Firibgarlikdan himoya

Hamyonga noma’lum token yoki NFT kelsa nima qilish kerak?

Hamyonda kutilmagan token yoki NFT paydo bo‘lishi hujum emas, lekin unga tegish xavfli. Tokenni yashirish, contract address’ni tekshirish, ochiq ruxsatlarni bekor qilish va qachon yangi hamyonga o‘tish kerakligi — bosqichma-bosqich.

Hamyonga noma’lum token yoki NFT kelsa nima qilish kerak?

Hamyonga noma'lum token yoki NFT kelsa nima qilish kerak?

Qisqa javob

Blokcheyn manzili ochiq bo‘lgani uchun istalgan odam sizning manzilingizga token yoki NFT yuborishi mumkin — buning uchun sizning ruxsatingiz kerak emas. Shu sababli hamyonda birdan tanish bo‘lmagan «sovg‘a» paydo bo‘lishi o‘z-o‘zidan hujum emas. Xavf tokenning kelishida emas, siz u bilan muomalaga kirishganingizda boshlanadi: uni sotmoqchi bo‘lganingizda, token nomida yozilgan saytga kirganingizda yoki o‘sha yerda imzo va ruxsat berganingizda.

Eng to‘g‘ri harakat oddiy: tegmang, yashiring, keyin hamyoningizda ortiqcha ruxsatlar qolmaganini tekshiring.

Nega noma'lum token o‘zi kelib qoladi?

Ommaviy blokcheynlarda manzil telefon raqamiga o‘xshaydi: uni bilgan har kim unga yozishi mumkin. Firibgarlar bitta tranzaksiyada minglab manzilga arzon token tarqatadi va bu ularga deyarli hech narsaga tushmaydi. Ular sizni tanlaganidan emas, manzilingiz explorer’da ko‘rinib turganidan shunday bo‘ladi — masalan, siz avval birjadan pul yechgansiz yoki kimgadir to‘lov qilgansiz.

Bunday tokenlar qanday zarar keltiradi

1. Nomi reklama bo‘lgan token. Token nomi yoki tavsifida sayt manzili yozilgan bo‘ladi: «1000 USDT ni shu yerda oling». Sayt esa hamyon ulashni va imzo qo‘yishni so‘raydi. Aslida u imzo bilan siz aktivlaringizni uzatish huquqini berasiz. Bu klassik phishing sxemasi; uning boshqa ko‘rinishlarini soxta support va phishing saytlarni aniqlash bo‘yicha qo‘llanmada ko‘rsatganmiz.

2. Sotib bo‘lmaydigan «tuzoq» token. Token balansda katta summa bo‘lib ko‘rinadi, lekin uning shartnomasi sotishni taqiqlaydi. Foydalanuvchi sotishga urinib, komissiya to‘laydi yoki «blokni ochish uchun» pul o‘tkazishga ko‘ndiriladi.

3. Manzilni zaharlash (address poisoning). Sizga 0 yoki juda kichik summa keladi, lekin yuboruvchi manzil sizning odatdagi manzilingizga birinchi va oxirgi belgilari bilan o‘xshaydi. Maqsad — keyingi safar siz tranzaksiya tarixidan manzilni nusxalab, pulni firibgarga yuborishingiz.

Darhol qilmaslik kerak bo‘lgan ishlar

  • Token nomida yozilgan saytga kirmang va u yerda hamyonni ulamang.
  • Noma'lum tokenni sotishga, almashtirishga yoki «claim» qilishga urinmang.
  • Tranzaksiya tarixidan manzilni ko‘r-ko‘rona nusxalamang.
  • Seed phrase yoki private key’ni hech qaysi «tekshiruv» sahifasiga kiritmang. Hech bir haqiqiy xizmat buni so‘ramaydi — sabablari seed phrase’ni xavfsiz saqlash haqidagi maqolada batafsil yozilgan.

Bosqichma-bosqich nima qilish kerak

1-qadam. Tokenni yashiring. Ko‘pchilik hamyon ilovalarida token yonidagi menyudan «Hide» yoki «Spam» tugmasi bor. Tokenni blokcheyndan o‘chirib bo‘lmaydi, lekin ro‘yxatdan olib tashlash mumkin.

2-qadam. Shartnoma manzilini tekshiring. Agar token tanish nom bilan kelgan bo‘lsa (masalan, USDT deb yozilgan bo‘lsa), uning contract address’ini rasmiy manba bilan solishtiring. Tartibi token contract address’ni tekshirish bo‘yicha qo‘llanmada berilgan. Nom va belgi soxta bo‘lishi mumkin, contract address esa yo‘q.

3-qadam. Hamyon balansingizga haqiqatan zarar yetganini tekshiring. Explorer’da o‘z manzilingizni oching va faqat kirim tranzaksiyasi borligini, chiqim bo‘lmaganini ko‘ring. Token kelishi hamyondan mablag‘ni olib chiqmaydi.

4-qadam. Ruxsatlarni tekshiring — bu eng muhim qism va quyida alohida ko‘rib chiqamiz.

Ruxsatlarni (approval) tekshirish va bekor qilish

Token approval — bu sizning shartnomaga «mening tokenlarimni ko‘chirishga ruxsat» berishingiz. Agar siz shubhali saytda biror imzo qo‘ygan bo‘lsangiz, aynan shu ruxsat ochiq qolgan bo‘lishi mumkin va u tokenni yashirganingizdan keyin ham amal qiladi.

Ruxsatlarni ko‘rish uchun maxsus vositalar mavjud. Masalan, revoke.cash xizmati manzilingiz bo‘yicha ochiq ruxsatlar ro‘yxatini chiqaradi va ularni bekor qilish tugmasini beradi; sayt bosh sahifasida 100 dan ortiq tarmoq qo‘llab-quvvatlanishi ko‘rsatilgan.

Revoke.cash bosh sahifasi: manzil bo‘yicha qidiruv maydoni va ochiq token ruxsatlari ro‘yxati, har bir qator yonida Revoke tugmasi

Tartib quyidagicha:

  1. Vosita saytini brauzer manzil qatoriga qo‘lda yozib oching, qidiruv reklamasidan emas.
  2. Avval hamyonni ulamasdan, manzilingizni qidiruvga kiritib ro‘yxatni ko‘ring.
  3. Tanimagan yoki endi kerak bo‘lmagan shartnomalarni belgilang.
  4. Bekor qilish uchun hamyonni ulang va tranzaksiyani imzolang.

Ikki narsani yodda tuting. Birinchisi: bekor qilish blokcheyndagi tranzaksiya, shuning uchun o‘sha tarmoqning asosiy coini (ETH, BNB, TRX) komissiya uchun kerak bo‘ladi — komissiya nimaga bog‘liqligi gas fee haqidagi maqolada tushuntirilgan. Ikkinchisi: bekor qilish paytida ham imzo oynasidagi matnni o‘qing; agar oyna «revoke» o‘rniga boshqa amalni so‘rayotgan bo‘lsa, bekor qiling.

Qachon mablag‘ni yangi hamyonga ko‘chirish kerak

Faqat tokenni ko‘rganingiz uchun hamyonni almashtirish shart emas. Lekin quyidagi hollarda yangi hamyon ochib, mablag‘ni o‘tkazish to‘g‘ri bo‘ladi:

  • shubhali saytda hamyonni ulab, biror imzo qo‘ygan bo‘lsangiz va qanday imzo ekanini bilmasangiz;
  • seed phrase yoki private key’ni biror joyga kiritgan bo‘lsangiz — bu holda ruxsatlarni bekor qilish yordam bermaydi, chunki kalit o‘zi begona qo‘lda;
  • hamyondan siz qilmagan chiqim tranzaksiyasi ko‘rinsa.

Yangi hamyon yaratganda seed phrase’ni yangi qurilmada, oflayn tarzda yozib oling va eski hamyonni ishlatishni to‘xtating.

Qisqacha

Noma'lum token kelishi hamyon buzilganini anglatmaydi. Zarar odatda uch harakatdan keladi: token nomidagi saytga kirish, u yerda imzo qo‘yish va tarixdan manzil nusxalash. Tokenni yashiring, contract address’ni tekshiring, ochiq ruxsatlarni ko‘rib chiqing — shu uch qadam holatlarning katta qismini yopadi.