~$50млн, а TLV проекта упал на 44%.

Никогда не знаешь взломают тот или иной проект где ты залочил свои кровные, здесь по настоящему никто не застрахован, единственное что могу порекомендовать - не держите все средства на одном кошельке/устройстве.

Финалочка

Статья получилось длиннющей, но вроде все самые популярные скам темы осветил. Если что-то забыл - пост буду обновлять, пишите в комментах/чатике.

Ну а над статьей работал - Я Канал меня - Logovo DAO

Stay safe fam!