Token palsu ialah aset kripto yang menyamar sebagai projek sebenar, menyalahgunakan nama terkenal atau dikeluarkan dengan janji yang mengelirukan. Ia mungkin kelihatan mempunyai nama token, ikon, pasangan dagangan dan pergerakan harga, tetapi tidak mewakili hak atau kepentingan dalam projek sebenar. Ada juga token palsu yang direka supaya pembeli tidak dapat menjual, terdorong memberi kebenaran dompet, atau terpengaruh oleh promosi penipuan.
Secara asasnya, token palsu termasuk dalam risiko penipuan atau penyalahgunaan pasaran dalam pasaran kripto. Ia tidak sama dengan ‘token projek baharu’: token baharu mungkin sekadar berisiko tinggi, kurang kecairan atau mempunyai maklumat terhad; token palsu pula biasanya melibatkan penyamaran, maklumat mengelirukan, kontrak berniat jahat atau promosi palsu.
Cara token palsu berfungsi
Di rantaian awam, sesiapa sahaja lazimnya boleh melancarkan kontrak token. Penipu memanfaatkan keadaan ini untuk mencipta token yang menyerupai projek popular, kemudian menyebarkannya melalui bursa terdesentralisasi, media sosial atau airdrop.
Mekanisme lazim termasuk:
| Mekanisme | Penerangan | Risiko kepada pemula |
|---|---|---|
Meniru nama dan ikon | Menggunakan nama, ticker atau logo yang sama atau hampir sama dengan projek terkenal | Tersalah anggap bahawa token itu token rasmi |
Alamat kontrak palsu | Menyiarkan alamat kontrak yang salah dalam komuniti atau laman pancingan data | Membeli token yang tiada nilai sebenar atau tidak boleh didagangkan |
Kontrak honeypot | Kontrak membenarkan pembelian tetapi mengehadkan jualan, atau mengenakan cukai jualan yang sangat tinggi | Dana mungkin terkunci dan sukar keluar tepat pada masanya |
Kebenaran berniat jahat | Meminta pengguna menyambungkan dompet dan meluluskan pemindahan tanpa had | Aset berkaitan dalam dompet mungkin dipindahkan keluar |
Kecairan palsu | Menambah kecairan jangka pendek untuk mewujudkan ilusi aktiviti dagangan, kemudian menariknya keluar | Harga boleh jatuh hampir sifar dengan cepat atau transaksi gagal dilaksanakan |
Situasi token palsu sering muncul
Token palsu kerap muncul apabila terdapat ketidakseimbangan maklumat, dagangan beremosi dan peristiwa hangat, contohnya:
- Sebelum atau selepas pelancaran projek popular: penipu mencipta token dengan nama yang sama lebih awal dan mendakwa ia ialah ‘pra jualan rasmi’ atau ‘akses dagangan awal’.
- Airdrop atau program ganjaran: dompet menerima token tidak dikenali yang mengarahkan pengguna melawat laman web untuk menuntut ganjaran; pautan itu mungkin pancingan data.
- Promosi media sosial: akaun menyiarkan ‘alamat kontrak’, ‘peluang terhad’ atau pengumuman projek palsu untuk mendorong pembelian segera.
- Keputusan carian di bursa terdesentralisasi: beberapa token dengan nama sama muncul serentak; pengguna mudah tersalah beli jika hanya melihat nama tanpa mengesahkan alamat kontrak.
- Khidmat pelanggan palsu atau mesej peribadi: pihak tidak dikenali mendakwa boleh membantu menuntut, membuka kunci atau menukar token, lalu meminta sambungan dompet atau frasa pemulihan.
Contoh ringkas
Anggap sebuah projek terkenal mengumumkan bahawa ia mungkin menerbitkan token pada masa depan, tetapi belum mengumumkan alamat kontrak rasmi. Penipu kemudian mencipta token dengan nama yang sama di rantaian awam dan menyiarkan pautan ‘token rasmi sudah dilancarkan’ di platform sosial. Pedagang pemula membeli hanya kerana namanya sama, sebelum menyedari token itu tidak disahkan oleh projek rasmi, mempunyai kecairan yang sangat rendah, atau mungkin tidak boleh dijual.
Contoh ini menunjukkan bahawa dalam pasaran kripto, nama dan ikon token tidak membuktikan kesahihannya. Alamat kontrak, pengumuman rasmi, keizinan kontrak dan keadaan kecairan perlu disemak.
Cara mengurangkan risiko tersalah kenal
Kaedah berikut tidak dapat menjamin kerugian dapat dielakkan sepenuhnya, tetapi boleh mengurangkan kebarangkalian tersalah membeli token palsu:
- Semak saluran rasmi: utamakan laman web projek, pengumuman rasmi, akaun sosial rasmi atau dokumentasi yang menyatakan alamat kontrak.
- Jangan bergantung pada nama token sahaja: token dengan nama sama boleh dicipta oleh sesiapa sahaja, dan ticker juga boleh berulang.
- Semak alamat kontrak: gunakan pelayar blok untuk melihat masa kontrak dicipta, taburan pemegang, rekod transaksi dan sama ada kod telah disahkan.
- Berwaspada terhadap keizinan luar biasa: jika kontrak boleh menghentikan dagangan, menyenaraihitamkan alamat, mencetak token tambahan sesuka hati atau menetapkan cukai tinggi, risikonya lazimnya lebih besar.
- Berhati-hati dengan kebenaran dompet: jangan beri kelulusan tanpa had kepada laman web tidak dikenali; semak dan batalkan kebenaran yang tidak lagi diperlukan secara berkala.
- Perhatikan kecairan dan kualiti dagangan: kecairan terlalu rendah, pegangan tertumpu pada beberapa alamat, atau lonjakan dan kejatuhan harga yang mendadak boleh menjadi isyarat risiko.
- Elakkan mengklik pautan airdrop tidak dikenali: menerima token asing tidak bermakna anda memperoleh keuntungan; interaksi dengannya mungkin mencetuskan pancingan data atau kebenaran berniat jahat.
Batasan yang perlu difahami pemula
- ‘Belum disenaraikan oleh platform utama’ tidak semestinya token palsu: ia mungkin projek baharu atau aset bermodal pasaran kecil, tetapi risikonya masih boleh tinggi.
- ‘Harga naik’ tidak membuktikan token itu sah: token palsu juga boleh mencipta carta kenaikan melalui beberapa transaksi kecil.
- ‘Ada orang mengesyorkan’ tidak menggantikan pengesahan: komuniti, KOL, mesej peribadi dan iklan carian semuanya boleh digunakan untuk mempromosikan pautan penipuan.
- ‘Kontrak sumber terbuka’ tidak semestinya selamat: kod sumber terbuka membantu semakan, tetapi pengguna masih perlu menilai keizinan, kecairan dan pengesahan rasmi.
- Transaksi atas rantaian biasanya tidak boleh dibalikkan: selepas membeli token palsu, menandatangani kebenaran berniat jahat atau memindahkan aset, usaha mendapatkan semula dana mungkin sangat sukar.
Istilah berkaitan
- Serangan pancingan data (Phishing): menggunakan laman web, pautan atau mesej palsu untuk mendapatkan kebenaran dompet, kunci peribadi atau frasa pemulihan.
- Penipuan honeypot (Honeypot Scam): kontrak token berniat jahat yang membenarkan pengguna membeli tetapi mengehadkan penjualan.
- Pump and dump: menaikkan harga melalui promosi, kemudian pemegang awal menjual untuk meraih keuntungan.
- Alamat kontrak (Contract Address): pengecam utama identiti token atas rantaian, lebih penting daripada nama dan ikon.
- Kebenaran dompet (Token Approval): keizinan yang membenarkan kontrak pintar memindahkan token tertentu bagi pihak pengguna; kelulusan berlebihan meningkatkan risiko aset.
Sumber rujukan
- https://www.investor.gov/introduction-investing/general-resources/news-alerts/alerts-bulletins/investor-alerts/investor-alert-crypto-asset-and-cyber-fraud
- https://consumer.ftc.gov/articles/what-know-about-cryptocurrency-and-scams
- https://www.finra.org/investors/insights/cryptocurrency-related-investment-scams
- https://support.uniswap.org/hc/en-us/articles/11306574799117-How-to-identify-token-scams
- https://info.etherscan.com/tokenapprovals/