🎯 Тебе прислали токен на кошелёк? Не трогай его — это может быть ловушка
Мошенники в крипте стали изощрённее. Теперь, чтобы украсть твои активы, им даже не нужно тебя взламывать. Достаточно того, чтобы ты… кликнул.
👮♀️ Это называется dusting attack или airdropscam. И выглядит это так: тебе «дарят» токен или NFT, который сразу появляется в кошельке. Иногда с заманчивым названием или якобы высокой ценой. Но если ты попытаешься его обменять, отправить или просто взаимодействовать с ним через dApp — можешь потерять весь кошелёк. Внутри может быть встроен вредоносный смарт-контракт, который подписывает транзакцию на вывод всех средств.
🌐 Ещё вариант: тебе присылают крошечные суммы крипты (dust) — цель не навредить сразу, а отслеживать твои транзакции, выявить твои активы и связать адреса. А затем использовать это для фишинга и атак.
На UTXO-блокчейнах (Bitcoin, Litecoin, Dogecoin) такие атаки могут раскрыть твою ончейн-идентичность, если ты случайно объединишь "пылинку" с основными средствами. На Ethereum, Solana и BNB Chain — взаимодействие с токеном может стоить тебе всего кошелька.
👀 Кстати, недавно ФБР удалось установить личность и задержать хакера под псевдонимом IntelBroker благодаря операции под прикрытием: агент перевёл ему $250 в биткоине в обмен на украденные данные, что позволило связать криптокошелёк с конкретной личностью, проанализировать цифровые следы и отследить его местоположение — несмотря на то, что хакер обычно использовал анонимную криптовалюту Monero.
👁 Главное правило: если ты получил неожиданный токен или NFT — это почти наверняка скам. Не трогай. Не кликай. Не отправляй.
✅ Что делать:
➖ Скрывай такие токены в кошельке (например, в Trezor они попадают в раздел Hidden).
➖ Не заходи по ссылкам в названиях токенов.
➖ Никогда не подписывай транзакции, не понимая их сути.
➖ Используй функцию "approve" только с проверенными контрактами и с лимитом.
В крипте безопасность — это не про хранилище, а про действия. Никто не может украсть твои средства, если ты не дашь разрешения. Но один неверный клик — и твой приватный ключ больше ничего не решает.
@if_crypto_ru #разбор