DCDROPCHECK
NástrojeOchrana před podvodyNávody na airdropyZáklady on-chainO nás

Jak ověřit nárok na airdrop: návod krok za krokem

Ověření nároku: kontrola adresy peněženky mezi oficiálním nástrojem a block explorerem
„Mám nárok, nebo ne?" Odpověď nenajdete ve screenshotech cizích lidí, ale na oficiální ověřovací stránce a ve vlastní on-chain historii.

Jakmile se u nějakého projektu začne šuškat o airdropu, do schránky a do skupin mi pořád naskakuje jedna a tatáž věta: „Mám nárok, nebo ne?" Někdo prolistuje všechny cizí screenshoty, uvidí, že jiný si vytáhl pár tisíc, znervózní a začne všude psát „ověření XX airdrop". Pak klikne na první výsledek vyhledávače — a přesně tady se to nejčastěji zvrtne. Ověřit nárok samo o sobě není těžké. Těžké je ověřit ho na správném místě a správnou metodou, aniž byste sami sebe navedli na phishingovou stránku. V tomhle textu vysvětlím „jak se ověřuje" od začátku do konce: nejdřív pochopit, podle čeho se nárok určuje, pak se podívat tam, kam se dívat má, co dělat, když nic nevyjde, a nakonec jak ty falešné „ověřovače" poznáte na první pohled.

Napřed studená sprcha, která zároveň uklidní: velmi často je nejpoctivější odpověď „tohle teď ještě ověřit nejde". Pravidla a ověřovací stránka se totiž zpravidla objeví až ve chvíli, kdy projekt airdrop oficiálně oznámí. Cokoli, co dřív tvrdí, že si můžete zkontrolovat předem, se skoro nikdy nedá věřit. Proto je tu pořadí takové: naučit se posoudit, jestli teď vůbec můžete ověřovat, kde máte být a jak kontrolovat. Žádné zázračné vyhledávací políčko. Pokud vám ještě není úplně jasné, co je airdrop a jak vypadá celá cesta, přečtěte si nejdřív jako základ můj průvodce airdropy pro začátečníky a k tomuto ověřovacímu kroku se pak vraťte.

Nespěchejte s ověřováním: nejdřív pochopte, podle čeho se nárok určuje

Než vůbec otevřete jakoukoli ověřovací stránku, musíte mít jasno v jedné věci: jestli vám projekt něco dá a kolik, závisí na on-chain chování vaší adresy v minulosti, ne na tom, jaký účet jste si založili nebo jaký formulář vyplnili. Jakmile vám tohle dojde, zbytek začne dávat smysl. Co ve skutečnosti ověřujete, je: odpovídá historie téhle adresy podmínkám, které projekt zveřejnil?

Přesný výpočet se projekt od projektu obrovsky liší, ale základní logika je si velmi podobná. Projekt nejdřív zapíchne okamžik snapshotu (určitou výšku bloku), zaznamená, které adresy v tu chvíli splňovaly podmínky, a pak podle sady pravidel vypočítá podíl na každou adresu. Dvě fakta si tu dobře zapamatujte. Zaprvé: čas snapshotu se většinou oznámí až zpětně, a než se to dozvíte, uzávěrka už bývá dávno za vámi. Zadruhé: dodělat něco po snapshotu už nemá smysl, ta „fotka" je už pořízena. Jak snapshot přesně funguje a proč po něm projekty tak touží, jsem rozebral zvlášť. Doporučuju si to přečíst k tomu (co je snapshot).

Vysvětlení

„Nárok" a „podíl" jsou dvě různé věci. Nárok znamená jen to, že je tahle adresa na seznamu a smí claimovat. Podíl je množství, vážené podle vaší aktivity, objemu, doby a tak dále. Některé projekty navíc mají minimální práh: adresa, která je těsně pod ním, bývá někdy vyhodnocena jako neplatná a nedostane ani token.

A smiřte se ještě s jedním faktem: nikdo vám předem nedá jistou odpověď, ani já ne. Pravidla se často stanovují až těsně před rozdělením, někdy se záměrně tají, aby na ně lidé cíleně nefarmili. Co ale udělat můžete, je znát kritéria, která se opakují (na ta přijde řada ve třetí sekci), zhruba odhadnout, kde stojíte, a přesně kontrolovat až ve chvíli, kdy se opravdu objeví oficiální ověřovač. Pokud chcete získat představu o vlastním on-chain chování už teď, můžete si naším nástrojem nechat spočítat hrubé skóre (skóre aktivity peněženky).

Kde ověřovat: oficiální nástroj, oznámení a block explorer

Tohle je jádro celého textu. Pro ověření nároku existují jen tři spolehlivá místa. Vryjte si ta tři do paměti a u všeho ostatního si nejdřív dejte otazník.

1. Oficiální ověřovač nebo claim stránka projektu

Většina slušných airdropů umístí na svůj vlastní oficiální web ověřovací nebo claim stránku, kde připojíte peněženku (nebo vložíte adresu) a zjistíte, jestli má daná adresa nárok a na kolik. To je nejpřímější kanál, ale s jednou tvrdou podmínkou: musíte mít jistotu, že jde o pravý oficiální web. Jak to poznáte? Vstupte přes vchod, který projekt sám zveřejnil a který jste už dřív ověřili — třeba přes navigaci na úvodní stránce jejich webu nebo přes odkaz v připnutém příspěvku na jejich ověřeném oficiálním profilu. Tedy ne přes placenou reklamu ve vyhledávači a ne přes odkaz, který vám někdo pošle v soukromé zprávě. Rozpoznat oficiální kanály je samo o sobě umění; napsal jsem o tom zvlášť (ověření oficiálních kanálů).

Pozor

Past, na kterou v této fázi nejčastěji narazíte: ověřovací stránka chce, abyste „po připojení peněženky podepsali potvrzení nároku". Normální kontrola často nepotřebuje ani podpis a už vůbec ne schválení (approve) ani převod. Jakmile vám ověřovací stránka podstrkuje k podpisu nesrozumitelné schválení, hned ji zavřete. Nejde jim o to vám pomoct s kontrolou, jde jim o právo nakládat s vaší peněženkou.

2. Původní oficiální oznámení

Než budete ověřovat svůj podíl, přečtěte si nejdřív celé oficiální vysvětlení projektu k tomuto airdropu: čas snapshotu, podmínky, okno pro claim, jestli je vesting, jestli se platí gas. Pravidla jsou tady, ověřovací stránka je jen nástroj, který ta pravidla aplikuje na vaši adresu. Nerozumíte anglicky? Radši si pomalu s překladačem přečtěte zdroj než jen převyprávěné shrnutí. V převyprávěných zprávách bývá zapracovaná spousta phishingu ve stylu „vždyť to za tebe ověřím". Pokud chcete pochopit základy kolem tokenů a ekosystému Etherea, abyste si uměli zařadit odborné pojmy z oznámení, dokumentace Ethereum Foundation je čistý výchozí zdroj (ethereum.org); solidně tam vysvětlují transakce, adresy i gas (co je transakce).

3. Block explorer: prohlédnout si vlastní on-chain historii

Tohle je nástroj, který by se začátečníci měli učit nejvíc a používají ho nejmíň. S block explorerem si bez prostředníka prohlédnete přímo vlastní historii. Zadejte adresu peněženky na Etherscan a uvidíte, kdy tahle adresa jaké transakce dělala, s jakými kontrakty komunikovala a jaké tokeny teď drží (etherscan.io). To se u ověřování nároku hodí: pokud projekt třeba říká „adresy, které před snapshotem komunikovaly s určitým protokolem, mají nárok", proklikáte si v exploreru své transakce a potvrdíte, jestli ta interakce proběhla před snapshotem, nebo po něm.

Block explorer vám pomůže i se dvěma dalšími věcmi. Zaprvé zkontrolovat, jestli je kontrakt toho airdropovaného tokenu ověřený a jestli distribuce vypadá normálně — jako pomůcka k odlišení pravého od falešného. Zadruhé si rovnou prohlédnout, jaká schválení na vaší adrese ještě visí; stránka pro kontrolu schválení tokenů na Etherscanu to přehledně vypíše (Token Approval Checker). Pokud používáte peněženku jako rozšíření prohlížeče a zaseknete se na základech typu „jak najdu svou adresu, jak zjistím stav transakce", v oficiálním centru podpory vaší peněženky bývá obrázkový návod.

Tip

Při ověřování nároku doporučuju jen „připojit peněženku, ať se podíváte, nebo jen vložit adresu". K adrese, kterou ověřujete, se chovejte jako k veřejné informaci — adresa je stejně veřejná. Že vaši adresu někdo uvidí, není nebezpečí; nebezpečí je, že na nějaké stránce podepíšete něco, co jste podepisovat neměli.

Kritéria, která se opakují, přiložená na vaši vlastní adresu

Každý projekt má jiná pravidla, ale z dříve zveřejněných detailů rozdělování se dá vydestilovat pár kritérií, která se pořád vracejí. Dokud oficiální ověřovač ještě není online — nebo pokud si chcete udělat hrubý odhad — můžete tyhle body přiložit na svou vlastní adresu.

KritériumNa co se projekt zhruba díváJak si to ověříte sami
Opravdu použito?Jestli měla adresa reálnou interakci s cílovým protokolemProklikat interakce v block exploreru
Jak dlouho používánoJednorázově vs. používání rozložené do více obdobíPodívat se na rozptyl časů transakcí
Hloubka interakceJen swap vs. i poskytnutí likvidity a hlasováníZjistit typy kontraktů, se kterými jste komunikovali
Objem a četnostDrobné částky rychle propadnou, ale větší není vždy lepšíZvážit, jestli objem nevypadá polovičatě
Časové oknoPočítá se jen aktivita před určitým uzávěrkovým blokemOvěřit, jestli klíčová akce padla před snapshot, nebo po něm
Vypadá to jako sybil?Mnoho adres s totožným chováním a penězi z jednoho zdroje se maže hromadněVyhnout se masivnímu automatizovanému farmení

Bod z téhle tabulky, který si zaslouží nejvíc vysvětlení, je detekce sybilů. Spousta lidí si myslí, že vytáhnou víc, když otevřou desítky peněženek, které dělají přesně totéž. Jenže pak si to projekt prověří, uvidí, že všechny peníze přišly z jednoho zdroje a že časy a cesty jsou si nápadně podobné, a celou dávku smázne naráz. Strhnout se může i hlavní adresa, která by sama o sobě nárok měla. O skutečném riziku více peněženek jsem psal zvlášť (dotýkají se ho i varovné signály). Pokud chcete, aby vaše aktivita připomínala skutečného uživatele místo strojového farmení, přečtěte si text, který je tomu věnovaný (skutečná on-chain aktivita).

Prošli jste tahle kritéria a chcete strukturovanější seznam, kde bod po bodu odškrtáte, jestli tahle adresa splňuje obvyklé podmínky? Použijte náš kontrolní seznam (nárok na airdrop). Za žádný projekt nedělá závěr, jen vám pomáhá doplnit kritéria, která snadno přehlédnete.

Co když vám nic nevyjde?

Pokud po ověření zjistíte, že nedostanete nic nebo jen mizerný podíl, je to nejpravděpodobnější scénář. Nenervujte se z toho. Airdrop je prostě nezaručený a nepředvídatelný; minout se je pravidlo, ne výjimka. Přesto pár věcí za to stojí.

  • Nejdřív zkontrolujte, jestli jste neověřovali špatnou adresu. Spousta lidí má víc peněženek a ta, se kterou byli opravdu aktivní, nemusí být ta, kterou rychle prověřili. Projděte všechny adresy, se kterými jste kdy dělali relevantní interakce, a tu, která podmínky splňuje, nevynechejte.
  • Přečtěte si znovu oficiální pravidla a najděte, kde jste narazili. Nedostali jste se objemem přes práh, padla klíčová akce po snapshotu, nebo vás označili jako sybila? Když pochopíte důvod, příště víte, co udělat jinak.
  • Sledujte, jestli není okno pro námitku nebo doclaim. Ojedinělý projekt otevře sybil námitku nebo vyplácí v dávkách. Takové info získáte jedině z oficiálního oznámení. Nevěřte žádné soukromé zprávě, která „za vás ověří nebo doclaimuje", to je skoro vždy podvod.
  • Berte to jako levnou lekci. Když jste tentokrát zaplatili jen trochu gasu a času a nedostali nic, škoda je malá. Z čeho se máte opravdu radovat, je to, že jste cestou nepřišli o majetek kvůli phishingu.
  • Upravte přístup: nestřílejte brokem. Místo toho, abyste zběžně očmuchali deset projektů, radši vyberte jeden nebo dva protokoly, kterým opravdu rozumíte a chcete je dlouhodobě používat, a to používání udělejte solidní. Vypadá to víc jako skutečný uživatel a ušetří vám to spoustu připojení k neznámým webům.
Vysvětlení

Buďte obzvlášť ostražití vůči keců typu „nic jsi nenašel? já to za tebe ověřím / doclaimuju / podám námitku". Skutečný projekt vám neposílá soukromou zprávu a nebude vám airdrop přes třetí stranu za poplatek „vytahovat". Kdo se vám takhle ozve, berte ho automaticky jako podvodníka.

Ještě jedna mentální poznámka: i když se ukáže, že nárok máte, dosud neprodané tokeny neberte jako už vydělané peníze. Že airdropové tokeny spadnou na nulu, je docela dobře možné a děje se to často; cenu nikdo neslibuje. Zpeněžte co nejdřív, co zafixovat lze, a zbytek berte jako nejistý bonus. Než vůbec otevřete jakoukoli claim nebo ověřovací stránku, falešné airdropy mimochodem líp rozpoznáte s naším detektorem falešných airdropů. Pro pozadí samotného mechanismu airdropů je čistým obecným zdrojem stránka Ethereum Foundation o peněženkách a self-custody (ethereum.org: peněženky).

Pozor na falešné ověřovací stránky

Tuhle sekci si přečtěte v klidu, protože se přímo dotýká bezpečnosti vaší peněženky. Podvodníci moc dobře vědí, že kdo se právě dozvěděl o airdropu, chce jako první „zkontrolovat, jestli mám nárok". Proto vytvářejí nejrůznější falešné „ověřovací stránky", které na vás čekají. Celý proces je zamaskovaný jako běžná kontrola, ale s jediným cílem: nechat vás podepsat schválení nebo udělat převod, po kterém už to zpátky nedostanete.

Pár typických znaků falešných ověřovacích stránek

  • Vejdete přes reklamu ve vyhledávači, soukromou zprávu nebo odkaz ze skupiny. Pravý oficiální vchod si uchováte v záložkách přes ověřený kanál. Reklama nahoře ve výsledcích nebo „ověřovací odkaz" od cizího člověka je rizikový vchod.
  • Doména se liší jen o vlásek. Změněné písmeno v oficiální doméně, přidaná koncovka nebo divná TLD: pouhým okem to snadno přehlédnete. Porovnávejte písmeno po písmenu, nejeďte podle prvního dojmu.
  • Po kontrole musíte „podepsat pro odemčení / ověření nároku / aktivaci claimu". Normální kontrola nevyžaduje podpis schválení. Jakmile vám někdo podstrkuje k podpisu approve, setApprovalForAll nebo nesrozumitelný text, hned skončete. O tomhle druhu rizika podpisu jsem psal zvlášť (varovné signály).
  • Vytvářejí časový tlak. „Zbývá 10 minut" nebo „místa jsou skoro plná" má za cíl přimět vás jednat dřív, než stihnete ověřit.
  • Musíte nejdřív zaplatit gas nebo poslat částku, aby se „odemkla kontrola". Ověření nároku je zdarma. Kdo vás za prostou kontrolu nechá platit, je z definice podvodník.
  • Lákají vás vepsat seed frázi. Políčko pro seed frázi na ověřovací stránce je na sto procent krádež. Zavřít.

Tyhle triky jsou jen jinou stranou téže hry jako „falešný airdrop plus phishing přes schválení". Než otevřete ověřovací nebo claim stránku, důrazně doporučuju přečíst si celé vysvětlení (falešné airdropy a phishing) a pak mít po ruce rychlý srovnávací seznam (varovné signály falešných airdropů). Pokud máte podezření, že nějaká adresa už podepsala nebezpečné schválení, rychle ho zrušte. Běžně používaný oficiální nástroj je revoke.cash (revoke.cash): vypíše kontrakty, kterým jste dali schválení, a pomůže vám je zrušit.

Kontrolní seznam krok za krokem

Všechno výše zhustím do cesty, kterou můžete následovat. Až budete příště chtít ověřit nárok, prostě ji projděte v pořadí.

  1. Nejdřív potvrďte, jestli teď vůbec můžete ověřovat. Dokud projekt airdrop a ověřovací vchod oficiálně neoznámil, berte každou stránku, která tvrdí, že se můžete podívat předem, jako podezřelou.
  2. Vchod hledejte přes ověřený oficiální kanál, porovnejte doménu písmeno po písmenu a nikdy nevcházejte přes reklamu ve vyhledávači ani soukromý odkaz (ověření oficiálních kanálů).
  3. Nejdřív si přečtěte původní oficiální oznámení, ujasněte si čas snapshotu, podmínky a okno pro claim a teprve pak to aplikujte na svou adresu.
  4. Prohlédněte si vlastní on-chain historii v block exploreru a potvrďte, že klíčová interakce padla před snapshot (etherscan.io).
  5. Při ověřování jen připojte peněženku, ať se podíváte, nebo vložte adresu, a stránku okamžitě opusťte při požadavku na approve, nesrozumitelný podpis, platbu gasu nebo seed frázi.
  6. Pokud nic nedostanete, nejdřív zkontrolujte, jestli jste neověřovali špatnou adresu, pak si přečtěte pravidla a najděte důvod a nevěřte žádnému „ověřím / claimnu to za tebe".
  7. Po ověření si rovnou prohlédněte seznam schválení, zrušte zbytečná schválení a udělejte si z toho zvyk (revoke.cash).
Vysvětlení

Tenhle seznam nezajistí, že „nárok zaručeně máte"; nic takového neexistuje. Co udělá: nechá vás ověřit vaši skutečnou situaci na správném místě a správnou metodou, aniž byste cestou na falešné ověřovací stránce přišli o majetek. Jasně ověřit je mnohem důležitější než ověřit rychle.

Zpátky k té úvodní větě: „Mám nárok, nebo ne?" Odpověď nikdy není ve screenshotech cizích lidí, ale na dvou místech: v oficiálním ověřovači projektu a v on-chain historii vaší vlastní adresy. Prohlédněte si ta dvě jasně a máte jistou odpověď. A pokud se cestou budete držet tří pravidel „nepodepisuj jen tak, neschvaluj jen tak, neplať za kontrolu", ochráníte něco důležitějšího než ten airdrop — totiž celou peněženku. Až budete příště opravdu potřebovat ověřovat, vraťte se a projděte si znovu sekce dvě a pět.

CM
Chen Mo
Redakce DROPCHECK · redaktor (pseudonym)

Sám sbíral airdropy a naletěl falešným; dnes píše o bezpečné účasti. Jen metody, žádná doporučení projektů, žádné cenové předpovědi.