في الطبعة الأخيرة من دليل مبتدئي أمان Web3، ناقشنا نماذج شائعة للخدعة الجوائز الجوية والمخاطر التي قد يواجهها المستخدمون عند المطالبة بالجوائز الجوية. وفي الآونة الأخيرة، لاحظ فريق SlowMist AML ارتفاعا ملحوظا في عدد المستخدمين الذين يقعون ضحية لعمليات النصب والاحتيال في مجمعات التعدين المزيفة أثناء مراجعته لتقارير سرقة MistTrack من الضحايا. لذا، في هذا الإصدار، سنستكشف عدة عمليات نصب واحتيال شائعة في مجمعات التعدين المزيفة ونقدم نصائح أمان لمساعدة المستخدمين على تجنب هذه الفخاخ.
تستهدف عمليات الاحتيال المزيفة في مجمع التعدين بشكل خاص مستخدمي Web3 الجدد. يستغل المحتالون معرفة الوافدين الجدد المحدودة بسوق العملات المشفرة وحرصهم على تحقيق عوائد عالية لخداعهم لاستثمار الأموال. غالبا ما تعمل عمليات الاحتيال هذه على أساس أن "الأموال يجب أن تظل في المجمع لفترة من الوقت لتحقيق عوائد" ، مما يجعل من الصعب على المستخدمين إدراك أنهم تعرضوا للخداع بسرعة. تحت تأثير المحتالين ، قد يستمر المستخدمون في استثمار المزيد من الأموال على أمل تحقيق عوائد أعلى. عندما لا يعود بإمكان المستخدمين المساهمة بالأموال ، قد يهدد المحتالون بأنهم لن يتمكنوا من استعادة استثماراتهم الأولية ، مما يتسبب في تكبد المستخدمين خسائر مستمرة تحت الضغط.
أبلغ الضحايا أن المحتالين يتظاهرون بأنهم بورصات حسنة السمعة على Telegram لإنشاء مجموعات احتيالية. يمكن أن تضم مجموعات الاحتيال هذه الآلاف أو حتى عشرات الآلاف من الأعضاء ، والتي يمكن أن تهدئ الناس بسهولة إلى شعور زائف بالأمان. يستخدم العديد من المستخدمين ، عند البحث عن حسابات رسمية على Telegram ، عدد أعضاء المجموعة كمعيار للحكم على شرعية الحساب. في حين أنه من الصحيح أن المجموعات الرسمية تميل إلى أن يكون لديها المزيد من الأعضاء ، إلا أن هذا المنطق لا ينطبق دائما في الاتجاه المعاكس. من الصعب تصديق أن المحتالين سيؤسسون مجموعة تضم عشرات الآلاف من الأعضاء لمجرد خداع عدد قليل من الأفراد ، وحتى "الثرثرة" في الداخل هي جزء من الطعم. والجدير بالذكر أنه في مجموعة تضم أكثر من خمسين ألف عضو ، إذا كان أقل من مائة متصل بالإنترنت ، فقد يشعر المستخدمون بشيء ما من خلال مقارنة هذا بمجموعات أخرى مماثلة الحجم.
بالنسبة للمبتدئين، يقدم المحتالون تعليمات مفصلة حول كيفية التحقق من حالة التجزئة لمجمع التعدين، وتنزيل محفظة، وتحويل الأموال إلى عنوان العقد الخاص بالمحتال. من خلال خلق وهم التعدين السائل الرابح، يغري المحتالون المستخدمين للاستثمار. بعد تحويل الأموال إلى عنوان العقد، يتلقى المستخدمون ردود أفعال مالية، مما يحفزهم على الاستثمار أكثر، ظناً أنهم سيربحون عائدات أكبر. هذا بالضبط ما يرغب به المحتالون، وفي نهاية المطاف، يتم سرقة جميع الأموال التي يستثمرها المستخدمون من قبل المحتالين.
ما هو أسوأ حتى هو أن بعض الاحتياليين يعيدون الرموز المزيفة كخصومات. يعتقد المستخدمون الجدد غير المشتبه بهم أنهم تلقوا خصمًا حقيقيًا، فقط ليكتشفوا عندما يحاولون تداول هذه الرموز أنها مزيفة ولا قيمة لها.
يشتمل نوع آخر من الاحتيال على خداع المستخدمين لمنح الأذونات الخبيثة، مما يتيح للمحتالين سرقة أموالهم. يتظاهر المحتالون بأنهم مسؤولون ويعلنون عن "حدث تعدين للعقد الفائق" ويدعون المستخدمين للانضمام. من خلال النقر على رابط احتيالي في التعليمات المقدمة، يتم إضلال المستخدمين للموافقة على المعاملات الخبيثة، مما يؤدي إلى سرقة أموالهم.
في مخطط آخر ، يقوم المحتالون أولا بجذب المستخدمين إلى منصة احتيالية ويتلاعبون بالبيانات لخلق شعور زائف ب "الربح". هذه الأرباح مرئية فقط على المنصة ولا تعكس أي زيادة حقيقية في الأصول. في هذه المرحلة ، ينخدع المستخدمون بالفعل ببراعة الاستثمار المفترضة للمحتالين. ثم يدعو المحتالون المستخدمين للانضمام إلى أنشطة مجمع التعدين ، ويطلبون منهم إيداع 5٪ أو 8٪ من إجمالي أصولهم في USDT يوميا للحفاظ على نشاط مجمع التعدين. تحت ضغط "إذا لم تستمر في الإيداع ، فلا يمكنك استرداد رأس المال الخاص بك" ، يستمر المستخدمون في الإيداع في الحسابات التي يسيطر عليها المحتالون. الآن ، من الواضح أن هذا الإعداد يعني أنه يجب على المستخدمين إيداع المزيد من USDT كل يوم أكثر من اليوم السابق.
في استعراض هذه العمليات الاحتيالية لمجمعات التعدين المزيفة، يظهر أن الأمر واضح، حيث إن الاحتيالات لا تتضمن تقنيات متقدمة، وإنما استراتيجياتها الجديدة والعمليات الشرعية التي تبدو وكأنها حقيقية تشوه وتضلل المستخدمين الجدد للويب3، مما يجعل الأمر سهلاً للمستخدمين غير المتمرسين الوقوع في هذه الفخاخ.
في هذا الإصدار ، قمنا بتحليل عدة أنواع شائعة من عمليات الاحتيال على مجمعات التعدين المزيفة على أمل مساعدة المستخدمين على البقاء على أهبة الاستعداد وتجنب أن يصبحوا ضحية لمخططات مماثلة. نقدم أيضًا بعض النصائح الأمنية لمساعدة المستخدمين على تعزيز دفاعاتهم:
مشاركة
المحتوى
في الطبعة الأخيرة من دليل مبتدئي أمان Web3، ناقشنا نماذج شائعة للخدعة الجوائز الجوية والمخاطر التي قد يواجهها المستخدمون عند المطالبة بالجوائز الجوية. وفي الآونة الأخيرة، لاحظ فريق SlowMist AML ارتفاعا ملحوظا في عدد المستخدمين الذين يقعون ضحية لعمليات النصب والاحتيال في مجمعات التعدين المزيفة أثناء مراجعته لتقارير سرقة MistTrack من الضحايا. لذا، في هذا الإصدار، سنستكشف عدة عمليات نصب واحتيال شائعة في مجمعات التعدين المزيفة ونقدم نصائح أمان لمساعدة المستخدمين على تجنب هذه الفخاخ.
تستهدف عمليات الاحتيال المزيفة في مجمع التعدين بشكل خاص مستخدمي Web3 الجدد. يستغل المحتالون معرفة الوافدين الجدد المحدودة بسوق العملات المشفرة وحرصهم على تحقيق عوائد عالية لخداعهم لاستثمار الأموال. غالبا ما تعمل عمليات الاحتيال هذه على أساس أن "الأموال يجب أن تظل في المجمع لفترة من الوقت لتحقيق عوائد" ، مما يجعل من الصعب على المستخدمين إدراك أنهم تعرضوا للخداع بسرعة. تحت تأثير المحتالين ، قد يستمر المستخدمون في استثمار المزيد من الأموال على أمل تحقيق عوائد أعلى. عندما لا يعود بإمكان المستخدمين المساهمة بالأموال ، قد يهدد المحتالون بأنهم لن يتمكنوا من استعادة استثماراتهم الأولية ، مما يتسبب في تكبد المستخدمين خسائر مستمرة تحت الضغط.
أبلغ الضحايا أن المحتالين يتظاهرون بأنهم بورصات حسنة السمعة على Telegram لإنشاء مجموعات احتيالية. يمكن أن تضم مجموعات الاحتيال هذه الآلاف أو حتى عشرات الآلاف من الأعضاء ، والتي يمكن أن تهدئ الناس بسهولة إلى شعور زائف بالأمان. يستخدم العديد من المستخدمين ، عند البحث عن حسابات رسمية على Telegram ، عدد أعضاء المجموعة كمعيار للحكم على شرعية الحساب. في حين أنه من الصحيح أن المجموعات الرسمية تميل إلى أن يكون لديها المزيد من الأعضاء ، إلا أن هذا المنطق لا ينطبق دائما في الاتجاه المعاكس. من الصعب تصديق أن المحتالين سيؤسسون مجموعة تضم عشرات الآلاف من الأعضاء لمجرد خداع عدد قليل من الأفراد ، وحتى "الثرثرة" في الداخل هي جزء من الطعم. والجدير بالذكر أنه في مجموعة تضم أكثر من خمسين ألف عضو ، إذا كان أقل من مائة متصل بالإنترنت ، فقد يشعر المستخدمون بشيء ما من خلال مقارنة هذا بمجموعات أخرى مماثلة الحجم.
بالنسبة للمبتدئين، يقدم المحتالون تعليمات مفصلة حول كيفية التحقق من حالة التجزئة لمجمع التعدين، وتنزيل محفظة، وتحويل الأموال إلى عنوان العقد الخاص بالمحتال. من خلال خلق وهم التعدين السائل الرابح، يغري المحتالون المستخدمين للاستثمار. بعد تحويل الأموال إلى عنوان العقد، يتلقى المستخدمون ردود أفعال مالية، مما يحفزهم على الاستثمار أكثر، ظناً أنهم سيربحون عائدات أكبر. هذا بالضبط ما يرغب به المحتالون، وفي نهاية المطاف، يتم سرقة جميع الأموال التي يستثمرها المستخدمون من قبل المحتالين.
ما هو أسوأ حتى هو أن بعض الاحتياليين يعيدون الرموز المزيفة كخصومات. يعتقد المستخدمون الجدد غير المشتبه بهم أنهم تلقوا خصمًا حقيقيًا، فقط ليكتشفوا عندما يحاولون تداول هذه الرموز أنها مزيفة ولا قيمة لها.
يشتمل نوع آخر من الاحتيال على خداع المستخدمين لمنح الأذونات الخبيثة، مما يتيح للمحتالين سرقة أموالهم. يتظاهر المحتالون بأنهم مسؤولون ويعلنون عن "حدث تعدين للعقد الفائق" ويدعون المستخدمين للانضمام. من خلال النقر على رابط احتيالي في التعليمات المقدمة، يتم إضلال المستخدمين للموافقة على المعاملات الخبيثة، مما يؤدي إلى سرقة أموالهم.
في مخطط آخر ، يقوم المحتالون أولا بجذب المستخدمين إلى منصة احتيالية ويتلاعبون بالبيانات لخلق شعور زائف ب "الربح". هذه الأرباح مرئية فقط على المنصة ولا تعكس أي زيادة حقيقية في الأصول. في هذه المرحلة ، ينخدع المستخدمون بالفعل ببراعة الاستثمار المفترضة للمحتالين. ثم يدعو المحتالون المستخدمين للانضمام إلى أنشطة مجمع التعدين ، ويطلبون منهم إيداع 5٪ أو 8٪ من إجمالي أصولهم في USDT يوميا للحفاظ على نشاط مجمع التعدين. تحت ضغط "إذا لم تستمر في الإيداع ، فلا يمكنك استرداد رأس المال الخاص بك" ، يستمر المستخدمون في الإيداع في الحسابات التي يسيطر عليها المحتالون. الآن ، من الواضح أن هذا الإعداد يعني أنه يجب على المستخدمين إيداع المزيد من USDT كل يوم أكثر من اليوم السابق.
في استعراض هذه العمليات الاحتيالية لمجمعات التعدين المزيفة، يظهر أن الأمر واضح، حيث إن الاحتيالات لا تتضمن تقنيات متقدمة، وإنما استراتيجياتها الجديدة والعمليات الشرعية التي تبدو وكأنها حقيقية تشوه وتضلل المستخدمين الجدد للويب3، مما يجعل الأمر سهلاً للمستخدمين غير المتمرسين الوقوع في هذه الفخاخ.
في هذا الإصدار ، قمنا بتحليل عدة أنواع شائعة من عمليات الاحتيال على مجمعات التعدين المزيفة على أمل مساعدة المستخدمين على البقاء على أهبة الاستعداد وتجنب أن يصبحوا ضحية لمخططات مماثلة. نقدم أيضًا بعض النصائح الأمنية لمساعدة المستخدمين على تعزيز دفاعاتهم: