மோசடி கண்டறிதல்
Wallet-ல் தெரியாத airdrop token வந்தால் ஏன் உடனே தொடக்கூடாது?
Wallet-ல் திடீரென தோன்றும் token அல்லது NFT பரிசு என்று நிரூபிக்காது. Contract, official announcement மற்றும் கேட்கப்படும் action-ஐப் பரிசோதித்து, scam asset-ஐத் தொடாமல் இருக்கவும்.
Wallet-ல் நீங்கள் வாங்காத token அல்லது NFT தோன்றுவது, உங்கள் wallet hack ஆனது என்று அவசியம் பொருள் தராது. Public blockchain address-க்கு யாரும் token contract மூலம் balance அல்லது transfer event உருவாக்கலாம். ஆனால் அந்த asset-ஐ sell, claim அல்லது remove செய்ய முயற்சிக்கும்போது malicious website, unlimited approval அல்லது fake support flow-க்கு அழைத்துச் செல்வதே பல scam-களின் நோக்கம்.

பெயர், symbol, balance நம்பகமான அடையாளங்கள் அல்ல
ERC-20 token creator name மற்றும் symbol-ஐத் தேர்வு செய்யலாம். Ethereum.org scam token guide, scam contract ஒரு legitimate token-ன் அதே பெயர் அல்லது symbol-ஐப் பயன்படுத்த முடியும், ஆனால் அதே contract address-ஐப் பயன்படுத்த முடியாது என்று விளக்குகிறது. எனவே logo அல்லது ticker-ஐப் பார்த்து முடிவு செய்யாமல், உண்மையான project-ன் official website-ல் வெளியிடப்பட்ட contract address-ஐ chain மற்றும் checksum உடன் ஒப்பிட வேண்டும்.
Token contract தனது storage-ல் balance மற்றும் Transfer events எப்படி காட்டப்பட வேண்டும் என்பதை நிரலாக்கலாம். பிரபலமான address-களிடம் token இருப்பது அல்லது explorer-ல் transfers தெரிகிறது என்பதும் தனியாக legitimacy அல்ல. Displayed dollar value கூட low-liquidity pool அல்லது manipulated price source மூலம் பெரிதாகத் தோன்றலாம்.
Airdrop claim செய்ய உங்களை எங்கு அழைக்கிறது?
Scam token name அல்லது NFT description-ல் URL, phone number அல்லது “visit to claim” message இருக்கலாம். அதை type செய்யவோ scan செய்யவோ வேண்டாம். உண்மையான campaign பற்றி அறிய வேண்டுமெனில் project-ன் முன்னரே உறுதிப்படுத்திய official domain மற்றும் announcement archive-ஐ தனியாகத் திறக்கவும். Search result advertisement அல்லது token metadata link-ஐ source ஆக பயன்படுத்த வேண்டாம்.
Unexpected reward-க்கு countdown, gas refund, tax unlock அல்லது eligibility verification கேட்டால் நிறுத்துங்கள். Legitimate campaign கூட smart-contract risk கொண்டிருக்கலாம்; “official” என்றால் signature பாதுகாப்பு உறுதி அல்ல. Contract audit, exact action மற்றும் approval scope-ஐ புரியாமல் claim செய்ய வேண்டாம்.
Failed transaction trap
சில scam token transfer செய்ய முடியாதபடி contract எழுதப்பட்டிருக்கலாம். நீங்கள் wallet UI-ல் send/swap முயன்றால் transaction fail ஆகலாம்; பின்னர் search செய்யும்போது scammer-ன் “fix” website-க்கு செல்ல வாய்ப்பு உள்ளது. அந்த site wallet connect, token approval அல்லது seed phrase கேட்கலாம். Failure என்பது wallet repair தேவை என்று அர்த்தமல்ல.
ஒரு unknown token-ஐ hide செய்வது on-chain transfer அல்ல; wallet interface-ல் display-ஐ மட்டும் மறைக்கும். Hide feature இருந்தால் அதை பயன்படுத்தலாம். “Wallet clean செய்ய burn address-க்கு அனுப்பு” என்ற generic advice பாதுகாப்பானது அல்ல, ஏனெனில் transfer attempt தானே malicious contract behavior அல்லது website interaction-ஐத் தூண்டலாம்.
Approval மற்றும் signature அபாயம்
Airdrop site முதலில் harmless connect கேட்டு, பின்னர் token approval, NFT setApprovalForAll, Permit signature அல்லது opaque message கேட்கலாம். Wallet simulation green காட்டினாலும் அது perfect guarantee அல்ல. Signature என்ன செய்யும், எந்த contract, எந்த chain, எந்த asset, எவ்வளவு allowance, expiry என்ன என்பதை வாசிக்க முடியாவிட்டால் reject செய்யுங்கள்.
Native coin-க்கு ERC-20 approval தேவையில்லை; ஆனால் malicious transaction நேரடியாக value அனுப்பலாம். “Gas மட்டும்” என்று காட்டுவது asset impact இல்லை என்று அர்த்தமல்ல. Hardware wallet blind-signing warning-ஐ bypass செய்ய வேண்டாம்.
ஒரு unexpected asset-ஐ ஆய்வு செய்வது
- Wallet-ல் interaction செய்யாமல் asset contract address-ஐ read-only explorer-ல் பாருங்கள்.
- Correct chain-ஐ உறுதி செய்யுங்கள்; ஒரே address பல EVM chains-ல் வேறு contract ஆக இருக்கலாம்.
- Alleged project official domain-ல் contract மற்றும் airdrop announcement உள்ளதா பார்க்கவும்.
- Token symbol அல்ல, full contract address-ஐ ஒப்பிடவும்.
- Contract verification, holder distribution, liquidity மற்றும் reported warnings context ஆகப் பாருங்கள்; எந்த ஒன்றும் தனி guarantee அல்ல.
- Claim செய்ய வேண்டிய action, approvals மற்றும் value transfer-ஐ எழுதிக் கொள்ளுங்கள்.
- Independent verification இல்லையெனில் asset-ஐ hide செய்து தொடாமல் விடுங்கள்.
ஏற்கனவே connect அல்லது approve செய்தால்
Website-இலிருந்து disconnect செய்வது active token approval-ஐ revoke செய்யாது. Trusted approval checker அல்லது chain explorer-ன் official token approval tool மூலம் current allowances-ஐப் பார்த்து, தேவையற்றவற்றை revoke செய்யுங்கள். Revoke transaction-க்கும் gas தேவை; correct chain மற்றும் contract-ஐ உறுதி செய்யவும்.
அறியாத transaction ஏற்கனவே நடந்திருந்தால் hashes, site URL, signed message/transaction details மற்றும் affected assets-ஐ பதிவு செய்யுங்கள். Seed phrase கொடுக்கவில்லை என்றாலும் broad approval மூலம் asset நகரலாம். Remaining high-risk assets-ஐ clean wallet-க்கு மாற்ற வேண்டுமா என்பதை approvals, signatures மற்றும் device compromise அடிப்படையில் தீர்மானிக்கவும்.
Seed phrase அல்லது private key website-ல் உள்ளிட்டிருந்தால் wallet முழுமையாக compromised. Revoke மட்டும் போதாது; clean device-ல் புதிய phrase கொண்ட wallet-க்கு migration தேவை. “Recovery bot” அல்லது முன்பணம் கேட்கும் investigator-ஐ நம்ப வேண்டாம்.
Tax மற்றும் reporting
Wallet interface-ல் காட்டும் spam token value உண்மையான realizable income என்று தானாகக் கருத வேண்டாம்; அதேபோல் tax effect இல்லை என்றும் ஊகிக்க வேண்டாம். Local tax rules மற்றும் cost-basis treatment-க்கு qualified adviser-ஐ அணுகுங்கள். Explorer மற்றும் wallet provider-க்கு scam contract/URL report செய்யலாம்; public report-ல் personal identifiers அல்லது seed phrase பகிர வேண்டாம்.
தொடாமல் விட வேண்டிய red flags
- நீங்கள் பதிவு செய்யாத reward அல்லது மிகப்பெரிய displayed value.
- Token/NFT பெயரில் URL, phone அல்லது support handle.
- Claim முன் seed phrase, private key அல்லது wallet validation.
- Sell செய்ய unknown site, custom RPC அல்லது special extension தேவை.
- Unlimited approval அல்லது புரியாத signature.
- முதலில் tax, unlock fee அல்லது deposit அனுப்ப வேண்டும்.
- Social media DM “உங்கள் wallet-ஐ clean செய்கிறேன்” என்று கூறுகிறது.
Unexpected asset-க்கு safest default action: interact செய்யாதீர்கள், independent official source-ல் contract-ஐச் சரிபார்க்கவும், legitimacy நிரூபிக்கப்படாவிட்டால் interface-ல் hide செய்யவும்.
Token-ஐ hide செய்த பிறகும் explorer-ல் அது தெரியும்; இது இயல்பானது, wallet-ஐ “clean” செய்ய மேலும் transaction தேவையில்லை.
ஒரு குழு treasury-ல் unknown token தோன்றினால், அதை ஆராய்வதற்காக main signer wallet-ஐ website-க்கு connect செய்ய வேண்டாம். Read-only address மற்றும் explorer data கொண்டு triage செய்து, தேவைப்பட்டால் isolated research environment பயன்படுத்துங்கள். முடிவு, contract address, chain, பார்த்த official sources மற்றும் “no interaction” காரணத்தைப் பதிவு செய்யுங்கள். அதனால் மற்ற team member பின்னர் அதே token-ஐ reward என்று தவறாக claim செய்ய முயற்சிப்பது குறையும்.
