Очень страшная КРИПТА (ft. TTC, Moni Talks и др.) + БОНУС
Йо! С вами kapusta.
БУ! Сегодня на календаре 31 октября, а это значит, что во дворах детишки ходят в «страшных костюмах», собирают конфеты и пугают друг-друга... Хеллоуин!
Вообще, Хеллоуин считается самым страшным праздником, и нам показалось отличной возможностью сегодня нагнать чуть-чуть жути и вспомнить об ужасах в крипте.
Что самое страшное на рынке? Что заставляет новичков обходить крипту стороной, а осмелившихся уходить в тильте? Слив депозита.
Рект, скам... Можно подобрать миллион синонимов, но суть остается той же. Для многих самое страшное в крипте – потерять свои деньги.
Сегодня мы разберем все варианты слива депозита в крипте, которые только нашли. А также мы позвали твоих любимых криптанов, чтобы они поделились своим опытом и историями скама, ректа и т.д...
Бери чет сладкое и погружайся, главное не испугайся!
Кстати, перед началом хотим сказать, что специально к этой статье мы собрали список из 100+ инструментов, которые не только помогут не нарваться на скам в крипте, но и здорово облегчат будни.
Начало: виды скама
Нырнем в уже существующие виды скама и разберем их...
Скриншоты сид-фразы
Схема стара как мир, но от этого она не перестает быть рабочей. Главная ее суть в том, что боты рассылают по чатам скриншот сид-фразы своего кошелька и просят помочь вывести криптовалюту. Вот тут и просыпается чувство, которое все так пытаются скрыть – жадность, на это и весь расчет.
Криптан зайдет в кошелек, закинет пару баксов на комиссию и попытается вывести ВСЮ криптовалюту с кошелька, но транзакция почему-то все еще не проходит, недостаточно средств...
Конечно, ведь мошенники не идиоты, они настроили смарт-контракт так, что вся крипта, которая должна идти на оплату транзакции, моментально отправляется на сторонний кошелек, к которому нет доступа. А значит вывести криптовалюту с кошелька невозможно.
Как итог: мы чувствуем себя свинкой из майнкрафта, которая вечно идет за морковкой, пока на ней катаются.
Кошельки
Все мы привыкли к тому, что кастодиальные кошельки плохие, а некастодиальные кошельки хорошие. Ну, так-то все верно, биржи имеют свойство взламываться, но многие адепты децентрализации забывают о важнейшем правиле... Диверсификация.
Тебе ничего не мешает пользоваться Metamask, Trust Wallet, Rabby и даже парочкой бирж. Главное, чтобы весь твой банк не лежал в одном месте.
Отсутствие диверсификации, даже при использовании исключительно некастодиальных кошельков, ставит под огромный вопрос безопасность. Из мощных примеров приведем Atomic Wallet, который казался, вроде как, адекватным кошельком, но 1 день испепелил его репутацию в 0.
Если коротко... Его взломали :), деньги не вернули до сих пор.
Фишинг
Если загуглить «Что такое фишинг?», то мы получим ответ: «Вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей». Соотвественно, главной целью фишинга в крипте является получение доступа к кошельку, что умножает опасность в 10 раз.
Фишинг-рассылки имеют очень много форматов:
- Фейковые страницы клеймов / минтов;
- Фейковые электронные письма тех. поддержки;
- Рассылка в Telegram (инвайты в закрытые каналы, новички с просьбой обучить их крипте и т.д);
- NFT-рассылка (в духе «Ты выиграл $10,000! Перейди на сайт и подключи кошелек»).
Еще детальнее в фишинг углубимся в пункте «Permit».
Уделим внимание скаму в Telegram. Казалось бы, довольно легко различить скам от реальной просьбы, но соц. инженерия не стоит на месте и скамеры активно ее прокачивают. Достаточно наших знакомых жалуются на эту проблему.
Из интересных форматов фишинга отметили историю Муравьедоеда – админа канала сейлор ту зе мун и редактора cryptocholy:
«на днях чел писал, спрашивал могу ли я его обучить крипте. Хотел задать несколько уточняющих вопросов, предложил созвониться и подсунул фейковый google meet»
Дефается это легко, просто очень внимательно следи за ссылками, по которым переходишь. Создай себе закреп в Хроме с часто используемыми ссылками и забудь про ссылки из поисковой строки.
Ну и, конечно, если сайт сомнительный, то ни за что не подключай основной кошелек, заведи себе бернер или кошелек только для активностей, на котором будет небольшая сумма на комиссии.
Если уже и подписал вонючую транзакцию, то отмени ее через revoke.cash.
Если нужна какая-то ссылка, то возьми ее на DefiLlama.
Инфлюенсеры
Как говорил Мелстрой: «У всех есть своя цена», в том числе и у инфлюенсеров. И, если кто-то стоит как новенький Mercedes AMG, то это не значит, что кто-то другой не может стоить парочку тысяч $. Нет, мы не хотим сказать, что реклама = плохо, контент должен монетизироваться, но не с помощью обмана аудитории.
Более менее опытный криптан никогда не поведется на большой PnL сделки или срочный призыв перейти в чат и откупить монету по коллу, но новичок вполне на такое способен, ведь мы это знаем по собственному опыту (расскажем чуть позже).
Сомнительная реклама эволюционировала и некоторые инфлюенсеры делают, к примеру, не просто пост про один щиток, а подборку популярных щитков, куда впихивают рекламный экземпляр. Особенно это заметно в Твиттере. Гоев греть!
Одно дело, когда это реклама обычного щитка, который умрет Pump&Dump'ом, но некоторые могут рекламировать Ханипот. А вот сейчас детальнее...
Ханипот
Если коротко, то это монета, которую можно купить, но нельзя продать. Смарт-контракт прописан так, что слить токены может только конкретный кошелек - кошелек команды.
Такие щитки до безумия легко пампить, ведь их никто не сливает в стакан, а значит и продать идею такой монеты безумно легко. Очень часто так делали, а может и делают до сих пор, с монетами, которые уже существуют или вот-вот должны выходить.
Дефать это тоже не составляет труда. Для начала стоит перестать пытаться «успеть» зелететь первым, нужно остыть и проверить контракт монеты. В 10 случаях из 10 он окажется фейковым. Также можно использовать Ханипот чекеры, но иногда они могут провафлить и не сработать. Вот самый адекватный – Honeypot.is.
Рагпул
Тоже разновидность скама, которую любят рекламировать не совсем порядочные админы. Вся суть в том, чтобы собрать с гоев деньги и уйти в закат, как пример – пресейл какого-либо щитка. Конкретного формата у рагпулов нет, самое главное собрать все деньги пользователей в одном месте. Делается это резко и неожиданно, но, все же, кое-как распознать рагпулы можно.
Обращай внимание на команду проекта, это люди, которым ты буквально из рук в руки даешь деньги. Ну и также не своди глаз со списка инвесторов и других деталей, таких как код и др.
Если информация скрыта – повод задуматься и попробовать углубиться. Никогда не спеши заносить деньги, лучше недозаработать, чем остаться с нулем.
В мету щитков, которая все еще на плаву, очень часто можно встретить людей, которые засаживают криптанов в дерьмецо и выходят.
Наверное, это самый актуальный вид скама, на уровне с фишингом, вряд ли кто-то сможет их заменить.
Софт
Продолжим историю про скам в Telegram... Пока ресерчили информацию к этой статье, вспомнили времена Binance NFT с еще старой механикой. Многие тогда делали софты на коленке и активно репостили по всему СНГ крипто-ТГ. Стоит ли говорить, сколько дрейнеров было зашиленно и сколько тысяч было утащено?
Да, речь про софтину, которая может оставить тебя с нулем. Речь не только про бесплатные программы, там и так понятно, что если и используем их, то только в супер безопасных условиях (в идеале на удаленном серваке), но также и про платные софты, шанс взлома есть всегда!
Просто не поленись создать новый кошелек под активность, мейн оставь отдыхать и используй софт на серваках.
Фейковые инфлюенсеры / разработчики
Если тебе написал якобы крупный фонд или инфл для сотрудничества — это не всегда лайфчендж... Всё чаще в сети мелькает метод скама, когда мошенники притворяются крупными игроками в рынке и что-то у тебя просят.
Обычно создается аккаунт фейкового инфла или фонда, где в нике заменяют символы на похожие. Например, большую I на маленькую L. Дальше они договариваются с тобой о сотрудничестве и убеждают скачать файл с "списком вопросов для партнерства".
Но, как ты уже понимаешь, это не настоящий список, а вирусное ПО...
Фейковые холдеры
Замечал кто-то твиты в духе «ТОП-10 КОШЕЛЬКОВ С ОГРОМНЫМ PNL»? Рассчитаны они на то, чтобы за ними начали следить. Но знал ли кто-то, что такие кошельки могут продавать билдерам щитков?
Работает это так, что многие будут снайпить кошельки с вкусным PNL и покупать те же токены, а значит создатель щитка получает дополнительный шилл + ликву, если покупает свой шедевротокен с такого кошелька.
Просто старайся делать ресерч чуть глубже и следи за теми кошельками, которые проверены временем.
Permit
Многие привыкли к обычным скам-апрувам, которые можно запросто ревокнуть (выше расписали это в пункте «Фишинг»). Но вот Permit куда страшнее, чем кажется, ведь тот же Metamask просто не отображает его.
Permit транзакции работают так, что это та же подпись при логине, но в ней есть данные, которые позволяют получить апрув монеты. Это паразит, который подсасывается к следующей транзакции и апрувит автоматом какое-либо действие с монетой, если оно есть.
Кстати, Rabby Wallet показывает любые действия с монетой, если это даже Permit транзакция. Rabby - 1, Metamask - 0.
Ревок тут не поможет, поэтому лучше прочитать эту статью по Permit от CryptoPlankton, нереально крутой материал, который должен помочь.
Мемы и лудка
Хотим дать слово нашему хорошему товарищу - Савелию, который съел собаку на нарративе лудки.
- Скам аудитории, которая пользуется трейдинг-ботами в телеграме. Такие как: trojan bot, banana bot и многие другие;
- Скамеры могут создать фейковый safeguard (бот в тг для верификации в тг группы мемкоинов), зачастую можно спамить ссылку на тг с ним в комменты пампфана и так далее. Нужно найти хайповую монету, которая недавно рагнулась и писать cto (community takeover) с ссылкой, все захотят зайти, чтоб апнуть маркеткэп и не уйти в убыток, при нажатии на вериф перебрасывает на фишинговый сайт телеграма, где надо залогиниться, соответственно крадешь данные от тг;
- Скам-билдеры могут забрать все токены и солану, эфир, трон из ботов и всё остальное, что хочешь;
- У неопытных обитателей экосистемы возникает желание после эксплоита залить в бота еще денег, которые опять таки идут в карман скамерам.
«Очень распространенная практика на пампфане и прочих, так как почти всегда трейдеры там переходят в тг группы щитков, а так как это щитки и им нужна большая скорость, почти все используют трейдботов, вся логика заканчивается, можно создавать свои монеты с ссылкой, можно просто спамить в комменты монет, у которых нет тг, якобы тг есть, либо иниицировать ,,фейк cto" плюс у людей которых только рагнуло зашкаливают эмоции, поэтому они могут просто забыть о стандартных методах безопасности, поэтому не подумают, прежде чем понять, что попались на фишинг».
Истории инфлюенсеров
Время историй инфлюенсеров! Мы специально позвали админов каналов, за которыми сами следим, чтобы они поделились своим опытом.
kapusta.
Ну конечно, начнем с нас... Дело было в декабре 2021, только начало пути в крипте, но базовое понимание функционала было. На тот момент инфополе только формировалось и не было четкого понимания, что конкретный канал «скам-говнище». И вот, рекламой попал на канал с шиллом какого-то футбольного токена (честно, вообще не помню название, вроде Ювентус), затея сразу показалось интересной, так как видел чужой успешный опыт, а NFT надоели.
Зашел в чат, взял контракт токена, купил на UniSwap и сидел ждал бесплатных денег. Токен просто улетал в стратосферу, но я ожидал отметку в 15х, дождался...
Пытаюсь на лютейших эмоциях продать токены, но выдает ошибку, абсолютно не понял в чем дело. Начал гуглить, спрашивать по чатам, как же тогда стало обидно... В итоге обычный ханипот. Если сейчас раздувать эту тему и обдумывать все задним числом, то конечно, появляются вопросы, как вообще на такое можно повестись.
Опыт полезный, хоть тогда и тильтанул сильно. Стыдно, что вместе со мной зашли и друзья, которые тоже потеряли деньги.
TimeToCrypto
«Короче, две истории. Начну с первой, довольно давней, наверное, самым таким понятным опытом для многих людей. В Stepn я зашел достаточно рано, один из первых в СНГ, и написал в канале тоже наверное первый в СНГ про это приложение. Stepn очень сильно кормил и у меня за полгода жизни в этом приложении накопился солидный депозит, который я от жадности особо не зафиксировал. Это нельзя назвать полноценным ректом, половину я смог сохранить. Изначальный депозит, естественно, был окуплен и даже приумножен. Но у нас была другая очень "забавная" ситуация в канале...
Аудитория активно просила собрать складчину на BNB кроссовки в нашем DAO, я этого делать не хотел, понимал, что очень высокие риски и есть шанс потерять все деньги, зачем рисковать. Но скоро у нас стихийно возникла некая складчина людей, уже которые состояли в нашем DAO, и я понял, что лучше взять все в свои руки, максимально обезопасить всех от скама. Мы все-таки решили официально объявить о складчине на кроссовки с нашей поддержкой, но брать на себя какие-то обязательства и риски я не хотел, потому что, как я уже ранее объяснил, вся эта история мне казалась очень сомнительной. По этой причине я сделал нулевую комиссию, сказал, что мы как бы без проблем все реализуем, но после совместной реализации я хотел бы увидеть от вас донатик, например, если вам не будет жалко закинуть денежку.
Что происходит... Мы собираем пул примерно 300 тысяч долларов за несколько часов, люди просто как сумасшедшие несли огромные деньги, просто безумное количество денег. Один молодой человек хотел занести 150 тысяч долларов, мы его в прямом смысле отговорили, он занес 15 тысяч, при том, что это уже самый пик эйфории в Stepn и вся эта идея мне не очень нравилась. Через два дня Stepn полностью обвалился и эти ~300 тысяч долларов превратились в несколько тысяч, там что-то в духе Ё10 тысяч долларов.
А вторая история, наверное, такой совсем недавний мой сильный рект, который увел меня в паническое состояние и тильт, из которого мне пришлось тяжело выбираться и я максимально поменял свой майндсет.
Я достаточно долго торговал на фьючерсах с небольшим плечом, 5-10, может быть 10, это прям максимум, но это уже много. В основном я использовал 5 плечо. Я запустил копи-трейдинг у себя в канале и сначала все было супер, с этим копи-трейдингом мы торговали в плюс, некоторые люди там чуть ли не x2 своим там депозитом сделали, я получал очень большие комиссионные со сделок и объемов на бирже. В целом меня все радовало, пока год назад я не начал шортить, и это была моя самая сильная ошибка, именно с точки зрения трейдинга. Я шортил рынок с октября, шортил активно. Октябрь, ноябрь...
Меня несколько раз выбивало из этой сделки, я очень много слил денег в копи-трейдинге. Причем, там шорт сначала брался один, потом второй, потом третий, и все они были провалены. Из-за вот этих три шорт-позиции, которые длились ~2 месяца, я умудрился потерять все то, что заработал на трейдинге за два года, примерно, и еще уйти в минус. Ну, здесь прям речь идет о больше, чем 100 тысяч долларов, больше даже 200 тысяч долларов, наверное.
После этого я особо к фьючерсам не возвращался, хотя долгое время баловался на этом. Почему не возвращался? Потому что у меня и до этой ситуации, и после, было убеждение, что одна ошибка и неправильный эмоциональный контроль, приведет к сливу заработанного. Посмотрев общую тенденцию других деятелей в этой индустрии, все складывалось ровным счетом так же. Я решил, что теперь только спот, теперь только, если фьючерсы это какие-то локальные истории.»
Moni Talks / Грязный Базар
«У меня было очень много историй и скама, и ректа, и предательства от некогда близких людей. Да, я вообще могу отдельный Ютуб-канал на эту тему сделать и тупо рассказывать, сквозь какие махинации меня пытались протаскивать что в IRL, что в крипте: мне и наркотики подбрасывали, и кошельки дрейнили, и фаундеры с деньгами моими в закат убегали… но я хочу выделиться и на этот ваш ХАЛЛОВИН рассказать историю не только страшную, но еще и поучительную + смешную.
Как я копался в помойке. Но начну издалека.
Я в крипте года с 2014-2015. Тогда я был уверенным юзером Bitcoin, я вообще не смотрел на крипту как на класс пекуляционных активов. В то время представить себе биток по 69k было нереально, ну камон. Щас повылезали эксперты и ржут над челом, который продал битков на миллионы за пиццу, но тогда это было реально не особо очевидно. Да и многим любителям битка это очевидно не было.
Так вот, я юзал битку чисто как пользователь - закупал всякие запрещенные вещи, которые мы осуждаем конечно же, хранил там часть своих грошей.
У меня всегда было много кошельков, я юзал почти все биткоин кошельки на тот момент. Олды, помните, как нужно было качать блоки, чтобы загрузить кош? Было время.
Так вот. Однажды я убирался у себя дома. Все прибрал, бутылку из-под пиваса в пакеты сложил, картоныне коробки из-под пицц тоже - пошел на мусорку и все выкинул.
Но что-то очень мерзкое внутри меня началось…
Но тогда я был склонен забивать на свою интуицию (потому на битке и не разбогател и до сих пор крохи с рынка поднимаю, сука) и забил.
Вечером я вышел на балкон покурить и понял… я выкинул тетрадку с seed-фразами от биткоин-кошельков.
А ноут, где они все были - у меня разломался. Долгая история, как так вышло, но он уже был утилизирован. Все сид-фразы лежали в тетрадке. Все, иначе их было никак не достать.
Ну че? Время уже ближе в ночи. Хороший район спальника. И тут картина: чет копается в помойке, перебирает пакеты, отходы, бутылки, старые шмотки, трусы чьи-то проперженные, чуть не блюет от запаха.
По итогу я так и не нашел тетрадку - увезли, видимо, ибо и своего мусора я не нашел. Не успел.
В те времена биток стоил не так дорого. И я не хочу считать, сколько я ВЫКИНУЛ. не хочу. Но мозг подсказывает, что сумма эта явно бы пригодилась мне сейчас.
cookiejunkie.eth
«Насколько я помню случая было всего 2, и оба когда я только начинал работать в криптовалюте (2021г)
В первый раз это было примерно в конце лета 2021, когда я пытался купить аккаунты для коинлиста. Сложных схем и социальной инженерии там не было, человек просто создал похожий на гаранта тег, который я не проверил и отправил ему 400$ (при депе в 2000$). Ощущения тогда были не самые приятные, но понимал, что это только моя ошибка.
Во второй раз это случилось, примерно, через пару месяцев после первого. Если говорить вкратце, то мне в личку прилетело сообщение от «Название проекта» с содержанием вроде: «Мы запустились и залистились на бинанс, вот контракт токена». Не помню как точно назывался этот проект, но я точно за ним следил и ждал с включенными уведами на анонсы, поэтому сразу же не думая купил тот токен на 200$, а потом понял что не могу его продать
Кстати, после этого я немного полазил в сканере и нашёл кошелёк куда скамер собирал деньги с переводов, знаете сколько там было денег? 200.000$, и это при том, что кошелёк был активен всего пару месяцев!»
Iron0re
«У меня не было прям оч глупых / существенных ректов. но пара обычных все же есть. в обоих случаях меня обьебали фаундеры проектов. не хочу вдаваться в подробности, посоветую лишь брать 100% предоплату за любую свою работу в веб3, а еще читать договора по 20 раз. а потом еще 20»
who is votesa
Потерять можно не только уже заработанные деньги, но потенциальный профит...
«Как я недозаработал 100.000$, или как я скипнул 2000+ иксов, или как вам лучше не делать чтобы не повторять моих ошибок.
19 сентября, выходит твиттер-тред от тир-1 разоблачителя скамеров и ончейн ресерчера ZachXBT, про типов которые спиздили 243 миллиона долларов.
Будучи альфой, который способен осилить текст больше 4-х строчек, в конце я замечаю ненавязчивую ссылку на Zora с предложением сминтить NFT в честь знакового события.
Понимая, что в текущих реалиях минтят "одну NFT" от Zora только лохи, я подобно элите зора мафии, вхуяриваю кнопку на минт 111 копий данного произведения.
Я заранее прекрасно осознавал значимость подобного минта и вообще не понимаю, почему из миллионов просмотревших пост Зака, только 854 человека догадались сминтить.
Я забрал. Забыл про этот минт. Проходит чуть больше двух недель. Вижу сообщение в духе "кто минтил проверьте, там неплохой профит".
Захожу и понимаю, что мои 111 NFT на минт которых я потратил около 33$ на данный момент могут быть проданы за 400 с лишним баксов.
Более 10 иксов с казалось бы рандомного минта на зоре? Вкусно? Вкусно.
Вот и я так подумал уебав по стакану всей пачкой ДАЖЕ НЕ УДОСУЖИВШИСЬ предварительно проверить ликвидность. Думаю, вы уже поняли, что этой ликвидности не было...
Осознал я это только после того, как вспомнил о такой штуке как математика и перемножил количество NFT на цену по которой, как мне казалось, я фиксировался. Что-то не сошлось...
С проебом смирился, урок освоил. Вместо того, чтобы опустошать ликву разом, понял что нужно сливать частями. Мог заработать в пару раз больше, если бы был внимательнее.
Проходит еще две недели. Замечаю у себя в личке твиттера сообщение и подписку от человека с знакомой аватаркой. Cначала ахуеваю от важности, потом проверяю цену за NFT...
Вижу, что цена вернулась на 20$ по которым я продавал. Немного расстраиваюсь, но в целом, уже был готов и ожидал подобный расклад. Отвечаю на сообщение и ложусь спать.
Утро сегодняшнего дня. Вижу цену в 100$ за 1 NFT. Вижу что цена поднималась до 400$ в моменте. Начинаю умножать на 111. Жалею что это сделал.
Вечер сегодняшнего дня. Открываю график. Вижу цену в 500$. Вижу цену в 700$. Вижу цену в 1000$ и в плоть до хая на 1460$ за 1 NFT. Жалею, что вообще минтил и знал про эту NFT.
Минт: 111 NFT = 33$.
В пике: 111 NFT = 162.000$.
Иксов: почти 5000.
Ощущения: незабываемые.
Проверяйте стакан на низколиквидном говне, оставляйте мунбег на случай луны, включайте мозг когда вам пишет мемкоин-инфл с 100к сабами и хочет купить что-то с рук, не считайте говно в воздухе и не будьте фомоебами. Всем удачи.»
loveбанк
«В 2021 году, вижу пост в вк группе, о проекте сео которого твич.
Там была просто ссылка дискорд, я загнал мейн и 5 других акков, потому что таких проектов выходило ежедневно просто куча.
Через неделю нужно было в ветке скинуть свой кошелек соланы, чтобы привязать к акку дискорда.
Дальше раздавали по тирам нфт (за первые 2к участников зеленые, первые 10к желтые и тд) мне выпало красные за первые 20.
В итоге нфт продал за 200 баксов. Если бы на других акках дискорда я подвязал кошелек соланы, то смог бы заработать еще 1000$.
Сами нфт кстати называются фракталы.»
AirClaim
«У меня не случалось прямо громких историй, однако, я решил рассказать, как чуть не поймал одну муторную хрень на свой кошелёк. Причем я заметил, что данная тема мало освещается в медиа, так что считаю нужным поделиться данной инфой со всеми.
Permit аппрувы — невидимый скам.
Для начала поясню, что если обычный аппрув можно отменить в том же Revoke, то от permit аппрува просто так не избавиться, это гораздо более муторное подтверждение доступа к средствам.
С недавнего времени Rabby Wallet добавили возможность снимать permit доступ к вашим активам у протоколов.
Однако, до этого обновления, ради всего лишь одной отмены, нужно было погружаться в Python и копаться в технической части каждого актива, к которому есть подозрение, что его могут украсть. Иными словами, если такую хрень ловил хомяк на своем кошельке, проще было бы просто создать новый.
Причем, permit аппрув выглядит ровно так же, как и обычный — вы его просто подписываете в кошельке.
Одним вечером, когда я не спал вторые сутки, перед отправкой на боковую, я решил глянуть твиттер на наличие новых апдейтов.
На тот момент мне в ленте попался твит от LayerZero, в котором они кратко рассказали о чём-то, но суть в другом. Под этим твитом шел сразу второй твит, в котором рассказывалось о каком-то чекере или вроде того (нет, не чекере дропа, а что-то связанное с якобы кампанией в рамках коллаборации LayerZero x Berachain, уже не помню).
В общем, визуально всё выглядело безопасно, так как у L0 была золотая галочка в твиттере, которая выдается после полноценно пройденной верификации компании (не путать с голубыми галочками, которые можно просто купить).
Я, особо ничего не заподозрив. перешёл на сайт, который был оформлен крайне схоже с айдентикой LayerZero. Если бы не одно «но» — работала только кнопка подключения кошелька, все остальные кнопки, даже с соц. сетями, были просто не кликабельны.
И когда я захотел посмотреть подробнее какую-то информацию, но столкнулся со сломанным интерфейсом, я заподозрил что-то неладное. Тогда же я начал всматриваться в домен сайта, а чуть позже перешёл обратно в твиттер и глянул страницу, которая опубликовала данную ссылку. Это 100% был скамерский сайт, тогда я в этом точно убедился.
На тот момент скамеры каким-то образом научились регать левые страницы и на некоторое время вешать на них золотую галочку, видимо был какой-то баг, позволяющий это сделать.
Тогда эта фича была в новинку, поэтому не сразу можно было определить фейковый аккаунт (мы ведь не смотрим на юзернейм в твите при прочтении буквально каждого поста, особенно если пост от аккаунта с золотой галочкой).
Впоследствии, все проекты начали делать в конце отдельный твит с картинкой «Это конец треда», чтобы читатели могли понимать, где настоящий твит, а где фейк от скамеров.
Если бы скамеры проработали сайт более детально, не исключено, что из-за своей усталости и невнимательности я бы мог подписать им permit транзакцию, и в таком случае они могли бы в любой неожиданный для меня момент просто вытащить актив с кошелька. Этот случай был задолго до обновления Rabby Wallet, поэтому я действительно был бы загнан в угол.
В чём же мораль данной истории?
- Если видите твит со ссылкой от проекта, который вы знаете, в любом случае проверяйте юзернейм. Даже если этот аккаунт имеет золотую галочку.
- Также не забывайте перепроверять домены сайтов, на которые переходите. Даже если аккаунт действительно официальный. Не исключены случаи, когда аккаунты проектов просто взламывают и начинают закидывать посты со скам ссылками.
- Если так получилось, что вы на левом сайте сделали permit аппрув, против которого не поможет даже Revoke. Заходите в Rabby Wallet в раздел Approvals и ищите тот самый permit approve на нужном активе и снимайте его, а ещё лучше со всех активов, где он есть, на всякий случай.
- Основную ликву старайтесь держать в активах, в которых нет permit, например, в $ETH (именно в оригинальном, не обернутом).
- Используйте на кошельке технологию мултисигн, чтобы ваши средства не могли вывести, если вдруг вы случайно сольете доступ к кошельку.»
Coin Case
«Всем привет, это Синоптик - автор канала Coin Case, первый мой скам был в твиттере, я следил за проектом Sky Ark у них должен был запустится минт нфт, пуши были включены, и вот приходит пуш, перехожу на твит и вижу продолжение твита с ссылкой на сайт, перехожу конекчу кошель и улетает 7к, скам тупейший, попался я потому что был не внимателен, всегда проверяйте юзернеймы в твиттере, телеграме и домены сайтов, зачастую скамный домен прячут под гиперссылку и его трудно заметить потому что при переходе мало кто проверяет домен, если есть сомнения можно вбить в поиск тг ссылку и посмотреть что выдаст. всем удачи не попадайтесь!»
Ректанись или умри
«На уме у меня было 2 кейса скама, которые можно рассмотреть под залупой - скам мой и скам моего кореша. Я понял, что мой кейс по обнулению на LUNA & UST и ошибка “Too big to fail” публично всех всему научила, поэтому решил затронуть кейс своего кореша и социальной инженерии
Осень 2021. Дело было вечером, делать было нечего. Я только начинаю познавать все плоды мультиаккинга и начинаю абузить PvU(Plants vs. Undeads - GameFi пирамидка с окупом в течение недели с вечно растущим курсом. Но попадос был не там, где вы подумали). Рассказываю про эту темку-схемку своему корешу и говорю, что, несмотря на риски, мы относительно early,поэтому беспокоиться почти не о чем. Сам кореш не хотел заморачиваться с мультами, поэтому просто купил растение на аккаунт и выращивал его в течение нескольких дней
Небольшое отступление - за несколько дней до этого он только-только вошел в крипту на крупный сайз в **.000(которые взял в долг) и вкинул всю сумму в ликвидные пулы на панкейке CAKE/USDT под 70% APY. Возвращаемся к нашим баранам растениям
Так случилось, что Метамаск перестал подключаться к игре, поэтому Джон(пускай у него будет имя типичного пиндоса), недолго думая, пошел советоваться в официальный чат с админами в телеге
После описания всей ситуации ему пишет в личку админ, подробно расспрашивает за баги и предлагает для решения проблемы подключиться к новой версии сайта, ибо на старой происходят обновления. Само собой, наивный кореш подключается и подписывает те транзакции, которые не нужно было подписывать. Как следствие - вот уже третий год человек расплачивается с долгами
Чему эта история учит? Реши сам для себя - сюда можно притянуть и распоряжение заемными средствами, и плечи, и хранение приватных данных, и аппрувы транзакций, и все остальное
Но это еще не все - есть кейс, где уже Я совместно с who is votesa скамил Аптос и Леерзиру задолго до первой и второй насыпки от покериста. Интересно, как заработались 30.000$ и как не дозаработались сотни тысяч? Ну пойди, почитай тогда https://teletype.in/@votesa/kakje_dohuya_nasipal_layerzera»
Sonic.exe
«У меня прям каких-то историй с крупным скамом не случалось, потому что с детства стараюсь соблюдать гигиену в интернете. Но однажды, после установки модов на майнкрафт, словил штуку, которая совершает подмену адреса при копировании. Т.е. я копировал EVM-адрес, а он автоматически подменялся на другой.
Вот так случайно вывел 200$ на чужой кошелек, но быстро понял, в чем проблема. Сразу же поставил чистую операционную систему. Теперь у меня паранойя, всегда проверяю первые и последние цифры кошельков при отправке средств.
Вывод: переставай в игры играть. Делом займись. Возьми машинку, ебани одну мужскую сантиметровку, выскочи в город, темами начни заниматься. Телкам раскачивай, что ты такой ахуевший отморозок. Двигайся.»
Вывод
Скам в крипте многогранен настолько, что Тургенев бы рот закрыл своими описаниями полей на несколько страниц. Но, глобально его можно разделить на несколько форматов, о которых писали в первой части статьи. В рамках одной статьи вряд ли бы кто-то смог разобрать каждую схему с нужной глубиной информации, но надеемся, что статья тебе поможет сохранить свои деньги!
Да и кто сказал, что это последняя статья про скам? :)
Хотим сделать акцент на историях наших друзей-админов, где можно подчеркнуть важные моменты, на которых другие теряли / теряют деньги. Спасибо вам огромное!
И тебе спасибо за то, что прочитал эту статью. Надеемся разбавили твой Хеллоуин и сделали его менее страшным. До скорого...
БОНУС: 100+ инструментов
Думаешь мы забыли про БОНУС? А вот и нет... Специально к Хеллоуину мы собрали более 100 крипто-инструментов - тыкай сюда.
Ну и, конечно же, будем рады твоему появлению в нашем тгк kapusta.
Вот и все, не забудь репостнуть эту статью другу!