La risposta breve
Un falso explorer è un sito web che mostra qualunque cosa voglia il suo operatore piuttosto che ciò che dice la chain. Verifichi qualsiasi transazione su un secondo explorer a cui è arrivato da solo, mai uno raggiunto tramite un link che qualcuno le ha inviato. Nessun explorer legittimo chiede mai una seed phrase, una chiave privata o una connessione a un portafoglio.
Perché i falsi explorer funzionano affatto
Un explorer è solo un sito web che mostra dati. Nulla nella pagina prova da dove provengano quei dati.
Un explorer reale legge una blockchain. Uno falso legge un database che il suo operatore controlla, e può quindi mostrare una transazione che non è mai avvenuta, un importo che non è mai stato inviato, un conteggio di conferme che è inventato, e un saldo di indirizzo scelto per essere persuasivo.
Costruirne uno non è difficile. Cloni il design visivo di un explorer noto, registri un dominio che sembra approssimativamente giusto, e serva pagine dai propri dati. Il lavoro di un pomeriggio produce qualcosa che convincerà la maggior parte delle persone, perché la maggior parte delle persone non ha motivo di essere sospettosa di una pagina che sembra esattamente quella che hanno usato prima.
Il motivo per cui questo merita una guida piuttosto che una nota a piè di pagina è che la tecnica è una componente standard di diverse frodi comuni, e le vittime sono spesso persone attente che semplicemente non sapevano che la categoria esistesse.
I tre schemi che incontrerà davvero
Prova di un pagamento mai effettuato. Qualcuno che le compra qualcosa afferma di aver pagato e invia un link "alla transazione". La pagina mostra un trasferimento confermato al suo indirizzo. Lei spedisce la merce. La transazione non esiste su nessun explorer reale. Questa è la versione più comune e funziona su marketplace, scambi peer-to-peer e vendite private.
Falso saldo a supporto di una storia. Uno schema di investimento le mostra una dashboard, e un link per "verificare sulla blockchain" che mostra il suo saldo crescere. L'explorer è loro. Il saldo è un numero nel loro database. Questo schema mantiene le persone investite ben oltre il punto in cui un controllo reale avrebbe posto fine alla cosa.
Raccolta di seed phrase. Una pagina che si presenta come un explorer offre di "convalidare", "sincronizzare", "sbloccare" o "recuperare" il suo portafoglio, e chiede la sua seed phrase o una connessione a un portafoglio. Questo è furto puro e semplice. Un explorer reale legge dati pubblici e non ha bisogno di nulla da lei — non c'è alcuna funzione che potrebbe offrire che richiederebbe una chiave privata.
Correlato, e vale la pena saperlo: la stessa tecnica è usata contro società finanziarie regolamentate, non solo explorer. I regolatori finanziari pubblicano avvisi di "società clonate" precisamente perché gli impostori copiano il nome, il branding e il numero di registrazione di una società genuina su un dominio simile. Se un sito le chiede di agire su del denaro, il controllo è lo stesso che descriviamo qui — confermi il dominio indipendentemente piuttosto che tramite qualsiasi link che le è stato inviato.
I segnali precisi
È arrivato tramite un link che qualcuno le ha inviato. Questo è il segnale più forte in assoluto, e vale più di ogni controllo tecnico messo insieme. Se il link è arrivato dalla persona che beneficia del fatto che lei creda alla pagina, tratti la pagina come finzione finché non è provato il contrario.
Il dominio è quasi giusto. Guardi attentamente l'ortografia e il suffisso. Gli explorer reali includono blockchain.com, blockchair.com, mempool.space, blockstream.info, etherscan.io, tronscan.org. Un falso sarà qualcosa come blockchain-explorer.info o etherscan.io.com — plausibile a prima vista e sbagliato.
Nient'altro sul sito funziona. Gli explorer reali hanno blocchi, statistiche, grafici, documentazione API e anni di storia. Un falso di solito è profondo una pagina. Clicchi qualcosa non correlato alla transazione che le è stata inviata e veda se succede qualcosa di reale.
La transazione non è su nessun altro explorer. Questo è il controllo decisivo ed è coperto sotto.
Qualcosa chiede una chiave. Squalifica istantanea e incondizionata. Chiuda la scheda.
Il controllo che risolve la questione
Prenda l'hash di transazione — solo l'hash, non il link — e lo cerchi su un explorer a cui è arrivato da solo digitando l'indirizzo, da un segnalibro, o dal nostro elenco.
Non clicchi nessun link che le è stato dato. Non cerchi il nome dell'explorer e clicchi il primo risultato, perché i risultati di ricerca a pagamento per i nomi degli explorer sono stati usati per servire cloni. Digiti l'indirizzo o usi un segnalibro.
Se la transazione esiste su un explorer reale con gli importi e gli indirizzi dichiarati, è reale. Se non esiste, o esiste con dettagli diversi, ha la sua risposta.
Per qualsiasi cosa di conseguenza, controlli due explorer indipendenti. Se mempool.space e Blockchair mostrano entrambi la stessa transazione, è avvenuta — sono operati separatamente con indici mantenuti separatamente, e fabbricare un accordo tra entrambi non è qualcosa che un truffatore può fare.
Il nostro strumento di ricerca interroga direttamente le API di nodi pubblici, il che significa che sta leggendo la chain piuttosto che un database che qualcuno controlla. È una seconda fonte ragionevole esattamente per questo scopo.
Gli screenshot non provano assolutamente nulla
Questo merita la propria sezione perché le persone continuano ad accettarli.
Uno screenshot di una transazione è un'immagine. Produrne uno convincente richiede aprire un explorer reale, modificare la pagina negli strumenti per sviluppatori del browser — cosa che richiede circa trenta secondi e nessuna competenza tecnica — e fare uno screenshot. Il risultato è indistinguibile da quello genuino.
Lo stesso vale per una registrazione dello schermo, che è solo marginalmente più difficile. E per un PDF, e per un'email inoltrata.
L'unica cosa che costituisce prova è un hash di transazione che ha cercato lei stesso su un explorer che ha scelto. Qualsiasi altra cosa è qualcuno che le racconta una storia con delle immagini.
Se sta transando con uno sconosciuto, chieda l'hash piuttosto che uno screenshot, e dica perché. Chiunque sia genuino lo fornirà immediatamente, perché non gli costa nulla. La riluttanza a consegnare un ID di transazione è essa stessa informativa.
La versione adiacente: falsi token
Un trucco correlato usa un explorer reale e conta sul fatto che lei lo legga male, il che in un certo senso è più difficile da difendersi.
Nomi e simboli di token sono stringhe arbitrarie scelte da chiunque distribuisca il contratto. Non sono unici e nessuno li controlla. Chiunque può distribuire un token chiamato USDT, o USDC, o il nome di qualsiasi progetto, e apparirà con quel nome su ogni explorer — perché l'explorer sta fedelmente mostrando ciò che dice il contratto.
Quindi una transazione che mostra un grande pagamento in USDT può coinvolgere un contratto che non ha nulla a che vedere con Tether. L'explorer non sta mentendo; lei sta leggendo il campo sbagliato.
La difesa è un'abitudine piuttosto che un controllo: verifichi i token per indirizzo di contratto, contro l'indirizzo pubblicato dal progetto stesso, ogni volta. Questo si applica su Ethereum, BNB Chain, Tron e ogni altra chain con uno standard di token.
Le chain che richiedono un'adesione esplicita per detenere un asset — le trust line dell'XRP Ledger, le trustline di Stellar, l'associazione di token di Hedera — sono strutturalmente immuni alla metà di questo problema relativa ai token non richiesti, il che è un vero vantaggio di progettazione che raramente viene menzionato.
La seconda truffa che colpisce le vittime della prima
C'è una frode secondaria che vale la pena nominare esplicitamente, perché colpisce persone già in difficoltà ed è estremamente comune.
Dopo che qualcuno perde fondi, cerca aiuto. Ciò che trova sono servizi che offrono di recuperare criptovalute rubate — spesso con siti dall'aspetto professionale, testimonianze, e presunte relazioni con le forze dell'ordine o società di analisi blockchain. Alcuni di essi si avvicinano direttamente alle vittime, nei commenti dei post dove hanno descritto cosa è successo.
Questi non funzionano, e la ragione è strutturale piuttosto che una questione di competenza. Una transazione blockchain confermata non può essere invertita da nessuno. Non dall'explorer, non dalla rete, non da un servizio di recupero, non da un'ordinanza del tribunale contro una parte che non detiene i fondi. Le uniche entità che possono spostare i fondi sono chiunque detenga le chiavi.
Ciò che i servizi di recupero fanno davvero è prendere una commissione, a volte diverse, aumentando man mano che riportano progressi che non esistono. In alcuni casi sono gestiti dalle stesse persone che hanno condotto la frode originale, lavorando da una lista di vittime conosciute.
L'eccezione ristretta è quando i fondi hanno raggiunto una piattaforma di scambio regolamentata che detiene documenti d'identità per il destinatario. In quel caso le forze dell'ordine, lavorando attraverso la piattaforma di scambio, possono a volte agire. Quella via passa attraverso la polizia e la piattaforma di scambio, non attraverso una società privata che addebita una commissione anticipata — e una società di analisi genuina lavora per istituzioni, non per individui che rispondono a un messaggio diretto.
Segnali la frode alla polizia o al servizio nazionale di segnalazione frodi dove vive, e alla sua banca se denaro fiat ha lasciato un conto che controlla. Conservi gli hash di transazione e qualsiasi corrispondenza. Poi sia estremamente scettico verso chiunque la contatti in seguito offrendo aiuto, perché moltissimi di loro sono la seconda metà della stessa operazione.
Domande frequenti
Come faccio a sapere se un block explorer è reale?
Ci navighi da solo piuttosto che seguire un link, controlli attentamente il dominio, e verifichi la transazione su un secondo explorer operato indipendentemente. Due explorer reali in accordo sono conclusivi.
Qualcuno mi ha inviato un link per provare di aver pagato. È sicuro?
Non si fidi. Prenda l’hash di transazione e lo cerchi lei stesso su un explorer che ha scelto. Un link dalla persona che beneficia del fatto che lei ci creda è la prova più debole possibile.
Uno screenshot di una transazione può essere falsificato?
Banalmente, in circa trenta secondi, usando nient’altro che gli strumenti per sviluppatori di un browser. Gli screenshot non sono prova. Solo un hash che ha cercato lei stesso lo è.
Perché un block explorer chiede la mia seed phrase?
Perché non è un block explorer. Gli explorer reali leggono dati pubblici e non hanno alcuna funzione che potrebbe richiedere una chiave privata. Qualsiasi pagina che ne chieda una la sta derubando.
Il nome del token sembra giusto ma è il token reale?
Controlli l’indirizzo del contratto contro l’indirizzo pubblicato dal progetto stesso. I nomi dei token sono arbitrari e liberamente riutilizzabili, e l’explorer sta fedelmente mostrando qualunque cosa dichiari il contratto.
Cosa dovrei fare se sono stato truffato?
Lo segnali al servizio nazionale di segnalazione frodi, e alla sua banca se era coinvolto denaro fiat. Le transazioni blockchain non possono essere invertite, e qualsiasi servizio che offra di recuperare fondi per una commissione anticipata è una seconda truffa che colpisce le vittime della prima.