فهرست مطالب
- کانترکت یا قرارداد هوشمند چیست؟
- تشخیص کانترکت واقعی ارز دیجیتال از کانترکت کلاهبرداری
- جمعبندی نکات مهم
یکی از روشهای رایج کلاهبرداری ارز دیجیتال استفاده از کانترکت کلاهبرداری ارز دیجیتال به جای کانترکت واقعی است. در چنین شرایطی شما ممکن است ارز دیجیتال مورد نظر خود را در کیف پول مشاهده کنید اما با بررسی دقیقتر متوجه میشوید که رمز ارزی که دریافت کردید از یک کانترکت کلاهبرداری با نماد ارز مورد نظر شما ارسال شده است. در این مقاله به آموزش تشخصیص کانترکت کلاهبرداری ارز دیجیتال از کانترکت واقعی میپردازیم و روشهای جلوگیری از این اتفاق را آموزش میدهیم.
کانترکت یا قرارداد هوشمند چیست؟
«قرارداد هوشمند» (Smart Contract) مجموعهای از کدهای برنامهنویسی است که برای انجام یک فعالیت خاص نوشته شده و به عنوان یک تراکنش همیشگی و قابل تعامل در بلاک چین ثبت میشود. اعتبارسنجها یا نودهای بلاک چین تعاملات کاربران با هر کانترکت را به عنوان یک تغییر وضعیت در دفتر کل شبکه میپذیرند و به روزرسانی دفتر کل با آخرین وضعیت این قراردادها انجام میشود.
فعالیتهای تعریف شده در داخل کانترکت میتواند هر نوع فعالیت از نوع انتقال ارزش و اطلاعات و تایید شرایط خاص باشد. «اپلیکیشنهای غیرمتمرکز» (dApps) موجود که بر روی بلاک چین فعال هستند همگی از یک یا چند قرارداد هوشمند ایجاد شدهاند که فعالیت مورد نظر اپلیکیشن با استفاده از کدهای برنامهنویسی داخل آن نوشته شده است و به صورت خودکار اجرا میشود.
هر کانترکت با مجموعهای از شرایط کار میکند. این به این معنی است که فعالیتهای مورد نظر توسعهدهنده با کدهای if … then تعریف شده است و قرارداد به طور خودکار با بررسی و تایید if، فعالیت تعریف شده در قسمت then را به صورت خودکار اجرایی میکند. صرافی یونی سواپ یک نمونه معروف از این اپلیکیشنها است که امکان مبادله ارز دیجیتال به صورت غیرمتمرکز را برای کاربران فراهم میکند.
کانترکت توکن ارز دیجیتال
ارزهای دیجیتال معروف مثل بیت کوین و اتریوم که بلاک چین مخصوص خود را دارند به صورت بومی در داخل کدهای بلاک چین برنامهنویسی و ایجاد میشوند. این رمز ارزها که با عنوان «کوین» (Coin) شناخته میشوند رمز ارز اصلی پروژههای بلاک چینی هستند که برای پرداخت کارمزد تراکنشهای شبکه، پاداش استخراج یا استیکینگ ارز دیجیتال و شرکت در رایگیریهای شبکه مورد استفاده قرار میگیرند.
در پلتفرمهای قرارداد هوشمند نوع دیگری از ارزهای دیجیتال وجود دارد که توسط کانترکتها ایجاد میشوند و نقش آنها بیشتر درون یک اپلیکیشن خاص مطرح است. به این نوع ارزهای دیجیتال «توکن» (Token) گفته میشود که از نظر کاربردی به انواع مختلف توکن کاربردی، توکن حاکمیتی، توکن با ارزش ثابت و توکنن هواداری تقسیم میشود.
ایجاد توکن ارز دیجیتال با استفاده از کانترکتها انجام میشود. برای اینکه توکنهای ساخته شده همگی از یک استاندارد خاصی استفاده کنند و فضای یکپارچهای برای آنها ایجاد شود، استانداردهای ساخت توکن ارز دیجیتال ایجاد شدهاند که هر کدام از آنها ویژگیهای خاص خود را دارند. به عنوان مثال، استاندارد ERC-20 برای ساخت توکن قابل معاوضه و استاندارد ERC-721 برای ساخت توکن غیرقابل معاوضه یا NFT در شبکه اتریوم ساخته شده است.
معادل این استانداردها در بلاک چینهای دیگر نیز وجود دارد. به عنوان مثال معادل ERC-20 در شبکه ترون TRC-20 و در شبکه زنجیره هوشمند بایننس BEP-20 است. هر شخصی میتواند با دسترسی به یک کد استاندارد، توکن مخصوص خود را ایجاد و به شبکه بلاک چین اضافه کند. بنابراین، برای ساخت توکن ارز دیجیتال هیچ مشکلی از نظر زمان و هزینه وجود ندارد و به راحتی میتوان کانترکت توکن مشابه با توکنهای مطرح بازار مثل تتر و کیک را ایجاد و به کاربران فروخت.
تشخیص کانترکت واقعی ارز دیجیتال از کانترکت کلاهبرداری
در بخش قبل فهمیدیم که به سادگی میتوان کانترکت مشابه با کانترکت واقعی ارز دیجیتال را ایجاد و به بلاک چین اضافه کرد و از این طریق توکنهای کلاهبرداری را به جای توکن اصلی به کاربران داد و از آنها رمز ارز واقعی دریافت کرد. بنابراین مهم است که کاربران بتوانند کانترکت واقعی ارز دیجیتال را از کانترکت کلاهبرداری تشخیص دهند. برای این کار از روشها و ابزارهای مختلفی میتوان استفاده کرد که در ادامه به بررسی آنها میپردازیم.
استفاده از وبسایت کوین مارکت کپ
یکی از بهترین راههای تشخیص کانترکت واقعی ارز دیجیتال از کانترکت کلاهبرداری استفاده از وبسایت Coinmarketcap است. این وبسایت به عنوان یک مرجع معتبر داده در دنیای کریپتوکارنسی فعالیت میکند و برای هر ارز دیجیتال کانترکتهای واقعی را در شبکههای مختلف لیست میکند. شما میتوانید با جستجوی ارز مورد نظر خود در این وبسایت و مراجعه به صفحه آن رمز ارز، فهرست کانترکتهای معتبر را مشاهده کنید و با کانترکتهایی که برای شما ارسال شده مقایسه کنید.
برای بررسی عملی این موضوع خرید توکن STG مربوط به پروتکل Stargate Finance در شبکه بایننس را در نظر میگیریم. فرض کنید ما میخواهیم با استفاده از پلتفرم صرافی pancakeswap مقداری از رمز ارز BNB خود را به STG تبدیل کنیم. با مراجعه به بخش Swap این صرافی و انتخاب رمز ارز BNB در قسمت رمز ارز مقصد STG را انتخاب میکنیم. در این قسمت توکنهای با اسم مشابه نمایش داده میشود.
توکنی را که دقیقا با نماد رمز ارز مورد نظر ما و تصویر آن مطابقت دارد انتخاب کرده و گزینه Import را میزنیم. در این شرایط پلتفرم پیامی برای شما نمایش میدهد که محتوای آن به این شکل است: «هر شخصی میتواند توکن ارز دیجیتال بسازد و این شامل نسخههای کلاهبرداری توکنهای موجود است. بنابراین در انتخاب رمز ارز خود دقت کنید». با تایید آگاهی از این موضوع پنجره زیر برای شما نمایش داده میشود.
با این شرایط اگرچه نماد، اسم و لوگوی توکن دقیقا مشابه توکن مورد نظر ما است اما همچنان قطعیتی در مورد واقعی بودن این توکن وجود ندارد. بنابراین، پس از انتخاب این توکن آدرس کانترکت مربوط به آن را که در پنکیک سواپ نمایش میهد (از باکس قرمز رنگ تصویر بالا) کپی میکنیم. در این مورد ادرس مورد نظر به صورت زیر است.
«0xB0D502E938ed5f4df2E681fE6E419ff29631d62b»
با مراجعه به وبسایت کوین مارکت کپ رمز ارز STG را جستجو کرده و در بخش کانترکتهای آن، به دنبال کانترکت توکن در شبکه بایننس اسمارت چین میگردیم. آدرس زیر آدرسی است که از این طریق به دست آمده است.
«0xb0d502e938ed5f4df2e681fe6e419ff29631d62b»
حال با مقایسه این دو آدرس (حروف بزرگ و کوچک اهمیت ندارند) متوجه میشویم که آدرس توکن انتخاب شده در پنکیک سواپ دقیقا همان ادرس توکن در زنجیره باننس است که در کوین مارکت کپ معرفی شده است. بنابراین، کانترکت و توکن انتخاب شده واقعی است و میتوان ترید مورد نظر خود را انجام دهیم.
تشخیص کانترکت واقعی ارز دیجیتال به کمک کیف پول
کیف پولهای ارز دیجیتال معتبر مثل تراست ولت، کانترکت توکنهای معتبر را در شبکه اصلی به صورت پیش فرض دارند و شما به راحتی میتوانید با جستجوی نماد توکن در این کیف پولها کانترکت مربوط به آنها را در شبکههای معتبر مختلف مشاهده کنید. اگر شخص یا گروهی برای ارسال توکن از شما خواست که یک کانترکت را به صورت دستی به این کیف پول اضافه کنید، احتمال این وجود دارد که هدف آنها معرفی یک کانترکت کلاهبرداری باشد.
در چنین شرایطی به جای استفاده از کانترکت ارائه شده توسط آنها شما میتوانید اسم توکن را دوباره در کوین مارکت کپ جستجو کنید و کانترکت واقعی آنرا پیدا کرده و به کیف پول ارز دیجیتال خود اضافه کنید. اگر توکن مورد نظر در این قرارداد به شما نمایش داده شد در اینصورت توکنهای واقعی برای شما ارسال شده است در غیر اینصورت هدف مخاطبان شما کلاهبرداری بوده است.
در کیف پول متامسک به جز کوین اصلی که از همان ابتدای نصب قابل مشاهده است، سایر توکنها قابل مشاهده نیستند و شما برای مشاهده این توکنها باید آنها را به صورت دستی به کیف پول خود اضافه کنید. برای انجام این کار نیز حتما با مراجعه به کوین مارکت کپ، آدرس کانترکت واقعی را کپی کرده و در قسمت اضافه کردن توکن و در بخش کانترکت وارد کنید.
با اضافه کردن آدرس قرارداد واقعی، به صورت خودکار نماد توکن و آدرس آن به شما نمایش داده میشود. تصویر زیر مربوط به اضافه کردن توکن STG به متامسک در شبکه بایننس است که ادرس آن از کوین مارکت کپ برداشته شده است.
تشخیص کانترکت کلاهبرداری با استفاده از اکسپلورر بلاک چین
گاهی اوقات کاربری ممکن است یک تراکنش را در کیف پول خود انجام داده باشد و به شما هش مربوط به تراکنش را ارسال کند تا با بررسی آن مطمئن شوید که انتقال ارز دیجیتال صورت گرفته باشد. در این صورت شما با مراجعه به اکسپلورر بلاک چین مورد نظر و جستجوی هش تراکنش میتوانید مطمپن شوید که تراکنش مورد نظر انجام شده است.
با این حال شما نمیتوانید با این کار از واقعی بودن توکنهای موجود در تراکنش اطمینان حاصل کنید زیرا ممکن است تراکنش در یک کانترکت کلاهبرداری انجام شده باشد. در چنین حالتی شما میتوانید کانترکت مربوط به تراکنش ثبت شده را کپی کرده و با کانترکت اصلی که از وبسایت کوین مارکت کپ به دست آوردهاید مقایسه کنید. در صورت یکی بودن کانترکتها میتوانید مطمئن شوید که تراکنش مورد نظر در کانترکت واقعی نهایی شده و تراکنش واقعی است.
تشخیص کانترکت واقعی با مراجعه به وبسایت پروژه
یک روش معتبر دیگر برای به دست آوردن کانترکت واقعی توکنها مراجعه به وبسایت تیم آن پروژه است. معمولا شرکتهای بزرگ و معتبر آدرس کانترکت واقعی خود را در وبسایت نیز منشتر میکنند. به عنوان مثال شما میتوانید با مراجعه به وبسایت شرکت تتر (+) کانترکتهای این توکن را در شبکههای بلاک چینی مختلف مشاهده کنید و از آنها برای بررسی و تشخیص کانترکت واقعی ارز دیجیتال و کانترکت کلاهبرداری استفاده کنید.
جمعبندی نکات مهم
آگاهی از کانترکت اصلی مربوط به هر توکن میتواند نقش اساسی در تامین امنیت ارز دیجیتال کاربران داشته باشد. عدم آگاهی از این موضوع میتواند باعث ارسال توکنهای کلاهبرداری به کاربران و دریافت پول واقعی از آنها شود. برای جمعبندی نکات امنیتی در موضع کانترکت کلاهبرداری و کانترکت واقعی توجه به نکات زیر میتواند بسیار حیاتی باشد.
- حتما از کیف پولهای معتبر برای دریافت و ارسال ارز دیجیتال استفاده کنید.
- به هیچ عنوان برای اضافه کردن یک شبکه یا توکن به کیف پول خود از اطلاعات دیگران یا وبسایتهای نامعتبر استفاده نکنید.
- هنگام مبادله ارز دیجیتال در صرافیهای غیرمتمرکز حتما از اصل بودن کانترکت توکن انتخاب شده اطمینان حاصل کنید.
- برای تراکنشهای با مبالغ بالا علاوه بر هش تراکنش، کانترکت آن را نیز بررسی کنید.
با استفاده از این موارد شما میتوانید تا حد خیلی زیادی از کانترکت کلاهبرداری ارز دیجیتال دور بمانید. برای خرید بیت کوین و بیش از 300 ارز دیجیتال دیگر میتوانید به صرافی ارز دیجیتال رابکس مراجعه کنید.
نظر خود را با ما به اشتراک بگذارید
نظرات
سلام یعنی هر شخصی یک توکن بسازه و کانترکت اون توکن داخل سایت کوین مارکت کپ هم باشه میتونه کلاهمون رو برداره اون سازنده توکن
سلام اصولا نباید به این که تو کوین مارکت کپ لیست شده به عنوان معیار نهایی توجه کرد. این صرقا یه مرحله است که اگه نبود همون اول مشخص بشه کلاهبرداریه ولی اگه بود باید وارد مراحل بعدی بررسی کانترکت شد. در حال حاضر با وجود chatgpt خیلی راحت میشه آدرس قرارداد هوشمند رو بهش داد و توابع خطرناکی که داره رو بررسی کرد.
پروژه ۱۰۰دلاری اسمارت بایننس پرو کلاهبرداری هست؟