सोलाना आज उपयोग में आने वाले सबसे व्यस्त स्मार्ट-कॉन्ट्रैक्ट नेटवर्क में से एक बन गया है, और लेन-देन का यह निरंतर प्रवाह स्कैम की एक निरंतर आपूर्ति को आकर्षित करता है जो आम धारकों को उनके टोकन से अलग करने के लिए बनाए गए हैं। ये पैटर्न इतनी बार दोहराते हैं कि कुछ गलत होने से पहले एक प्रतिक्रिया प्लेबुक हाथ के पास रखना उपयोगी है।

सोलाना स्कैम के पहले घंटों में हमारे सुरक्षा इंजीनियर पीड़ितों को कैसे सलाह देते हैं

  यह लेख एक वॉलेट-सुरक्षा टीम की डेस्क से लिखा गया है जो समझौता किए गए खातों और संदिग्ध प्रोग्राम कॉल की साप्ताहिक आधार पर समीक्षा करती है। हम किसी उत्पाद का प्रचार नहीं कर रहे हैं; हम केवल यह समझाते हैं कि इन नुकसानों का क्या कारण है, पहले घंटों में क्या करना है, उसके बाद कौन से जोखिम बने रहते हैं, और अपने निशाना बनने की संभावना को कैसे कम करना है।

सोलाना स्कैम लगातार क्यों दिखाई देते हैं

  सबसे आम प्रवेश बिंदु एक नकली एयरड्रॉप या एक क्लोन किए गए विकेंद्रीकृत एप्लिकेशन है जो आपसे अपना वॉलेट कनेक्ट करने और एक लेन-देन को अनुमोदित करने के लिए कहता है। हमलावर एक वास्तविक इंटरफ़ेस की दिखावट की नकल करते हैं, इसे एक डोमेन पर होस्ट करते हैं जो मूल से एक अक्षर दूर है, और फिर व्यापक अनुमतियों का अनुरोध करते हैं जो उन्हें बाद में बिना दूसरे प्रॉम्प्ट के संपत्ति हिलाने देती हैं।

सोलाना स्कैम के पहले घंटों में हमारे सुरक्षा इंजीनियर पीड़ितों को कैसे सलाह देते हैं

  नेटवर्क की दो विशेषताएं समस्या को और बदतर बना देती हैं। लेन-देन शुल्क बहुत कम हैं, इसलिए एक स्कैमर लगभग कुछ भी खर्च किए बिना हजारों दुर्भावनापूर्ण मिंट या अनुमोदन संदेश प्रसारित कर सकता है, और ब्लॉक समय छोटे हैं, जिसका अर्थ है कि चोरी किए गए फंड को पहले हस्ताक्षर के कुछ मिनटों के भीतर स्वैप, ब्रिज, या मिक्सिंग पथों के माध्यम से भेजा जा सकता है। तकनीक तटस्थ है;

  सस्ती, तेज़ निष्पादन बस पैमाने पर स्कैम चलाने की लागत को कम कर देती है।

  वे चरण जब आपको सोलाना स्कैम का संदेह हो

  तेज़ी से लेकिन सोच-समझकर आगे बढ़ें। संदिग्ध साइट से वॉलेट को डिस्कनेक्ट करें, फिर किसी भी टोकन अनुमोदन या प्रतिनिधित्व किए गए प्रोग्राम को रद्द करने के लिए एक अनुमति-रद्द करने वाले उपकरण का उपयोग करें जो आपने दिए थे। यदि आपने कभी अपना सीड फ्रेज़ या निजी कुंजी उस साइट में टाइप की है, तो मान लें कि वॉलेट स्थायी रूप से समझौता हो गया है और किसी भी शेष राशि को एक साफ डिवाइस पर बनाए गए एक बिल्कुल नए वॉलेट में स्थानांतरित कर दें।

  साफ़-सफाई करने से पहले सबूत संरक्षित करें। स्कैम URL को सहेजें, अपने एक्सप्लोरर इतिहास से लेन-देन हस्ताक्षरों की कॉपी करें, और इंटरफ़ेस और आपके द्वारा प्राप्त किसी भी संदेश के स्क्रीनशॉट लें। लिंक की रिपोर्ट उस प्लेटफ़ॉर्म पर करें जहां आपने इसे पाया, संबंधित समुदायों में दूसरों को चेतावनी दें, और, महत्वपूर्ण नुकसान के लिए, उन हस्ताक्षरों को प्रमाण के रूप में उपयोग करके अपनी स्थानीय साइबर अपराध प्राधिकरण के साथ एक रिपोर्ट दर्ज करें।

पहली प्रतिक्रिया के बाद बनी रहने वाली जोखिम

  अनुमोदन रद्द करना किसी लीक हुए सीड फ्रेज़ को पूर्ववत नहीं करता, क्योंकि उन बारह या चौबीस शब्दों को रखने वाला कोई भी व्यक्ति अभी भी हर कुंजी प्राप्त कर सकता है और भविष्य की जमा राशि को खाली कर सकता है। किसी भी वॉलेट को, जो कभी भी उजागर हुआ हो, खोई हुई संपत्ति के रूप में मानें, भले ही वह अभी खाली दिखाई दे। दूसरा चुप जोखिम कनेक्टेड सत्र है: कुछ दुर्भावनापूर्ण dApp एक सत्र टोकन रखते हैं जो पेज रिफ़्रेश से बच जाता है, इसलिए प्रोग्राम अनुमति को पूरी तरह रद्द करना बस टैब बंद करने से अधिक मायने रखता है।

व्यावहारिक सुरक्षा और हमारा निष्कर्ष

  महत्वपूर्ण धारण को एक हार्डवेयर वॉलेट में रखें जो अपनी निजी कुंजी को कभी ब्राउज़र में उजागर नहीं करता, और प्रोजेक्ट के आधिकारिक चैनलों के विरुद्ध हर कॉन्ट्रैक्ट पते को सत्यापित करें न कि एक डायरेक्ट मैसेज में दिए गए लिंक के। किसी भी अनुरोध को अस्वीकार करें जो एक मुफ़्त टोकन के बदले में लेन-देन को अनुमोदित करने के लिए कहता है, और प्रत्येक प्रयोगात्मक dApp को अपना स्वयं का छोटा, एक-बार-उपयोग वॉलेट दें ताकि एक गलती आपके मुख्य शेष राशि की कीमत न ले सके।

  एक सोलाना स्कैम जीतता है ज्यादातर निर्मित तात्कालिकता और उधार ली गई भरोसे के माध्यम से, न कि विदेशी तकनीक के माध्यम से। नुकसान को लगातार कम करने वाली आदतें सरल हैं: धीमा हो जाएं, पतों को स्वतंत्र रूप से सत्यापित करें, और किसी भी कुंजी को अलग करें जिसके उजागर होने का आपको संदेह है। नेटवर्क स्वयं खतरा नहीं है;

  अनदेखे अनुमोदन और जल्दबाज़ी में किए गए क्लिक हैं, और दोनों आपके प्रबंधन के नियंत्रण में हैं।