Mga karaniwang NFT scam at paano protektahan ang wallet

Bilyon-bilyong Nawawala Taon-taon sa NFT Scam

Ayon sa datos ng Chainalysis, ang NFT fraud at pagnanakaw noong 2022 lang ay lumampas sa $100 milyon — at mas mataas pa ang totoong bilang dahil maraming biktima ang tahimik na lang. Sa mundo ng NFT, walang customer service at walang "cancel" button. Kapag na-scam, halos imposible nang mabawi. Ang pag-alam sa mga trick ang unang hakbang para maprotektahan ang sarili.

Nilalaman
  1. Rug Pull (Tumakas ang Team)
  2. Fake NFT (Copycat Collections)
  3. Phishing (Pekeng Website / Discord)
  4. Malicious Approval (setApprovalForAll)
  5. Fake Airdrop
  6. Celebrity Scam
  7. Wash Trading
  8. Social Scam (Pekeng Support)
  9. Sino ang Madalas Na-tatarget
  10. Safety Behavior Checklist
  11. Mga Danger Signal — Itigil Agad
  12. Mga Madalas Itanong
  13. Mga Sanggunian

1. Rug Pull (Tumakas ang Team)

Ang "rug pull" ay literal na "hila ng banig" — nakatayo ka, biglang hinila ang banig, at bumagsak ka. Sa NFT, ang team ay nag-hype, nangako ng malaki, at nagbenta ng maraming NFT — pagkatapos, basta na lang naglaho: na-delete ang social media, nag-shutdown ang website, at nabuwag ang Discord server. Lahat ng pera, nawala.

Analogy: Parang developer na nagbenta ng 500 unit na pre-selling condo, kinolekta ang buong bayad, tapos basta na lang naglaho — pati ang showroom, giniba na. Iyan ang NFT version ng "pre-selling na tumakas."

Tunay na halimbawa

Ang Frosties NFT noong 2022: nangako ang team ng metaverse game at mga raffle, nagbenta ng 8,888 NFT, tapos kinuha ang mga $1.3 milyon. Naaresto ng FBI ang dalawang founder, pero karamihan ng rug pull scammer ay hindi nahuhuli.

Paano makilala

2. Fake NFT (Copycat Collections)

Sa OpenSea at iba pang marketplace, kung maghahanap ka ng Bored Ape, baka makakita ka ng sampung magkakaparehong series. Kinokopya ng scammer ang larawan at pangalan ng kilalang project, gumagawa ng fake contract, at ibinebenta nang mura para isipin mong nakahuli ka ng "tipid."

Ang totoong BAYC ay umabot sa floor price na 100+ ETH noong peak. Kung may magsabing 0.05 ETH lang — sigurado, peke iyon.

Paano makilala

Tip: Lagi kang dumaan sa opisyal na link ng project papunta sa purchase page, hindi sa marketplace search. Sobrang daming peke sa search results.

3. Phishing (Pekeng Website / Discord)

Ito ang pinaka-madalas na trick sa NFT. Gumagawa ang scammer ng site na halos kapareho ng tunay, isang titik lang ang pagkakaiba ng domain (tulad ng "0pensea.io" imbes na "opensea.io"), tapos ipinapakalat via Discord DM, Twitter/X comment, o phishing email.

Pumasok ka, nag-connect ng wallet, akala mong nag-mint ka — pumirma ka pala ng transaksyon na naglilipat ng lahat ng NFT mo sa scammer.

Paano i-check ang URL

  1. Manu-manong i-type: Huwag i-click ang link na ipinadala ng iba; ikaw mismo ang mag-type ng address.
  2. Suriin ang domain: Pansinin ang pagkakaiba ng l at 1, o at 0, rn at m.
  3. I-check ang protocol: Dapat https:// — pero hindi ito garantiya, may SSL din ang mga scammer.
  4. Gumamit ng bookmark: I-bookmark ang mga ginagamit mong site at doon lang dumaan.
Danger signal: Sinuman sa Discord na mag-DM ng "nanalo ka!", "limited Free Mint!", o "i-click para sa airdrop" — 100% scam. Hindi ka kinokontak ng opisyal sa pamamagitan ng DM.

4. Malicious Approval (setApprovalForAll)

Ito ang pinaka-teknikal at pinakatago na trick. Kapag nakipag-interact ka sa isang smart contract, magpo-pop up ang MetaMask ng authorization request. Karamihan ay basta na lang nag-click ng "Confirm" — pero kung ang ina-approve mo ay setApprovalForAll, ibinigay mo na ang karapatang ilipat ang LAHAT ng NFT sa isang collection sa kabila.

Pagkakuha ng approval, pwede nang kunin ng scammer ang NFT mo anumang oras, nang hindi mo na kailangang muling pumirma.

Paano mag-ingat

Analogy: Ang setApprovalForAll ay parang ibinigay mo ang susi ng bahay mo sa estranghero at sinabing "pwede kang pumasok anumang oras at kunin ang gusto mo." Kahit hindi mukhang masama ngayon, pwede ka niyang ubusan ng laman kahit kailan.

5. Fake Airdrop

Isang araw, binuksan mo ang wallet at may bagong NFT na hindi mo binili — baka may pangalang "Claim 10 ETH at xxx.com" o mukhang mamahaling series. Huwag mong i-click.

Ang mga NFT na ito ay maaaring may nakatagong malicious code. Kapag sinubukan mong ibenta, ilipat, o kahit tingnan lang ang detalye (kung mag-trigger ito ng contract interaction), maaaring ma-activate ang setApprovalForAll o direktang nakawan ka.

Tamang gawin

Pansinin: Hindi lahat ng airdrop ay scam. Ang airdrop ng kilalang project (tulad ng ENS o Blur) ay inaanunsyo sa opisyal na channel at may community verification. Ang pagkakaiba: ang tunay na airdrop ay kailangan mong aktibong i-claim sa opisyal na website, hindi basta lumalabas sa wallet mo.

6. Celebrity Scam

Gumagawa ang scammer ng social media account na halos kapareho ng celebrity, o nagpapanggap sa comment section para i-promote ang isang project. Mas advanced pa: deepfake video na "sinasabi" mismo ng "celebrity" na "nag-invest ako rito."

Noong 2022, maraming celebrity ang nakasuhan dahil nag-promote ng NFT project — kasama ang ilang totoong tumanggap ng bayad para mag-endorso ng basura.

Paano i-verify

7. Wash Trading

Gumagawa ang team o malalaking holder ng maraming wallet, at sila-sila na lang ang nag-bebentahan para gawing mukhang "sikat" ang series. Nakita mong 500 ETH ang volume sa 24 oras, akala mo totoong demand, sumabak ka — naging "bag holder" ka pala.

Paano makilala

Analogy: Parang bagong restaurant na umupa ng 50 katao para magpanggap na pumipila, para isipin ng dumadaan na sikat. Mukhang maganda ang negosyo, puro extra lang pala.

8. Social Scam (Pekeng Support)

Nagtanong ka sa Discord, makalipas ang ilang minuto may nag-DM: "Official support ako, tutulungan kita. Pakipadala ang seed phrase mo / paki-click ang link na ito para i-verify ang wallet mo."

Congrats, nakatagpo ka ng scammer.

Tandaan ang isang ito at sapat na: Hindi kailanman mag-DM sa iyo ang opisyal.
Discord man, Telegram, o Twitter/X, sinumang "support," "admin," o "official staff" na mag-DM sa iyo ay scammer. Ang opisyal na anunsyo ay sa opisyal na channel lang lumalabas.

Sino ang Madalas Na-tatarget

Mas nasa panganib kung…

  • Bago ka pa lang at hindi pa pamilyar sa wallet pop-up
  • Madali kang ma-FOMO sa "limited" o "huling oras"
  • Hindi mo binabasa ang nilalaman ng signature bago pumirma
  • Gumagamit ka ng iisang wallet para sa lahat ng galaw

Mas ligtas kung…

  • Manu-mano kang nag-type ng URL o gumagamit ng bookmark
  • Hiwalay ang cold wallet mo para sa mahahalagang asset
  • Regular kang nag-re-revoke ng approval (buwan-buwan)
  • Hindi ka naniniwala sa "guaranteed na tubo" at DM offers

Safety Behavior Checklist

I-tatak sa DNA ang mga gawing ito — makakaiwas ka sa 99% ng scam:

  • Hindi ko ibinabahagi ang seed phrase / private key — kahit kanino, kahit anong sitwasyon
  • Hindi ko kini-click ang link sa DM — kahit sino pa ang nag-claim na sila
  • Manu-mano kong tina-type ang URL o bookmark — hindi galing sa search ad o social media
  • Binabasa ko ang MetaMask pop-up bago pumirma — nakikita ko ang pinipirmahan ko
  • Gumagamit ako ng Revoke.cash buwan-buwan — para i-check ang approvals
  • Hiwalay ang hot at cold wallet ko — sa cold ang mahalaga
  • Ini-ignore ko ang unknown NFT sa wallet — hindi ko ini-interact
  • Vinerify ko ang identity ng team — anonymous team = red flag
  • Hindi ako kumikilos dahil sa FOMO — ang scammer ang gumagawa ng "urgency"
  • Naka-off ang Discord DM ko sa estranghero

Mga Danger Signal — Itigil Agad

Itigil ang lahat at huwag pumirma kapag may nakita kang kahit isa sa mga ito:

  • May humihingi ng seed phrase o private key — walang exception, scam ito.
  • Pinipilit kang magmadali ("ngayon lang!", "ubos na!") — paraan ito para hindi ka makapag-isip.
  • "Guaranteed returns," "risk-free," "official partner" — walang ganito sa tunay na NFT.
  • Hindi mo mahanap o iba ang contract address sa opisyal na channel.
  • May "official" na nag-DM sa iyo — ang totoong opisyal ay hindi nag-DM.
  • Lumalabas sa MetaMask ang setApprovalForAll na hindi mo sigurado kung bakit — tanggihan.

Mga Madalas Itanong

Kung na-scam ako, mababawi ko pa ba ang pera?

Sa karamihan ng kaso, hindi. Ang blockchain transaction ay irreversible, at gumagamit ang scammer ng anonymous wallet kaya mahirap subaybayan kahit mag-report ka sa pulis o sa PNP Anti-Cybercrime Group. May iilang malalaking kaso (tulad ng Frosties, kung saan inaresto ng FBI ang founder) na may nabawi, pero halos walang pag-asa ang ordinaryong user. Mas mahalaga ang pag-iwas kaysa pagbawi.

Paano malalaman kung scam ang isang NFT project?

Walang 100% na paraan, pero i-check ang mga ito:

  1. Bukas ba ang identity ng team (doxxed) — may totoong tao ba sa LinkedIn
  2. Open-source ba ang contract at na-audit ng third party
  3. Tunay ba ang community interaction — may usapan ba o puro "GM/LFG" lang
  4. Makatuwiran ba ang roadmap — 5-tao na team na mangangakong gagawa ng AAA game? Huwag maniwala
  5. May kilalang investor o partner ba — pero i-verify pa rin

Kung lahat ng ito ay malabo, sobrang taas ng panganib. Tingnan ang aming gabay sa pag-evaluate ng project.

Makakaiwas ba ako sa scam kung hardware wallet ang gamit ko?

Pinoprotektahan ng hardware wallet (tulad ng Ledger, Trezor) ang private key mo — kahit ma-malware ang computer mo, hindi makukuha ng hacker ang private key. Pero hindi ka nito mapoprotektahan kapag ikaw mismo ang pumirma ng malicious transaction. Kung nag-approve ka ng setApprovalForAll sa phishing site, makukuha pa rin ang NFT mo. Ang pinakamabuti: hardware wallet + safety awareness — kailangan pareho.

Mga Sanggunian

  • etherscan.io — pagsuri ng on-chain transaction at contract verification
  • nftgo.io — analytics at wash trading detection
  • metamask.io — seguridad ng wallet at pag-iwas sa phishing
  • ledger.com — hardware wallet para sa karagdagang proteksyon

Handa nang magsimula nang ligtas?

Bago bumili ng NFT, magsisimula ka sa isang regulated exchange para bumili ng crypto. I-verify mo mismo ang opisyal na domain bago mag-register, at i-on agad ang 2FA.

Pumunta sa Binance Official Registration

Hindi mag-DM ang opisyal na Binance, hindi humihingi ng transfer sa "safe account." Ang fees at rules ay ayon sa aktwal na Binance page.

Huling update: 2026-06-10. Para sa edukasyon lamang ito — hindi investment advice. Ang presyo ng NFT ay pwedeng bumagsak hanggang zero.