Atenție la escrocheriile cu verificări AML false: Cum sunt golite portofelele crypto
Categorii: blockchain · Dificultate: intermediar
Attila Kiraly — Strateg AI & Educator · · 3 min citire
Publicat original: 20 august 2026
Atacatorii cibernetici folosesc platforme false de verificare a conformității AML (Anti-Money Laundering) pentru a induce în eroare utilizatorii de criptomonede. Aceștia sunt păcăliți să aprobe tranzacții malițioase care permit accesul total la fondurile din portofelele lor digitale.
Ce s-a întâmplat
Recent, experții în securitate cibernetică au identificat o nouă metodă de fraudă care vizează utilizatorii de criptomonede, sub pretextul verificărilor de conformitate Anti-Money Laundering (AML). Escrocii creează site-uri web care imită serviciile legitime de analiză a riscurilor, convingând utilizatorii că portofelele lor sunt „marcate” sau „blocate” și că necesită o scanare de securitate. Odată ce utilizatorul își conectează portofelul la aceste platforme false, i se cere să semneze o tranzacție care pare inofensivă, dar care, în realitate, oferă atacatorului permisiunea de a retrage toate activele (token-uri și NFT-uri) fără o confirmare ulterioară.
Context tehnologic
Această metodă de atac se bazează pe funcția de „Approval” (aprobare) specifică contractelor inteligente (smart contracts) de pe rețele precum Ethereum sau Polygon. Într-o interacțiune legitimă, aprobi un protocol (cum ar fi Uniswap) să utilizeze o anumită cantitate de token-uri pentru a efectua un schimb. Escrocii manipulează acest mecanism prin scripturi de tip „Wallet Drainer”. Aceștia ascund permisiuni de tip „setApprovalForAll” sau limite de cheltuieli infinite în spatele unui buton care pare să execute o simplă verificare AML sau un test de securitate.
De ce contează
Impactul este semnificativ deoarece exploatează frica utilizatorilor de a fi asociați cu activități ilicite. Într-un mediu de reglementare tot mai strict, utilizatorii sunt mai predispuși să creadă că o verificare AML este obligatorie. Spre deosebire de atacurile de tip phishing clasic, unde ți se cere fraza seed, aici atacul este mai subtil: interacționezi cu o interfață web modernă și semnezi o tranzacție digitală, proces care pare familiar utilizatorilor de DeFi (Finanțe Descentralizate), făcând frauda mult mai greu de detectat la prima vedere.
Impact
Pe termen scurt, ne așteptăm la o creștere a numărului de victime, în special în rândul celor care interacționează frecvent cu noi protocoale sau platforme de tip airdrop. Pe termen mediu, această tendință va forța furnizorii de portofele (precum MetaMask sau Trust Wallet) să implementeze sisteme de avertizare mai avansate care să descifreze în limbaj natural ce anume semnează utilizatorul, reducând astfel riscul de a acorda permisiuni totale unor entități necunoscute.
Ce urmează
Educația privind securitatea portofelelor va deveni o prioritate. Vom vedea o adopție mai largă a portofelelor de tip „Revoke” sau a instrumentelor de monitorizare a tranzacțiilor în timp real care pot bloca semnăturile suspecte. De asemenea, este probabil ca autoritățile să emită avertismente oficiale cu privire la platformele de conformitate care nu sunt acreditate, subliniind faptul că serviciile AML legitime nu solicită niciodată „aprobări de tranzacții” pentru a scana un istoric public de blockchain.
Surse
Decrypt: Fake Crypto AML Checkers Are Trying to Drain Users' Wallets
Chainalysis: Security Trends in Crypto Compliance
Termeni explicați din articol
AML (Anti-Money Laundering): Un set de proceduri, legi și reglementări menite să oprească practica de a genera venituri prin acțiuni ilegale.
Wallet Drainer: Un script malițios care, odată autorizat de utilizator, golește automat toate activele valoroase dintr-un portofel crypto către adresa atacatorului.
Smart Contract Approval: Permisiunea acordată unei aplicații descentralizate de a muta token-uri din portofelul tău în numele tău.
Poate un serviciu AML legitim să îmi ceară să semnez o tranzacție?
Nu. Serviciile AML legitime scanează adresa de blockchain publică și nu au nevoie de nicio aprobare sau semnătură din partea portofelului tău pentru a analiza istoricul tranzacțiilor.
Ce ar trebui să fac dacă am interacționat cu un site suspect?
Folosește imediat un instrument precum Revoke.cash pentru a anula toate permisiunile acordate contractelor inteligente și mută-ți restul activelor într-un portofel nou, securizat.
Este suficient să nu dau fraza seed pentru a fi în siguranță?
Nu. Atacurile moderne de tip 'drainer' nu au nevoie de fraza seed; ele au nevoie doar ca tu să aprobi o tranzacție malițioasă care le dă dreptul de a-ți muta fondurile.
Cum pot identifica un site de verificare AML fals?
Verifică URL-ul cu atenție, caută recenzii oficiale și, cel mai important, fii sceptic dacă site-ul îți cere să semnezi ceva pentru o simplă scanare de portofel.
Ce este o 'aprobare nelimitată' (Unlimited Approval)?
Este o setare care permite unui contract inteligent să retragă orice sumă dintr-un anumit token din portofelul tău, oricând, fără a mai cere permisiunea a doua oară.
Termeni din Glosar
Bloc — O unitate de date ce conține un set de tranzacții validate, un timestamp și hash-ul blocului anterior.
Blockchain — Registru digital distribuit, imuabil și transparent, partajat între participanții unei rețele.
Drop — Un Drop este cea mai mică unitate fracționară a criptomonedei XRP, unde 1 XRP este echivalent cu 1.000.000 de Drops, utilizată pentru a reprezenta sume foarte mici.
Ethereum — Ethereum este o platformă blockchain descentralizată, open-source, care permite crearea și rularea de contracte inteligente și aplicații descentralizate (dApps) fără intervenția unei terțe părți. Criptomoneda sa nativă este Ether (ETH).
Continuă să înveți
Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.