کلاهبرداری در شبکه های اجتماعی در عرصه توکن های غیر مثلی(NFT) به سرعت روبه رشد است ، به طوری که کاربران شبکه های اجتماعی توییتر و دیسکورد فریب می خورند و کیف های پول رمزارزی خود را به قراردادهای هوشمند مخرب متصل کرده و در نتیجه ، NFT و سایر توکنهای خود را از دست می دهند. درحال حاضر ، کیف پول سرشناس اتریوم، متامسک (MetaMask)، رابط کاربری خود را به تازگی ارتقا داده است که در اثر آن ، کاربران می توانند چنین شیوه های کلاهبرداری را تشخیص دهند و از آنها دوری کنند.
متامسک ، به روز رسانی جدیدی را با نسخه 10.18.0 در هفته جاری برای این کیف پول منتشر کرد که شامل تغییراتی در نحوه ارائه مجوز درخواست setApprovalForAll توسط نرم افزار است. بدین ترتیب ، این قرارداد هوشمند ، امکان دسترسی و انتقال تمامی NFT ها و توکن ها در یک کیف پول را فراهم می کند.
پس از این بهروزرسانی، شرکت امنیتی Wallet Guard در توییتر اشاره کرد که متامسک هم اکنون با شفافیت بیشتری این امکان را فراهم می کند که یک قرارداد هوشمند مجوزهای گستردهای را درخواست میکند، از جمله دسترسی به هرگونه وجوهی که در کیف پول نگهداری میشود.
اسکرین شات های ارسال شده در مرکز ذخیره سازی توسعه نرم افزار GitHub متامسک، اعلان جدیدی را نشان می دهد که از فونت بزرگتری نسبت به بقیه رابط استفاده می کند. برای مثال : در متنی نوشته شده است که «اجازه دسترسی به تمام BAYC خود را می دهید؟» که در کنار آن متامسک در هشداری می نویسد که” با دادن مجوز به این درخواست ، به حساب مربوطه اجازه دسترسی به وجوه شما را می دهید.”
مهندس نرمافزار متامسک ، Alex Donesky ، در 22 ژوئن(یک تیر) در GitHub نوشت که “از آنجایی که این شیوه بسیار مورد استفاده قرار میگیرد، ضروری است که کارهایی در این زمینه انجام شود. وی همچنین افزود که زمان کم است.
این بهروزرسانی در اصل پس از کلاهبرداریهایی که عمدتاً از طریق حسابهای شبکه های اجتماعی هک شده منتشر میشوند، ارائه میشود. حسابهای تایید شده تعداد بسیاری از کاربران توییتر در بهار سال جاری هک شدند و برای به اشتراک گذاشتن لینکهای کلاهبرداری مورد استفاده قرار گرفتند و NFTها و توکنهای کاربرانی که ناخواسته کیف پول خود را به این قراردادهای هوشمند متصل کرده بودند، به سرقت بردند.
تعدادی از حساب های کاربری توییتر که در حوزه های مرتبط با پروژههای مختلف NFT فعال بودند ، نیز هک شدند که در حساب آنها ، از این نوع لینک های کلاهبرداری به اشتراک گذاشته شود . این نوع کلاهبرداری ها از طریق حساب های هک شده شبکه اجتماعی دیسکورد و اینستاگرام نیز صورت گرفته است.