Як запобігти фішингу та шахрайству, пов’язаному з роботами Telegram?

Цю статтю написав @EatonAshton2, дослідник безпеки Beosin

Після того, як ринкова капіталізація $UNIBOT зросла з 30 мільйонів доларів США до 185 мільйонів доларів США (наразі вона становить 110 мільйонів доларів США), гравці крипторинку почали FOMO використовувати боти Telegram і пов’язані токени. $UNIBOT — це токен, випущений UNIBOT. UNIBOT — торговий робот Telegram. Користувачі можуть взаємодіяти з роботом, щоб контролювати пули ліквідності, торгувати токенами та копіювати транзакції інших людей.

Оскільки UNIBOT привертає все більше уваги на ринку криптовалют, з’являються різні типи ботів: **LootBot — це бот, який автоматично шукає Airdops у різних мережах EVM. Bridge Bot призначений для швидшого та безпечнішого переміщення коштів користувачів. Робот MEVFree розроблений, щоб допомогти користувачам уникнути атак MEV під час торгівлі. **

Сьогодні ми коротко поговоримо про нещодавно популярного Telegram-бота та про деякі засоби запобігання ризикам безпеки.

UNIBOT вибухає, як запобігти фішингу та шахрайству, пов’язаному з роботами Telegram?

Боти Telegram, ажіотаж чи спекуляція?

Ми бачимо, що боти Telegram — це програми, які працюють у Telegram і надають різні типи зашифрованих послуг, щоб задовольнити потреби гравців degen і гравців airdrop.

Зараз на стадії глибокого зниження багатьом користувачам криптовалюти потрібно торгувати альткойнами або доджкойнами, щоб отримати прибуток у декілька або навіть десятки разів. У 2023 році народилося багато впливових мемів, як-от $Pepe, $Ordi, $Aidoge.

UNIBOT — це «місцева біржа собак», яка надає централізовані послуги обміну для місцевих гравців у мережі, а її токен $UNIBOT різко зріс у десятки разів. Інвестор або спекулянт може стверджувати, що 24-годинний дохід UNIBOT досяг 337,54 $ETH ($665 000) 23 липня, як показано на графіку нижче. Оскільки UNIBOT стягуватиме податок із продажів у розмірі 5% під час продажу токенів $UNIBOT, а комісія за транзакцію у розмірі 1% стягуватиметься при використанні транзакцій UNIBOT, гравці, які купують $UNIBOT, відчують, що UNIBOT — це проект із реальним доходом.

UNIBOT вибухає, як запобігти фішингу та шахрайству, пов’язаному з роботами Telegram?

Однак приблизно 80% щоденного доходу UNIBOT надходить від спекуляцій у $UNIBOT, а не від використання UNIBOT. Якщо $UNIBOT припинить ажіотаж, щоденні прибутки значно впадуть. Середній щоденний обсяг транзакцій зараз становить близько 4,6 мільйона доларів США, а комісія за транзакції – близько 46 000 доларів США. Тираж $UNIBOT — 10 мільйонів, а ціна $UNIBOT — 110 доларів. Щоденний дохід на токен становить близько $0,023, що фактично показує, що зараз не варто інвестувати в $UNIBOT.

UNIBOT вибухає, як запобігти фішингу та шахрайству, пов’язаному з роботами Telegram?

Ризики безпеки Telegram-ботів

1. Централізація

Ризики бота Telegram такі ж, як і централізованої біржі. Якщо користувачі хочуть використовувати Telegram-ботів, **їм потрібно імпортувати свої закриті ключі в цих ботів. Під час цього процесу інше програмне забезпечення може зчитувати особистий ключ користувача через монтажну панель. Крім того, коли користувач імпортує закритий ключ у телеграм-бот, його зашифровані активи більше не контролюються. **

2. Ризик безпеки

Більшість ботів Telegram не мають відкритого коду, і сторонні перевірки коду не проводяться. ** Потенційні помилки в роботах можуть призвести до втрати активів. Якщо обліковий запис Telegram користувача зламано (час від часу трапляються фішингові атаки на облікові записи Telegram), активи бота Telegram також будуть під контролем хакера. **

**Під час божевілля Telegram-ботів зростає кількість фішингу та шахрайства щодо ботів Telegram. Стверджуючи, що ведуть автоматичну торгівлю або борються з імітацією, ці боти обманом змушують користувачів імпортувати приватні ключі, а потім переказують кошти користувачів без їхнього дозволу. **

**Як покращити бота Telegram? **

1. Відкритий код

Боти Telegram мають бути відкритими та підлягати перевірці безпеки. Користувачі повинні розуміти торгову стратегію робота або стратегію airdrop через код, а не через опис сторони проекту.

2. Підвищення безпеки

Боту Telegram потрібно розглянути захист приватного ключа, щоб створити більш безпечне робоче середовище. Наприклад, при зберіганні закритих ключів і підписанні транзакцій рекомендується використовувати технологію MPC (Multi-Party Computation). Боти Telegram можуть розглянути можливість додавання функції перевірки контрактів токенів або співпраці з охоронними компаніями, щоб запобігти користувачам брати участь у Pixiu, бігати та втрачати активи.

Загалом, боти Telegram можуть бути потужним інструментом для трейдерів, особливо гравців degen, надаючи користувачам зручні та ефективні послуги шифрування, але пов’язані токени не варто інвестувати. Користувачі повинні знати про ризики ботів Telegram, і користувачі завжди повинні бути обережними та проводити достатні дослідження перед використанням будь-якого торгового бота.

UNIBOT вибухає, як запобігти фішингу та шахрайству, пов’язаному з роботами Telegram?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити