3️⃣ İlk planda kontrat görülmediği için kimse kodları okuyamadı, topluluk baskısı ile kontrat ı sahibi onayladığında (verify) ,kontrat da bir honeypot(alınabilir ancak satılamaz) detayı farkedildi
4️⃣ Kodlarda , "_burnMechanism" adlı bir fonksiyon var. Bu işlev yeterince masum görünüyor, sözleşme sahibiyle etkileşime girmeye çalışırsanız başarısız olur.
Bu ilk planda çok anlamsız bir işlev gibi görünüyor
5️⃣ Bu işlev ; Sözleşme sahibin belirttiği bir adres ile etkileşime girilememesini sağlar
Sanki bir blacklist gibi masum görünen bir işlev.
6️⃣ Ancak kötüye kullanımı yapılabilir ,
Nasıl mı ; Şayet ilgili tokenın likiditesinin olduğu Uniswap v2 adresi tanımlanırsa , token sahipleri Uniswap v2 ile etkileşime giremezler, Uniswap v2 ile etkileşime giremezlerse token ı satamazlar (Tek likiditenin oldugu yer burası)
7️⃣ Proje lansmanında 6 saat sonrası, proje sahibi, sözleşmenin 'revokeOwnership' işlevini çağırdı ve yeni sahibini Uniswap V2 sözleşme adresine ayarladı. Bu, herkesin token ı Uniswap V2'de satmasını engelledi
8️⃣ Masum görünümlü bu hareket bir honeypot
Erc20 token standartları ile yapılan dolandırıcılık türlerinden biri honeypot;
1️⃣ Güvenligi ihlal edilmiş ve şifresi başkasının eline geçmis bir "met⚙m⚙sk" cüzdanında 10K$ $SOS token var ve bir bot bizden hızlı 🤖
Ethereum karanlık ormanında Bot ile 1 haftalık mücadelemiz ve sonuçta gelen zafer ve kurtardığım 10K$ lık $SOS tokenın hikayesi
⬇️⬇️
2️⃣ Bir hafta önce ,Türk bir kullanıcıdan mesaj aldım; Arkadaşımız yanlışlıkla github a kodlar yüklerken,kod içinde met⚙m⚙sk seed ini de yüklemiş ve github da şifre yüklemelerini izleyen bir bot tarafından hesabından 20K$ çalınmıştı ve hesabına hacker tarafından bot kurulmuştu
3️⃣ Çalınan tutarın gittiği hesabı kontrol ettigimizde izini süremiyoruz çünkü tutarları Tornadocash ile izi sürülemez hale getirmişti
1️⃣ Twitter sayfanıza, web sitenize veya sosyal medya hesaplarınıza ekleyebileceğiniz link ile , komisyonsuz , kurulum gerektirmeden , Ethereum ile bahşiş alabilirsiniz. Harika bir arayüz
2️⃣ ➡️ Honeypots: Alırsınız ama satamazsınız.
➡️ Fee Scams : Satın alıyorsunuz ama çok büyük satış komisyonu var
➡️ Buy redirectors: Satın alırsınız ancak tokenlar başka bir adrese yönlendirilir
➡️ Transaction Fee Scam :Çok yüksek bir işlem ücreti çıkartır
3️⃣ ➡️ Non-Verify : Doğrulanmamış contract a sahip sözleşmelere sahip tokenların ne yaptığını bilemezsiniz, tehlikeli
➡️ Changeable Fee : Token aldığınızda fee düşük ancak sonra yükseltilir
➡️ Imitation Token : Bilinen bir token ın tamamen taklidi olarak yayınlanırlar
1⃣ @telegram kripto kanallarında yeni bir saldırı türü bugünlerde arttı. Saldırganlar, kanallarda bir dosya paylaşarak ,Echelon kötü amaçlı yazılımı indirmenizi sağlıyor. Çalıştırmadan bile bulaşabilir
Önemli : Telegram ayarlarında otomatik indirmeyi devre dışı bırakın.
1️⃣ NFT Game alanında , tamamen onchain @wolfdotgame projesi sıradışı bir ilgi ile karşılandı 🖼
On-chain bir "Kurt-Kuzu" oyunu 😃
NFT olarak random Kurt veya Kuzu mintlenebilir + oyunun kendi Tokeneconomic i var ve bunun içinde $WOOL token çıkarmışlar
Teknik detaylar
⬇️⬇️
2️⃣ NFT projesini teknik olarak inceleyelim, oyun KURT-KUZU temalı olan ,hepimizin aşina oldugu :tavşan kaç-tazı tut" tarzı bir çocukluk hikayesi üzerine kurulu, yani herseyden önce , hikaye duygusal olarak alıcıya hitap ediyor
Nft projelerinde ki ilk kural : "Duygu"
3️⃣ Birçok NFT projesi, alıcı ile duygusal bir bağ kuramadığı için çöpe gidiyor, NFT projesi tasarlayan ekiplerin ilk bakması gereken şey bu olmalı
Oyunun diğer bir özelliği tamamen onchain, bu şu demek :
"Metadata anlamında tamamen merkeziyetsiz" bu çok kıymetli bir veri