اسمارت بایننس پرو ۳ زیر ذره‌بین کارشناسان امنیتی؛ پای یک طرح پانزی در میان است؟

زمان مطالعه: 4 دقیقه

در سال‌های اخیر، پروژه‌های متعددی با وعده سودهای کلان و سوءاستفاده از نام‌های معتبر در دنیای بلاکچین ظهور کرده‌اند. یکی از این پروژه‌ها، اسمارت بایننس پرو ۳ (Smart Binance Pro 3) با توکن SBT3 است که با سوءاستفاده از نام بایننس و تبلیغ فرصت‌های جذاب درآمدزایی، تا تاریخ ۱۱ مارس ۲۰۲۵ موفق به جذب ۴۴ هزار کاربر شده است.

اما بررسی دقیق‌ کد قرارداد هوشمند و ساختار این پروژه نشان می‌دهد که نه‌تنها هیچ ارتباطی با بایننس ندارد، بلکه نشانه‌های آشکاری از یک طرح کلاهبرداری هرمی در آن دیده می‌شود. در ادامه، ابعاد خطرناک این پروژه را بررسی می‌کنیم.

اسمارت بایننس پرو ۳ چیست؟

اسمارت بایننس پرو ۳ یک قرارداد هوشمند مبتنی بر بایننس اسمارت چین (BSC) است که با زبان سالیدیتی (Solidity) نوشته شده و ادعا می‌کند بستری غیرمتمرکز برای کسب درآمد فراهم کرده است.

Ramzarz۱ میلیارد بیبی دوج رایگان!
همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

این سیستم از ساختار باینری استفاده می‌کند، یعنی هر کاربر باید ۲ نفر دیگر را به شبکه دعوت کند. شرایط عضویت و ورود به درخت درآمدی نیز شامل پرداخت ۱۰۰ تتر برای ثبت‌نام و ۲۰۰ تتر برای افزایش امتیاز (Max_Point) است. پاداش‌ها به‌صورت دوره‌ای پرداخت می‌شوند، اما بخش بزرگی از وجوه به کیف ‌پول زیر منتقل می‌شود:

0x07418EC67B00D0B3f7a69f0984BB145FC29c85e0

smart-binance-pro-

طبق ادعاها، تاکنون ۴۴ هزار نفر در این پروژه شرکت کرده‌اند، اما شواهد نشان می‌دهند که این اعداد ممکن است صرفاً برای جلب توجه باشند.smart-binance-pro-

ساختار هرمی و نشانه‌های کلاهبرداری

سیستم باینری پروژه، که در آن هر کاربر باید برای کسب درآمد دو نفر دیگر را وارد شبکه کند، مشابه طرح‌های پانزی (Ponzi) است. در این مدل، سود کاربران قدیمی از سرمایه افراد جدید پرداخت می‌شود و با توقف ورود کاربران تازه، سیستم عملاً فرو می‌پاشد.

در همین حال، بررسی کد قرارداد نیز نشان می‌دهد که هیچ مکانیسم بازپرداخت سرمایه اولیه وجود ندارد و خروج امن کاربران هم تعریف نشده است.

تحلیل توابع کلیدی: کنترل کیف ‌پول Smart Bank

یکی دیگر از بخش‌های نگران‌کننده‌ این پروژه، تابع _Set_Smart_Bank است که به اپراتور اجازه می‌دهد آدرس کیف ‌پول اصلی Smart Bank (یا SV) را تغییر دهد:

لازم به ذکر است که این تابع فقط توسط آدرس اپراتور (OP = 0x0C18f53831Ad07e24987F02afd40cf3cF2423350) قابل اجراست و به او اجازه می‌دهد یک بار آدرس کیف پول اصلی را به هر آدرسی که بخواهد تغییر دهد. پس از این تغییر، تمام وجوه منتقل‌شده تحت کنترل کامل اپراتور قرار می‌گیرد.

بر اساس داده‌های موجود، کیف ‌پول Smart Bank در حال حاضر شامل ۲۵۰ هزار دلار از سرمایه کاربران است. اگر اپراتور تصمیم بگیرد، تنها با یک تراکنش ساده می‌تواند این مبلغ را به حساب شخصی منتقل کند، بدون اینکه کاربران کنترلی روی دارایی خود داشته باشند.

تابع توزیع پاداش‌ها و خطر خالی شدن سیستم

در این میان، تابع Reward نیز که وظیفه توزیع پاداش‌ها را بر عهده دارد، بخشی از وجوه را به SV منتقل می‌کند:smart-binance-pro-

این خط نشان می‌دهد که پس از پرداخت پاداش به کاربران، موجودی باقی‌مانده به کیف پول SV ارسال می‌شود. با توجه به امکان تغییر آدرس SV توسط اپراتور، این مکانیسم راهی آسان برای خالی کردن وجوه قرارداد فراهم می‌کند. اگر موجودی قرارداد به صفر برسد و کاربران جدید وارد پروژه نشوند، پرداخت‌ها متوقف خواهد شد و سرمایه‌گذاران آخر متضرر می‌شوند.

سایر باگ‌ها و ایرادات پروژه

کنترل متمرکز: توابعی مثل _Set_Smart_Bank و _Import_Fast نشان می‌دهند که اپراتور کنترل زیادی بر سیستم دارد، برخلاف ادعای غیرمتمرکز بودن.

عدم شفافیت: هویت توسعه‌دهندگان مشخص نیست و هیچ اطلاعاتی درباره مدیریت وجوه یا برنامه بلندمدت پروژه ارائه نشده است.

وابستگی به کاربران جدید: بدون ورود مداوم افراد جدید، سیستم نمی‌تواند به فعالیت ادامه دهد، که ویژگی بارز طرح‌های کلاهبرداری است.

جمع‌بندی

در کل، پروژه اسمارت بایننس پرو ۳ با سوءاستفاده از نام بایننس، ساختار هرمی و کنترل مطلق اپراتور بر وجوه، تمام نشانه‌های یک پروژه کلاهبرداری را دارد. وجود ۲۵۰ هزار دلار در کیف ‌پول SV که هر لحظه ممکن است توسط اپراتور برداشت شود، زنگ خطر بزرگی برای سرمایه‌گذاران است.

در نهایت، اگر قصد سرمایه‌گذاری در یک پروژه را دارید، حتماً کد قرارداد را بررسی کنید و از ورود به پروژه‌هایی که سودهای غیرواقعی وعده می‌دهند، خودداری نمایید. اکثر این پروژه‌ها، تله‌هایی برای خالی کردن جیب کاربران ناآگاه هستند. در دنیای کریپتو، آگاهی و تحقیق، بهترین سپر دفاعی شماست.

در صفحه قیمت لحظه ای ارزهای دیجیتال می‌توانید قیمت همه توکن‌ها و رمزارزها را به صورت زنده و لحظه‌ای مشاهده کنید.

رمزارز نیوز؛ اپلیکیشن تخصصی در حوزه فناوری اطلاعات، رمزارزها و بلاکچین است.

با استفاده از اپلیکیشن رمزارزنیوز می‌توانید به ابزارها و امکانات وبسایت دسترسی داشته باشید، قیمت تمامی ارزهای دیجیتال را به صورت لحظه‌ای رصد کنید، اخبار و مقالات تازه منتشرشده را ببینید. و به طور کلی به هر آنچه در وبسایت رمزارزنیوز قابل مشاهده است، دسترسی داشته باشید.

ممکن است به این مطالب نیز علاقه‌مند باشید

دیدگاه خود را ثبت کنید

18 دیدگاه
جدیدترین
قدیمی ترین بیشترین رأی
Inline Feedbacks
View all comments

چرا اینقدر نا آگاهانه نظر می‌دهید؟
آیا شما از دیفای اسکنر بیشتر متوجه میشوید؟

۱- پولها به کیف پولی واریز نمی‌شود بلکه آنچه شما با کادر قرمز مشخص کرده اید آدرس ولت نیست و آدرس کانترکت در بلاکچین بایننس است.

تابع reward در اختیار تمام کاربران است و به اولین کسی که سر یک ساعت این دکمه را بزند از هر ثبت نام در آن یک ساعت انجام شده، ۱ دلار به ولت ایشان واریز خواهد شد.

Import fast مربوط به انتقالات ژنولوژی در فورک‌های احتمالی است و ربطی به دسترسی‌ به وجوه کانترکت نمی‌باشد.

با توجه به اینکه تماااااام تراکنشات ثبت می‌شود کاملا شفاف و مشخص است که پولها با توجه به تعادل افراد به چه ولت‌هایی واریز می‌شود.

در مورد اسمارت بانک باید بدونید بعد از اینکه به یک میلیون دلار رسید قفل شده و توکن Sbt در صرافی لیست شده و قابل نقل و انتقال و خرید و فروش خواهد بود.

در اسمارت کانترکت و فضای بلاکچین هویت مالک و owner اهمیی ندارد چون همه مالک هستند. مهم این است که در خط توابع و برنامه سالیدیتی آن چه چیزی نوشته شده باشد، اصل برنامه درست باشد، کیف پول شخصی وجود نداشته باشد، تاریخ انقضا نداشته باشد که خوشبختانه تمام این موارد درست است و در امنیت کامل می‌باشد.

اگر در این پروژه از همین امروز دیگر کسی وارد نشود با توجه به اینکه هر یک ساعت تسویه انجام می‌شود این پروژه به هیچ کسی حتی یک دلار هم بدهکار نمی‌ماند.
لذا با توجه به عدم تجمیع پولها در ولت مشخص و ۲۴ بار تسویه حساب د. روز، اساسا اتمام پروژه هیچ منفعتی برای هیچ شخصی اعم از owner با سازمان توسعه دهنده این کانترکت نخواهد داشت. لذا این کانترکت پایدار و ماندگار بوده منقضی نمی‌شود.

تاکید می‌شود در هیچ قسمتی قابلیت برداشتن و یا انتقال پول توسط هیچ کسی وجود ندارد.
اساسا هر یک ساعت کل پول بین کاربران تعادل زده تقسیم و به ولت آنها واریز می‌شود و پولی در کانترکت نمی‌ماند که قابلیت برداشت داشته باشد.

این پروژه و این کانترکت سااااااااالم ترین پروژه و بیزینس دنیاست.

البته توضیحات تکمیلی زیادی هست که بیشتر از این از حوصله بنده و شما خارج است

با سپاس

افرادی که صد دلار پرداخت کردن و تقریبا دو هزار دلار درامد داشتن از اون لحظه به بعد ده درصد از درامدی که به دست میارن میره پشتوانه اسمارت بانک و تقریبا اون دویست و پنجاه هزار دلار از این ده درصد ها تامین میشه پس حساسیت شما روی قضیه خیلی بی مورده و سازندگان میتونستن از اول تعیین کنن که این مبلغ رو به عنوان سود خودشون از پروژه میخوان بردارن و مشکلی هم نبود ولی اینکار رو نکردن
کانترکت مختص به اسمارت بانک هنوز اماده نبود و مجبور بودن موقتا تا وقتی اماده بشه ، یک ولت مورد اعتماد رو به عنوان صندوق قرار بدن تا قبل از اینکه اندوخته خیلی زیاد بشه کانترکت اسمارت بانک اماده بشه و از اون ولت به کانترکت منتقل بشه
این کد هم فقط یک بار قابلیت چنج و انتقال رو در نظر گرفته
امیدوارم طی چند هفته اینده که این انتقال صورت میگیره و این موجودی به کانترکت منتقل میشه هم یه اصلاحیه زیبا برای این مقاله مقروضانه در نظر بگیرید
با تشکر

با سلام، لطفاً در صورتیکه درباره پانزی بودن پروژه اسمارت بایننس پرو۳ دلیل محکمی دارید بفرمایید وگر نه من امنیت پروژه رو در دیفای اسکنر بررسی کردم ۹۸ درصد امنیتش رو تایید کرد.

نظری رو ک میفرستیم چرا حذف میکنید؟ اگه نظر ماست شما چرا روش نظر دارید؟

بله نظر منم حذف کردن، انگار هرچی به ضررشونه حذف میکنن

اول این که سیستم خیلی داره با قدرت پیش میره و انشالله مرز ۳۰ میلیون کاربر هم رد خواهد کرد

دوم این که شمایی که این مطالب گذاشتی لطفا برو درمورد قرارداد هوشمند و بلاکچین اطلاعاتتون کامل کنید بعد راجب پروژه اسمارت بایننس پرو نظر بدید

و سوم این که ادعا میکنید دسترسی یا باگ هایی در قرارداد وجود داره به همه ثابت کنید با استفاده از ترجمه کد های قرارداد سالیدتی پروژه اسمارت

در غیر اینصورت لطفا الکی قضاوت نکنید

الکی میان قضاوت میکنن. اسمارت بایننس پروژه امن و درآمدزایی هستش

دقیقا درست فرمودید

به نظر شما در بستر بلاکچین کسی میتونه به داده ها و کیف پول دسترسی داشته باشه؟ اون هم در بستر غیر متمرکز؟‌ میشه در این مورد توضیح بدید

بله
می‌شود
البته باید در برنامه نویسی آن نوشته شده باشد که آن هم قابل رویت است
در اسمارت بایننس پرو دسترسی به پول‌ها وجود ندارد
و اساسا پول از داخل کانترکت به ولت افرادی که واجد شرایط تعادل هستند واریز می‌شود.
و تمام

خب اولا که هویت سازندگان توسط صرافی بایننس تایید شده بعدشم قراره بیست و هشت فروردین درگاه بانکی پروژه باز بشه و وقتی درگاه بانگی باز بشه کل پول به اون حساب انتقال داده میشه

خوب

سلام به همه دوستان
اول متن نوشتید که این پروژه هیچ ربطی به بایننس نداره و بعدش نوشتید که روی اسمارت چین بایننس کار میکنه.
الان ربط داره یا نداره ؟

دنبال چی میگردی ؟
پول منم خوردن رفت میان مخ یکیو میزنن پولشو میگیرن برای منفعت خودشون

پولتو خوردن؟
کو تعادل بزن ببینم پورسانتت میاد یا نه نیومد تف کن تو صورت من خب؟
وقتی میگن پولمو خوردن ک پولت دست ی نفر باشه و دیگه نتونی برش گردونی
تو میدونستی ک تیم سازیه اگر نمیتونستی تیم بسازی نباید شرکت میکردی دوست من

سلام،من داخل این پروژه شدم ولی نفر نیاوردم وفقط محض سرمایه گذاری اینکارو کردم.آیا برام سود داره؟؟

سلام برادر عزیز لطفاً زود قضاوت نکنید حالا که یه پروژه داره صد در صد به نفع کاربران فعالیت میکنه خواهش میکنم با مطالعه‌ی بیشتر و کارشناسانه تر نظر بدید قطعا طبق برنامه‌ریزی حساب شده این پروژه همه مون به سود خواهیم رسید.

این ها برای جلب مخالفان این پروژه‌ کار میکنه که تبلیغ بگیره