Solana ekosisteminde ilk defa karşılaştığım dolandırıcılık türü🧛‍♂️

Katılım
Eki 22, 2024
Mesajlar
268
Beğeni puanı
22
Puan
267
Konum
istanbul
Favori
DEXs logoDex'ler
Merhaba, Dolandırıcılar hiç durmaksızın yeni yöntemler denemeye devam ediyorlar. Bugüne kadar, honeypot, hesap dondurma vb. bir sürü görmediğimiz dolandırıcılık türü kalmadı.
Ancak dün Solana zincirinde deneme amaçlı 1 küsür dolarlık bir token satın aldım. Satın aldıktan sonra token cüzdana geçti ve cüzdanda duruyordu fakat birkaç dakika geçmeden satın aldığım miktar direkt yakım adresine gönderildi ve satın aldıklarımın tümü sıfırlandı. Bu yöntemle ilk defa karşılaştım.

Token 2022.webp

Neler Olmuş Olabilir?

  1. Kötü Niyetli Token Mekanizması:
    Solana gibi hızlı ve düşük işlem ücretine sahip zincirlerde dolandırıcılar, belirli kurallara sahip akıllı sözleşmelerle bir token tasarlayabiliyor. Örneğin, satın alma işlemi gerçekleştiğinde otomatik olarak token'ları yakım (burn) adresine gönderen bir mekanizma kurgulamış olabilirler. 🔥
  2. Özel Cüzdan Yetkileri (Approval Exploitation):
    Token'ı satın alırken, farkında olmadan cüzdanının belirli yetkilerini (approval) bu token’a veya dolandırıcının kontrol ettiği akıllı sözleşmeye vermiş olabilirsin. Bu yetkiler, cüzdanındaki token'ların sen fark etmeden transfer edilmesine olanak tanır. ⚠️
  3. "Honey Token" Stratejisi:
    Dolandırıcılar, token'ları başlangıçta masum gibi gösterir. Ancak bu token’ların üzerinde "görünüşte basit ama tehlikeli bir otomasyon" çalışabilir. Örneğin, cüzdanını tarayıp belirli bir koşul oluştuğunda (satın alım sonrası) otomatik bir işlem tetiklenebilir. 🐝

Bu Dolandırıcılık Nasıl İşliyor?

  1. Satın Alma Tetikleyici:
    Token'ı satın aldığında, dolandırıcıların yazdığı akıllı sözleşme bu işlemi otomatik bir yakma işlemiyle eşleştirmiş olabilir. ⛓️
  2. Yakım Adresi Kullanımı:
    Token'ların yakım adresine gitmesi, genelde "bu işlem geri alınamaz" hissiyatı yaratır. Dolandırıcılar da bunu kullanarak kullanıcıların izini kaybettirir. 🕳️
  3. Görünmez Hileler:
    Akıllı sözleşmenin kodunda, gizli tuzaklar saklanmış olabilir. Bu nedenle token'ı satın alırken, normal işlemler gibi görünse de işin arka planında farklı mekanizmalar devreye girmiştir. 🕵️

Bu Durumdan Nasıl Kaçınılabilir?

  1. Akıllı Sözleşme Kodu İncelemesi:
    Token satın almadan önce mümkünse akıllı sözleşme kodunu kontrol et. Evet, bu her zaman kolay değil ama bilinmeyen token’lar konusunda ekstra dikkatli olmak şart. 📜
  2. Token Güvenirliğini Araştır:
    Yeni bir token gördüğünde, Solscan gibi blokzincir tarayıcılarında token’ın yaratıcı adresini ve işlem geçmişini incele. Anormal yakma veya transfer hareketleri varsa bu bir kırmızı bayraktır. 🚨
  3. Cüzdan Yetkilerini Kontrol Et:
    Satın alma işleminden sonra cüzdan yetkilerini gözden geçir ve yetkilendirilmiş akıllı sözleşmeleri kaldır.
    • Bunun için Solana'da "Revoke.cash" veya benzeri araçları kullanabilirsin. 🔒
  4. Küçük Miktarlarla Test:
    Deneme amaçlı küçük miktarlar kullanmak doğru bir yaklaşım. Ancak bu bile bazen yetki verilmesine yol açabilir. 🧪
  5. Soğuk Cüzdan Kullanımı:
    Ana cüzdan yerine, bu tip denemeler için farklı bir cüzdan kullan. Böylece ana fonların risk altında olmaz. 🧊

Ne Yapılabilir?

Bu noktada satın alınan token'ların geri getirilmesi pek mümkün görünmüyor çünkü blokzincir mekanizması gereği yakım işlemleri geri alınamaz. Ancak dolandırıcılık yöntemini anlayıp bunu başkalarına aktarmak önemli bir fark yaratabilir. Ayrıca Solana ekosistemindeki topluluklarla (örneğin Solana Discord grupları) bu konuyu paylaşarak, diğer kullanıcıların da dikkatli olmasını sağlayabilirsin. 🙌

Peki sizin karşılaştığınız dolandırıcılık yöntemleri neler? 🤔
 
Son güncelleme:
KriptoKulüp’ten Dostane Bir Uyarı📜 (Spoiler için tıkla)

📜Burada, Kripto para forumu KriptoKulüp çatısı altında paylaştığımız her analiz, yorum, grafik ve kafa karıştırıcı emoji kombinasyonu kesinlikle yatırım tavsiyesi değildir. Biz burada konuşuruz, tartışırız, öğreniriz. Ama nihai kararı sen verirsin, patron sensin.

📜Yatırım danışmanlığı hizmeti, yalnızca yetkili kuruluşlar tarafından yasal olarak yetkilendirilmiş sertifikalı profesyoneller tarafından ve kişiye özel olarak sunulur. KriptoKulüp olarak bizim yaptığımız ise yalnızca genel bilgi paylaşımıdır. Ne rakamların ne de roket emojilerinin🚀👀 sana garanti getiri sağlayacağı yok - hele ki piyasalar Elon’un bir tweet’iyle bile hop oturup hop kalkarken...

📜Her şey değişebilir; Kurallarımız gereği, önceden kimseye haber vermeksizin içeriklerimizi değiştirme veya silme hakkını saklı tutarız. Sadece burada yer alan bilgilere dayanarak yatırım kararı almak seni hedefinden şaşırtabilir. Bu yüzden, “DYOR” (Do Your Own Research) mottosunu unutma.

📜Kripto piyasası heyecanlı ama bir o kadar da riskli bir oyun alanı. Kazanmak kadar kaybetmek de işin doğasında var. O yüzden bilgiyi al, değerlendir ama karar verirken kendi stratejine ve içgüdülerine güven. Biz buradayız, bilgi paylaşırız, fikir veririz, tartışırız, ilham oluruz -- ama dümenin başında sen varsın, kaptan sensin.

📬Unutmadan… KriptoKulüp ve ekibi, buradaki bilgilerden doğabilecek doğrudan ya da dolaylı hiçbir zarardan sorumlu tutulamaz. Kazanç da risk de sana ait; biz sadece sohbet ederiz.

KriptoKulüp Macerana Hemen Başla!

Katılmak çok kolay!

Kayıt Olun

Zaten bir hesabınız mı var?

Giriş yap
Back
Border üst - Radius Üst sol