مهم! لا يوجد شيء خطير بطبيعته في العملات المشفّرة. بل إنها آمنة بطبيعتها. تتناول هذه المقالة أساسًا كيفية تجنب الاحتيال والمحتالين. وفي الواقع، كل ما في هذه المقالة سببه الناس، لا التقنية نفسها.
أعدّ نفسي محظوظًا جدًا لأنني لم أقع في فخ احتيال صريح قط منذ دخولي عالم الكريبتو. وتجنب الاحتيال مسألة تعتمد إلى حد كبير على الحس السليم و/أو البحث.
استثمرتُ في بعض الرموز التي انهارت، لكن الأمر لم يكن جسيمًا قط لأنني أتبع أول القواعد وأهمها على الإطلاق:
لا تستثمر أكثر مما يمكنك تحمّل خسارته
قد يبدو ذلك بديهيًا، كما أنه يندرج ضمن النصائح الاستثمارية العامة، لكنك ستتفاجأ من عدد الأشخاص الذين يعجزون عن إبقاء استثماراتهم ضمن حد معقول.
قبل أن تستثمر، تخيّل أنك ترمي مبلغًا مكافئًا من النقد في نار مشتعلة. فإن كنت قادرًا على تقبّل ذلك دون قلق كبير، فعلى الأرجح أنك بخير. أما المستثمرون الذين يتجاوزون طاقتهم فهم أكثر عرضة لاتخاذ قرارات سيئة مبنية على العاطفة لا على المنطق.
بقية القائمة نصائح أمنية بحتة، لكن هذه النقطة الأولى تستحق التكرار.
احفظ عبارات الاسترداد بعناية
بافتراض أنك تصل إلى أصولك المشفّرة عبر محفظة DeFi (ذاتية الحفظ)، فستكون لديك عبارات استرداد. وهي سلسلة من الكلمات العشوائية، عادةً 12 أو 24 كلمة، وتمثل المفاتيح الرئيسية التي تتيح الوصول إلى المحفظة. تخيّل أن عبارة الاسترداد هي المفتاح الوحيد لخزنة البنك. فكل من يملك هذه المفاتيح يستطيع الدخول وفعل ما يشاء. وإن فقدت المفتاح، فلن تتمكن حتى أنت من الدخول.
لذا فمن الأهمية القصوى أن تحافظ على أمان عبارة الاسترداد الخاصة بك.
أفكار جيدة
- دوّن عبارة الاسترداد بصورة غير رقمية واحتفظ بها في مكان لن تضيع فيه أو تتلف.
- عند تدوينها، يمكنك إضافة نوع من التشفير. فعلى سبيل المثال، يمكنك تغيير ترتيبها بطريقة ما أو ترميز الحروف على هيئة أرقام باستخدام مفتاح لا يعرفه سواك.
- احرص على إخبار أحبائك بمكان عبارات الاسترداد الخاصة بك، وكيفية فك ترميزها عند الحاجة، وكذلك كيفية استخدامها.
أفكار سيئة
- إن الاحتفاظ بنسخ من عبارات الاسترداد بصورة رقمية يعني أنك عرضة لاكتشافها من قبل المخترقين. فعلى سبيل المثال، إذا أرسلتها إلى بريدك الإلكتروني وخمّن أحدهم كلمة مرور بريدك، فسيتمكن أيضًا من الوصول إلى عبارات الاسترداد الخاصة بك.
- إذا دوّنت عبارات الاسترداد والتقطت لها صورًا بهاتفك، ثم تعرّض هاتفك للاختراق أو الضياع أو السرقة، فمن الممكن أن يدرك أحدهم ماهيتها ويتمكن من الوصول إلى محفظتك.

استخدم محافظ متعددة
إذا احتفظت بكل الكريبتو الخاص بك في محفظة واحدة وتعرّضت هذه المحفظة للاختراق، فقد تخسر محفظتك الاستثمارية بالكامل. ومن الأكثر حكمة توزيع محفظتك الاستثمارية عبر محافظ متعددة، مما يحدّ من المخاطرة.
وهذا مهم بصفة خاصة عند الاستثمار في مشاريع جديدة جدًا يكون فيها احتمال وجود نوايا خبيثة أعلى بكثير.
لن أتناول المحافظ الصلبة في هذه المقالة لأنه ستكون هناك مقالة مخصصة لها في المستقبل القريب.
فعّل 2FA وفقًا للمستويات 3FA و4FA...
أنصح بتفعيل تأكيدات المعاملات البيومترية على جهازك المحمول واستخدام أكبر عدد ممكن من خيارات المصادقة متعددة العوامل.
وبهذه الطريقة، سيُطلب منك التأكيد قبل الموافقة على أي معاملة، مما يمنحك فرصة لمراجعتها.
يُرجى ملاحظة أن هذا لن يُحدث أي فرق إذا حصل أحدهم على عبارة الاسترداد الخاصة بك.
مخاطر ربط محفظتك
إن ربط محفظتك بموقع أو تطبيق أو dApp (تطبيق لامركزي) خبيث من أكثر الطرق شيوعًا لاختراق محافظ الناس.
يمنح ربط محفظتك أحد التطبيقات، في جوهره، إذنًا بتنفيذ عمليات باستخدام محفظتك. وهذا ضروري لـالمبادلات والبورصات اللامركزية وعقود الستيكنغ وما شابهها من التطبيقات. غير أن المحتالين قادرون أيضًا على إنشاء تطبيقات مزيفة تتيح للمخترق سرقة كامل محتويات أي محفظة توافق على الربط.
قبل أن تربط محفظتك بأي شيء، ينبغي أن تتأكد بنسبة 100% من أنه جدير بالثقة. أما أنا شخصيًا فلا أتصل بأي شيء غير موجود في متصفح dApp الخاص بتطبيق محفظتي أو لم يوصِ به شخص أثق به تمامًا.
من الحيل النموذجية
- استرداد المحفظة / دعم مزيف
- مبادلات أو بورصات مزيفة
- تسجيل مزيف في الإيردروب
ابتعد عن الإيردروب
الإيردروب هو أن تُرسل إليك رموز مجانية. هناك أوقات قد يكون فيها ذلك مشروعًا، لكن توصيتي ببساطة هي الابتعاد عنها. فالنقطة الأخيرة أعلاه حول ربط المحافظ المزيف والنقطة التالية حول «رموز الغبار» كلتاهما ناتجتان في الغالب عن وقوع الناس في فخ إيردروبات مزيفة. وبصراحة لا أعتقد أنها تستحق المخاطر.
رموز الغبار
عندما تملك محفظة DeFi (غير وصائية)، فإنني أضمن لك أنك ستتلقى رموزًا من العدم، وغالبًا ما تبدو ذات قيمة مالية كبيرة.
تُسمى هذه رموز الغبار (dusting tokens) وهي خطيرة جدًا! فإذا وافقت على أحدها لمحاولة بيعه، فقد تتيح العقود الذكية التي أنشأها المحتالون بسوء نية إفراغ محفظتك.
القاعدة الأساسية التي ألتزم بها هي:
إن لم تكن قد اشتريته، فلا تلمسه!
ثمة نقطة أخيرة في هذا الشأن، وهي أن بإمكان المحتالين فعليًا إنشاء رموز غبار بالاسم نفسه الذي تحمله الرموز الحقيقية. وللتأكد بنسبة 100%، من الجيد أن تحفظ رموزك في المفضلة أو أن تتحقق حتى من عنوان العقد الذكي.
احتيال وسائل التواصل الاجتماعي / تطبيقات المراسلة
يتواجد جزء كبير من مجتمع DeFi على Telegram وDiscord وTwitter. وغني عن القول إن المحتالين موجودون هناك أيضًا.
إذا ذكرتَ يومًا أي شيء عن صعوبات تواجهها مع محفظتك، فمن الشائع جدًا أن تصلك رسائل من محتالين ينتحلون صفة وكلاء دعم أو ما شابه. وسيحاولون حملك على إعطائهم عبارة الاسترداد الخاصة بك أو الاتصال بموقع مزيف أو إرسال أموال إليهم. لا تفعل!
ومن الحيل الشائعة الأخرى على وسائل التواصل الاجتماعي انتحال أشخاص صفة أعضاء في فريق مشروع ما. تأكد دائمًا تمام التأكد من أنك تتحدث مع من تظن أنه هو، وتحقق من اسم المستخدم، واسأل علنًا للتأكد من أنه فعلًا من يدّعي أنه هو، وهكذا. وأيضًا، لا ترسل إليهم أموالًا!
سحب البساط
في فضاء DeFi، من أشهر أنواع الاحتيال ما يُعرف بسحب البساط (rugpull)، أو ببساطة «rug». وسُمّي بذلك لأنه أشبه بسحب البساط من تحت قدميك.
تتمثل هذه الحيلة في جوهرها في قيام مالك (أو مالكي) مشروع الرمز بسرقة مجمّع السيولة، ما يجعل الرموز عديمة القيمة تمامًا.
ينبغي أن تبحث عن دليل على أن مجمّع السيولة قد جرى قفله. ويُعدّ الأمر عادةً أكثر أمانًا أيضًا حين يكون فريق التطوير «مكشوف الهوية» (أي أن هوياتهم معروفة)، رغم أنه شائع جدًا أيضًا أن ينشئ الناس هويات مزيفة.
سحب البساط البطيء / المشاريع المهجورة عمدًا
مع ازدياد وعي المستثمرين نوعًا ما، تراجع النوع الذي كان شائعًا نسبيًا من سحب البساط لصالح ما يُعرف بـ«سحب البساط البطيء». وجوهره أن المحتالين يملكون حصة كبيرة من المعروض من الرمز ويبيعونها ببطء (أو قد يحدث ذلك أحيانًا بسرعة)، مع تشجيع الناس في الوقت نفسه على مواصلة الاستثمار.
ثم يلتزمون الصمت عادةً ولا يُسمع عنهم شيء بعد ذلك.
يصعب نوعًا ما تجنب هذا النوع من الاحتيال، رغم أنه مع الخبرة تبرز بعض علامات التحذير، مثل مستخدمي Telegram المنشأين حديثًا وغير الموجودين في مجموعات مشتركة على Telegram، على سبيل المثال. وسأحيلك بالتأكيد إلى النقطة الأولى في هذه المقالة: لا تستثمر أكثر مما يمكنك تحمّل خسارته.
نضج الرمز - المخاطرة مقابل المكافأة
يحلم من يستثمرون في الكريبتو بعوائد فلكية. ومن المعروف أنه كلما كنت أبكر في مشروع ما، زاد احتمال حدوث ذلك، لكن هذا يعني أيضًا أنك تعرّض نفسك لمخاطر أكبر.
يمكن للمشاريع الأكثر رسوخًا أن تعطي نتائج مُرضية جدًا، لكن احتمال الانهيار التام فيها أقل بكثير.
الكلمة الأخيرة
كما ذكرت في بداية هذه المقالة، فإن الكريبتو/البلوكتشين ليس خطيرًا بطبيعته. وكما هو الحال مع كثير من الاستثمارات، كلما ارتفعت المخاطرة ارتفعت المكافأة المحتملة.
الأمر متروك لك لتحكم على مدى تقبّلك الشخصي للمخاطر، وأن تستثمر بحكمة بأموال لا تحتاجها لتغطية احتياجاتك الأساسية، وأن تُجري بحثك بنفسك (DYOR).
إن أردت أن تبدأ ببطء وبقدر نسبي من الأمان، فربما تكون البورصات المركزية الأنسب لك. وإن قررت البدء بمحفظة ذاتية الحفظ/محفظة DeFi، ففكّر في الاستثمار أولًا في مشاريع راسخة قبل الغوص في عالم الرموز المطلقة حديثًا.
ابقَ آمنًا!

مواضيع ذات صلة





