Atenție la escrocheriile cu verificări AML false: Cum sunt golite portofelele crypto

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Ilustrare digitală a unui portofel crypto securizat împotriva unui atac de tip phishing

Publicat original: 20 august 2026

Atacatorii cibernetici folosesc platforme false de verificare a conformității AML (Anti-Money Laundering) pentru a induce în eroare utilizatorii de criptomonede. Aceștia sunt păcăliți să aprobe tranzacții malițioase care permit accesul total la fondurile din portofelele lor digitale.

Ce s-a întâmplat

Recent, experții în securitate cibernetică au identificat o nouă metodă de fraudă care vizează utilizatorii de criptomonede, sub pretextul verificărilor de conformitate Anti-Money Laundering (AML). Escrocii creează site-uri web care imită serviciile legitime de analiză a riscurilor, convingând utilizatorii că portofelele lor sunt „marcate” sau „blocate” și că necesită o scanare de securitate. Odată ce utilizatorul își conectează portofelul la aceste platforme false, i se cere să semneze o tranzacție care pare inofensivă, dar care, în realitate, oferă atacatorului permisiunea de a retrage toate activele (token-uri și NFT-uri) fără o confirmare ulterioară.

Context tehnologic

Această metodă de atac se bazează pe funcția de „Approval” (aprobare) specifică contractelor inteligente (smart contracts) de pe rețele precum Ethereum sau Polygon. Într-o interacțiune legitimă, aprobi un protocol (cum ar fi Uniswap) să utilizeze o anumită cantitate de token-uri pentru a efectua un schimb. Escrocii manipulează acest mecanism prin scripturi de tip „Wallet Drainer”. Aceștia ascund permisiuni de tip „setApprovalForAll” sau limite de cheltuieli infinite în spatele unui buton care pare să execute o simplă verificare AML sau un test de securitate.

De ce contează

Impactul este semnificativ deoarece exploatează frica utilizatorilor de a fi asociați cu activități ilicite. Într-un mediu de reglementare tot mai strict, utilizatorii sunt mai predispuși să creadă că o verificare AML este obligatorie. Spre deosebire de atacurile de tip phishing clasic, unde ți se cere fraza seed, aici atacul este mai subtil: interacționezi cu o interfață web modernă și semnezi o tranzacție digitală, proces care pare familiar utilizatorilor de DeFi (Finanțe Descentralizate), făcând frauda mult mai greu de detectat la prima vedere.

Impact

Pe termen scurt, ne așteptăm la o creștere a numărului de victime, în special în rândul celor care interacționează frecvent cu noi protocoale sau platforme de tip airdrop. Pe termen mediu, această tendință va forța furnizorii de portofele (precum MetaMask sau Trust Wallet) să implementeze sisteme de avertizare mai avansate care să descifreze în limbaj natural ce anume semnează utilizatorul, reducând astfel riscul de a acorda permisiuni totale unor entități necunoscute.

Ce urmează

Educația privind securitatea portofelelor va deveni o prioritate. Vom vedea o adopție mai largă a portofelelor de tip „Revoke” sau a instrumentelor de monitorizare a tranzacțiilor în timp real care pot bloca semnăturile suspecte. De asemenea, este probabil ca autoritățile să emită avertismente oficiale cu privire la platformele de conformitate care nu sunt acreditate, subliniind faptul că serviciile AML legitime nu solicită niciodată „aprobări de tranzacții” pentru a scana un istoric public de blockchain.

Surse

Termeni explicați din articol

Sursa originală: decrypt.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Poate un serviciu AML legitim să îmi ceară să semnez o tranzacție?

Nu. Serviciile AML legitime scanează adresa de blockchain publică și nu au nevoie de nicio aprobare sau semnătură din partea portofelului tău pentru a analiza istoricul tranzacțiilor.

Ce ar trebui să fac dacă am interacționat cu un site suspect?

Folosește imediat un instrument precum Revoke.cash pentru a anula toate permisiunile acordate contractelor inteligente și mută-ți restul activelor într-un portofel nou, securizat.

Este suficient să nu dau fraza seed pentru a fi în siguranță?

Nu. Atacurile moderne de tip 'drainer' nu au nevoie de fraza seed; ele au nevoie doar ca tu să aprobi o tranzacție malițioasă care le dă dreptul de a-ți muta fondurile.

Cum pot identifica un site de verificare AML fals?

Verifică URL-ul cu atenție, caută recenzii oficiale și, cel mai important, fii sceptic dacă site-ul îți cere să semnezi ceva pentru o simplă scanare de portofel.

Ce este o 'aprobare nelimitată' (Unlimited Approval)?

Este o setare care permite unui contract inteligent să retragă orice sumă dintr-un anumit token din portofelul tău, oricând, fără a mai cere permisiunea a doua oară.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy