paint-brush
5 etapas para reconhecer um serviço criptográfico centralizado legítimopor@obyte
304 leituras
304 leituras

5 etapas para reconhecer um serviço criptográfico centralizado legítimo

por Obyte6m2024/07/11
Read on Terminal Reader

Muito longo; Para ler

É mais fácil ser enganado no mundo online e as criptomoedas não foram salvas disso. Suas plataformas internas são em sua maioria seguras e úteis, mas os intermediários centralizados em torno delas são outro caso. Existem bolsas e projetos de criptografia legítimos, mas também existem imitadores e marcas maliciosas projetadas apenas para arrebatar as moedas de seus seguidores.
featured image - 5 etapas para reconhecer um serviço criptográfico centralizado legítimo
Obyte HackerNoon profile picture
0-item


Infelizmente, é mais fácil ser enganado no mundo online e as criptomoedas não foram salvas disso. Suas plataformas internas são em sua maioria seguras e úteis, mas os intermediários centralizados em torno delas são outro caso. Existem projetos e bolsas de criptografia legítimos, mas também existem imitadores e marcas maliciosas projetadas apenas para arrebatar as moedas de seus seguidores.


'Centralizado' significa que algo (muitas vezes o poder) está concentrado num ponto central, indivíduo ou grupo. Neste caso e para os utilizadores finais de criptomoedas, isto significa que a custódia dos seus fundos, e/ou as regras finais do jogo, estão nas mãos de uma empresa ou organização. É assim que funciona a maioria das exchanges de criptomoedas com saída fiduciária, por exemplo. Neste artigo, nos aprofundaremos nos potenciais sinais de alerta que esses projetos podem ter, enquanto em um artigo futuro falaremos sobre diferentes sinais de alerta para projetos descentralizados.


Felizmente, quase sempre é possível distinguir entre uma plataforma legítima e outra que não é. Existem muitos sinais de alerta óbvios que podemos encontrar à vista se apenas olharmos na direção certa. Vamos aprender mais sobre isso adiante.

Sinais Básicos

Provavelmente, a primeira coisa que você visitará quando estiver interessado em uma determinada moeda, bolsa ou qualquer outra marca relacionada será seu site ou conta de mídia social. No primeiro caso, há várias coisas (links) que você deve encontrar em um projeto legítimo: uma seção “Sobre nós” ou “Equipe”, termos e condições, dados de contato ou sistema de suporte, documentos relacionados (white paper, roteiro, blog, avisos de privacidade, etc.) e, claro, um produto ou serviço prontamente disponível.


Se a maioria desses itens estiver faltando, isso é uma bandeira vermelha gigante, o suficiente para você simplesmente abandoná-la. Se eles estão mais ou menos lá, mas o produto ou serviço que descrevem é apenas uma promessa ou uma entrada, e eles já estão pedindo dinheiro de qualquer maneira, isso também é um péssimo sinal. Poderia ser, por exemplo, a oferta de novos tokens em uma pré-venda sem white paper e com equipe anônima. Isso é um grande não para os investidores.



Detalhes adicionais também têm peso. Você deve saber há quanto tempo o projeto existe – quanto mais tempo, melhor. Um endereço de URL sem certificado SSL (o cadeado verde comum) ou um URL que não esteja escrito exatamente como o nome da marca que você está procurando (ou seja, Obite.com / Obyte.org ) são mais do que sinais suspeitos. No último caso, você acabará, com certeza, em um site imitador. Links quebrados que parecem estar lá, mas você não consegue clicar neles ou redirecionar para as seções erradas; bem como erros ortográficos e gramaticais em seu idioma original são considerados avisos comuns.


Em uma plataforma de mídia social como o X (Twitter), é útil verificar o identificador exclusivo (@) de cada usuário, seus crachás de verificação, se houver, e o número de seguidores ou tamanho de sua comunidade. De qualquer forma, é melhor sempre consultar outras fontes sobre o projeto, a partir do site oficial.

Leia seus documentos

Todos nós já fizemos isso: basta aceitar os termos e condições sem lê-los. Não faça isso se estiver lidando com ativos e investimentos, pois poderá facilmente perder todos eles. Você terá que sentar e realmente lê-los, incluindo seções como “Legal”, “Privacidade”, “Avisos” e outras regras específicas, se houver. No caso de projetos criptográficos como ofertas iniciais de moedas (ICOs) ou lançamentos de novas moedas ou plataformas, em geral, além do acima exposto, você também terá que ler seu whitepaper e roadmap – eles devem estar disponíveis em projetos legítimos.


Um whitepaper descreve os objetivos do projeto, tecnologia, casos de uso, tokenomics e, às vezes, também inclui o roteiro (planos futuros). Um projeto legítimo terá um white paper detalhado e bem escrito que explica sua visão de forma clara e transparente. Agora, a primeira coisa a verificar neste documento é se ele é original. Existem vários verificadores de plágio gratuitos online que permitem analisar grandes seções, por exemplo. Muitos golpistas não se preocupariam em criar algo do zero.


Visão geral do white paper Obyte (anteriormente Byteball). Um white paper legítimo geralmente começa com um Resumo, sem cores chamativas ou promessas.

Em seguida, procure uma declaração clara do problema e do propósito, pois os projetos legítimos visam resolver problemas do mundo real com soluções viáveis. Tenha cuidado com promessas irrealistas de retornos elevados ou use uma linguagem de marketing excessivamente agressiva sem fornecer evidências para apoiar suas afirmações. Além disso, preste atenção aos detalhes técnicos fornecidos no white paper; se a tecnologia ou solução não for clara, excessivamente complexa ou não tiver detalhes suficientes, isso poderá indicar falta de compreensão ou transparência por parte da equipe do projeto.


A seção de tokenomics também é importante, mas não deve ser a principal do documento. Este deve descrever uma distribuição justa de tokens, utilidade clara de tokens e sustentabilidade. Por outro lado, um roteiro decente deve delinear marcos e prazos de desenvolvimento realistas.

Pesquise a equipe

Sim, sabemos que o próprio Satoshi Nakamoto sempre foi anônimo. Porém, caso você não saiba, a maior parte da atual equipe principal do Bitcoin Core e seus patrocinadores são bastante públicos. Privado com seus dados pessoais, tanto quanto qualquer outro cifrapunk , mas público de qualquer maneira. Verdade seja dita, a maioria das pessoas e investidores não confiaria em rostos anônimos sem qualquer garantia.


Uma coisa razoável a fazer antes de investir é dar nome, rosto e trajetória profissional aos criadores da empresa envolvida. Projetos legítimos normalmente têm uma equipe com experiência relevante em tecnologia de contabilidade distribuída (DLT), desenvolvimento de software, finanças ou áreas relacionadas. Verifique seus perfis no LinkedIn ou GitHub/GitLab e acompanhe os registros para verificar suas credenciais.



Uma dica útil para começar é procurar seus nomes em um mecanismo de busca como Google ou Bing e fazer uma busca reversa de imagens de suas fotografias - usando ferramentas como Olho de Tinta . Você pode facilmente descobrir dessa forma se eles realmente são quem dizem ser. Se ainda não tiver certeza, entre em contato via LinkedIn, Twitter ou qualquer outro meio que não envolva diretamente o projeto.

Verifique a segurança

Sempre avalie as medidas de segurança em vigor para proteger os fundos e dados dos usuários. As exchanges legítimas, por exemplo, empregam práticas de segurança robustas, como criptografia, autenticação de dois fatores (2FA) e armazenamento refrigerado de fundos. Outros projetos também devem ter contratos inteligentes seguros, protocolos testados e auditorias de segurança regulares conduzidas por empresas terceirizadas de segurança cibernética de renome.


Essas auditorias avaliam a arquitetura de segurança, a base de código, a infraestrutura e a adesão às melhores práticas da plataforma. A divulgação pública dos relatórios de auditoria demonstra um compromisso com a transparência e a segurança. Se você sabe ler código, não se esqueça de visitar GitHub, GitLab ou onde quer que o código-fonte esteja armazenado, para que você mesmo possa analisá-lo. Você pode até ser recompensado por isso, já que muitas plataformas legítimas, como a Obyte, têm suas próprias programas de recompensa de bugs.


Programa Obyte Bug Bounty no Immunefi
Além do código, especialmente se a plataforma ou serviço que você está prestes a usar incluir moeda fiduciária, você também precisará verificar a conformidade legal. Certifique-se de que a bolsa ou marca esteja em conformidade com os requisitos regulamentares e padrões de segurança relevantes em sua jurisdição. Isso geralmente inclui políticas de Conheça seu Cliente (KYC) e de Combate ao Financiamento do Terrorismo (CFT), nas quais alguns de seus dados pessoais, como sua identidade oficial ou passaporte, podem ser solicitados antes da negociação.

Reputação e Transparência

Mesmo que a marca seja nova, ela já pode ter uma reputação inicial entre os entusiastas da criptografia online e algumas análises confiáveis em plataformas conhecidas como ScamAdviser ou Trustpilot. Projetos legítimos geralmente têm comunidades ativas em plataformas de mídia social, fóruns e grupos de discussão como Reddit ou Bitcointalk . Se um projeto for apresentado neste último, é um bom sinal, uma vez que está aberto a críticas dos verdadeiros especialistas que povoam este fórum focado em criptografia.


A transparência também é fundamental no espaço criptográfico. Projetos legítimos fornecem respostas claras e detalhadas sobre seus objetivos, tecnologia, tokenomics e roteiro. Eles mantêm canais de comunicação abertos com a comunidade por meio de atualizações regulares, blogs, anúncios, contas de mídia social e sessões AMA (Ask Me Anything).


Fora disso, você sempre pode procurar o histórico de incidentes de segurança, como hacks, violações ou vazamentos de dados. Embora nenhuma plataforma esteja imune aos riscos de segurança, um padrão de incidentes passados ou uma falta de transparência em relação às violações de segurança devem levantar preocupações sobre as práticas de segurança e a gestão de riscos da plataforma.


Agora, devemos recomendar que antes de nos envolvermos com qualquer serviço centralizado relacionado a Obyte (uma troca de criptografia, por exemplo), primeiro procure qualquer um desses sinais. Negocie com segurança!




Imagem vetorial em destaque por Grátis