كيف تكتشف احتيال الكريبتو: عمليات السحب، والإسقاطات الجوية المزيفة، ومستنزفات المحافظ
تبدو عمليات احتيال الكريبتو لا نهائية التنوع، وهي بنيويًا قليلة جدًا. فكل ما يسلب أموال الناس تقريبًا هو واحد من أربعة: رمز يمكن سحب سيولته، أو موافقة عقد تتيح لأحدهم إنفاق رصيدك، أو نسخة مزيفة من شيء حقيقي، أو شخص يكسب ثقتك لأسابيع قبل أن يذكر استثمارًا.
معرفة الأشكال أهم من حفظ الأسماء، لأن الأسماء تتغير كل دورة والأشكال لا. فيما يلي شكل كل نوع، والفحوص التي تستحق القيام بها قبل ربط محفظتك، وما تفعله إن كنت قد وقّعت شيئًا بالفعل.
جدول المحتويات
الأشكال الأربعة
عملية السحب هي رمز يحتفظ منشئوه بالقدرة على سحب السيولة من المجمع، أو سك المزيد من المعروض، أو منع البيع. يدخل المشترون فيرتفع السعر. ثم تُسحب السيولة فيهوي الرسم البياني عموديًا، لأنه لم يبق أحد للبيع له.
مستنزف المحفظة لا يأخذ شيئًا بالقوة. بل يقنعك بتوقيع معاملة تمنح عقدًا صلاحية تحريك رموزك، ثم يحركها. وعادةً ما يصل التوقيع متنكرًا في هيئة مطالبة أو سك أو تحقق أو إسقاط جوي، ويقع الضرر لاحقًا، وأحيانًا بعد أيام، ولذلك يعجز الناس عن الربط بين الحدثين.
فحوص تستغرق دقيقتين
- تحقق مما إذا كانت السيولة مقفلة ولأي مدة. مستكشفات البلوكتشين وماسحات الرموز تعرض ذلك. السيولة غير المقفلة، أو قفل ينتهي الأسبوع المقبل، يعني أن الفريق يستطيع سحب المجمع متى شاء.
- انظر إلى توزيع المعروض. إن كانت حفنة من المحافظ تملك معظم الرموز، فالسعر على الشاشة زينة. هؤلاء الحائزون يقررون ما يحدث، ويمكنهم الخروج على حساب شرائك في أي لحظة.
- اقرأ صلاحيات العقد، أو مرّر العنوان على الأقل عبر ماسح يقوم بذلك. الدوال التي تستطيع إيقاف التحويلات، أو تغيير الرسوم بعد الإطلاق، أو حظر العناوين ليست أخطاءً برمجية. إنها الآلية نفسها.
مؤشرات خطر تتكرر كل دورة
لا شيء منها دليل بمفرده. لكن اجتماع اثنين أو أكثر يكفي عادةً للانصراف.
- عائد مضمون. لا شيء في الأسواق مضمون، والكلمة نفسها اعتراف تقريبًا. والنسب اليومية الثابتة هي الادعاء نفسه برقم أصغر.
- الضغط للتحرك فورًا. عدّادات تنازلية، وحصص توشك أن تُغلق، ومكافأة تنتهي صلاحيتها. الاستعجال موجود لمنعك من إجراء فحص الدقيقتين، وهو الشيء الوحيد الذي يفصل المحتال عن محفظتك.
- فريق لا يمكن التحقق منه. الهوية المجهولة ليست احتيالًا بالضرورة، لكن فريقًا بوجوه من بنوك الصور، أو سير ذاتية مستعارة من لينكدإن، أو مستشارين لم يسمعوا بالمشروع قط، فهذه كذبة محددة ومتعمدة.
- رابط وصل إليك بدل رابط ذهبت للبحث عنه. يصل معظم المستنزفين إلى الناس عبر رسالة مباشرة، أو رد أسفل منشور رائج، أو نتيجة بحث مموّلة. وكتابة العنوان بنفسك تزيل معظم هذه الفئة دفعة واحدة.
عادات تمنع معظم ذلك
1. افصل محافظك
احتفظ بممتلكاتك طويلة الأمد في محفظة لا تتصل بأي موقع أبدًا، واستخدم محفظة ثانية بأرصدة صغيرة لكل ما هو تفاعلي. هذا لا يجعل خداعك أصعب، بل يجعل الوقوع في الخداع قابلًا للنجاة منه، وهو هدف أكثر واقعية.
2. راجع الموافقات وألغها
موافقات الرموز لا تنتهي صلاحيتها. فالإذن الذي منحته لتطبيق لامركزي قبل عامين ما زال فعّالًا، وإن اختُرق ذلك العقد لاحقًا فإن هذا الإذن هو ما يُستخدم. ألغِ كل ما لم تعد تستخدمه، وفضّل الموافقة على مبلغ محدد بدل غير محدود كلما أتاحت الواجهة الخيار.
3. أبطئ ما يبدو عاجلًا
كل عملية احتيال مبنية على افتراض أنك لن تتوقف. وجعل الانتظار ساعة قبل توقيع أي شيء وصلك دون طلب قاعدة شخصية لا يكلفك شيئًا تقريبًا على مدار سنة، لأن الفرص الحقيقية لا تتبدد بستين دقيقة. وما يتبدد لم يكن فرصة أصلًا.
إن كنت قد وقّعت شيئًا بالفعل
- انقل الأموال المتبقية أولًا إلى محفظة لم تُكتب عبارتها السرية في أي مكان قط. فالإلغاء يستغرق وقتًا والمهاجم لا ينتظر.
- ثم ألغِ الموافقة عبر أداة إلغاء خاصة بتلك الشبكة. نقل الأموال لا يلغي الإذن، وسيظل الإذن ساريًا على أي شيء ترسله لاحقًا إلى ذلك العنوان.
- افترض أن المحفظة مخترقة إن أدخلت عبارتك السرية في أي مكان على الإطلاق. الموافقة يمكن إلغاؤها، أما العبارة المسربة فلا. تلك المحفظة يجب هجرها كليًا.
- تجاهل كل من يعرض استرداد الأموال مقابل رسوم. خدمات الاسترداد التي تتصل بالضحايا هي الاحتيال الثاني الذي يلي الأول، وتنجح لأن من خسر ماله للتو يريد بشدة أن يصدق.
مراقبة مراكزك بدل مجموعة دردشة
كثير من القرارات السيئة تبدأ بالحاجة إلى معلومة بسرعة والحصول عليها ممن يرد أولًا. وامتلاك تنبيهاتك الخاصة على أصولك يزيل هذا الاعتماد. يرسل TradeSlayers تنبيهات السعر والمؤشرات إلى واتساب، فيكون ما يخبرك بتحرك مركزك نظامًا أعددته أنت لا غريبًا يحمل رابطًا.
أين يتركك هذا
لست بحاجة إلى التعرف على كل احتيال جديد. أنت بحاجة إلى عدد قليل من العادات التي تُفشل الشائع منها: محفظة منفصلة لكل ما هو تفاعلي، وموافقات تُراجع وتُلغى، وروابط تُكتب لا تُنقر، وساعة تأخير على كل ما يصل دون دعوة. لا شيء من ذلك معقد، ومجتمعة تزيل الغالبية العظمى من المخاطر.
الأسئلة الشائعة
هل يمكن أن تحدث عملية سحب لرمز كبير ومعروف؟
السحب الكلاسيكي للسيولة أصعب بكثير عندما يُتداول الرمز في منصات كبرى بسيولة مستقلة عميقة، لأن لا طرف واحد يسيطر على المجمع. المشاريع الكبيرة تفشل بطرق أخرى: بيع من الداخل، وخزائن منهارة، وثغرات. الحجم يقلل خطرًا محددًا لا الخطر عمومًا.
هل ربط محفظتي بموقع آمن؟
الربط وحده لا يشارك سوى عنوانك العام، وهو عام أصلًا. تبدأ المخاطرة في الخطوة التالية حين يُطلب منك التوقيع. اقرأ ما يمنحه التوقيع بدل الاكتفاء بنص الزر، وكن أشد حذرًا مع طلبات صلاحية الإنفاق غير المحدودة.
هل الرموز التي تظهر في محفظتي دون طلب خطرة؟
الاحتفاظ بأحدها لا يضر. التفاعل معه قد يضر. هذه الإسقاطات الصغيرة موجودة لتدفعك إلى زيارة موقع للبيع أو المطالبة، وذلك الموقع هو حيث يقيم المستنزف. اتركها وشأنها، وأخفها في واجهة محفظتك، ولا توافق على أي شيء للتخلص منها.
ارتق بتداولك إلى المستوى التالي
Build your trading edge with automation, smarter execution, and practical risk controls.