Как предотвратить фишинг и мошенничество, связанные с роботами Telegram?

Эта статья была написана @EatonAshton2, исследователем безопасности Beosin.

После того, как рыночная капитализация UNIBOT выросла с 30 миллионов долларов до 185 миллионов долларов (в настоящее время она составляет 110 миллионов долларов), игроки на крипторынке начали использовать FOMO-ботов Telegram и связанные с ними токены. $UNIBOT — это токен, выпущенный UNIBOT. UNIBOT — это торговый робот Telegram. Пользователи могут взаимодействовать с роботом для мониторинга пулов ликвидности, торговли токенами и копирования чужих транзакций.

Поскольку UNIBOT привлекает все больше внимания на рынке криптовалют, появляются различные типы ботов: **LootBot — это бот, который автоматически ищет Airdops в различных цепочках EVM. Bridge Bot предназначен для более быстрого и безопасного перевода средств пользователей. Робот MEVFree разработан, чтобы помочь пользователям избежать атак MEV при торговле. **

Сегодня мы кратко поговорим о популярном в последнее время Telegram-боте и о некоторых мерах по предотвращению угроз безопасности.

UNIBOT взрывается, как предотвратить фишинг и мошенничество, связанные с роботами Telegram?

Боты Telegram, реклама или домыслы?

Мы видим, что боты Telegram — это программы, которые работают в Telegram и предоставляют различные типы зашифрованных услуг для удовлетворения потребностей игроков-дегенов и игроков в аирдроп.

В настоящее время на стадии глубокого медведя многим пользователям криптовалюты необходимо торговать альткойнами или догикойнами, чтобы получить прибыль в несколько или даже десятки раз. В 2023 году появилось много влиятельных монет-мемов, таких как $Pepe, $Ordi, $Aidoge.

UNIBOT является «местной биржей собак», предоставляющей услуги централизованного обмена для местных игроков в сети, а ее токен $UNIBOT взлетел в десятки раз. Инвестор или спекулянт может заявить, что 24-часовой доход UNIBOT достиг 337,54 ETH (665 000 долларов) 23 июля, как показано на графике ниже. Поскольку UNIBOT будет взимать 5% налога с продаж при продаже токенов $UNIBOT и взимать комиссию за транзакцию в размере 1% при использовании транзакций UNIBOT, игроки, которые покупают $UNIBOT, будут чувствовать, что UNIBOT — это проект с реальным доходом.

UNIBOT взрывается, как предотвратить фишинг и мошенничество, связанные с роботами Telegram?

Однако примерно 80% ежедневного дохода UNIBOT приходится на спекуляции долларами UNIBOT, а не на использование UNIBOT. Если $UNIBOT перестанет ажиотаж, дневной заработок значительно упадет. Средний ежедневный объем транзакций в настоящее время составляет около 4,6 миллиона долларов, а комиссия за транзакцию составляет около 46 000 долларов. Тираж UNIBOT $10 млн, цена UNIBOT $110. Ежедневный доход на токен составляет около 0,023 доллара США, что на самом деле показывает, что $ UNIBOT сейчас не стоит инвестировать.

UNIBOT взрывается, как предотвратить фишинг и мошенничество, связанные с роботами Telegram?

Угрозы безопасности Telegram-ботов

1. Централизация

Риски бота Telegram такие же, как и у централизованной биржи. Если пользователи хотят использовать ботов Telegram, ** им необходимо импортировать свои закрытые ключи в этих ботов. Во время этого процесса другое программное обеспечение может прочитать закрытый ключ пользователя через монтажный стол. Кроме того, как только пользователь импортирует закрытый ключ в бот Telegram, его зашифрованные активы больше не находятся под его контролем. **

2. Угроза безопасности

Большинство ботов Telegram не имеют открытого исходного кода, и сторонний аудит кода не проводится. ** Возможные ошибки в ботах могут привести к потере активов. Если учетная запись пользователя Telegram будет скомпрометирована (время от времени происходят фишинговые атаки на учетные записи Telegram), то активы на Telegram-боте также окажутся под контролем хакера. **

** Во время повального увлечения ботами Telegram растет число случаев фишинга и мошенничества с ботами Telegram. Утверждая, что они автоматически торгуют или защищают от опережения, эти боты обманом заставляют пользователей импортировать закрытые ключи, а затем переводят средства пользователей без их разрешения. **

**Как улучшить бота Telegram? **

1. Открытый код

Боты Telegram должны быть с открытым исходным кодом и подлежать проверке безопасности. Пользователям необходимо понимать торговую стратегию робота или стратегию раздачи через код, а не через описание участника проекта.

2. Повышение безопасности

Боту Telegram необходимо учитывать защиту закрытого ключа, чтобы создать более безопасную операционную среду. Например, при хранении приватных ключей и подписании транзакций рекомендуется использовать технологию MPC (Multi-Party Computation). Боты Telegram могут рассмотреть возможность добавления функции проверки токен-контрактов или сотрудничества с охранными компаниями, чтобы пользователи не могли участвовать в Pixiu, бегать и терять активы.

В целом, боты Telegram могут быть мощным инструментом для трейдеров, особенно для дегенеративных игроков, предоставляя пользователям удобные и эффективные услуги шифрования, но в связанные токены не стоит инвестировать. Пользователи должны знать о рисках, связанных с ботами Telegram, и пользователи всегда должны быть осторожны и проводить достаточное исследование, прежде чем использовать любого торгового бота.

UNIBOT взрывается, как предотвратить фишинг и мошенничество, связанные с роботами Telegram?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить