۶ راه برای در امان ماندن از پروژه‌های کلاهبرداری دیفای در سال ۲۰۲۱

۶ راه برای در امان ماندن از پروژه‌های کلاهبرداری دیفای در سال ۲۰۲۱

Ali Ebrahimi اردیبهشت ۲۴, ۱۴۰۰
28 دقیقه زمان مطالعه

اکوسیستم امور مالی غیرمتمرکز یا دیفای، روزبه‌روز در حال رونق است و هیچ شکی درروند رو به رشد آن وجود ندارد. از تابستان سال ۲۰۲۰ که به گفته بسیاری «تابستان دیفای» نامیده می‌شود، ارزش کل قفل‌شده در پروتکل‌های مختلف دیفای و همچنین حجم معاملات صرافی‌های غیرمتمرکز و بازارسازهای خودکار رو به افزایش بوده‌است. بااین‌حال این رشد باعث شده تا پروژه‌های کلاهبرداری زیادی در این فضا به وجود بیایند.

برای مثال تنها در سال ۲۰۲۱ شاهد مجموعه‌ای از کلاهبرداری‌های مختلفی بوده‌ایم. مطلبی که اهمیت بررسی تمام و کمال پروژه‌های موجود در این اکوسیستم برای در امان ماندن از کلاهبرداری‌های احتمالی را منعکس می‌کند.

در این مقاله از «اکس نوین» سعی داریم تا ۶ راه برای تشخیص پروژه‌های کلاهبرداری دیفای به شما آموزش دهیم تا بتوانید در این فضا با آسودگی خاطر به کسب سود بپردازید. با ما همراه باشید.

مقدمه

همان‌طور که گفتیم در سال ۲۰۲۱، کلاهبرداری‌های متعددی در این فضا صورت گرفته‌اند. بر اساس آمار، حتی برخی از معتبرترین پروتکل‌ها نیز هدف سوءاستفاده‌های احتمالی قرار می‌گیرند. همان‌طور که ویتالیک بوترین، نابغه پشت پرده اتریوم در اجلاس Ethereal Summit  سال ۲۰۱۹ اظهار داشت، در پروژه‌های دیفای، احتمال شکست وجود دارد.

باوجود اینکه برخی خطرات ذاتی همانند کلاهبرداری و سوءاستفاده‌های احتمالی در ارتباط با هر پروتکلی وجود دارد، راه‌هایی وجود دارد که می‌توان به‌وسیله آنها از امنیت سرمایه خود اطمینان حاصل کنید.

در ادامه این مقاله، به چند نکته اساسی اشاره خواهیم کرد که شما باید قبل از سرمایه‌گذاری در هر پروژه مبتنی بر دیفای، خواه در بلاکچین اتریوم باشد یا بایننس اسمارت چین یا هر شبکه دیگری، باید در نظر بگیرید.

رایج‌ترین کلاهبرداری‌هایی که باید در پروژه‌های دیفای مراقب آن بود

پیش از اینکه به شما نحوه تشخیص پروژه‌های کلاهبرداری دیفای را آموزش دهیم، لازم است تا نگاهی به رایج‌ترین انواع کلاهبرداری‌هایی که باید مراقب آن باشیم بیندازیم.

هک و سوءاستفاده

بدون شک این موضوعی است که همگان باید از آن آگاهی داشته باشند. فضای دیفای، زمین‌بازی برای هکرهای مشتاق است که به دنبال روزنه‌ای کوچک در پروتکل‌های مختلف هستند تا بتوانند از آنها پول به جیب بزنند!

مثال‌های زیادی برای هک شدن پروژه‌های مختلف وجود دارد. به‌عنوان‌مثال، یکی از جدیدترین هک‌ها برای صرافی غیرمتمرکز دودو (DODO) اتفاق افتاده‌است. در این هک، چندین استخر جمعی  V2 متعلق به این صرافی مورد حمله قرار گرفت و ۳.۸ میلیون دلار به سرقت رفت!

کلاهبرداری‌های خروج

این نوع کلاهبرداری نیز به‌کرات در این فضا اتفاق افتاده و باید به‌شدت مراقب آن بود. کلاهبرداری خروج زمانی اتفاق می‌افتد که تیم پشت یک پروژه خاص به‌صورت ناگهانی ناپدید می‌شود و بی‌آنکه اثری از آن پیدا باشد، پول سرمایه‌گذاران را با خود می‌برد.

این نوع کلاهبرداری‌ها معمولاً در دوره‌های اولیه سرمایه‌گذاری رخ می‌دهد. برای مثال، ممکن است پروژه‌ای فروش خصوصی دارایی را تبلیغ کند که در آن سرمایه‌گذاران پیش از ورود آن توکن به بازار عمومی، سود زیادی به دست آورند. بااین‌حال، در موارد خاص این پروژه‌ها هرگز به مرحله ورود به بازار عمومی نمی‌رسند چرا که تیم پشت پروژه با پول‌های دریافتی، فرار را برقرار ترجیح داده‌اند!

قطع حمایت

این نوع کلاهبرداری نیز می‌تواند در زمره کلاهبرداری‌های خروج دسته‌بندی شوند. با این تفاوت که در مراحل ابتدایی شاهد فرار تیم توسعه‌دهنده نیستیم. تیم توسعه‌دهنده توکن خود را در صرافی‌های غیرمتمرکزی چون یونی سواپ، سوشی سواپ و پنکیک سواپ لیست می‌کند و اجازه می‌دهد تا با ورود افراد مختلف، نقدینگی استخر تأمین شود.

هنگامی‌که پروژه به میزان کافی سرمایه جذب کرد، تیم پشت پرده پروژه نقدینگی را از صرافی غیرمتمرکز بیرون می‌آورد و به‌راحتی سرمایه سهامداران را بالا می‌کشد.

از این قبیل کلاهبرداری تاکنون بسیار در فضای دیفای اتفاق افتاده‌است. سال گذشته تعداد زیادی کلاهبرداری این‌چنینی در یونی سواپ اتفاق افتاد و امسال پنکیک سواپ، بزرگ‌ترین صرافی غیرمتمرکز بایننس اسمارت چین، به زمین‌بازی کلاهبرداران ازاین‌دست تبدیل‌شده‌است. آخرین نمونه نیز مربوط به پروژه TurtleDex است که ۲.۵ میلیون دلار سرمایه سرمایه‌گذاران را بالا کشید.

۶ راه برای جلوگیری از سرمایه‌گذاری در پروژه‌های کلاهبرداری دیفای

حالا که رایج‌ترین کلاهبرداری‌های موجود در اکوسیستم دیفای را بررسی کردیم، بیایید ببینیم چگونه می‌توان به بهترین شکل از خود در برابر این کلاهبرداری‌ها محافظت کرد.

اما هنگام فعالیت در فضای دیفای، همان‌طور که بالاتر گفته شد، به خاطر داشته باشید که صرف‌نظر از کامل بودن تحقیقات شما، همواره یک احتمال ذاتی برای شکست پروژه وجود دارد. بنابراین حتی اگر بررسی‌های کاملی انجام داده‌باشید، بازهم ممکن است پروژه به خطر بیفتد.

درباره تیم پشت پرده پروژه کاملاً تحقیق کنید

همواره پیش از اینکه به سرمایه‌گذاری در یک پروژه خاص فکر کنید، یکی از اولین چیزهایی که باید به‌صورت کامل بررسی کنید تیم پشت پرده آن است.

اول ‌از همه، اگر پروژه انتخابی شما صفحه درباره ما دارد و در آن اعضای اصلی تیم معروف نیستند و غیرقابل‌اعتماد هستند یا پروفایل‌های جعلی در لینکدین دارند که بدون هیچ سابقه قبلی چند هفته پیش ایجادشده‌اند، زنگ خطر به صدا درمی‌آید. همیشه سعی کنید تا جایی که می‌توانید در مورد افراد پشت پروژه مطلع شوید. چه پروژه‌هایی را از قبل داشته‌اند؟ آیا می‌توان هویت آنها را تأیید کرد؟ آیا در پروژه‌های قبلی مشارکت داشته‌اند؟ این سؤال‌هایی است که شما قبل از سرمایه‌گذاری در پروژه‌های دیفای باید مدنظر قرار دهید.

بااین‌حال، در حال حاضر روند رو به رشدی در فضای دیفای وجود دارد که توسعه‌دهندگان پروژه‌های مختلف ناشناس می‌مانند. در صنعت رمزارزها بحث در رابطه با خوب یا بد بودن این قضیه وجود دارد. با این‌وجود، حتی در صورت ناشناس بودن تیم، هنوز هم راه‌های زیادی برای انجام تحقیقات مناسب وجود دارد.

به‌عنوان‌مثال شما می‌توانید به گروه‌ها یا کانال‌های جامعه این پروژه‌ها در تلگرام بپیوندید و از آنها سوال بپرسید. درصورتی‌که آنها در پاسخ به پرسش‌های شما پاسخ‌های مشکوکی چون «این اطلاعات پس از فروش توکن در دسترس قرار خواهد گرفت» یا «شما سود بالقوه‌ای را از دست خواهید داد می‌کنند»، به‌احتمال خیلی زیاد شما درگیر پروژه‌ای شده‌اید که ارزش وقت گذاشتن و ریسک سرمایه‌گذاری را ندارد.

بررسی مشاوران و صندوق‌های شناخته‌شده

مورد دیگری که باید هنگام انتخاب پروژه‌های دیفای مدنظر قرارداد، لیست مشاورین و سرمایه‌گذاران در مراحل اولیه پروژه است. در حقیقت پروژه‌هایی که با مشاوران شناخته‌شده یا سرمایه‌گذاران بزرگ همراهی شده‌اند بسیار قابل‌اطمینان‌تر هستند.

درصورتی‌که پروژه‌ای نتواند لیست سرمایه‌گذاران اولیه خود یا مشاورینش را ارائه کند، با علامت خطر روبه‌رو می‌شویم.

به خاطر داشته باشید که هر پروژه‌ای در دیفای ممکن است هک شود. با این‌وجود، اگر پروژه‌ای موردحمایت مشاورین زبده و سرمایه‌گذاران بزرگ باشد، احتمال بازپرداخت برای جبران خسارت کاربران یا انجام اقدامات دیگر بسیار بیشتر است.

درباره محصول تحقیق کنید

سرمایه‌گذاری در پروژه‌های دیفای همانند سایر پروژه‌هاست. شما باید در رابطه با محصول به‌صورت کامل تحقیق کنید و تعیین کنید که آیا مسیری که مشاهده می‌کنید به هدف منجر خواهد شد یا خیر.

علاوه بر این، باید نگاهی کلی به تمام مطالبی داشته‌باشید که آن تیم تاکنون تهیه کرده‌است. درصورتی‌که یک وب‌سایت ابتدایی را مشاهده می‌کنید که در عرض یک ساعت با وردپرس ساخته شده یا سپیدنامه تک صفحه فاقد نقشه راهی برای این پروژه وجود دارد، حتی‌الامکان از آن پروژه دوری‌کنید.

نکته قابل‌توجه این است که هر شخصی که بخواهد به‌صورت جدی در پروژه‌ای سرمایه‌گذاری کند، باید به‌صورت جدی مزایای محصول، چالش‌های پیش رو در بازار و نحوه برنامه‌ریزی برای مقاله با آنها را مدنظر قرار دهد.

آیا قرارداد هوشمند آن پروژه عمومی است؟

هر پروژه مبتنی بر DeFi دارای یک قرارداد هوشمند است. اگر تیم توسعه‌دهنده قرارداد هوشمند خود را در دسترس عموم قرار داده باشد باید نگاهی به آن بیندازید. بدین‌وسیله شما می‌توانید اصالت یک پروژه را تأیید کرده و روزنه‌های احتمالی برای هک شدن را بررسی کنید.

حال ممکن است در این فضا، پروژه‌ای به دلیل جلوگیری از کپی شدن قرارداد توسط دیگران در مراحل ابتدایی قرارداد هوشمند خود را عمومی نکرده باشد.

بااین‌حال، درصورتی‌که تمایل به سرمایه‌گذاری در پروژه‌ای با قرارداد هوشمند غیرعمومی دارید، حتماً پروژه‌ای را انتخاب کنید که تیم پشتیبان آن کاملاً مورد تأیید و قابل‌اعتماد باشند. درصورتی‌که می‌بینید پروژه‌ای کاملاً ناشناس است و قرارداد هوشمند آنها عمومی نیست، بهتر است از سرمایه‌گذاری در آن خودداری کنید.

به دنبال حسابرس قرارداد هوشمند باشید

این نکته کاملاً ضروری است و باید آن را در هنگام انتخاب پروژه‌های دیفای رعایت کنید. هرگز در پروژه‌هایی سرمایه‌گذاری نکنید که قرارداد هوشمند آنها حسابرسی نشده‌اند.

درصورتی‌که شما فرد اهل‌فنی هستید و درک درستی از زبان Solidid و سایر زبان‌های برنامه‌نویسی دارید یا قبلاً یک قرارداد هوشمند نوشته‌اید و قادر به بررسی آنها به‌تنهایی هستید این مسئله برای شما نگران‌کننده نخواهد بود.

بااین‌حال، اگر شما تازه‌کار هستید و چیزی از برنامه‌نویسی و کدهای موجود در قراردادهای هوشمند نمی‌دانید، بهتر است به متخصصین این حوزه مانند واحدهای حسابرسی گوش کنید.

اگر یک واحد حسابرسی معتبر تشخیص داد که یک کد بدون خلأ و مشکل است، می‌توانید در آن سرمایه‌گذاری کنید. در غیر این صورت پروژه ارزش ریسک کردن را نخواهد داشت.

توزیع توکن

قبل از سرمایه‌گذاری در یک پروژه نوپای دیفای، از نحوه توزیع توکن‌ها مطلع شوید. درصورتی‌که می‌بینید تیم پشت پرده پروژه بخش عظیمی از توکن‌های در گردش را در اختیار خود خواهد گرفت، زنگ خطر به صدا درمی‌آید.

درصورتی‌که نمودار توزیع توکن یک پروژه عمومی نباشد، باید به‌طورکلی سرمایه‌گذاری در آن را نادیده بگیرید.

علاوه بر این، باید به‌صورت کامل دوره‌های واگذاری را بررسی کنید. اگر هیچ موردی وجود نداشته باشد و تولید توکن‌ها در فرآیندهای تولید توکن محدودیتی نداشته‌باشد، باید احتمال وجود کلاهبرداری خروج را بررسی کنید چرا که هیچ‌چیزی مانع دامپ توکن‌ها به بازار نمی‌شود.

به همین دلیل است که پروژه‌های معتبر دارای مجوزهای مختلفی هستند که بر اساس آن تیم، توکن‌های خود را به‌صورت دوره‌ای و نه یک‌باره آزاد می‌کند.

افکار پایانی

تمامی موارد گفته‌شده، تنها برخی از مواردی هستند که هنگام سرمایه‌گذاری در پروژه‌های مبتنی بر دیفای باید به آنها توجه کنید. نکته مهمی که باید به خاطر بسپارید این است که تمامی موارد گفته‌شده باید به‌صورت مشترک باهم بررسی شوند.

زمانی که شما تحقیقات خود را انجام دادید و مطمئن شدید که می‌توانید با حداقل سرمایه‌گذاری خود در یک پروژه، حداقل خطر را به جان بخرید، آن زمان می‌توانید آن پروژه را انتخاب و آن را توجیه کنید. بااین‌حال، اگر یک یا چند مورد از موارد فوق را در پروژه‌های دیفای مشاهده کردید، حتی‌الامکان از سرمایه‌گذاری در آنها خودداری کنید.

منبع: cryptopotato