सोलाना आज उपयोग में आने वाले सबसे व्यस्त स्मार्ट-कॉन्ट्रैक्ट नेटवर्क में से एक बन गया है, और लेन-देन का यह निरंतर प्रवाह स्कैम की एक निरंतर आपूर्ति को आकर्षित करता है जो आम धारकों को उनके टोकन से अलग करने के लिए बनाए गए हैं। ये पैटर्न इतनी बार दोहराते हैं कि कुछ गलत होने से पहले एक प्रतिक्रिया प्लेबुक हाथ के पास रखना उपयोगी है।

यह लेख एक वॉलेट-सुरक्षा टीम की डेस्क से लिखा गया है जो समझौता किए गए खातों और संदिग्ध प्रोग्राम कॉल की साप्ताहिक आधार पर समीक्षा करती है। हम किसी उत्पाद का प्रचार नहीं कर रहे हैं; हम केवल यह समझाते हैं कि इन नुकसानों का क्या कारण है, पहले घंटों में क्या करना है, उसके बाद कौन से जोखिम बने रहते हैं, और अपने निशाना बनने की संभावना को कैसे कम करना है।
सोलाना स्कैम लगातार क्यों दिखाई देते हैं
सबसे आम प्रवेश बिंदु एक नकली एयरड्रॉप या एक क्लोन किए गए विकेंद्रीकृत एप्लिकेशन है जो आपसे अपना वॉलेट कनेक्ट करने और एक लेन-देन को अनुमोदित करने के लिए कहता है। हमलावर एक वास्तविक इंटरफ़ेस की दिखावट की नकल करते हैं, इसे एक डोमेन पर होस्ट करते हैं जो मूल से एक अक्षर दूर है, और फिर व्यापक अनुमतियों का अनुरोध करते हैं जो उन्हें बाद में बिना दूसरे प्रॉम्प्ट के संपत्ति हिलाने देती हैं।

नेटवर्क की दो विशेषताएं समस्या को और बदतर बना देती हैं। लेन-देन शुल्क बहुत कम हैं, इसलिए एक स्कैमर लगभग कुछ भी खर्च किए बिना हजारों दुर्भावनापूर्ण मिंट या अनुमोदन संदेश प्रसारित कर सकता है, और ब्लॉक समय छोटे हैं, जिसका अर्थ है कि चोरी किए गए फंड को पहले हस्ताक्षर के कुछ मिनटों के भीतर स्वैप, ब्रिज, या मिक्सिंग पथों के माध्यम से भेजा जा सकता है। तकनीक तटस्थ है;
सस्ती, तेज़ निष्पादन बस पैमाने पर स्कैम चलाने की लागत को कम कर देती है।
वे चरण जब आपको सोलाना स्कैम का संदेह हो
तेज़ी से लेकिन सोच-समझकर आगे बढ़ें। संदिग्ध साइट से वॉलेट को डिस्कनेक्ट करें, फिर किसी भी टोकन अनुमोदन या प्रतिनिधित्व किए गए प्रोग्राम को रद्द करने के लिए एक अनुमति-रद्द करने वाले उपकरण का उपयोग करें जो आपने दिए थे। यदि आपने कभी अपना सीड फ्रेज़ या निजी कुंजी उस साइट में टाइप की है, तो मान लें कि वॉलेट स्थायी रूप से समझौता हो गया है और किसी भी शेष राशि को एक साफ डिवाइस पर बनाए गए एक बिल्कुल नए वॉलेट में स्थानांतरित कर दें।
साफ़-सफाई करने से पहले सबूत संरक्षित करें। स्कैम URL को सहेजें, अपने एक्सप्लोरर इतिहास से लेन-देन हस्ताक्षरों की कॉपी करें, और इंटरफ़ेस और आपके द्वारा प्राप्त किसी भी संदेश के स्क्रीनशॉट लें। लिंक की रिपोर्ट उस प्लेटफ़ॉर्म पर करें जहां आपने इसे पाया, संबंधित समुदायों में दूसरों को चेतावनी दें, और, महत्वपूर्ण नुकसान के लिए, उन हस्ताक्षरों को प्रमाण के रूप में उपयोग करके अपनी स्थानीय साइबर अपराध प्राधिकरण के साथ एक रिपोर्ट दर्ज करें।
पहली प्रतिक्रिया के बाद बनी रहने वाली जोखिम
अनुमोदन रद्द करना किसी लीक हुए सीड फ्रेज़ को पूर्ववत नहीं करता, क्योंकि उन बारह या चौबीस शब्दों को रखने वाला कोई भी व्यक्ति अभी भी हर कुंजी प्राप्त कर सकता है और भविष्य की जमा राशि को खाली कर सकता है। किसी भी वॉलेट को, जो कभी भी उजागर हुआ हो, खोई हुई संपत्ति के रूप में मानें, भले ही वह अभी खाली दिखाई दे। दूसरा चुप जोखिम कनेक्टेड सत्र है: कुछ दुर्भावनापूर्ण dApp एक सत्र टोकन रखते हैं जो पेज रिफ़्रेश से बच जाता है, इसलिए प्रोग्राम अनुमति को पूरी तरह रद्द करना बस टैब बंद करने से अधिक मायने रखता है।
व्यावहारिक सुरक्षा और हमारा निष्कर्ष
महत्वपूर्ण धारण को एक हार्डवेयर वॉलेट में रखें जो अपनी निजी कुंजी को कभी ब्राउज़र में उजागर नहीं करता, और प्रोजेक्ट के आधिकारिक चैनलों के विरुद्ध हर कॉन्ट्रैक्ट पते को सत्यापित करें न कि एक डायरेक्ट मैसेज में दिए गए लिंक के। किसी भी अनुरोध को अस्वीकार करें जो एक मुफ़्त टोकन के बदले में लेन-देन को अनुमोदित करने के लिए कहता है, और प्रत्येक प्रयोगात्मक dApp को अपना स्वयं का छोटा, एक-बार-उपयोग वॉलेट दें ताकि एक गलती आपके मुख्य शेष राशि की कीमत न ले सके।
एक सोलाना स्कैम जीतता है ज्यादातर निर्मित तात्कालिकता और उधार ली गई भरोसे के माध्यम से, न कि विदेशी तकनीक के माध्यम से। नुकसान को लगातार कम करने वाली आदतें सरल हैं: धीमा हो जाएं, पतों को स्वतंत्र रूप से सत्यापित करें, और किसी भी कुंजी को अलग करें जिसके उजागर होने का आपको संदेह है। नेटवर्क स्वयं खतरा नहीं है;
अनदेखे अनुमोदन और जल्दबाज़ी में किए गए क्लिक हैं, और दोनों आपके प्रबंधन के नियंत्रण में हैं।
Bitcoin हाल में तेज़ चला है, लेकिन मुनाफ़े के साथ जोखिम को भी देखना चाहिए।
Transfer से पहले network fee और platform rules देखना नए users के लिए ज़रूरी है।
लेख wallet security, exchange selection और risk control को practical तरीके से समझाता है।
Exchange risk control का अनुभव होने के बाद मैं 2FA और अलग-अलग wallets इस्तेमाल करता हूँ।