नकली टोकन ऐसे क्रिप्टो एसेट हैं जो किसी वास्तविक प्रोजेक्ट की नकल करते हैं, प्रसिद्ध नामों का दुरुपयोग करते हैं या झूठे वादों के साथ जारी किए जाते हैं। इनमें टोकन का नाम, आइकन, ट्रेडिंग पेयर और कीमत का चार्ट दिख सकता है, लेकिन वे वास्तविक प्रोजेक्ट में कोई अधिकार या हिस्सा नहीं दर्शाते। कुछ नकली टोकन इस तरह बनाए जाते हैं कि खरीदार उन्हें बेच न सके, वॉलेट अनुमति देने के लिए फंस जाए या धोखाधड़ी वाले प्रचार का हिस्सा बन जाए।
नकली टोकन मूल रूप से क्रिप्टो बाजार में धोखाधड़ी या बाजार दुरुपयोग से जुड़ा जोखिम है। यह “नए प्रोजेक्ट के टोकन” के समान नहीं है। नया टोकन केवल उच्च जोखिम वाला, कम लिक्विडिटी वाला या सीमित जानकारी वाला हो सकता है; जबकि नकली टोकन में आम तौर पर नकल, भ्रामक जानकारी, दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट या झूठा प्रचार शामिल होता है।
नकली टोकन कैसे काम करते हैं
पब्लिक ब्लॉकचेन पर आमतौर पर कोई भी व्यक्ति टोकन कॉन्ट्रैक्ट deploy कर सकता है। धोखेबाज़ इसी सुविधा का उपयोग करके लोकप्रिय प्रोजेक्ट जैसे दिखने वाले टोकन बनाते हैं और उन्हें decentralized exchanges, सोशल मीडिया या airdrop के माध्यम से फैलाते हैं।
सामान्य तरीके इस प्रकार हैं:
| तरीका | विवरण | नए उपयोगकर्ताओं के लिए जोखिम |
|---|---|---|
नाम और आइकन की नकल | प्रसिद्ध प्रोजेक्ट जैसा या उससे मिलता-जुलता नाम, ticker या logo इस्तेमाल करना | उपयोगकर्ता इसे आधिकारिक टोकन समझकर खरीद सकता है |
गलत कॉन्ट्रैक्ट एड्रेस | समुदायों या phishing वेबसाइटों पर गलत कॉन्ट्रैक्ट एड्रेस फैलाना | वास्तविक मूल्य न रखने वाला या ट्रेड न हो सकने वाला टोकन खरीदना |
Honeypot कॉन्ट्रैक्ट | कॉन्ट्रैक्ट खरीदने की अनुमति देता है लेकिन बेचने पर रोक लगाता है, या selling tax बहुत अधिक रखता है | पूंजी फंस सकती है और समय पर बाहर निकलना मुश्किल हो सकता है |
दुर्भावनापूर्ण अनुमति | वॉलेट connect कराकर असीमित transfer approval मांगी जाती है | वॉलेट में संबंधित एसेट चोरी हो सकते हैं |
झूठी लिक्विडिटी | थोड़े समय के लिए liquidity डालकर trading activity का भ्रम बनाना, फिर liquidity निकाल लेना | कीमत तेजी से शून्य के पास जा सकती है या trade execute नहीं हो सकता |
आम तौर पर कहां दिखाई देते हैं
नकली टोकन अक्सर जानकारी की कमी, भावनात्मक ट्रेडिंग और बाजार की चर्चा वाले समय में दिखाई देते हैं, जैसे:
- लोकप्रिय प्रोजेक्ट के लॉन्च से पहले या बाद में: धोखेबाज़ पहले से समान नाम वाला टोकन बनाते हैं और उसे “आधिकारिक presale” या “early trading access” बताते हैं।
- Airdrop या reward campaigns: वॉलेट में अनजान टोकन आ जाते हैं और उपयोगकर्ता को reward claim करने के लिए वेबसाइट पर जाने को कहा जाता है; यह phishing link हो सकता है।
- सोशल मीडिया प्रचार: अकाउंट “contract address”, “limited-time opportunity” या नकली project announcement पोस्ट करते हैं और जल्दी खरीदने के लिए उकसाते हैं।
- Decentralized exchange search results: एक ही नाम के कई टोकन दिख सकते हैं। यदि उपयोगकर्ता केवल नाम देखकर कॉन्ट्रैक्ट एड्रेस verify नहीं करता, तो गलत टोकन खरीद सकता है।
- नकली customer support या private messages: कोई व्यक्ति token claim, unlock या swap में मदद का दावा करता है और वॉलेट connect करने या seed phrase देने को कहता है।
सरल उदाहरण
मान लें कि कोई प्रसिद्ध प्रोजेक्ट बताता है कि वह भविष्य में टोकन जारी कर सकता है, लेकिन अभी आधिकारिक कॉन्ट्रैक्ट एड्रेस प्रकाशित नहीं किया गया है। एक धोखेबाज़ पब्लिक ब्लॉकचेन पर उसी नाम का टोकन बनाता है और सोशल प्लेटफॉर्म पर “official token live” का लिंक पोस्ट करता है। नया ट्रेडर केवल समान नाम देखकर टोकन खरीद लेता है। बाद में पता चलता है कि टोकन की कोई आधिकारिक पुष्टि नहीं है, liquidity बहुत कम है या उसे बेचा ही नहीं जा सकता।
यह उदाहरण दिखाता है कि क्रिप्टो बाजार में टोकन का नाम और आइकन उसकी वास्तविकता साबित नहीं करते। कॉन्ट्रैक्ट एड्रेस, आधिकारिक घोषणा, कॉन्ट्रैक्ट permissions और liquidity की स्थिति की जांच जरूरी है।
पहचान का जोखिम कैसे कम करें
नीचे दिए गए तरीके नुकसान को पूरी तरह रोकने की गारंटी नहीं देते, लेकिन नकली टोकन गलती से खरीदने की संभावना कम कर सकते हैं:
- आधिकारिक चैनल जांचें: प्रोजेक्ट की वेबसाइट, आधिकारिक घोषणाएं, verified social accounts या documentation में दिए गए कॉन्ट्रैक्ट एड्रेस को प्राथमिकता दें।
- सिर्फ टोकन नाम पर भरोसा न करें: समान नाम वाले टोकन कोई भी बना सकता है; ticker भी दोहराया जा सकता है।
- कॉन्ट्रैक्ट एड्रेस जांचें: block explorer पर contract creation time, holder distribution, transaction history और verified code जैसी जानकारी देखें।
- असामान्य permissions से सावधान रहें: यदि कॉन्ट्रैक्ट trading रोक सकता है, addresses को blacklist कर सकता है, मनमाने तरीके से token mint कर सकता है या बहुत अधिक fees/taxes लगा सकता है, तो जोखिम आमतौर पर अधिक होता है।
- वॉलेट approval सावधानी से दें: अनजान वेबसाइटों को unlimited approval न दें; समय-समय पर अनावश्यक approvals जांचें और revoke करें।
- लिक्विडिटी और ट्रेडिंग गुणवत्ता देखें: बहुत कम liquidity, कुछ addresses द्वारा अत्यधिक नियंत्रण या अचानक तेज उछाल-गिरावट जोखिम संकेत हो सकते हैं।
- अनजान airdrop links पर क्लिक करने से बचें: वॉलेट में unknown token आना लाभ मिलने का प्रमाण नहीं है; उसके साथ interaction phishing या malicious approval trigger कर सकता है।
नए उपयोगकर्ताओं के लिए महत्वपूर्ण सीमाएं
- “मुख्य platforms पर listed नहीं” होने का अर्थ हमेशा नकली टोकन नहीं है: यह नया प्रोजेक्ट या कम market cap वाला एसेट भी हो सकता है, लेकिन जोखिम फिर भी अधिक हो सकता है।
- “कीमत बढ़ रही है” वास्तविकता साबित नहीं करती: नकली टोकन भी कम trades के जरिए rising chart दिखा सकते हैं।
- “किसी ने recommend किया” verification का विकल्प नहीं है: communities, KOLs, private messages और search ads का उपयोग scam links को बढ़ावा देने के लिए किया जा सकता है।
- “कॉन्ट्रैक्ट open-source है” का मतलब सुरक्षित होना नहीं है: open-source code review में मदद कर सकता है, लेकिन ordinary users को permissions, liquidity और official confirmation पर भी ध्यान देना चाहिए।
- On-chain transactions आमतौर पर irreversible होते हैं: नकली टोकन खरीदने, malicious approval sign करने या assets transfer करने के बाद recovery बहुत कठिन हो सकती है।
संबंधित शब्द
- Phishing attack: नकली वेबसाइट, link या message के जरिए wallet approval, private key या seed phrase हासिल करने की कोशिश।
- Honeypot scam: ऐसा malicious token contract जो users को खरीदने देता है लेकिन बेचने पर रोक लगाता है।
- Pump and dump: प्रचार के जरिए कीमत बढ़ाना और फिर शुरुआती holders द्वारा बेचकर लाभ लेना।
- Contract address: on-chain token की पहचान का प्रमुख संकेतक, जो नाम और आइकन से अधिक महत्वपूर्ण है।
- Token approval: स्मार्ट कॉन्ट्रैक्ट को user की ओर से किसी विशेष token को transfer करने की अनुमति; excessive approval assets के लिए जोखिम बढ़ा सकता है।
संदर्भ स्रोत
- https://www.investor.gov/introduction-investing/general-resources/news-alerts/alerts-bulletins/investor-alerts/investor-alert-crypto-asset-and-cyber-fraud
- https://consumer.ftc.gov/articles/what-know-about-cryptocurrency-and-scams
- https://www.finra.org/investors/insights/cryptocurrency-related-investment-scams
- https://support.uniswap.org/hc/en-us/articles/11306574799117-How-to-identify-token-scams
- https://info.etherscan.com/tokenapprovals/