توکنهای عجیب غریب توی والت؟ مواظب باش والتت رو از دست ندی…
اگه تازگیا یه سر به Trust Wallet یا هر کیفپول دیگهای زدی، احتمال خیلی زیاد با این صحنه روبهرو شدی:
یه توکن عجیب غریب، با یه اسم ناآشنا، با کلی صفر و یه عدد درشت، یهو توی حسابت ظاهر شده.
مثلاً:
AKU Token - Balance: 8,000,000 AKU (~$24,000)
ببین…
نه این شانسته، نه قراره یهو پولدار شی. این دقیقاً یه طعمهست.
اینا چجوری میان تو کیفپولت؟
توکنها روی بلاکچین ثبت میشن و هر کسی میتونه به صورت عمومی یه مقدار توکن به هر آدرسی بفرسته یا اصطلاحا ایردراپ کنه.
یعنی لازم نیست تو اجازه بدی یا حتی بدونی!
این فرایند کاملاً مشابه اینه که یکی بدون اجازهت یه بسته جعلی بندازه جلوی در خونهت.
هدف چیه؟ چرا این کارو میکنن؟
سادهست: طعمه برای فیشینگ و هک.
تو وارد DEX یا سایت خاصی میشی، یا از همون Trust Wallet میخوای این توکن مشکوک رو بفروشی یا سواپش کنی.
اون لحظهست که قرارداد هوشمند پشت اون توکن فعال میشه و ممکنه:
کل موجودی والتت رو approve بگیره و کل والتت drain بشه (یعنی خالی شه).
چطوری ممکنه؟ اینا از کجا میفهمن کلید منو؟
اونا مستقیم به کلید خصوصیت دسترسی ندارن، ولی از یه ترفند معروف استفاده میکنن:
۱. شما میخواید اون توکن رو بفروشید.
۲. فانکشنهای قرارداد هوشمند اون توکن تقلبی ازت اجازه (approve) انتقال توکنهای با ارزش و شناخته شده موجود در والتت رو میگیره که «تمام داراییهات» رو مدیریت کنه.
۳. تو هم چون فکر میکنی داری فقط اون توکن رو میفروشی، تأییدش میکنی.
۴. تموم شد. اون قرارداد حالا میتونه ظرف چند ثانیه هرچی داری رو منتقل کنه بدون اینکه باز هم ازت اجازه بگیره.
⚠️ چیکار کنیم؟ راه امن چیه؟
• هر توکنی که نمیشناسی رو:
• نفروش
• نفرست
• روی هیچ سایتی وصلش نکن
• فقط بذارش همونجا باشه. حتی مخفیش کن تو والتت.
• اگه حس کردی approve اشتباهی دادی، فوراً برو به سایتهایی مثل:
• https://revoke.cash
• https://app.unrekt.net
و دسترسی رو لغو کن.
تا وقتی approve ندادی، کسی نمیتونه به داراییهات دست بزنه.
(مگر اینکه رمز کیفپولت به هر دلیلی افشا شده باشه) اما اگه یهبار تایید اشتباه بدی، حتی بدون افشای کلمات خصوصی، کارت تمومه.
هرچی صفر بیشتری دیدی، باید بیشتر شک کنی.
هیچکس با یه توکن ناشناس، یهشبه پولدار نشده ولی خیلیا با یه کلیک اشتباه، کل داراییشونو از دست دادن.
علیرضا
اگه تازگیا یه سر به Trust Wallet یا هر کیفپول دیگهای زدی، احتمال خیلی زیاد با این صحنه روبهرو شدی:
یه توکن عجیب غریب، با یه اسم ناآشنا، با کلی صفر و یه عدد درشت، یهو توی حسابت ظاهر شده.
مثلاً:
AKU Token - Balance: 8,000,000 AKU (~$24,000)
ببین…
نه این شانسته، نه قراره یهو پولدار شی. این دقیقاً یه طعمهست.
اینا چجوری میان تو کیفپولت؟
توکنها روی بلاکچین ثبت میشن و هر کسی میتونه به صورت عمومی یه مقدار توکن به هر آدرسی بفرسته یا اصطلاحا ایردراپ کنه.
یعنی لازم نیست تو اجازه بدی یا حتی بدونی!
این فرایند کاملاً مشابه اینه که یکی بدون اجازهت یه بسته جعلی بندازه جلوی در خونهت.
هدف چیه؟ چرا این کارو میکنن؟
سادهست: طعمه برای فیشینگ و هک.
تو وارد DEX یا سایت خاصی میشی، یا از همون Trust Wallet میخوای این توکن مشکوک رو بفروشی یا سواپش کنی.
اون لحظهست که قرارداد هوشمند پشت اون توکن فعال میشه و ممکنه:
کل موجودی والتت رو approve بگیره و کل والتت drain بشه (یعنی خالی شه).
چطوری ممکنه؟ اینا از کجا میفهمن کلید منو؟
اونا مستقیم به کلید خصوصیت دسترسی ندارن، ولی از یه ترفند معروف استفاده میکنن:
۱. شما میخواید اون توکن رو بفروشید.
۲. فانکشنهای قرارداد هوشمند اون توکن تقلبی ازت اجازه (approve) انتقال توکنهای با ارزش و شناخته شده موجود در والتت رو میگیره که «تمام داراییهات» رو مدیریت کنه.
۳. تو هم چون فکر میکنی داری فقط اون توکن رو میفروشی، تأییدش میکنی.
۴. تموم شد. اون قرارداد حالا میتونه ظرف چند ثانیه هرچی داری رو منتقل کنه بدون اینکه باز هم ازت اجازه بگیره.
⚠️ چیکار کنیم؟ راه امن چیه؟
• هر توکنی که نمیشناسی رو:
• نفروش
• نفرست
• روی هیچ سایتی وصلش نکن
• فقط بذارش همونجا باشه. حتی مخفیش کن تو والتت.
• اگه حس کردی approve اشتباهی دادی، فوراً برو به سایتهایی مثل:
• https://revoke.cash
• https://app.unrekt.net
و دسترسی رو لغو کن.
تا وقتی approve ندادی، کسی نمیتونه به داراییهات دست بزنه.
(مگر اینکه رمز کیفپولت به هر دلیلی افشا شده باشه) اما اگه یهبار تایید اشتباه بدی، حتی بدون افشای کلمات خصوصی، کارت تمومه.
هرچی صفر بیشتری دیدی، باید بیشتر شک کنی.
هیچکس با یه توکن ناشناس، یهشبه پولدار نشده ولی خیلیا با یه کلیک اشتباه، کل داراییشونو از دست دادن.
علیرضا
revoke.cash
Revoke Your Token Approvals on Over 100 Networks | Revoke.cash
Take back control of your wallet and stay safe by revoking token approvals and permissions you granted on Ethereum and over 100 other networks.
❤3👍2
مونرو چه طوری کار میکنه؟
امضاهای حلقوی
باعث میشه معلوم نشه کدوم فرد دقیقاً تراکنش رو امضا کرده.
فقط مشخصه که یکی از اعضای گروه این کارو کرده، نه اینکه دقیقاً چه کسی.
امضاهای حلقوی
باعث میشه معلوم نشه کدوم فرد دقیقاً تراکنش رو امضا کرده.
فقط مشخصه که یکی از اعضای گروه این کارو کرده، نه اینکه دقیقاً چه کسی.
آدرسهای مخفی
گیرندهی پول همیشه یک آدرس یکتا و مخفی دریافت میکنه.
اینجوری هیچکس نمیفهمه پول دقیقاً به چه آدرسی رفته.
گیرندهی پول همیشه یک آدرس یکتا و مخفی دریافت میکنه.
اینجوری هیچکس نمیفهمه پول دقیقاً به چه آدرسی رفته.
تراکنشهای محرمانه حلقوی
مقدار پولی که جابجا شده هم مخفی میشه.
کسی نمیدونه چه مقدار ارسال یا دریافت شده.
مقدار پولی که جابجا شده هم مخفی میشه.
کسی نمیدونه چه مقدار ارسال یا دریافت شده.
ویژگیهای اصلی مونرو
ناشناس و غیرقابلردیابی : کسی نمیفهمه چه کسی به چه کسی پول داده.
قابل تعویض : هر واحد XMR مثل واحد دیگهست و "تاریخچه"اش قابل رهگیری نیست (برخلاف بیتکوین که بعضی کوینها به خاطر سابقه بلاکلیست میشن).
جامعهمحور و متنباز : توسعهدهندههاش ناشناس و غیرمتمرکز هستند.
ناشناس و غیرقابلردیابی : کسی نمیفهمه چه کسی به چه کسی پول داده.
قابل تعویض : هر واحد XMR مثل واحد دیگهست و "تاریخچه"اش قابل رهگیری نیست (برخلاف بیتکوین که بعضی کوینها به خاطر سابقه بلاکلیست میشن).
جامعهمحور و متنباز : توسعهدهندههاش ناشناس و غیرمتمرکز هستند.
👍4
کاربردها
برای کسایی که به حریم خصوصی مالی اهمیت میدن.
در برخی کشورها برای دور زدن محدودیتهای مالی یا نظارت دولتی استفاده میشه.
البته چون ناشناس هست، بعضی وقتها در بازارهای غیرقانونی هم استفاده شده.
برای کسایی که به حریم خصوصی مالی اهمیت میدن.
در برخی کشورها برای دور زدن محدودیتهای مالی یا نظارت دولتی استفاده میشه.
البته چون ناشناس هست، بعضی وقتها در بازارهای غیرقانونی هم استفاده شده.
استخراج
مونرو مثل بیتکوین با استخراج (ماینینگ) تولید میشه.
ماینرها با حل مسائل رمزنگاری، تراکنشها رو تأیید میکنن و در عوض XMR جدید پاداش میگیرن.
الگوریتمش RandomX هست که طوری طراحی شده تا کارت گرافیک و CPU معمولی هم بتونه ماین کنه : یعنی تمرکز دست شرکتهای بزرگ کمتر باشه.
مونرو مثل بیتکوین با استخراج (ماینینگ) تولید میشه.
ماینرها با حل مسائل رمزنگاری، تراکنشها رو تأیید میکنن و در عوض XMR جدید پاداش میگیرن.
الگوریتمش RandomX هست که طوری طراحی شده تا کارت گرافیک و CPU معمولی هم بتونه ماین کنه : یعنی تمرکز دست شرکتهای بزرگ کمتر باشه.
💯1
تقاضا
ارزش مونرو از تقاضا میاد:
استفادهکنندههایی که حریم خصوصی مالی میخوان.
کسانی که نمیخوان تراکنشهاشون ردیابی یا سانسور بشه.
سرمایهگذارانی که روی ناشناس بودن بهعنوان مزیت شرط میبندن.
ارزش مونرو از تقاضا میاد:
استفادهکنندههایی که حریم خصوصی مالی میخوان.
کسانی که نمیخوان تراکنشهاشون ردیابی یا سانسور بشه.
سرمایهگذارانی که روی ناشناس بودن بهعنوان مزیت شرط میبندن.
👍2🐳1
Media is too big
VIEW IN TELEGRAM
قبل ورود به دنیای ترید این ۴ مورد رو ندونی باختی
عمدتا فیلیپی اگر باشه روی شونه راسته
اینو دوبار بخون متوجه نشدی ترید نکن آموزش ببین! 😎
اینو دوبار بخون متوجه نشدی ترید نکن آموزش ببین! 😎