Gần đây tôi nhận thấy trong cộng đồng Web3 đang nổi lên một làn sóng lừa đảo mới, và cần phải nói về điều này. Đó là các gọi là bot MEV, những kẻ lừa đảo sử dụng như mồi nhử để lừa lấy tiền của người dùng. Các tổ chức an ninh như Web3 Antivirus đã phát hành cảnh báo, nhưng dường như nhiều người vẫn còn mắc bẫy.



Sơ đồ hoạt động khá tinh vi. Đầu tiên, kẻ lừa đảo quay video hướng dẫn và đăng lên YouTube, hứa sẽ chỉ cách triển khai hợp đồng thông minh kỳ diệu, giả vờ tự động kiếm tiền từ MEV arbitrage. Nghe có vẻ hấp dẫn, đặc biệt nếu bạn đã lâu mơ ước về thu nhập thụ động. Nạn nhân triển khai hợp đồng, gửi khoản đầu tư đầu tiên ( thường là 2 ETH hoặc nhiều hơn) và chờ đợi phép màu.

Và đây là phần hấp dẫn nhất. Kẻ lừa đảo trước đó đã gửi tiền vào hợp đồng của mình để tạo ảo tưởng về lợi nhuận nhanh chóng. Khi bạn kiểm tra số dư, thấy không chỉ khoản đầu tư của mình mà còn cả “lợi nhuận”. Điều này kích thích lòng tham của con người như phép thuật. Niềm tin tăng lên, và nạn nhân sẵn sàng bỏ thêm nhiều tiền hơn nữa.

Sau đó, đến lúc quyết định. Người dùng quyết định rút tiền cùng với “lợi nhuận”, và lúc này toàn bộ mã mevbot bắt đầu hoạt động tối đa. Chức năng rút tiền không trả về gì cho chủ sở hữu — thay vào đó, tất cả tài sản đều chuyển thẳng vào ví của kẻ lừa đảo. Toàn bộ thao tác là một cái bẫy được lên kế hoạch kỹ lưỡng, khai thác điểm yếu của con người.

Làm thế nào để không trở thành nạn nhân? Thứ nhất, bất kỳ video nào hứa hẹn lợi nhuận cao tự động hoặc công cụ arbitrage miễn phí đều cần xem như một trò lừa đảo tiềm năng. Tôi nói thật đấy. Đừng bao giờ tin vào mã từ các nguồn không chính thức.

Thứ hai, trước khi tương tác với hợp đồng thông minh yêu cầu gửi tiền, cần phải nghiên cứu mã của nó. Nếu bạn không hiểu về mã, hãy nhờ các chuyên gia — các công ty kiểm toán hoặc chuyên gia an ninh. Đặc biệt chú ý đến các chức năng rút tiền và chuyển tài sản.

Thứ ba, sử dụng các công cụ để mô phỏng giao dịch. MetaMask và các ví chuyên nghiệp khác cho phép mô phỏng giao dịch trước khi gửi. Nếu thấy rằng tài sản của bạn sẽ gửi đến địa chỉ không rõ — dừng lại, đừng ký.

Và quy tắc quan trọng nhất: luôn thử với số tiền nhỏ nhất. Nếu một “bot” yêu cầu đầu tư lớn để kích hoạt hoặc trình diễn lợi nhuận, đó là dấu hiệu cảnh báo lớn.

Trong blockchain, không có chỗ cho sự ngây thơ. Tính phi tập trung của Web3 có nghĩa là sau khi triển khai, mã độc hại sẽ tồn tại mãi mãi. Những kẻ lừa đảo liên tục cải tiến phương pháp, vì vậy việc bảo vệ tài sản của bạn không chỉ đòi hỏi kiến thức kỹ thuật mà còn cần sự hoài nghi lành mạnh. Nhớ rằng: trong crypto, không có bữa ăn miễn phí. Hãy cẩn trọng.
ETH1,58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim