NFT: jauni krāpšanas mērķi

Krāpšanas automatizācijai ir nepieciešama labāka aizsardzība, sākot ar digitālo identitāti.

Citu dienu es nopirku neaizvietojamu marķieri (NFT). Es to iegādājos OpenSea, vienā no lielākajiem NFT tirgiem. Ja jūs interesē māksla, tā ir talantīgās mākslinieces Helēnas Holmsas karikatūra. Ja jūs interesē spekulācijas, es iegādājos šo. Tas ir no viņas “oriģinālu” kolekcijas, un tagad tas ir lepni redzams manā crypto.com makā, lai visi to varētu redzēt.

Uzdevu Helēnai uzzīmēt karikatūras, kuras izmantoju, lai ilustrētu savus rakstus šeit, tāpēc skaidri zinu, ka viņa ir īsta, ka karikatūras ir viņas radītas oriģinālas un ka man ir tiesības tās izmantot saskaņā ar mūsu pašu vienošanos. Un es ar prieku varu teikt, ka, ja kāds nopērk kādu no viņas NFT, nauda nonāk viņai, pelnītajai māksliniecei. Kā izrādās, tas padara “manu” NFT par vienu no nedaudzajiem likumīgajiem piemēriem, jo ​​pagājušajā mēnesī OpenSea paziņoja, ka vairāk nekā 80% no platformā bez maksas izveidotajiem NFT ir “plaģiātu darbi, viltotas kolekcijas un surogātpasts".

(Es saku “mans” NFT, lai gan man pieder NFT nedod man nekādas tiesības pamatā esošajā intelektuālajā īpašumā, kas joprojām pieder Helēnai, vai unikāla piekļuve pašam attēlam, ko ikviens var lejupielādēt, vienkārši ar peles labo pogu noklikšķinot uz iepriekš redzamā attēla.)

Pat tie NFT, kas nav viltojumi un krāpnieki, bieži vien ir, maigi izsakoties, viltīgi. Šajā kategorijā es iekļauju viena Bataclan slaktiņā izdzīvojušā rentgena attēlu NFT.e Parīzē, kuru pārdošanai piedāvāja ķirurgs, kurš viņu ārstēja! Un tas nav kaut kas saistīts ar OpenSea, tas ir kaut kas saistīts ar visu tirgu.

Patiesībā “tirgus”, iespējams, ir nepareizs vārds, jo nesen veikts pētījums konstatēja, ka "10% labākie tirgotāji vien veic 85% no visiem darījumiem un vismaz vienu reizi tirgo 97% no visiem aktīviem". Aplūkojot skaitļus, 10 procenti no “pircēja un pārdevēja pāriem” ir tikpat aktīvi kā visi pārējie kopā. Tas ir rotaļu laukums, ko gandrīz pilnībā sagūstījuši vaļi.

Kad platforma, kas pārdeva Džeka Dorsija pirmā tvīta NFT par trīs miljoniem amerikāņu dolāru, aptur lielāko daļu darījumu, jo viltotu veidotāji pārdeva satura marķierus, kas viņiem nepiederēja, tad es domāju, ka mēs visi varam piekrist, ka pastāv būtiska problēma digitālo aktīvu tirdzniecība.

inovācijas

Šķiet, ka NFT nodrošina platformu jauninājumiem krāpšanā, kā arī jauninājumiem radošajos darbos. Viens no visizplatītākajiem veidiem ir tā sauktā "mazgāšanas tirdzniecība", kur krāpnieku grupas tirgo NFT savā starpā par arvien augstāku cenu līdz kādam, kas nav grupas daļa un kurš uzskata, ka cena ir reāla. (Sarunvalodā angļu investīciju banku valodā šādas personas tiek sauktas par "krūžu maksātājiem") iesaistās, lai iegādātos "mākslu". Pēc tam grupa sadalīja ieņēmumus savā starpā, noskalo un atkārto.

(Šī krāpšana, kurā pārdevēji ir abas pārdošanas puses, ir nikns. Un runa nav tikai par to, ka daži kriptobros izlaupa no sabiedrības, nepatiesi palielinot NFT vērtību. ASV Valsts kase jau ir paudusi bažas, ka šī darbība varētu tikt izmantota naudas atmazgāšana.)

OpenSea nesen pēc apjoma apsteidza LooksRare. LooksRare finansiāli atalgo lietotājus par viņu tirdzniecības apjomu, kas paredzams, ka negodīgie izmanto sistēmu. Kripto analīzes uzņēmums CryptoSlam lēsa, ka aptuveni 87 procenti no kopējā tirdzniecības apjoma kopš palaišanas faktiski ir mazgāšanas tirdzniecība.

(NFT tirdzniecība saskaņā ar detalizētu Ķēdes analīzes pētījums emisijai ir interesanta asimetrija: lielākā daļa tirgotāju ir bijuši nerentabli, bet veiksmīgie ir guvuši tik lielu peļņu, ka kopumā grupa ir guvusi milzīgu peļņu.)

Ņemot vērā to, ka NFT ir platforma inovācijām krāpšanas jomā, esmu spiests atzīt, ka dažkārt apbrīnoju dažu kriptovalūtu hakeru/ekspluatatoru atjautību, kuri ir guvuši darbu šajā jaunajā pasaulē. Ņemiet, piemēram, OpenSea “nepilnību”, kas tika izmantota, jo daži NFT īpašnieki nezināja, ka viņu vecie pārdošanas saraksti joprojām ir aktīvi. Šie vecie saraksti tika atrasti, un NFT tika iegādāti. Tas noveda pie vairāku dārgu NFT zaudēšanas par zemākajām cenām. 

(Problēma bija tā, ka NFT tika pārdoti par vecām piedāvājuma cenām, kas tika veiktas, kad NFT bija daudz mazāk vērtīgi. Lai sniegtu konkrētu piemēru, viens uzbrucējs par septiņiem NFT kopā samaksāja 133,000 XNUMX USD pirms tos ātri pārdeva par 934,000 XNUMX USD ETH. Pēc piecām stundām nelikumīgi iegūtie ienākumi tika nosūtīti, izmantojot Tornado Cash — “jaukšanas” pakalpojumu, kas tiek izmantots, lai novērstu līdzekļu izsekošanu blokķēdē.)

Kā Toms Robinsons no blokķēdes analīzes uzņēmuma Elliptic Paskaidroja, šī ģeniālā (lai gan man jāsaka, ka ne tik sarežģītā) krāpšana noveda pie vēl lielākas krāpšanas, jo OpenSea nosūtīja e-pasta ziņojumu lietotājiem, kuriem joprojām bija veci NFT saraksti un tāpēc viņi bija uzņēmīgi pret šo krāpšanu. Tomēr, lai atceltu veco sarakstu, bija nepieciešams ETH darījums, tāpēc uzņēmīgie ārštata alternatīvo finanšu entuziasti, kas bija aiz sākotnējās krāpšanas, izveidoja robotprogrammatūras, lai uzraudzītu šos konkrētos darījumus un pamudinātu tos iegādāties NFT, pirms ieraksts tika atcelts.

(Citiem vārdiem sakot, mēģinot būt izpalīdzīgi un likt lietotājiem atcelt ievainojamos ierakstus, tirgus sniedza tieši to informāciju, kas vainīgajiem bija nepieciešama, lai automatizētu savus uzbrukumus.)

Mērogs un darbības joma

Ne visas krāpšanas ir īpaši sarežģītas. Šausmīgi daudz naudas ir zaudēts tādu elementāru krāpniecību dēļ kā “paklāju vilkšana”, kuras rezultātā inovatīvi kriptovalūtas inženieri paziņo par brīnišķīga jauna digitālā aktīva izlaišanu, kas nākotnē paveiks pārsteidzošas lietas un palielinās vērtību gandrīz 100 reizes. laiku un izārstēt vēzi ceļā. Sabiedrība reaģē ar entuziasmu un pārpludina emitentus ar skaidru naudu, un tajā brīdī emitenti pazūd, dzēšot savu tīmekļa vietni, Telegram tērzēšanu un viltus LinkedIn profilus. Sabiedrība izlaiž virtuālos kaķus no virtuālajiem maisiem un atklāj, ka viņiem nekas nav palicis.

(MonkeyJizz bija krāpniecība! Kurš zināja!)

Tomēr ir krāpšanās, kas vairāk izmanto jaunās infrastruktūras būtību. “Medus pods” ir viens no šādiem piemēriem. Meduspotā viedo līgumu programmētājs, kas kontrolē jaunu marķieri, ievieto aizmugures kodu, lai nodrošinātu, ka faktiski pārdot var tikai viņu pašu maku! Visi pārējie, kas pērk žetonus, konstatē, ka viņu nauda ir iestrēgusi medus podā, savukārt krāpnieks, kurš izveidoja viedo līgumu, var izņemt naudu jebkurā laikā.

Meduspodu pieminēšana mūs ieved jaunās jomās. Daudzas no ievērojamākajām krāpšanām, kas ir pārpilnībā, ir saistītas ar decentralizētu finansējumu jeb DeFi projektiem DeFi zādzību un krāpšanas dēļ zaudēja vairāk nekā 10 miljardus dolāru, kā liecina novembra eliptiskais ziņojums. Un tas, manuprāt, ir tikai sākums, jo spēja automatizēt krāpšanu DeFi telpā ir aizraujoša un biedējoša attīstība.

(Protams, automatizētā krāpšana neaprobežojas tikai ar web3 pasauli. PayPal nesen slēdza 4.5 miljonus kontu un samazināja prognozes par jauniem klientiem pēc tam, kad atklāja, ka robotu fermas izmanto tās stimulus. Viņi bija piedāvājuši 10 USD kā stimulu atvērt jaunus kontus, plkst. Kurā brīdī roboti sāka apstrādāt PayPal laukus cilvēku vietā. Kā esmu pastāvīgi apgalvojis, kādu dienu IS-A-PERSON akreditācijas dati būs visvērtīgākie.)

Runājot par web3, viedo līgumu krustpunkts, kas pilns ar programmēšanas kļūdām, kriptovalūtām un anonimitāti, ir pilnīgi jauns spēles lauks krāpniekiem, teroristiem un draiskuļiem. Automatizācijas un sarežģītības kombinācija ir toksiska, un tā ir jārisina jau iepriekš. Man nepatīk to atkārtot vēlreiz, taču ceļš uz priekšu ir, izmantojot funkcionējošu, mērķim atbilstošu 21. gadsimta digitālās identitātes infrastruktūru. Iespējams, DeFi (balstoties uz pārbaudāmiem akreditācijas datiem un nulles zināšanu pierādījumiem), nevis CeFi (balstoties uz federētām identitātēm un kopīgiem atribūtiem), varētu iedarbināt identitātes infrastruktūru, kas savukārt kļūs par tās ilgstošu mantojumu.

Avots: https://www.forbes.com/sites/davidbirch/2022/02/20/nfts-new-fraud-targets/