NFTs: أهداف احتيال جديدة

تتطلب أتمتة عمليات الاحتيال دفاعات أفضل ، بدءًا من الهوية الرقمية.

اشتريت رمزًا غير قابل للاستبدال (NFT) في اليوم الآخر. اشتريته من OpenSea ، أحد أسواق NFT الرئيسية. في حال كنت مهتمًا بالفن ، فهو رسم كاريكاتوري للفنانة الموهوبة هيلين هولمز. إذا كنت مهتمًا بالمضاربة ، فهذا هو الذي اشتريته. إنها من مجموعتها "الأصلية" وهي الآن معروضة بفخر في محفظتي crypto.com ليراها الجميع.

لقد كلفت هيلين برسم الرسوم الكاريكاتورية التي أستخدمها لتوضيح مقالاتي هنا ، لذا فأنا أعرف حقيقة أنها حقيقية ، وأن الرسوم الكرتونية هي أصلية أنشأتها وأن لي الحق في استخدامها وفقًا لاتفاقنا الخاص. ويسعدني أن أقول ، إنه إذا اشترى أي شخص واحدًا من NFTs ، فإن المال يذهب إليها ، الفنانة المستحقة. كما اتضح ، فإن هذا يجعل NFT "الخاص بي" واحدًا من عدد قليل من الأمثلة المشروعة للبعض ، لأنه في الشهر الماضي قالت OpenSea أن أكثر من 80٪ من NFTs التي تم إنشاؤها مجانًا على النظام الأساسي "الأعمال المسروقة والمجموعات المزيفة والبريد العشوائي".

(أقول "بلدي" NFT ، على الرغم من امتلاك NFT لا تعطيني أي حقوق في الملكية الفكرية الأساسية ، التي لا تزال تنتمي إلى هيلين ، أو الوصول الفريد إلى الصورة نفسها التي يمكن لأي شخص تنزيلها بمجرد النقر بزر الماوس الأيمن على الصورة أعلاه.)

حتى NFTs غير المزيفة والاحتيالية غالبًا ما تكون مراوغة ، على أقل تقدير. أدرج في هذه الفئة NFT لأشعة إكس لأحد الناجين من مذبحة باتاكلانe في باريس الذي عرضه للبيع الجراح الذي عالجها! وهذا لا علاقة له بـ OpenSea ، إنه يتعلق بالسوق بأكمله.

في الواقع ، ربما تكون كلمة "سوق" هي الكلمة الخاطئة ، بسبب دراسة حديثة وجدت أن "أعلى 10٪ من المتداولين وحدهم ينفذون 85٪ من جميع الصفقات ويتداولون على الأقل 97٪ من إجمالي الأصول". بالنظر إلى الأرقام ، فإن أعلى 10 في المائة من "أزواج البائع والمشتري" نشطة مثل أي شخص آخر مجتمعين. إنه ملعب استولت عليه الحيتان بالكامل تقريبًا.

عندما أوقفت المنصة التي باعت NFT لـ Jack Dorsey أول تغريدة على الإطلاق مقابل ثلاثة ملايين دولار أمريكي معظم المعاملات لأن المبدعين المزيفين كانوا يبيعون رموزًا لمحتوى لا ينتمي إليهم ، إذن أعتقد أننا يمكن أن نتفق جميعًا على أن هناك مشكلة أساسية في تداول الأصول الرقمية.

الابتكار

يبدو أن NFTs توفر منصة للابتكار في مجال الاحتيال وكذلك الابتكار في الأعمال الإبداعية. أحد الأنواع الأكثر شيوعًا هو ما يُعرف بـ "تجارة الغسل" ، حيث تتداول مجموعات من المحتالين على NFT فيما بينهم ، مقابل سعر أعلى من أي وقت مضى ، إلى أن يتدخل شخص ليس جزءًا من المجموعة ويعتقد أن السعر حقيقي (في اللغة الإنجليزية العامية المصرفية الاستثمارية ، مثل هؤلاء الأفراد المعروفين باسم "مقامرون" mug punters) يتدخل لشراء "الفن". عند هذه النقطة ، قامت المجموعة بتقسيم العوائد فيما بينها ، ثم اشطفها وكررها.

(هذا الاحتيال ، حيث يكون البائعون على طرفي البيع ، منتشر. ولا يتعلق الأمر فقط بنهب بعض العملات المشفرة من الجمهور من خلال تضخيم قيمة NFTs بشكل خاطئ. وقد أعربت وزارة الخزانة الأمريكية بالفعل عن قلقها من إمكانية استخدام هذا النشاط في غسيل الأموال.)

تم تجاوز OpenSea مؤخرًا في الحجم بواسطة LooksRare. LooksRare يكافئ المستخدمين ماليًا على حجم تداولهم ، وهو ما يعني بشكل متوقع أن المحتالين يتلاعبون بالنظام. شركة تحليلات التشفير CryptoSlam قدر ذلك ما يقرب من 87 في المائة من إجمالي حجم التداول منذ الإطلاق هو في الواقع تجارة غسيل.

(اغسل المتاجرة بالـ NFTs وفق بيان مفصل دراسة التحلل من المشكلة ، لديه عدم تناسق مثير للاهتمام: كان معظم المتداولين غير مربحين ، لكن الناجحون استفادوا كثيرًا لدرجة أن المجموعة ككل قد استفادت بشكل كبير.)

بعد أن قلت إن NFTs هي منصة للابتكار في الاحتيال ، فأنا مجبر على الاعتراف بأنني معجب أحيانًا ببراعة بعض المتسللين / المستغلين للعملات المشفرة الذين كانوا يحصلون على عمل في هذا العالم الجديد. خذ ، على سبيل المثال ، "ثغرة" OpenSea التي تم استغلالها لأن بعض مالكي NFT لم يكونوا على دراية بأن قوائم بيعهم القديمة كانت لا تزال نشطة. تم العثور على هذه القوائم القديمة ، وتم شراء NFTs. وقد أدى ذلك إلى خسارة العديد من NFTs باهظة الثمن بأسعار منخفضة للغاية. 

(كانت المشكلة أن NFTs كانت تُباع بأسعار العرض القديمة عندما كانت NFTs أقل قيمة بكثير. لإعطاء مثال محدد ، دفع أحد المهاجمين ما مجموعه 133,000 دولار لسبعة NFTs قبل بيعها بسرعة مقابل 934,000 دولار في ETH. بعد خمس ساعات ، تم إرسال المكاسب غير المشروعة من خلال Tornado Cash ، وهي خدمة "خلط" تُستخدم لمنع تعقب الأموال عبر blockchain.)

مثل توم روبنسون من شركة Elliptic لتحليل blockchain شرح، أدى هذا الاحتيال البارز (على الرغم من أنني يجب أن أقول ، ليس بهذا التعقيد) إلى المزيد من الاحتيال لأن OpenSea أرسل بريدًا إلكترونيًا إلى المستخدمين الذين لا يزال لديهم قوائم NFT قديمة ، وبالتالي كانوا عرضة لهذا الاحتيال. ومع ذلك ، فإن إلغاء القائمة القديمة يتطلب معاملة ETH ، لذلك قام المتحمسون للتمويل البديل المستقل وراء عملية الاحتيال الأصلية بإنشاء روبوتات للبحث عن هذه المعاملات المعينة وتشغيلها مقدمًا لشراء NFTs قبل إلغاء القائمة.

(بعبارة أخرى ، من خلال محاولة المساعدة وإخبار المستخدمين بإلغاء القوائم الضعيفة ، أعطى السوق بالضبط المعلومات التي يحتاجها الجناة لأتمتة هجماتهم).

الحجم والنطاق

ليست كل عمليات الاحتيال معقدة بشكل خاص. ضاع قدر هائل من المال في عمليات احتيال أساسية للغاية مثل "سحب البساط" ، حيث أعلن مهندسو العملات المشفرة المبتكرون عن إطلاق أصل رقمي جديد رائع من شأنه أن يفعل أشياء مذهلة في المستقبل ، ويزيد 100 ضعف في القيمة في أقرب وقت ويعالج السرطان في الطريق. يستجيب الجمهور بحماس ويغمر المصدرين بالنقود ، وعند هذه النقطة يتلاشى المصدرون ، ويحذفون موقع الويب الخاص بهم ، ودردشة Telegram ، وملفات تعريف LinkedIn الزائفة في الطريق. سمح الجمهور للقطط الافتراضية بالخروج من الحقائب الافتراضية واكتشف أنها لم تترك شيئًا.

(القرد كانت عملية احتيال! من يعرف!)

ومع ذلك ، هناك عمليات احتيال تستفيد بشكل أكبر من طبيعة البنية التحتية الجديدة. "موضع الجذب" هو أحد الأمثلة. في موقع جذب ، يقوم مبرمج العقود الذكية التي تتحكم في رمز جديد بإدخال رمز خلفي لضمان أن محفظته الخاصة فقط هي التي يمكن بيعها بالفعل! يجد أي شخص آخر يشتري الرموز المميزة أن أمواله عالقة في موضع الجذب بينما يمكن للمخادع الذي أنشأ العقد الذكي صرف النقود في أي وقت.

يأخذنا ذكر مواضع الجذب إلى مناطق جديدة. تتضمن العديد من عمليات الاحتيال الأكثر شهرة والتي تكثر تمويلًا لامركزيًا ، أو DeFi ، مشروعات بها خسر أكثر من 10 مليارات دولار بسبب سرقة DeFi والاحتيال، كما يظهر في تقرير نوفمبر Elliptic. وهذه ليست سوى البداية في رأيي ، لأن القدرة على أتمتة الاحتيال في مساحة DeFi تعد تطورًا رائعًا ومرعبًا.

(لا يقتصر الاحتيال الآلي على web3 world ، بالطبع. أغلق PayPal مؤخرًا 4.5 مليون حساب وخفض توقعاته للعملاء الجدد بعد اكتشاف أن مزارع الروبوت كانت تستغل حوافزها. لقد عرضوا 10 دولارات كحافز لفتح حسابات جديدة ، وعند هذه النقطة بدأت الروبوتات في حراثة حقول PayPal بدلاً من الأشخاص. وكما حافظت باستمرار ، ستكون بيانات الاعتماد IS-A-A-PERSON ذات قيمة كبيرة).

عندما يتعلق الأمر بـ web3 ، فإن تقاطع العقود الذكية المليئة بأخطاء البرمجة والعملات المشفرة وإخفاء الهوية هو ميدان لعب جديد تمامًا للمحتالين والإرهابيين والمخادعين. يعتبر الجمع بين الأتمتة والتعقيد سامًا ويجب معالجته مقدمًا. أكره أن أقول ذلك مرة أخرى ، لكن الطريق إلى الأمام هو من خلال بنية تحتية للهوية الرقمية صالحة للغرض في القرن الحادي والعشرين. ربما يكون DeFi (بالاعتماد على أوراق اعتماد يمكن التحقق منها وإثباتات انعدام المعرفة) ، بدلاً من CeFi (بالاعتماد على الهويات الموحدة والسمات المشتركة) ، قد يطلق بنية تحتية للهوية ستصبح بدورها إرثها الدائم.

المصدر: https://www.forbes.com/sites/davidbirch/2022/02/20/nfts-new-fraud-targets/