رمز ارز

کلاهبرداری قرارداد هوشمند چیست؟ بررسی قراردادهای مخرب ارز دیجیتال و راه‌های تشخیص

smart-contract-crypto-scam
حقوق دیجیتال | قرارداد هوشمند | کلاهبرداری رمزارزی

کلاهبرداری قرارداد هوشمند چیست؟ بررسی قراردادهای مخرب ارز دیجیتال و راه‌های تشخیص

قراردادهای هوشمند بخش مهمی از اکوسیستم ارز دیجیتال و برنامه‌های غیرمتمرکز هستند؛ اما قراردادهای جعلی یا مخرب می‌توانند کاربران را به امضای تراکنش‌های خطرناک، اعطای مجوزهای نامناسب یا انتقال دارایی ترغیب کنند. در این مقاله روش‌های رایج کلاهبرداری با قرارداد هوشمند و راه‌های پیشگیری و پیگیری را بررسی می‌کنیم.

قرارداد هوشمند چیست؟

قرارداد هوشمند یا Smart Contract برنامه‌ای است که روی یک شبکه بلاکچینی اجرا می‌شود و بر اساس قواعد نوشته‌شده در کد، عملیات مشخصی را انجام می‌دهد.

این قراردادها در بسیاری از پروژه‌های دیفای، صرافی‌های غیرمتمرکز، توکن‌ها و برنامه‌های مبتنی بر بلاکچین استفاده می‌شوند.

وجود قرارداد هوشمند به‌تنهایی به معنی اعتبار یا امنیت یک پروژه نیست. کد قرارداد، دسترسی‌های مدیریتی، نحوه نگهداری دارایی و رفتار پروژه باید به‌صورت جداگانه بررسی شود.

نکته مهم: «بلاکچینی بودن» یا «غیرمتمرکز بودن» یک پروژه به‌تنهایی آن را امن یا معتبر نمی‌کند.

کلاهبرداری قرارداد هوشمند چیست؟

کلاهبرداری قرارداد هوشمند زمانی رخ می‌دهد که یک قرارداد عمداً یا در قالب یک پروژه جعلی به شکلی طراحی یا معرفی شود که تعامل کاربر با آن باعث از دست رفتن دارایی، ایجاد مجوز خطرناک یا گرفتار شدن در یک فرایند فریبکارانه شود.

گاهی خود قرارداد مخرب است و گاهی مشکل اصلی از صفحه‌ای است که کاربر را به قرارداد اشتباه هدایت می‌کند.

هشدار: قبل از امضای هر تراکنش یا مجوز، باید مشخص باشد دقیقاً با چه قراردادی تعامل می‌کنید و نتیجه این تعامل چیست.

روش‌های رایج کلاهبرداری با قرارداد هوشمند

قرارداد توکن جعلی

توکنی با نام مشابه یک پروژه شناخته‌شده ایجاد می‌شود و کاربران برای خرید آن به قرارداد جعلی هدایت می‌شوند.

مجوز انتقال دارایی

کاربر با تأیید یک درخواست، مجوزی به قرارداد می‌دهد که می‌تواند امکان استفاده از توکن‌های او را ایجاد کند.

قرارداد دیفای جعلی

سایتی شبیه یک پروتکل معتبر ایجاد می‌شود و کاربر برای استفاده از خدمات با قرارداد ناشناس تعامل می‌کند.

ایردراپ مخرب

کاربر برای دریافت توکن رایگان به تعامل با قرارداد ناشناس تشویق می‌شود.

فروش NFT جعلی

برای خرید یا دریافت NFT، کاربر به قرارداد یا بازار جعلی هدایت می‌شود.

قرارداد پروژه اسکم

پروژه‌ای برای جذب سرمایه ایجاد می‌شود و بعد از جمع‌آوری سرمایه، ارزش دارایی سقوط می‌کند یا پروژه رها می‌شود.

مجوزهای مشکوک و Token Approval

در برخی شبکه‌ها، قراردادها می‌توانند از سازوکارهای مجوز برای دسترسی به توکن‌های یک کیف پول استفاده کنند. کاربر ممکن است هنگام تعامل با یک برنامه، درخواست تأیید مجوز را مشاهده کند.

خطر زمانی افزایش پیدا می‌کند که کاربر بدون اطلاع از ماهیت مجوز، آن را تأیید کند یا مجوز گسترده‌ای به یک قرارداد ناشناس بدهد.

قبل از تأیید مجوز بررسی کنید

  • نام و آدرس قرارداد.
  • نوع دارایی که مجوز آن درخواست شده است.
  • مقدار یا دامنه مجوز.
  • منبعی که قرارداد را معرفی کرده است.
  • اینکه آیا واقعاً برای انجام عملیات موردنظر به چنین مجوزی نیاز است یا خیر.

فیشینگ و قراردادهای جعلی

ممکن است کاربر ابتدا با یک لینک فیشینگ وارد سایتی شود که ظاهر آن کاملاً مشابه یک پروژه واقعی است. سپس سایت او را به قرارداد یا تراکنشی هدایت می‌کند که متعلق به پروژه اصلی نیست.

در این حالت حتی اگر کاربر تصور کند با یک برند معتبر تعامل دارد، ممکن است در واقع با قرارداد دیگری مواجه باشد.

نکته: به جای کلیک روی لینک‌های دریافتی، آدرس رسمی پروژه را از یک منبع مستقل پیدا کنید و سپس قرارداد را با منابع رسمی تطبیق دهید.

پروژه‌های جعلی و قراردادهای مخرب

گاهی قرارداد هوشمند بخشی از یک پروژه کامل و ظاهراً حرفه‌ای است. وب‌سایت، شبکه اجتماعی، نقشه راه، تبلیغات و حتی جامعه کاربری ممکن است برای ایجاد اعتماد ساخته شده باشند.

در این شرایط، بررسی فقط یک بخش کافی نیست. باید هویت تیم، قرارداد، توکنومیک، نقدینگی، نحوه مدیریت دارایی و سابقه فعالیت پروژه در کنار یکدیگر بررسی شوند.

هشدار: داشتن وب‌سایت حرفه‌ای، حساب‌های اجتماعی یا تعداد زیاد دنبال‌کننده، اعتبار قرارداد هوشمند را به‌تنهایی ثابت نمی‌کند.

اتصال کیف پول به قرارداد ناشناس

اتصال کیف پول به یک برنامه غیرمتمرکز باید با احتیاط انجام شود. خود اتصال لزوماً به معنی انتقال دارایی نیست، اما امضای تراکنش‌ها و مجوزهای بعدی می‌تواند پیامدهای متفاوتی داشته باشد.

کاربر باید قبل از تأیید، مفهوم درخواست را بفهمد و در صورت وجود ابهام، از امضای آن خودداری کند.

مواردی که قبل از امضا باید بررسی شوند

  • آدرس دقیق قرارداد.
  • شبکه بلاکچین.
  • نوع تراکنش.
  • دارایی درگیر در عملیات.
  • مبلغ یا دامنه انتقال.
  • منبع معرفی‌کننده قرارداد.

نشانه‌های قرارداد هوشمند مشکوک

آدرس ناشناس

قرارداد از منبع رسمی پروژه قابل تأیید نیست.

مجوز نامفهوم

کاربر دقیقاً نمی‌داند با تأیید درخواست چه دسترسی‌ای ایجاد می‌شود.

فشار برای امضا

کاربر برای تأیید سریع تراکنش تحت فشار قرار می‌گیرد.

وعده سود غیرعادی

تعامل با قرارداد با وعده سود بسیار بالا و بدون ریسک تبلیغ می‌شود.

پروژه ناشناس

اطلاعات مشخصی درباره تیم، هدف و سابقه پروژه وجود ندارد.

تفاوت با آدرس رسمی

آدرس قرارداد با اطلاعات منتشرشده در کانال‌های رسمی پروژه تطابق ندارد.

چگونه قرارداد هوشمند را بررسی کنیم؟

۱. آدرس قرارداد را تطبیق دهید

آدرس قرارداد را مستقیماً از منابع رسمی پروژه دریافت و با قرارداد موردنظر مقایسه کنید.

۲. شبکه را بررسی کنید

مطمئن شوید قرارداد روی همان شبکه‌ای قرار دارد که پروژه رسمی اعلام کرده است.

۳. سابقه تراکنش را ببینید

فعالیت قرارداد و رفتار آدرس‌های مرتبط را در مرورگر بلاکچین بررسی کنید.

۴. اختیارات مالک را بررسی کنید

مشخص کنید مالک یا مدیر قرارداد چه قابلیت‌هایی دارد و آیا امکان تغییر تنظیمات مهم وجود دارد.

۵. نوع مجوز را بفهمید

پیش از امضا، مشخص کنید چه دارایی و با چه سطحی درگیر درخواست است.

۶. فقط به ظاهر سایت اعتماد نکنید

سایت حرفه‌ای نمی‌تواند جای بررسی قرارداد و منابع رسمی پروژه را بگیرد.

راه‌های پیشگیری از کلاهبرداری قرارداد هوشمند

منبع رسمی را پیدا کنید

آدرس پروژه و قرارداد را از منابع رسمی و مستقل دریافت کنید.

تراکنش ناشناس را امضا نکنید

اگر مفهوم تراکنش را نمی‌دانید، آن را تأیید نکنید.

عبارت بازیابی را وارد نکنید

هیچ قرارداد یا سایتی برای تعامل عادی نباید به‌صورت بی‌دلیل Seed Phrase درخواست کند.

به وعده سود اعتماد نکنید

پیشنهاد سود بالا و تضمینی می‌تواند نشانه خطر باشد.

مجوزها را مدیریت کنید

مجوزهای قدیمی و غیرضروری کیف پول را بررسی و در صورت نیاز لغو کنید.

برای تصمیم‌گیری عجله نکنید

فشار زمانی یکی از ابزارهای رایج در کلاهبرداری‌های رمزارزی است.

هشدار: اگر درباره یک قرارداد هوشمند اطلاعات کافی ندارید، فقط به دلیل وعده ایردراپ، سود یا فرصت محدود با آن تعامل نکنید.

اگر با قرارداد مخرب تعامل کردیم چه کنیم؟

اگر با یک قرارداد مشکوک تعامل کرده‌اید، اطلاعات فعالیت خود را حفظ کنید و از انجام تراکنش‌های بیشتر با همان منبع تا زمان بررسی موضوع خودداری کنید.

ثبت تراکنش

TXID، شبکه، زمان و آدرس قرارداد را ذخیره کنید.

ثبت مجوزها

اطلاعات مربوط به مجوزهایی که تأیید شده‌اند را نگهداری کنید.

ثبت سایت

آدرس وب‌سایت و صفحه‌ای که از طریق آن با قرارداد تعامل کرده‌اید حفظ کنید.

حفظ پیام‌ها

تبلیغات، پیام‌های شبکه‌های اجتماعی و مکالمات مرتبط را حذف نکنید.

نکته: اگر دارایی منتقل شده است، اطلاعات تراکنش را در سریع‌ترین زمان ممکن ثبت کنید و از حذف مستندات خودداری نمایید.

سؤالات متداول درباره کلاهبرداری قرارداد هوشمند

کلاهبرداری قرارداد هوشمند چیست؟

کلاهبرداری قرارداد هوشمند به سوءاستفاده از قراردادهای مخرب یا پروژه‌های جعلی برای فریب کاربر، ایجاد مجوز خطرناک یا انتقال دارایی گفته می‌شود.

آیا هر قرارداد هوشمند خطرناک است؟

خیر. قراردادهای هوشمند بخش مهمی از اکوسیستم بلاکچین هستند؛ اما هر قرارداد باید از نظر منبع، کد، اختیارات و نحوه تعامل بررسی شود.

آیا اتصال کیف پول به قرارداد باعث سرقت دارایی می‌شود؟

اتصال کیف پول به‌تنهایی الزاماً به معنی انتقال دارایی نیست، اما تراکنش‌ها و مجوزهایی که پس از اتصال تأیید می‌شوند می‌توانند پیامدهای مختلفی داشته باشند.

اگر یک قرارداد از من مجوز نامشخص خواست چه کنم؟

تا زمانی که مفهوم و ضرورت مجوز را متوجه نشده‌اید، آن را تأیید نکنید و آدرس قرارداد و منبع معرفی آن را بررسی کنید.

اگر با قرارداد مخرب تراکنش انجام داده باشم قابل پیگیری است؟

امکان بررسی به اطلاعات تراکنش، مسیر انتقال دارایی، مشخصات قرارداد و سایر مستندات بستگی دارد.

برای پیگیری کلاهبرداری قرارداد هوشمند چه مدارکی لازم است؟

آدرس قرارداد، TXID، آدرس کیف پول‌ها، لینک سایت، تصاویر تراکنش، پیام‌ها و اطلاعات پروژه از جمله مدارک مهم هستند.

قربانی کلاهبرداری قرارداد هوشمند شده‌اید؟

اگر با یک قرارداد هوشمند مشکوک تعامل کرده‌اید و دارایی رمزارزی شما منتقل شده یا با مشکل مواجه شده‌اید، اطلاعات قرارداد و تراکنش‌ها را حفظ کنید و برای بررسی حقوقی موضوع درخواست مشاوره ثبت کنید.

درخواست مشاوره حقوقی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

3 × یک =