مقدمه
رونق اکوسیستم ارزهای دیجیتال نیاز به پلتفرم های معاملاتی دارایی دیجیتال را افزایش میدهد. فراتر از صرافیهای متمرکز (CEX)، صرافیهای غیرمتمرکز (DEX) معرفی شدهاند تا به کاربران اجازه دهند بدون واگذاری نگهبانی داراییهای دیجیتال خود به واسطهها، ارزهای دیجیتال خود را معامله کنند، بنابراین مسائل امنیتی و حریم خصوصی CEX سنتی حذف میشود. Uniswap، به عنوان برجستهترین ارز دیجیتال DEX، همچنان در حال ادامه دادن به جذب کلاهبرداران است و ارزهای دیجیتال تقلبی در حال هجوم آوردن به این اکوسیستم هستند و به تبع کلاهبرداری در صرافی غیرمتمرکز رو به افزایش است. در این مقاله، ما اولین قدم را برای شناسایی نشانه های کلاهبرداری در Uniswap برداشتهایم. ما ابتدا تمام تراکنشهای مربوط به صرافی Uniswap را جمعآوری و چشم انداز معاملات ارزهای دیجیتال در Uniswap را از دیدگاههای مختلف بررسی کردیم. سپس، یک رویکرد دقیق برای پرچمگذاری نشانههای کلاهبرداری در Uniswap بر اساس تکنیکی مبتنی بر یادگیری ماشینی پیشنهاد میکنیم. ما بیش از 10 هزار توکن کلاهبرداری فهرست شده در Uniswap را شناسایی کردهایم که نشان میدهد تقریبا 50 درصد از توکنهای فهرست شده در Uniswap، توکنهای کلاهبرداری هستند.
کلاهبرداری در صرافی غیرمتمرکز از 39762 قربانی احتمالی حداقل 16 میلیون دلار سود به دست آورده است. مشاهدات ما در این مقاله ضرورت شناسایی و توقف کلاهبرداری در صرافی غیرمتمرکز را نشان میدهد.
انواع کلاهبرداری های رایج در یونی سواپ کدامند؟
امور مالی در صرافیهای غیرمتمرکز ارز دیجیتال در سالهای گذشته شاهد موفقیت فوق العادهای بوده است، به طوری که توکنهای DeFi در حال حاضر بیش از 118.5 میلیارد دلار ارزش بازار و پلتفرمهای DeFi با ارزش 93 میلیارد دلاری از سپتامبر 2021 به خود اختصاص دادهاند.
آیا یونی سواپ ایمن است؟
صرافی غیرمتمرکز ارز دیجیتال یونی سواپ به یکی از محبوبترین پلتفرمهای غیرمتمرکز ارز دیجیتال تبدیل شده است، و مبادلات بین اتریوم (ETH) و توکنهای مختلف 20ERC- را برای کسب بازده با سپردهگذاری توکنها ارائه میکند. DeFi، یونی سواپ (Uniswap) به یک هدف اصلی برای کلاهبرداران تبدیل شدهاند. در حالی که همیشه خطرات کلاهبرداری در صرافی غیرمتمرکز در فضای هنوز جوان DeFi وجود دارد، به خصوص با توجه به تعداد هکهای رمزنگاری، یونی سواپ (Uniswap) ایمن است اگر معاملات را در آن با احتیاط انجام دهید و مراقب نشانههای کلاهبرداری باشید.
- حواستان به توکن های جعلی باشد
ذات صرافیهای غیرمتمرکز ارزدیجیتال با پلتفرمهایی مانند دکس یونی سواپ از مزیتهای بسیاری برخوردار است و از این مزیتها، میتوان به لیست شدن آزاد و بدون محدودیت توکنها اشاره کرد. این مزیت، ابزار بینظیر و به صرفهای را برای استارت پروژههای جدید، در مقایسه با هم ردههای متمرکز این حوزه فراهم میکند. با توجه به این که این روند به طور بدون محدودیت در اختیار همه قرار دارد، در کلاهبرداری در صرافی غیرمتمرکز، کلاهبرداران معمولا توکن قانونی که در مرحله لیست شدن در این صرافی است را پیدا میکنند و یک فرآیند شبیهسازی شده لیست شده را قبل از لیست شدن توکن اصلی تشکیل میدهند. ساخت توکن جعلی یکی از راههای کلاهبرداری در صرافی یونی سواپ است.
- کلاهبرداری در کوین های Meme
کوینهای Meme ممکن است اساسا سکههای جعلی با قراردادهای جعلی نباشند، با این حال، معمولا به دارندگان توکن با بازده نمایی در یک دوره زمانی کوتاه غیرواقعی قول میدهند. این Meme کوینها معمولا در بازاریابی بسیار خوب هستند و مزایای خود را نسبت به سیستم عاملهای رسانههای اجتماعی نشان میدهند. به یاد داشته باشید، اگر آنقدر خوب است که درست نباشد، معمولا همینطور است یعنی درست نیست. اگر واقعا میخواهید روی این Meme کوینها "سرمایه گذاری" کنید، همیشه مبلغی را که میخواهید از دست بدهید در نظر داشته باشد.
- کلاهبرداری در صرافی غیرمتمرکز به صورت خروج از پروژه
مروجهای توکنهای به ظاهر قانونی میتوانند سرمایهگذاران را با تلقین موفقیت آمیز بودن پروژه یا ارائه معیارها و بازدهی چشمگیری جذب کنند، فقط پس از راهاندازی یا گاهی پس از مدتهای طولانیتر پس از ایجاد اعتماد و اعتبار، از سرمایههای سرمایهگذاران خارج میشوند.
- برداشت نقدینگی از استخرهای یونی سواپ
Liquid pulls یا Rug Pulls، در صرافیهای غیرمتمرکز مانند یونی سواپ رایج است. دلیلش میزان حجم خروجی اتریوم (ETH) بعد از خریدهای توکنهای فهرست شده جدید است و اغلب به طور گسترده در حال تبلیغ شدن هستند. کلاهبرداران به طور ناگهانی اتریوم به دست آمده را تخلیه میکنند و توانایی قربانیان برای فروش توکنهای جدید و امکان بازپسگیری سرمایه را از قربانیها از بین میبرند.
- مهندسی اجتماعی
از آنجایی که کاربران در توکنها و استخرهایی که با آنها تعامل دارند کوشاتر شدهاند، کلاهبرداران روشهای فزایندهای را برای دستکاری شرکتکنندگان در کنار گذاشتن سرمایهشان ارائه کردهاند. یکی از آخرین روندها از ویژگیهای مبادله پیشرفته در DEX ها مانند Uniswap یا PlasmaSwap استفاده میکند تا به نظر برسد که تاثیرگذاران شناخته شده جامعه در حال سرمایهگذاری روی یک توکن خاص هستند.
این ویژگی که به شما امکان میدهد یک گیرنده را مشخص کنید، برای اهداف واقعی مفید است (مثلا اگر ترجیح میدهید توکن را در آدرسی غیر از آدرسی که در حال انجام معامله است دریافت کنید) اما به کلاهبرداران اجازه میدهد گیرنده دیگری را برای مبادله انتخاب کنند.
اگر آدرسهای اینفلوئنسرها قابل شناسایی باشند، کلاهبرداران میتوانند یک مبادله از کیف پول خود به آدرس اینفلوئنسر ایجاد کنند و این تصور را ایجاد کنند که در حال سرمایهگذاری روی توکن هستند، که با اعلان های بلاک چین به طور خودکار در رسانههای اجتماعی تقویت میشود. در کنار سایر تکنیکها برای ایجاد نمودارهای قیمت فریبنده و جذاب، این امر باعث جلب توجه جامعه میشود و قبل از این که کلاهبرداران وجوه آنها را بدزدند، ارزشگذاریها را بیشتر میکند.
چطور باید کلاهبرداری صرافیها را شناسایی کرد؟
همیشه اهمیت دارد که قبل از این که وجوه خود را واریز کنید در هر مکانی، بررسی و تجزیه و تحلیل لازم را برای نشانههای هشداردهنده به انجام رسانید.
- تحقیق در مورد پروژه
در حالی که نباید به تمامی تیمهای توسعهدهنده با نام ناشناس و یا مستعار (به عنوان مثال میتوانیم از بیت کوین یاد کنیم)، به جز در موردی که به وسیله منابع مورد اعتماد پشتیبانی شوند، به دید شبهه نگاه کنیم؛ اما همچنان باید به خاطر داشته باشیم که احتیاط شرط عقل است و کلاهبرداران همیشه به طور مخفی و ناشناس به سراغ ما میآیند و راهی برای تشخیص فعالان خوب و یا فعالان بد وجود ندارد.
- قرارداد هوشمند و ممیزی کد را بررسی کنید
پروژههای واقعی باید قراردادهای هوشمند داشته باشند و کد آنها توسط متخصصان بازرسی شود تا اطمینان حاصل شود که هیچ اشکالی وجود ندارد که بتواند به کاربران آسیب برساند. انجام ممیزی پرهزینه است، بنابراین فقدان حسابرسی به معنای واقعی نبودن پروژهها نیست، فقط باید با احتیاط با آن ها رفتار کرد زیرا نمیتوانید بین پروژههای واقعی که توانایی پرداخت حسابرسی را ندارند تمایز قائل شوید. کلاهبردارانی که هزینه آن را پرداخت نمیکنند.
- اخذ تاییدیه با استفاده از منابع مورد اعتماد
به جای جستوجوی توکنها یا جفتها در یونی سواپ، میتوانید با مراجعه به یک منبع قابل اعتماد، مانند وب سایتهای ردیابی رمزنگاری CoinMarketCap یا CoinGecko، تایید کنید که موارد اصلی را انتخاب میکنید. برای مثال، در CoinMarketCap، میتوانید توکن را جستوجو کنید، آن را انتخاب کنید، سپس به جفتهای معاملاتی به سمت پایین صفحه بروید. اگر روی جفت مربوطه در کنار یونی سواپ کلیک کنید، به صفحه اصلی یونی سواپ میروید و به شما کمک میکند تا از توکنهای جعلی جلوگیری کنید. همچنین یک گزینه در بالا برای MetaMask وجود دارد.
از آنجایی که پروتکل Uniswap بدون مجوز است و بازیگران خوب و بد می توانند توکنها را از طریق آن فهرست کنند، اغلب هشداری برای کاربران میبینید که در اجتناب از کلاهبرداران ابتکار عمل کنند. هشدار مشابهی در صفحه swap PlasmaFinance صادر شده است. اینها در هر صورت یادآورهای مفیدی هستند، اما از آنجایی که این هشدار برای جفتهای معتبرتر منبع شناخته شده نشان داده نمیشود، میتواند به عنوان پرچم قرمز دیگری نیز عمل کند. باز هم، نه این که لزوماً اصیل نیست، فقط بازیگران خوب و بد همیشه قابل تشخیص نیستند و بنابراین باید مراقب بود.
در آخر میخواهیم به کلاهبرداری صرافی غیر متمرکز Luna Yield هم اشاره کنیم. کلاه برداری پلتفرم Luna Yield اولین کلاه برداری از نوع راگ پول در شبکه سولانا است که تخمین زدهاند که در این پلتفرم تا ده میلیون دلار از سرمایه قربانیان به سرقت رفته است. به نقل از سول پد (SolPad) پلتفرمی که مختص لانچ پروژهها در شبکه سولانا است، پلتفرم Luna Yield ممکن است به کلاهبرداری راگ پول از کاربران خود دست زده باشد.
سوال های متداول
- آیا یونی سواپ ایمن است؟
صرافی غیرمتمرکز ارز دیجیتال یونی سواپ به یکی از محبوبترین پلتفرمهای غیرمتمرکز ارز دیجیتال تبدیل شده است. یونی سواپ (Uniswap) به یک هدف اصلی برای کلاهبرداران تبدیل شده است.
- اخذ تاییدیه با استفاده از منابع مورد اعتماد چگونه است؟
به جای جستوجوی توکنها یا جفتها در یونی سواپ، میتوانید با مراجعه به یک منبع قابل اعتماد، مانند وب سایتهای ردیابی رمزنگاری CoinMarketCap یا CoinGecko، تایید کنید که موارد اصلی را انتخاب میکنید.
- کلاهبرداری در صرافی غیرمتمرکز به صورت خروج از پروژه به چه صورت است؟
مروجهای توکنهای به ظاهر قانونی میتوانند سرمایهگذاران را با تلقین موفقیت آمیز بودن پروژه جذب کنند، فقط پس از ایجاد اعتماد و اعتبار، از سرمایه های سرمایهگذاران خارج میشوند.