Ana səhifə › Bələdçilər › Fırıldaqdan qorunma
Əsl airdrop-u saxtadan necə ayırmalı? Bunun fırıldaq olduğunu göstərən 5 əlamət
Bir dostum mənə bir ekran görüntüsü göndərdi: hansısa qrupda «filan layihə airdrop almaq üçün açıldı, 24 saat limitli» görüb, içəri girdiyi sayt kifayət qədər səliqəli düzəldilmişdi, cüzdanı qoşandan sonra bir təsdiq pəncərəsi çıxdı, o, basmaq üzrə idi ki, əvvəlcə məndən bir soruşmaq ağlına gəldi: «Bu təhlükəsizdir?» — yaxşı ki soruşdu. O pəncərəni bassaydı, cüzdanındakı kripto təxminən artıq onun olmazdı. Bu cür fişinq üsulu o qədər geniş yayılıb ki, hətta Binance-ın rəsmi akademiyasının airdrop fırıldağı izahı da onun haqqında ayrıca yazıb.
Saxta airdrop indi getdikcə daha incə düzəldilir, sadəcə «gözəl, ya yox»a baxıb əsl-saxtanı əslən ayırmaq olmur. Amma yaxşı xəbər budur: fırıldaqçı istədiyini ələ keçirmək üçün mütləq səni bir neçə hərəkətdən ən azı birini etmәyə vadar etməlidir. Bu hərəkətlərin arxasındakı əlamətləri yaxşıca tanı, qablaşdırma nə qədər gözəl olsa da, yerindəcə dayandıra bilərsən. Aşağıdakı beş əlamətdən hər hansı birini görəndə əvvəlcə tərpənmə.
Əlamət bir: girən kimi cüzdan qoşub icazə imzalamağı istəyir
Normal airdrop almağın sırası belədir: əvvəlcə cüzdanı qoş (bu addım yalnız saytın sənin ünvanını görməsi üçündür), uyğun olub-olmadığını, nə qədər ala biləcəyini təsdiqlә, ən sonda almaqda bir dəfə imzala. Problem o bir dəfə «nə imzaladığın»dadır.
Saxta airdrop çox vaxt cüzdana qoşulan kimi dərhal sənə hansısa kontrakta «icazə verməyi (approve)» istəyən bir pəncərə çıxarır və adətən limitsiz icazə. Sən airdrop aldığını sanırsan, əslində qarşı tərəfə «istənilən vaxt bu cür kriptonu daşıya bilərəm» icazəsi verdin.
Yerindəcə necə yoxlamalı: cüzdan pəncərəsinin hansı hərəkəti istədiyinə aydın bax. Yalnız airdrop almaqdırsa, məntiqlisi «bir mesaj imzalamaqdır (signature)», «hansısa kontrakta USDT / USDC / hansısa kriptonu işlətmәyə icazə» kimi yazı çıxmamalıdır. İcazə görəndə, uzun bir kontrakt ünvanının varlıqları işlətmәyə icazə istədiyini görəndə əvvəlcə ləğv et. İmza ilə icazənin fərqi, zərərli icazənin kriptonu necə daşıdığı — zərərli imza və icazə fırıldağı yazısında ən aydın verilir.
Bir də kiçik təfərrüat: düzgün alma səhifəsi adətən əvvəlcə sənə «bu ünvanın nə qədər ala biləcəyini» göstərir, sən bunu biləndən sonra imzalayırsan. Cüzdana qoşulan kimi, heç bir uyğunluq, heç bir miqdar göstərmәdən, tələsik bir təsdiq düyməsi basmağı istəyirsə — bu sıranın özü yanlışdır. Məlumat hələ verilməyib, səndən əvvəlcə icazə istəyir, onda istədiyi airdrop almağına imkan vermәk deyil, sənin o bir təsdiqindir.
Əlamət iki: özəl açar və ya bərpa ifadəsi istəyir
Bu, ən sadə, həm də ən öldürücüdür. Hər hansı səhifə, hər hansı «dəstək», hər hansı «cüzdan təsdiqi» addımı, səndən özəl açar və ya bərpa ifadəsi (seed phrase) daxil etmәyi istəyirsə, yüz faiz fırıldaqdır, istisnasız.
Bərpa ifadəsi bütün cüzdanının baş açarıdır, normal airdrop almaq başdan-sona ona ehtiyac duymur. Səndən istəyən yalnız bütün varlığını oğurlamaq istəyəndir. Sözlər çox məntiqli qablaşdırılır: «bunun sən olduğunu təsdiqləmәk üçün», «cüzdanı sinxronlaşdırmaq, sonra ala bilərsən», «sistem anomaliya aşkarladı, yenidən təsdiq et» — nə qədər məntiqli olsa da, saxtadır. Bir prinsipi yaddaşa həkk et: bu söz sırası yalnız sən «özün» cüzdan yaradanda və ya bərpa edəndə, etibar etdiyin cüzdan tətbiqində daxil edilir, hər hansı veb səhifə, hər hansı söhbət pəncərəsi bərpa ifadəsi yazmağı istəyirsə, hamısı fırıldaqdır.
Dəyişdirilmiş versiyalardan da ehtiyatlı ol. Bəzisi birbaşa yazmağı istəmir, sənə «QR kod skan edib cüzdan qoş» addımı verir, ya hansısa məşhur cüzdanın rəsmi səhifəsi kimi davranıb «idxal et»i istəyir. Əsas məqam onun hansı qablaşdırma işlətdiyi deyil, onda — bərpa ifadən proses zamanı öz cüzdan tətbiqindən çıxıb hansısa başqa yerə gedirsə, problem var. Hətta MetaMask-ın rəsmi izahı da «bərpa ifadəsini heç kimə açma»nı birinci qayda kimi sıralayıb, bunun nə qədər təməl olduğunu göstərir.
Əlamət üç: kilidi açmaq üçün əvvəlcə pul istəyir
«Böyük bir airdrop udmusan, amma çıxarmaq üçün əvvəlcə bir az komissiya / depozit / kilid açma haqqı ödəməlisən.» Bu, klassiklərin klassikidir.
Həqiqət budur: əsl airdrop almaq heç olmasa bir az zəncirüstü qaz haqqı ödəyir (cüzdanın birbaşa şəbəkəyə ödəyir, hansısa adama yox) və məbləğ adətən böyük deyil. Heç bir düzgün airdrop səndən «əvvəlcə qarşı tərəfə bir məbləğ köçür» istəmir, sonra kripto buraxsın. Məntiq də sadədir — onsuz da pulsuz verildiyinə görə, vermədən əvvəl sənə əvvəlcə pul ödətmənin nə mənası var?
Yerindəcə necə yoxlamalı: «qaz ödəmәk» ilə «qarşı tərəfə pul ödəmәk»i ayır. Qaz ödəmәk sənin cüzdanının bir əməliyyat imzalaması, şəbəkənin tutmasıdır; «kilidi açmaq üçün əvvəlcə bu ünvana bir məbləğ köçür» kimi səni hansısa ünvana özün köçürmәyə vadar edən şeyi birbaşa bağla. Qarşı tərəfin verdiyi ünvanı Etherscan və ya BscScan-a yapışdırıb baxa da bilərsən, adətən bir yığın qurbanın köçürmə qeydini görəcəksən, bu, dəmir sübutdur.
Bu cür fırıldağın bir davamı da var, «donuz kəsmə üslubunda əlavə» adlanır: birinci məbləği ödəyirsən, qarşı tərəf deyir ki, «məbləğ çatmadı, daha böyüyünü buraxmaq üçün bir az da əlavə et», addım-addım səni daha dərinə salır. Özünü «təzəcə ödədiyim pulu geri almaq üçün, başqa çarə yoxdur, bir də ödəyirəm» dövrəsində tapan kimi, bu, tipik fırıldaq quruluşudur, zərəri kəsmәli olduğun indidir, bir də ödəmәk yox. Yadda saxla: sən əslən o airdrop-u heç vaxt udmamısan, sözdə çıxarma sadəcə səni durmadan pul çıxarmağa vadar edən bir qarmaqdır.
Əlamət dörd: URL bir az yanlışdır
Fişinq saytının gövdəsi o URL sırasıdır. Fırıldaqçı domeni rəsmiyə demək olar ki eyni edir: bir hərf fərqli, l-i 1-ə dəyişib, oxşar yazılış işlədib, ya arxasına anlaşılmaz bir küy əlavə edib. Sən bir göz vurub «hə, elə odur» deyirsən, əslində zərrə fərqi var. Aşağıda yenidən burada izah olunur.
Yerindəcə necə yoxlamalı: şəxsi mesajdan, qrupdan, reklamdan keçid basma. Həmişə etibar etdiyin mənbədən — layihə rəsmi kanalı, iri birjanın listinq səhifəsi, blok bələdçisinin qeydə aldığı rəsmi keçid — keç. Ünvanı yapışdırmaq, ya sayta girmәzdən əvvəl yoxlama vərdişini cüzdan ünvanı yoxlamasına görə bir dəfə et. Brauzer ünvan zolağındakı domeni hərf-hərf aydın oxu, sonra cüzdanı qoş.
Xüsusilə asanca düşülən bir ssenari var: axtarış mühərrikində hansısa layihə adını axtarırsan, nəticədə ən üstdəki bir-iki sətir reklam yeridir, domen demək olar ki uyğun görünür, basanda fişinq saytı çıxır. Ona görə də axtarış nəticəsinin lap üstündəki reklam əksinə ən çox ehtiyat tələb edəndir. Tez-tez gözardı edilən başqa təfərrüat: HTTPS-in kiçik kilidi yalnız bağlantının şifrələndiyini bildirir, bu saytın yaxşı adam olduğunu yox — fırıldaqçının fişinq saytında da eyni cür kiçik kilid ola bilər. «Kilid var»ı təhlükəsizlik zəmanəti sayma. Cüzdan qoşmaq, imzalamaq kimi hərəkətlərin arxasındakı prinsipi anlamaq üçün Ethereum-un rəsmi təhlükəsizlik səhifəsində yaxşı bir giriş izahı var.
Əlamət beş: «indi dərhal» tələsdirmə sözləri
«24 saat limitli», «son 100 yer qaldı», «vaxtı keçəcək» — bu geriyə sayım və qıtlıq sözlərinin yalnız bir məqsədi var: sənə sakit yoxlamağa vaxt verməmәk. Çünki dayanıb yoxlasan, çox güman çatı görəcəksən.
Doğrudan miqyaslı airdrop-un adətən alma vaxt pəncərəsi çox uzundur, sənin o bir neçə dəqiqənə əslən ehtiyacı yoxdur. Nə qədər çox tələsdirirsə, nə qədər çox qaçırmaqdan qorxudursa, bir o qədər yavaşlamalısan.
Yerindəcə necə yoxlamalı: tələsdirmə sözləri ilə qarşılaşanda qəsdən 10 dəqiqə dayan, layihə rəsmi kanalına qayıt, belə bir şeyin olub-olmadığını, alma girişinin düz URL-ini təsdiqlə. 10 dəqiqə qaçırdığın əsl airdrop-dursa, itki məhduddur; amma impulsla basdığın saxtadırsa, cüzdanının hamısı ola bilər. Təhlükəsizlik anlayışları üçün Binance rəsmi dəstək mərkəzinin fırıldaqdan qorunma bölməsinə də baxa bilərsən.
Bir dəyişdirilmiş forması da diqqət tələb edir: qarşı tərəf «sən çox xüsusisən» abı-havası yaradır — «yalnız ilk 100 nəfərə verilir», «sənin ünvanın seçildi». Ad çəkilmənin qürur hissi adamı ayıq-sayıqlığını atmağa məcbur edir, bu, məhz onun istədiyidir. Əsl airdrop «uyğun olan hər kəs ala bilər» deyir, səni tək seçən bu cür səhnə qurmaz. Tələsdirmə ilə qıtlığı bir yerdə görəndə, on dəfədən doqquzu qablaşdırmadır.
Bu beş əlaməti bir yerdə gör: cüzdanı qoşan kimi icazə imzalamağı istəyir, özəl açar bərpa ifadəsi istəyir, əvvəlcə pul istəyir, URL qəribədir, basmağı tələsdirir. Biri olsa dayanmalı, ikidən çox olsa demək olar ki, fırıldaq olduğunu təsdiqləmәk olar.
Redaktor testi: bir saxta airdrop bizi az qala aldatdı
Bizi ən çox təsirləndirən dəfə, eyni «layihə»dən ardıcıl iki versiya alma keçidi almağımız oldu — biri rəsmi elan bölməsindən, biri şəxsi mesajla tıxılmışdı. İki səhifə demək olar ki, eyni görünürdü, rənglər, şriftlər, o yaşıl alma düyməsi — hamısı uyğun gəlirdi, sadəcə ekrana baxıb əsl-saxtanı əslən ayırmaq olmurdu. Fərq tamamilə URL zolağında gizlənmişdi: şəxsi mesaj olan, rəsmi domendəki bir kiçik l hərfini 1 rəqəminə dəyişmişdi, böyüdüb diqqətlə baxmasan, göz onu avtomatik olaraq düzgünə «tamamlayır».
İki URL-i yan-yana tutuşdurub, sonra rəsmi kanala qayıdıb keçidi bir də yoxlayandan sonra şəxsi mesaj olanın saxta olduğunu təsdiqlədik. Bu hadisə bizdə bir vərdişi möhkəmlətdi: hər hansı airdrop keçidini həmişə rəsmi öz kanalından keç, başqasının «xeyirxahlıqla» yenidən göndərdiyi heç birinə basma. Bütün səfərin ən böyük dərsi budur: saxta airdrop axmaqlığı yox, sənin «tələsməyini və URL-i hərf-hərf yoxlamağa üşənməyini» mərc edir. Bu yazıda sıralanan beş əlaməti əlüstü bir yoxlama siyahısı kimi qəbul et, əksər saxta səhifə sən hələ cüzdanı qoşmazdan əvvəl artıq özünü ifşa edir.
Bu beş əlaməti əzbərlә, bazardakı saxta airdrop-ların böyük əksəriyyətini qarşılaya bilərsən. Onların ortaq məntiqi əslində bir cümlədir: əsl airdrop sənə «başa düşülən, tələsdirilməyən, əvvəlcə pul çıxarmayan, açar verməyən» imkan verir; bunlardan biri pozulan kimi, əvvəlcə onu saxta say. Bir əslini qaçırmaq yaxşıdır, nəinki bütün cüzdanı itirmәk — hansı daha ağırdır, əslində bir baxışda ayrılır.
Əlaməti anlamaq yalnız ilk addımdır, həqiqətən airdrop almağa başlayanda tam təhlükəsizlik axını kripto airdrop tam bələdçisində addım-addım var; qeyri-mərkəzləşdirilmiş cüzdanın rastlaşa biləcəyi müxtəlif fırıldaq üsullarını sistemli tanımaq istəsən, sonra ən çox rast gəlinən 5 cüzdan fırıldağına bax. Airdrop alıb-almamaq müvəqqətidir, bu «əvvəlcə bir dayan, sonra işə başla» mühakiməsi səninlə həmişə qalacaq. Bir ünvan və ya URL-in düz olub-olmadığını əlüstü yoxlamaq istəsən, bizim ünvan yoxlayıcımızı da işlədə bilərsən.
Son bir praktik məsləhət: mühakiməni məşq etmәyin ən yaxşısı onsuz da tanış olduğun, problem olanda soruşa biləcəyin dəstəyi olan bir mühitdə başlamaqdır. Əvvəlcə birjada əsas axını yaxşıca öyrən, sonra bu ayıqlıqla zəncirüstü airdrop-a get, xeyli sabit olar. Hələ hesabın yoxdursa, dəvət kodu BNB3311 ilə Binance-da qeydiyyatdan keç, yeri gəlmişkən komissiya endirimini də götür (faktiki faiz Binance səhifəsində göstərilənə əsaslanır və siyasətə görə dəyişə bilər).