গুরুত্বপূর্ণ! ক্রিপ্টোকারেন্সিতে স্বভাবগতভাবে বিপজ্জনক কিছু নেই। বরং এগুলো স্বভাবগতভাবেই নিরাপদ। এই নিবন্ধ মূলত প্রতারণা ও প্রতারকদের এড়ানো নিয়ে। আসলে এই নিবন্ধের সবকিছুই মানুষের কারণে ঘটে, প্রযুক্তির কারণে নয়।
ক্রিপ্টোতে আসার পর থেকে সরাসরি কোনো প্রতারণার শিকার না হওয়ায় আমি নিজেকে খুবই ভাগ্যবান মনে করি। প্রতারণা এড়ানো অনেকটাই সাধারণ বুদ্ধি এবং/অথবা গবেষণার ব্যাপার।
আমি কিছু টোকেনে বিনিয়োগ করেছি যেগুলোর দাম পড়ে গেছে, তবে তা কখনো মারাত্মক হয়নি, কারণ আমি সবার আগে ও সবচেয়ে গুরুত্বপূর্ণ নিয়মটি মেনে চলি:
হারানোর সামর্থ্যের বেশি বিনিয়োগ করবেন না
কথাটা স্পষ্ট শোনাতে পারে, এবং এটি সাধারণ বিনিয়োগ পরামর্শের মধ্যেও পড়ে, কিন্তু অবাক হবেন কত মানুষ তাদের বিনিয়োগ যুক্তিসংগত সীমার মধ্যে রাখতে ব্যর্থ হন।
বিনিয়োগের আগে কল্পনা করুন, আপনি সমপরিমাণ নগদ টাকা আগুনে ছুড়ে ফেলছেন। বেশি দুশ্চিন্তা ছাড়া এটি মেনে নিতে পারলে সম্ভবত আপনি ঠিক আছেন। যারা সামর্থ্যের বাইরে বিনিয়োগ করেন, তাঁরা যুক্তির বদলে আবেগের ভিত্তিতে খারাপ সিদ্ধান্ত নেওয়ার সম্ভাবনা বেশি।
তালিকার বাকি অংশ নিছক নিরাপত্তা পরামর্শ, কিন্তু এই প্রথম পয়েন্টটি আবারও বলার মতো।
আপনার সিড ফ্রেজ সাবধানে সংরক্ষণ করুন
আপনি যদি DeFi ওয়ালেটের (নন-কাস্টোডিয়াল) মাধ্যমে আপনার ক্রিপ্টো সম্পদে প্রবেশ করেন, তাহলে আপনার সিড ফ্রেজ থাকবে। এগুলো সাধারণত 12 বা 24টি এলোমেলো শব্দের একটি সিরিজ, যা ওয়ালেটে প্রবেশের মাস্টার কী। আপনার সিড ফ্রেজকে ব্যাংকের ভল্টের একমাত্র চাবি হিসেবে ভাবুন। যার কাছে এই চাবি আছে সে ভেতরে ঢুকে যা খুশি করতে পারে। চাবি হারালে আপনি নিজেও ভেতরে ঢুকতে পারবেন না।
তাই আপনার সিড ফ্রেজ নিরাপদ রাখা সবচেয়ে গুরুত্বপূর্ণ।
ভালো ধারণা
- আপনার সিড ফ্রেজ অ-ডিজিটাল রূপে লিখে এমন জায়গায় রাখুন যেখানে তা হারাবে না বা নষ্ট হবে না।
- লিখে রাখার সময় কোনো ধরনের এনক্রিপশন যোগ করতে পারেন। যেমন, ক্রম কোনোভাবে বদলে দিতে পারেন, কিংবা শুধু আপনার জানা একটি কী দিয়ে অক্ষরগুলোকে সংখ্যায় এনকোড করতে পারেন।
- আপনার সিড ফ্রেজ কোথায় আছে, প্রয়োজনে কীভাবে ডিকোড করতে হবে এবং কীভাবে ব্যবহার করতে হবে, তা প্রিয়জনদের জানিয়ে রাখুন।
খারাপ ধারণা
- সিড ফ্রেজের ডিজিটাল কপি রাখলে হ্যাকারদের হাতে তা আবিষ্কৃত হওয়ার ঝুঁকি থাকে। যেমন, নিজের ইমেইলে পাঠালে কেউ আপনার ইমেইল পাসওয়ার্ড অনুমান করে ফেললে সে আপনার সিড ফ্রেজেও প্রবেশ করতে পারবে।
- আপনি যদি সিড ফ্রেজ লিখে রেখে ফোনে তার ছবি তোলেন, আর আপনার ফোন হ্যাক হয়, হারিয়ে যায় বা চুরি হয়, তাহলে কেউ সেগুলো চিনে ফেলে আপনার ওয়ালেটে প্রবেশ করতে পারে।

একাধিক ওয়ালেট ব্যবহার করুন
আপনি যদি সব ক্রিপ্টো একটি ওয়ালেটে রাখেন আর সেই ওয়ালেট আপস হয়ে যায়, তাহলে আপনি পুরো পোর্টফোলিও হারাতে পারেন। পোর্টফোলিও একাধিক ওয়ালেটে ভাগ করে রাখা অনেক বুদ্ধিমানের কাজ, এতে ঝুঁকি সীমিত হয়।
এটি বিশেষ করে একেবারে নতুন প্রকল্পে বিনিয়োগের সময় গুরুত্বপূর্ণ, যেখানে দুরভিসন্ধির সম্ভাবনা অনেক বেশি।
আমি এই পোস্টে হার্ডওয়্যার ওয়ালেট নিয়ে আলোচনা করব না, কারণ খুব শীঘ্রই এগুলো নিয়ে আলাদা একটি পোস্ট আসবে।
2FA, 3FA, 4FA চালু করুন…
আমি আপনার মোবাইল ডিভাইসে বায়োমেট্রিক লেনদেন নিশ্চিতকরণ চালু করার এবং যতগুলো সম্ভব মাল্টি-ফ্যাক্টর অথেনটিকেশনের বিকল্প ব্যবহার করার পরামর্শ দিই।
এভাবে কোনো লেনদেন অনুমোদনের আগে আপনাকে জিজ্ঞেস করা হবে এবং তা যাচাই করার সুযোগ পাবেন।
মনে রাখবেন, কেউ আপনার সিড ফ্রেজ পেয়ে গেলে এতে কোনো পার্থক্য হবে না।
আপনার ওয়ালেট সংযুক্ত করার বিপদ
কোনো দুরভিসন্ধিমূলক ওয়েবসাইট, অ্যাপ বা dApp-এর (বিকেন্দ্রীভূত অ্যাপ্লিকেশন) সাথে ওয়ালেট সংযুক্ত করা মানুষের ওয়ালেট হ্যাক হওয়ার অন্যতম সাধারণ উপায়।
আপনার ওয়ালেট সংযুক্ত করার মানে মূলত কোনো অ্যাপ্লিকেশনকে আপনার ওয়ালেট দিয়ে কাজ করার অনুমতি দেওয়া। সোয়াপ, বিকেন্দ্রীভূত এক্সচেঞ্জ, স্টেকিং কন্ট্রাক্ট এবং এ ধরনের অ্যাপ্লিকেশনের জন্য এটি প্রয়োজন। তবে প্রতারকরাও ভুয়া অ্যাপ্লিকেশন বানাতে পারে, যা সংযোগ অনুমোদন করা যেকোনো ওয়ালেটের পুরো সম্পদ হ্যাকারকে চুরি করতে দেয়।
কোনো কিছুর সাথে ওয়ালেট সংযুক্ত করার আগে নিশ্চিত হওয়া উচিত যে তা 100% বিশ্বস্ত। ব্যক্তিগতভাবে আমি আমার ওয়ালেট অ্যাপের dApp ব্রাউজারে নেই এমন কিছুর সাথে, বা আমি যাঁকে পুরোপুরি বিশ্বাস করি তাঁর সুপারিশ ছাড়া কোনো কিছুর সাথে সংযুক্ত হই না।
সাধারণ প্রতারণাগুলো হলো
- ভুয়া ওয়ালেট পুনরুদ্ধার / সাপোর্ট
- ভুয়া সোয়াপ বা এক্সচেঞ্জ
- ভুয়া এয়ারড্রপ নিবন্ধন
এয়ারড্রপ থেকে দূরে থাকুন
এয়ারড্রপ হলো যখন আপনাকে বিনামূল্যে টোকেন পাঠানো হয়। কখনো কখনো এটি বৈধ হতে পারে, তবে আমার পরামর্শ হলো সেগুলো থেকে একেবারেই দূরে থাকা। ওপরের ভুয়া ওয়ালেট সংযোগের শেষ পয়েন্ট এবং “ডাস্টিং টোকেন” নিয়ে পরের পয়েন্ট, দুটোই প্রায়ই মানুষের ভুয়া এয়ারড্রপে প্রলুব্ধ হওয়ার ফল। সত্যি বলতে, ঝুঁকির তুলনায় এটি লাভজনক বলে আমি মনে করি না।
ডাস্টিং টোকেন
আপনার যখন DeFi (নন-কাস্টোডিয়াল) ওয়ালেট থাকে, আমি নিশ্চিত করে বলতে পারি আপনি কোথাও থেকে টোকেন পাবেন, যেগুলো প্রায়ই বেশ বড় অঙ্কের মূল্যের বলে মনে হয়।
এগুলোকে ডাস্টিং টোকেন বলা হয় এবং এগুলো অত্যন্ত বিপজ্জনক! বিক্রির চেষ্টায় এর একটিও অনুমোদন করলে তাদের দুরভিসন্ধিমূলকভাবে তৈরি স্মার্ট কন্ট্রাক্ট প্রতারকদের আপনার ওয়ালেট খালি করার সুযোগ দিতে পারে।
আমি যে মূল নিয়ম মেনে চলি তা হলো:
আপনি যা কেনেননি, তা ছোঁবেন না!
এ বিষয়ে শেষ একটি কথা হলো, প্রতারকরা আসল টোকেনের নামেই ডাস্টিং টোকেন তৈরি করতে পারে। 100% নিশ্চিত হতে আপনার টোকেনগুলো বুকমার্ক করে রাখা, এমনকি স্মার্ট কন্ট্রাক্টের ঠিকানা যাচাই করাও ভালো।
সোশ্যাল মিডিয়া / মেসেঞ্জার অ্যাপ প্রতারণা
DeFi কমিউনিটির একটি বড় অংশ Telegram, Discord এবং Twitter-এ আছে। বলাই বাহুল্য, প্রতারকরাও সেখানে আছে।
আপনার ওয়ালেটে সমস্যা হচ্ছে বলে কোথাও উল্লেখ করলেই সাপোর্ট এজেন্ট বা এ ধরনের পরিচয়ে প্রতারকদের কাছ থেকে বার্তা আসা খুবই সাধারণ। তারা আপনাকে সিড ফ্রেজ দিতে, ভুয়া সাইটে সংযুক্ত হতে বা তাদের টাকা পাঠাতে প্ররোচিত করবে। করবেন না!
সোশ্যাল মিডিয়ায় আরেকটি সাধারণ প্রতারণা হলো প্রকল্পের টিমের সদস্য সেজে থাকা মানুষ। আপনি যার সাথে কথা বলছেন বলে ভাবছেন তিনিই যে তিনি, তা সবসময় পুরোপুরি নিশ্চিত হয়ে নিন, ইউজারনেম দেখে নিন, প্রকাশ্যে জিজ্ঞেস করে নিশ্চিত হোন যে তিনি আসলেই দাবি করা ব্যক্তি, ইত্যাদি। আর হ্যাঁ, তাদের টাকা পাঠাবেন না!
রাগপুল
DeFi জগতে সবচেয়ে কুখ্যাত প্রতারণার একটি হলো রাগপুল, বা সংক্ষেপে “রাগ”। এর এই নাম কারণ এটি যেন পায়ের নিচ থেকে কার্পেট টেনে নেওয়ার মতো।
এই প্রতারণায় মূলত একটি টোকেন প্রকল্পের মালিক(রা) লিকুইডিটি পুল চুরি করে নেন, ফলে টোকেনগুলো পুরোপুরি মূল্যহীন হয়ে পড়ে।
লিকুইডিটি পুল লক করা আছে কি না তার প্রমাণ আপনার দেখে নেওয়া উচিত। ডেভ টিম “ডক্সড” হলে (তাদের পরিচয় জানা থাকলে) সাধারণত তা আরও নিরাপদ ধরা হয়, যদিও মানুষের ভুয়া পরিচয় তৈরি করাও বেশ সাধারণ।
ধীর রাগ / ইচ্ছাকৃতভাবে পরিত্যক্ত প্রকল্প
বিনিয়োগকারীরা কিছুটা বেশি সচেতন হওয়ায় আগে তুলনামূলক সাধারণ যে ধরনের রাগপুল ছিল, তার জায়গা নিয়েছে “স্লো রাগ” নামে পরিচিত পদ্ধতি। মূলত প্রতারকরা টোকেন সরবরাহের একটি উল্লেখযোগ্য অংশের মালিক হয়ে ধীরে ধীরে তা বিক্রি করে (কখনো দ্রুতও হতে পারে), একই সাথে মানুষকে বিনিয়োগ চালিয়ে যেতে উৎসাহিত করে।
তারপর সাধারণত তারা চুপ হয়ে যায় এবং আর কখনো তাদের খোঁজ পাওয়া যায় না।
এ ধরনের প্রতারণা এড়ানো কিছুটা কঠিন, তবে অভিজ্ঞতার সাথে কিছু সতর্কসংকেত চোখে পড়ে, যেমন Telegram-এ নতুন তৈরি ব্যবহারকারী যারা সাধারণ গ্রুপে নেই। আমি অবশ্যই আপনাকে এই পোস্টের প্রথম পয়েন্টে ফিরে যেতে বলব: হারানোর সামর্থ্যের বেশি বিনিয়োগ করবেন না।
টোকেনের পরিপক্বতা – ঝুঁকি বনাম পুরস্কার
যারা ক্রিপ্টোতে বিনিয়োগ করেন তাঁরা আকাশছোঁয়া রিটার্নের স্বপ্ন দেখেন। এটা সুবিদিত যে কোনো প্রকল্পে যত আগে ঢুকবেন, তা ঘটার সম্ভাবনা তত বেশি, কিন্তু এর মানে আপনি আরও বড় ঝুঁকির মুখেও পড়ছেন।
আরও প্রতিষ্ঠিত প্রকল্প এখনো খুবই সন্তোষজনক ফল দিতে পারে, তবে সম্পূর্ণ ধসে পড়ার ঝুঁকি অনেক কম।
শেষ কথা
এই পোস্টের শুরুতে যেমন বলেছি, ক্রিপ্টো/ব্লকচেইন স্বভাবগতভাবে বিপজ্জনক নয়। অনেক বিনিয়োগের মতোই, ঝুঁকি যত বেশি, সম্ভাব্য পুরস্কারও তত বেশি।
আপনার নিজের ঝুঁকি নেওয়ার সামর্থ্য কতটুকু তা বিচার করা, মৌলিক চাহিদা মেটানোর বাইরের অর্থ দিয়ে বুদ্ধিমানের মতো বিনিয়োগ করা এবং DYOR (Do Your Own Research, নিজে গবেষণা করুন) করা আপনার ওপর নির্ভর করে।
আপনি যদি ধীরে এবং তুলনামূলক নিরাপত্তায় শুরু করতে চান, তাহলে হয়তো কেন্দ্রীভূত এক্সচেঞ্জ আপনার জন্য সবচেয়ে ভালো। আপনি যদি নন-কাস্টোডিয়াল/DeFi ওয়ালেট দিয়ে শুরু করার সিদ্ধান্ত নেন, তাহলে নতুন চালু হওয়া টোকেনের জগতে ঝাঁপ দেওয়ার আগে প্রথমে প্রতিষ্ঠিত প্রকল্পে বিনিয়োগের কথা ভাবুন।
নিরাপদ থাকুন!

সম্পর্কিত বিষয়





