به طرز قابل‌توجه کلاهبرداری NFT روزبه‌روز افزایش پیدا می‌کند. جالب است بدانید که در سال ۲۰۲۳، حتی کوین رز (Kevin Rose)، سرمایه‌گذار باهوش این روزها نیز فریب خورد و بیش از یک میلیون دلار از NFTهای بلوچیپ (blue-chip) خود را از دست داد.

تاکنون بیش از ۲۶ میلیون دلار NFT به سرقت رفته است؛ البته با رونق NFT، تعجبی ندارد که کلاهبرداران در جستجوی به‌دست‌آوردن نسخه رایگان آن باشند؛ ازاین‌رو، از هیچ تلاشی دریغ نمی‌کنند و روزانه هنرمندان زیادی را در دام کلاهبرداری‌های خود گرفتار می‌کنند. ولی خبر خوب برای شما داریم؛ با دانستن رایج‌ترین کلاهبرداری در NFT می‌توانید یک‌قدم جلوتر از کلاهبرداران باشید و از دارایی‌های ارزشمندتان محافظت کنید.

پیش از این در مقاله «پروژه و سایت اسکم چیست؟» روش‌های تشخیص پروژه‌های کلاهبرداری را توضیح داده‌ایم. اکنون با ما همراه باشید تا روش‌های کلاهبرداری ان اف تی را بیان کرده و در نهایت چگونگی درامان‌ماندن از آن‌ها را شرح دهیم.

روش‌های مختلف کلاهبرداری NFT

با پیشرفت تکنولوژی و فناوری‌های موجود، شاهد کلاهبرداری‌های عجیب و غیرمنتظره‌ای با NFT هستیم. در زیر آن‌ها را شرح می‌دهیم:

راگ پول

راگ پول (Rug-Pull)، نوعی کلاهبرداری با NFT است که در آن توسعه‌دهندگان یک NFT با تبلیغات بزرگ اینترنتی اقدام به جلب سرمایه‌گذاران می‌کنند و پس از جذب مقدار قابل‌توجهی از سرمایه‌ها، به طور ناگهانی از پروژه کنار می‌روند. این توسعه‌دهندگان متقلب اغلب از رسانه‌های اجتماعی برای ساخت اعتماد و هیاهو درباره NFT خود استفاده می‌کنند و منتظر می‌مانند تا سرمایه‌گذاران سرمایه‌های خود را به آن‌ها واریز کنند. سپس، پروژه را به طور کامل متوقف کرده و همراه با سرمایه‌ها محو می‌شوند.

راگ پول nft

یکی از موارد کلاسیک کلاهبرداری nft راگ پول، کلاهبرداری Frosties NFT بود که توسط دو جوان ۲۰ساله به نام‌های اتان نگوئن و آندره یاکونا اجرا شد. آن‌ها NFT خود را با وعده و وعیدهای زیادی از جمله جوایز ویژه و ارائه تخفیف در یک بازی متاورسی به مردم معرفی کردند. بااین‌حال، پس از این‌که سرمایه‌گذاران بیش از ۱.۳ میلیون دلار بابت NFT پرداخت کردند، وب‌سایت و حساب‌های رسانه‌های اجتماعی خود را مسدود و فرار کردند.

فیشینگ

هکرها از فیشینگ برای دسترسی به جزئیات حساب NFT شما استفاده می‌کنند. برای انجام این کار، آن‌ها لینک‌های جعلی و مخربی را اغلب از طریق ایمیل یا کانال‌ها و انجمن‌های محبوب رسانه‌های اجتماعی مانند توییتر و دیسکورد ارسال می‌کنند. یک‌بار که بر روی این لینک کلیک و جزئیات حساب خود را وارد کنید، هکرها از keylogging یا نرم‌افزارهای جاسوسی برای دسترسی به حساب شما و تخریب آن استفاده می‌کنند.

متأسفانه، عملیات فیشینگ NFT در حال افزایش است. به‌عنوان‌مثال، در فوریه ۲۰۲۲، کلاهبرداران در یک حمله فیشینگ با هدف قراردادن OpenSea – محبوب‌ترین پلتفرم NFT – ان‌اف‌تی‌هایی به ارزش نزدیک به ۱.۷ میلیون دلار را از بین بردند. OpenSea از کاربران خود خواسته بود تا جزئیات قرارداد خود را به‌روزرسانی کنند، اما کلاهبرداران ایمیل پلتفرم معاملاتی را کپی کرده و لینک‌های مالکان NFT را به وب‌سایت‌های جعلی ارسال کردند. همچنین، اخیراً گزارش شده که برخی از کاربران ایمیل‌های فیشینگ OpenSea را دریافت کرده‌اند که درخواست‌های عجیبی از آن‌ها داشته‌اند.

اقتصاد رفتاری در کریپتو؛ وقتی احساسات هم در تصمیم‌های مالی نقش دارند!

دامیننس ۱۷ رو همین حالا بخون.

    مناقصه

    کلاهبرداری‌های مناقصه اغلب در بازار ثانویه اتفاق می‌افتد؛ زمانی که شما سعی می‌کنید NFT خود را بفروشید. وقتی NFT خود را برای فروش قرار می‌دهید، کلاهبرداران بالاترین قیمت را پیشنهاد می‌دهند و شما طبیعتاً بالاترین قیمت را ترجیح می‌دهید. این در حالی است که کلاهبرداران گاهی بدون اطلاع شما، ارز دیجیتال مورداستفاده برای مناقصه را تغییر دهند.

    تصور کنید کلاهبرداری برای اثر NFT شما ۲۰ اتر پیشنهاد می‌دهد. انتظار دارید حدود ۴۱ هزار دلار (به‌ازای نرخ جاری در زمان‌نگارش این مقاله) دریافت کنید؛ اما کلاهبردار حیله‌گر رمزارز را به ۵۰ دوج کوین (Dogecoin) تغییر می‌دهد که ارزش آن کمتر از ۵ دلار است.

    پامپ و دامپ

    در کلاهبرداری با NFT به روش پامپ و دامپ، کلاهبرداران با تحریف و انتشار اطلاعات گمراه‌کننده، قیمت یک NFT را به‌صورت مصنوعی افزایش می‌دهند. هنگامی که قیمت افزایش می‌یابد، NFT را دامپ کرده و بدون هیچ اثری ناپدید می‌شوند و سرمایه‌گذاران را با دارایی‌های بی‌ارزش باقی می‌گذارند. در مقاله «پامپ و دامپ چیست؟» به طور کامل این روش را شرح داده‌ایم.

    معمولاً کلاهبرداران از رسانه‌های اجتماعی و تأییدیه‌های افراد مشهور برای ایجاد حالت‌های هیجانی در مورد NFT استفاده می‌کنند. در بسیاری از موارد، آن‌ها قیمت NFT را به طرز عجیبی افزایش می‌دهند و توجه سرمایه‌گذاران را به خود جلب می‌کنند.

    NFT جعلی

    کلاهبرداران همچنین می‌توانند تا آنجا پیش بروند که NFTهای غیرقانونی و جعلی را برای قربانیان ناآگاه ارسال کنند. این اقدام متقلبانه می‌تواند ابعاد مختلفی داشته باشد، از فروش یک NFT کپی شده در بازاری معتبر گرفته تا فروش NFT جعلی با قیمت پایین‌تر در بازاری شبیه‌سازی‌شده.

    علاوه‌براین، کلاهبرداران می‌توانند NFT‌های تکراری را با تغییر ویژگی‌ها یا رنگشان دوباره به فروش رسانند.

    بازار جعلی خریدوفروش NFT

    بازارهای NFT نقشی اساسی در ایجاد و فهرست‌بندی NFTها دارند؛ بنابراین، به محلی مناسب برای کلاهبرداران تبدیل می‌شوند تا با شبیه‌سازی آدرس‌های بازارهای معتبر و استفاده از دامنه‌های تقریباً یکسان، قربانیان ناآگاه را به خطر بیندازند. برای مثال، کلاهبرداران می‌توانند رابط کاربری Blur.io را شبیه‌سازی کنند و آن را در Blur.com میزبانی کنند؛ یا می‌توانند OpenSea.io را شبیه‌سازی کرده و آدرس آن را در OpenSee.io یا OpenSea.com تغییر دهند. باتوجه‌به طراحی رابط کاربری مشابه، قربانیان ناآگاه (کالکتورها و کریتورها) بازار جعلی را با بازار واقعی اشتباه می‌گیرند.

    بازار خرید و فروش nft اپن سی

    استفاده از بازارهای شبیه‌سازی‌شده یا پلتفرم‌های مرتبط با NFT به هکرها یا کلاهبرداران دسترسی نامحدودی به NFTها و کیف پول‌های وب ۳ برای ثبت‌نام می‌دهد. بازار X2Y2 در ماه مه ۲۰۲۲ از طریق تبلیغات Google درگیر این نوع کلاهبرداری از طریق NFT شد. آدرس بازار معتبر NFT (به نشانی https://x2y2.io) برای کلاهبرداری از قربانیان ناآگاه جعل شد. گزارش‌ها حاکی از آن است که 100 ETH قبل از کشف آن به سرقت رفته است.

    گاهی این موضوع نیز دیده می‌شود که شخصی در شبکه‌های اجتماعی به شما پیام می‌دهد و درخواست خرید NFTهایتان را در پلتفرم ان‌اف‌تی ناشناخته‌ای می‌کند. در چنین شرایطی جهت شناسایی کلاهبرداری NFT، حتماً وب‌سایت را بررسی کرده و ببینید که آیا معتبر هست یا خیر. همچنین می‌توانید از شخص بخواهید که در سایت معتبر از نظر شما، اقدام به خرید NFT کند. درصورتی‌که از این درخواست سر باز زد، مشخص است که وب‌سایت موردنظر او اسکم بوده و سعی در سرقت دارایی‌های شما دارد.

    ایردراپ NFT

    کلاهبرداری از طریق شبیه‌سازی بازار به تبلیغات گوگل محدود نمی‌شود. کلاهبرداران می‌توانند تا حد شبیه‌سازی صفحات رسمی توییتر یا اینستاگرام پیش بروند. مثال بارز این مسئله، ایردراپ اخیر Nakamigos است که در ۷ آگوست در توییتر به اشتراک گذاشته شد. بااین‌حال، صفحه رسمی توییتر Nakamigos هیچ اطلاعیه‌ای از چنین رویدادی منتشر نکرده بود. با مقایسه دو صفحه می‌توان متوجه شد که اولاً صفحه رسمی دارای آیکون تأیید شده‌ای است؛ دوماً آی‌دی صفحه توییتر شبیه‌سازی‌شده به‌جای «Nakamigos@» دارای آی‌دی «@NakamlgosNFT» است.

    ایردراپ ان اف تی جعلی

    در یک airdrop مخرب، کلاهبرداران وعده NFTهای رایگان را می‌دهند. آن‌ها جزئیات کیف پول را از متقاضیان درخواست کرده و سپس از این اطلاعات برای به خطر انداختن کیف پول‌ها استفاده می‌کنند. این کلاهبرداری‌ها اغلب در توییتر و دیگر پلتفرم‌های اصلی رسانه‌های اجتماعی رایج هستند.

    کلاهبرداری از سرمایه‌گذاران

    کلاهبرداری از سرمایه‌گذاران زمانی رخ می‌دهد که کلاهبرداران پروژه‌های NFT قانونی را ایجاد کرده و آن‌ها را به‌عنوان فرصتی ایدئال برای سرمایه‌گذاری معرفی می‌کنند؛ اما در واقعیت، این پروژه‌ها بی‌ارزش هستند. کلاهبرداران پس از دریافت و جمع‌آوری وجوه کافی از سرمایه‌گذاران، بدون هیچ ردی ناپدید می‌شوند.

    یکی از نمونه‌های کلاهبرداری از سرمایه‌گذاران، Evil Ape است. خالق ناشناس NFT با ۷۹۸ اتر به ارزش بیش از ۲.۷ میلیون دلار ناپدید شد و دیگر خبری از او نشد. برای جلوگیری از چنین کلاهبرداری‌هایی، درباره سازنده NFT به خوبی تحقیق کنید تا از قابل‌اعتماد آن‌ها مطمئن شوید.

    آدرس‌های جعلی

    استفاده از آدرس‌های جعلی یک روش کلاهبرداری NFT کمتر شناخته شده است که در آن کلاهبرداران یک تراکنش صفر دلاری را از آدرسی مشابه آدرس شما به کیف پولتان ارسال می‌کنند. هدف از این نوع کلاهبرداری ان اف تی، فریب کسانی است که آدرس‌های کیف پول را از تاریخچه تراکنش‌های خود کپی – پیست می‌کنند تا ناخواسته NFT‌ها را به آدرس اشتباه و «جعلی» ارسال کنند.

    کلاهبرداران اخیراً آدرس یک کاربر Arbitrum را جعل کرده و بیش از ۱.۳ میلیون دلار را به سرقت برده‌اند.

    پشتیبانی جعلی بازارهای NFT

    پشتیبانی جعلی بازارهای NFT نوع کلاهبرداری فیشینگ است که در آن کلاهبرداران به‌عنوان عوامل پشتیبانی مشتری برای یک بازار NFT ظاهر می‌شوند. آن‌ها معمولاً از طریق کانال‌های رسانه‌های اجتماعی مانند دیسکورد، تلگرام یا توییتر دررابطه‌با مشکلی در مورد حساب شما تماس می‌گیرند. سپس، تحت عنوان کمک به شما، لینکی از بازارهای جعلی NFT را ارسال می‌کنند و از شما می‌خواهند کلیدهای کیف پول شخصی خود را وارد کنید.

    به‌عنوان یک قاعده کلی، فقط به درخواست‌های پشتیبانی مشتری از بازار NFT قانونی خود و کانال‌های تأیید شده آن‌ها پاسخ دهید. درصورتی‌که به هر دلیلی مشکوک شدید، حتماً برای حاصل‌کردن اطمینان، با کانال‌های رسمی پشتیبانی مشتری بازار NFT خود تماس بگیرید.

    چگونه می‌توان از کلاهبرداری nft در امان ماند؟

    گشت‌وگذار در دنیای پویا NFT‌ها می‌تواند هیجان‌انگیز باشد، اما به هوشیاری مداوم نیز نیاز دارد. همان‌طور که کلاهبرداری در nft پیچیده‌تر می‌شود، بسیار مهم است که خود را به دانش و ابزارهای موردنیاز برای محافظت از دارایی‌های دیجیتال خود مجهز کنید. در زیر چند استراتژی کلیدی را مطرح کرده‌ایم که می‌توانید برای جلوگیری از قربانی شدن در کلاهبرداری‌های NFT از آن‌ها استفاده کنید.

    راه های جلوگیری از کلاهبرداری

    1. از Burner Wallets استفاده کنید: کیف پول Burner هیچ دارایی ندارد و فقط برای دریافت airdrops استفاده می‌شود. این موضوع ضرر احتمالی ناشی از کلاهبرداری از طریق nft را محدود می‌کند.
    2. وب‌سایت‌ها را اعتبارسنجی کنید: همیشه قبل از تعامل با یک بازار NFT، وب‌سایت را بررسی و تأیید کنید. از سایت‌های جعلی که از سایت‌های محبوب تقلید کرده و آن‌ها را شبیه‌سازی می‌کنند، پرهیز کنید.
    3. به افراد ناشناس اعتماد نکنید: هرگز به افرادی که اصرار دارند nftهای خود را در پلتفرمی ناشناس و مشکوک به فروش رسانید، اعتماد نکنید.
    4. تاریخچه پروژه را بررسی کنید: هر پروژه‌ای را که روی آن سرمایه‌گذاری می‌کنید، سابقه تیم و صحت NFT‌ها را بررسی کنید.
    5. از احراز هویت دومرحله‌ای استفاده کنید: از احراز هویت دومرحله‌ای برای ایمن‌تر کردن کیف پول خود استفاده کنید.
    6. مراقب لینک‌ها باشید: با لینک‌هایی از منابع ناشناخته، به‌ویژه در رسانه‌هایی مانند توییتر یا Discord، با احتیاط رفتار کنید.
    7. از منابع نرم‌افزاری قابل‌اعتماد دانلود کنید: برای جلوگیری از بدافزارها، نرم‌افزار موردنظرتان را فقط از منابع امن و قابل‌اعتماد نصب کنید.
    8. تراکنش‌ها را بررسی کنید: بدون درک کامل جزئیات تراکنش‌ها را امضا نکنید.
    9. از کیف پول‌های سخت‌افزاری استفاده کنید: کیف پول‌های سرد را برای دارایی‌های کریپتو بزرگ در نظر بگیرید، زیرا هک‌کردن آن‌ها سخت‌تر است.
    10. از کلیدهای خود محافظت کنید: هرگز کلیدهای خصوصی یا داده‌های حساس خود را به اشتراک نگذارید، حتی اگر در طول کمپین airdrop درخواست شده باشد.
    11. DYOR: این عبارت مخفف «Do Your Own Research» و به معنای «خودت تحقیق کن» است. این عبارت به سرمایه‌گذاران و کاربران بازارهای مالی، اعم از ارزهای دیجیتال، سهام و سایر اموال، تذکر می‌دهد که برای اتخاذ تصمیمات مطلع و مسئولانه، باید تحقیقات و مطالعات مستقل خود را انجام دهند و به‌جای اعتماد به تحلیل‌ها یا نظرات دیگران، به تحلیل شخصی و دقیق خود اعتماد کنند. این اصطلاح به مفهوم استقلال فکری و تصمیم‌گیری از طریق بررسی دقیق و مستقل اطلاق می‌شود.

    گفتار پایانی

    فضای NFT پتانسیل بالایی برای کلاهبرداری دارد و اگر مراقب نباشید، احتمال ازدست‌دادن تمام دارایی‌های دیجیتالتان وجود دارد. در این مقاله روش های کلاهبرداری NFT را معرفی و نحوه تشخیص آن‌ها را نیز بیان کردیم. برخی از این روش‌ها رایج بوده و برخی دیگر کمتر مورداستفاده قرار می‌گیرند؛ اما به‌هرحال شناخت همه آن‌ها امری ضروری برای جلوگیری از اقدامات سودجویانه است.

    آیا تابه‌حال قربانی کلاهبرداری‌ها شده‌اید؟ آیا روش کلاهبرداری nft دیگری را می‌شناسید؟ نظرات و تجربیات خود را در بخش نظرات با ما به اشتراک بگذارید.