Обережно з криптовалютними пастками: захист від шахрайств, які повинен знати інвестор

Мінотаївка — що це таке? Ідеальна пастка, яка здається вразливою

У світі блокчейну існує особливий тип смарт-контрактів, які на перший погляд виглядають вразливими, але насправді приховують смертельну пастку — так звані «мінотаївки». Простими словами, мінотаївка — це навмисно спроектована пастка у контракті, яку зловмисники розгортають у мережах Ethereum та інших блокчейнах, щоб створити ілюзію легкого заробітку для користувачів, але насправді вони не можуть вивести жодних коштів.

Ця шахрайська схема схожа на пастку для хижаків: перший рівень — очевидна «вразливість» (приманка), яка привертає досвідчених інвесторів для спроби арбітражу; другий рівень — прихований логіка коду (справжня пастка), яка при спробі виведення коштів миттєво переривається або відхиляється. Зловмисники зазвичай заздалегідь вносять у контракт певну суму як приманку, щоб зробити все більш переконливим.

Як працює шахрайство з мінотаївками

Робота шахрайства слідує класичній трьохкроковій схемі:

Перший крок: встановлення приманки — зловмисники розгортають у блокчейні смарт-контракт із очевидними вразливостями та вкладають початкові кошти для підвищення довіри. Цей процес не вимагає високого рівня навичок — будь-який користувач із базовими знаннями програмування може його здійснити.

Другий крок: залучення жертв — інвестори дивляться на код контракту або чують чутки у спільноті, і вірять, що знайшли «можливість арбітражу». Вони починають вкладати кошти, сподіваючись активувати нібито існуючу вразливість для крадіжки грошей.

Третій крок: блокування коштів — настав ключовий момент. Коли жертви намагаються вивести або переказати кошти, прихований у глибоких шарах коду контракт миттєво активується, і транзакція або не проходить, або відхиляється. У цей момент кошти вже переказані на адресу, доступну лише зловмисникам, і жертва залишається ні з чим.

Реальні кейси: уроки Dechat і Squid Game

Ланцюг реакцій у випадку Dechat

У лютому 2024 року протокол Web3-комунікацій Dechat допустив фатальну помилку при запуску нового токена DECHAT. Вони опублікували офіційне повідомлення з посиланням на помилковий мінотаївський контракт, що призвело до того, що багато довірливих користувачів стали жертвами. Виявлення сталося лише після розкриття дослідником ZachXBT, коли він викрив цю помилку. Команда Dechat швидко видалила неправильне повідомлення і оновила правильне посилання. Хоча вони швидко діяли, деякі користувачі вже зазнали збитків. У спільноті з’явилися обурені запити: «Ви опублікували неправильну адресу контракту! Я через це втратив гроші! Чи буде компенсація?»

Цей випадок нагадує нам, що навіть серйозні проєкти можуть через людську недбалість стати співучасниками мінотаївських шахрайств.

Божевілля і крах токена Squid Game

У листопаді 2021 року один із найвідоміших випадків мінотаївки — шахрайство з токеном Squid Game. Зловмисники використали популярність серіалу Netflix «Гра у кальмара», щоб створити на BNB-ланцюжку нібито популярний токен.

Процес шахрайства був надзвичайно схожий: користувач @jonhree112 у Твіттері пророкує стрімке зростання SQUID, привертаючи натовпи послідовників. Інвестор Luke Hartford купує токен, коли його ціна близько 0.9 долара, і спостерігає за стрімким зростанням до 5 доларів. Коли ціна досягає піку у 2861 долар, Hartford ще у захваті, але згодом помічає підозрілі ознаки — інші інвестори у Твіттері повідомляють, що не можуть продати токени.

Розкриття правди шокувало: створювач контракту одноразово зняв з проєкту 3,36 мільйона доларів, а ціна токена за кілька хвилин впала майже до нуля. Загалом шахраї через цю мінотаївську пастку викрали 6,38 мільйонів доларів у BNB, а потім через сервіс Tornado Cash переказали ці кошти на інші адреси, повністю заблокувавши слід.

Як розпізнати мінотаївку: поради для інвесторів

Спостерігайте за ліквідністю транзакцій

Найпростіший спосіб — подивитися історію торгівлі токеном. У нормальних випадках користувачі можуть вільно купувати і продавати. У шахрайських мінотаївках характерною ознакою є: обсяг торгів показує багато покупців, але майже ніхто не може продати. Якщо ви помітили, що токен «тільки входить, але не виходить», — це найсильніший сигнал небезпеки.

Перевіряйте підозрілі логіки у коді контракту

Для технічно підкованих інвесторів корисно переглянути вихідний код смарт-контракту. Мінотаївки зазвичай мають у коді обмеження на перекази або вилучення, наприклад, особливі права у певних адрес або заборону на певні операції. Якщо ви виявите, що власник (owner) має надзвичайні привілеї — наприклад, замороження, знищення або переказ чужих коштів, — це тривожний знак.

Використовуйте інструменти аналізу даних

Зараз існує кілька сервісів безпеки блокчейну, що розробили інструменти для виявлення мінотаївок, які застосовують машинне навчання для класифікації контрактів. Вони сканують код на відомі ознаки шахрайських контрактів і дають рівень ризику. Інвестори можуть перед вкладенням скористатися цими безкоштовними або платними сервісами.

Перевіряйте репутацію проєкту у спільноті

Шукайте обговорення у офіційних каналах і форумах. Якщо токен вже був звинувачений у мінотаївській пастці або багато користувачів скаржаться, що не можуть продати — проєкт майже напевно шахрайський. Не довіряйте одній інформації, перевіряйте з кількох джерел.

Двояка природа мінотаївки: чому про неї говорять

Мінотаївки у сфері кібербезпеки — це двосічний меч. З одного боку, вони використовуються для захисту: офіційні служби безпеки розгортають їх для залучення справжніх хакерів, збору даних про атаки, виявлення вразливостей і нових шкідливих програм. Такі захисні мінотаївки допомагають фахівцям удосконалювати захист і не шкодять реальним системам.

З іншого боку, у криптосфері мінотаївки використовуються злочинцями як зброя — для шахрайства. Саме тому ми бачимо випадки на кшталт Squid Game і Dechat.

Ще одна особливість — їхня прихованість: порівняно з традиційними шахрайствами, мінотаївки здатні довго залишатися непоміченими, оскільки вони використовують прозорість блокчейну для створення ілюзії довіри.

Остаточне попередження

Для криптоінвесторів важливо розуміти шахрайства з мінотаївками — це не марна тривога. Постійність блокчейну означає, що після обману повернути кошти майже неможливо. Замість сподівань на регулювання або компенсацію краще перед інвестицією провести ретельне дослідження.

Запам’ятайте три правила: не орієнтуйтеся лише на ціну — перевіряйте ліквідність; не сліпо слідуйте за трендами — перевіряйте джерело; не ігноруйте ознаки небезпеки — перевіряйте з кількох джерел. У цьому світі, наповненому можливостями та пастками, обережність — найкраща стратегія інвестування.

SQUID-0.37%
BNB-2.63%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити