Нещодавно помітив, що у спільноті Web3 набирає обертів нова хвиля шахрайства, і потрібно про це розповісти. Йдеться про так званих MEV ботів, які шахраї використовують як приманку, щоб витягнути у людей гроші. Організації з безпеки, такі як Web3 Antivirus, вже випустили попередження, але здається, багато хто все ще потрапляє.



Схема працює досить хитро. Спочатку шахраї знімають відеоуроки і викладають їх на YouTube, обіцяючи показати, як розгорнути чарівний смарт-контракт, який нібито автоматично заробляє на MEV-арбітражі. Звучить заманливо, особливо якщо ти давно мрієш про пасивний дохід. Жертва розгортає контракт, відправляє перше інвестування (часто це 2 ETH або більше) і чекає дива.

І тут починається найцікавіше. Шахрай попередньо закидає у контракт свої гроші, щоб створити ілюзію швидкого доходу. Коли ти перевіряєш баланс, бачиш не тільки свою інвестицію, а й «прибуток». Це спрацьовує як магія на людську жадібність. Довіра зростає, і жертва готова вкласти ще більше.

Потім настає момент істини. Людина вирішує вивести свої кошти разом із «заработком», і тут весь код mevbot розгортається у повну силу. Функція виведення коштів не повертає нічого власнику — натомість всі активи переказуються прямо на гаманець шахрая. Вся операція — це ретельно спланована пастка, яка використовує людські слабкості.

Як же не стати жертвою? По-перше, будь-яке відео, що обіцяє автоматизований високий прибуток або безкоштовні інструменти для арбітражу, потрібно розглядати як потенційну аферу. Я серйозно. Ніколи не довіряй коду з неофіційних джерел.

По-друге, перед тим як взаємодіяти зі смарт-контрактом, що вимагає внесення коштів, потрібно вивчити його код. Якщо ти не розбираєшся у коді, звернися до професіоналів — аудиторських фірм або експертів з безпеки. Особливу увагу приділяй функціям виведення коштів і передачам активів.

По-третє, використовуй інструменти для симуляції транзакцій. MetaMask та інші професійні гаманці дозволяють симулювати транзакцію перед її відправкою. Якщо бачиш, що твої кошти відправляться на невідомий адресу — стоп, не підписуй.

І головне правило: завжди тестуй із мінімальними сумами. Якщо якийсь «бот» вимагає великої інвестиції для активації або демонстрації прибутку, це великий червоний прапор.

У блокчейні немає місця для наївності. Децентралізована природа Web3 означає, що після розгортання шкідливий код закріпиться там назавжди. Шахраї постійно вдосконалюють методи, тому захист своїх активів вимагає не лише технічних знань, а й здорового скептицизму. Пам’ятай: у крипто не буває безкоштовних обідів. Будь уважним.
ETH-2,63%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити