Wallet-এ হঠাৎ অচেনা airdrop token, আগে বিক্রি নয়: contract check + honeypot detection + cash out path

Token wallet-এ landing করার পর সবচেয়ে বড় ঝুঁকি price drop নয়, বরং cash out করার সময় phishing site বা fake claim page-এ wallet approve করে ফেলা। তাই price নিয়ে ভাবার আগে, নিরাপদ path-টা আগে বুঝে নেওয়া দরকার। এই guide-এ contract verify করা থেকে শুরু করে exchange-এ sell করা পর্যন্ত পুরো flow ধাপে ধাপে দেখানো হয়েছে, সাথে সবচেয়ে common scam pattern-গুলোও।
1. Points, token এবং cash — তিনটা আলাদা জিনিস
অনেকে testnet participation থেকে পাওয়া points বা leaderboard rank-কে সরাসরি "airdrop পেয়ে গেছি" ভেবে বসেন। বাস্তবে points হলো internal scoring, যা project চাইলে যেকোনো সময় rule বদলে দিতে পারে। Token generation event (TGE)-এর পর যখন actual token wallet-এ mint বা distribute হয়, তখনই সেটা on-chain asset হয়ে যায়।
কিন্তু token wallet-এ থাকা মানেই cash out হয়ে যাওয়া নয়। যতক্ষণ না আপনি সেটা কোনো exchange বা DEX-এ sell করে fiat বা stablecoin-এ convert করছেন, ততক্ষণ সেটা শুধু একটা balance, বাস্তব "টাকা" নয়। এই তিন ধাপের পার্থক্য গুলিয়ে ফেললে, মানুষ premature সিদ্ধান্ত নেয় অথবা fake claim page-এর ফাঁদে পড়ে।
এই তিনটা ধাপ আলাদা রাখলে পুরো প্রসেসটা মাথায় গুছিয়ে রাখা সহজ হয়। নিচে একটা সংক্ষিপ্ত তুলনা দেওয়া হলো, যাতে কোন ধাপে কী ধরনের ঝুঁকি থাকে সেটা প্রথমেই স্পষ্ট থাকে।
- Points/leaderboard rank — এটা off-chain, project-এর internal database-এ থাকা একটা সংখ্যা মাত্র। Rule বদলে গেলে, বা project snapshot নেওয়ার আগে policy change করলে, এই points শূন্যও হয়ে যেতে পারে। এখানে ঝুঁকি হলো premature বিশ্বাস — "আমি তো point জমিয়েছি, নিশ্চয়ই পাবো" ভেবে অতিরিক্ত risk নেওয়া।
- Token wallet-এ থাকা — TGE-এর পর token সত্যিই on-chain asset, কিন্তু এখনো liquid নয় যদি না কোনো market-এ (DEX বা CEX) সেটার জন্য buyer থাকে। এখানে ঝুঁকি হলো contract confusion — ভুল address-এর token, বা fake airdrop token-কে আসল ভেবে নেওয়া।
- Cash out সম্পন্ন হওয়া — token sell হয়ে fiat বা stablecoin balance-এ পরিণত হওয়ার পরই সেটা প্রকৃত অর্থে "হাতে পাওয়া" ধরা যায়। এখানে ঝুঁকি হলো execution-জনিত — ভুল network-এ পাঠানো, slippage, বা withdraw করার সময় scam-এ পড়া।
এই লেখায় মূলত দ্বিতীয় ও তৃতীয় ধাপ নিয়ে বিস্তারিত আলোচনা করা হয়েছে, কারণ এখানেই বেশিরভাগ মানুষ ভুল করে বা প্রতারিত হয়। Points নিয়ে বেশি মাথা না ঘামিয়ে, token আসার পর কী করবেন সেটাতেই মনোযোগ দেওয়া বেশি কার্যকর।
2. Token আসার পর প্রথম কাজ: contract address verify করা
Wallet-এ নতুন token দেখলেই sell করতে ছোটার আগে contract address confirm করুন। Project-এর official website, official X/Discord announcement বা docs-এ দেওয়া contract address-এর সাথে wallet-এ থাকা token-এর address মিলিয়ে দেখুন। Block explorer (যেমন Etherscan বা সংশ্লিষ্ট chain-এর explorer)-এ address search করে verified badge, holder count এবং creation date cross-check করা ভালো অভ্যাস।
একটা common scam হলো same name, same logo দিয়ে fake token কারও wallet-এ airdrop করে দেওয়া, যাতে সে confuse হয়ে fake token-টাই আসল ভেবে fake claim site-এ যায়। ওই fake claim page সাধারণত "claim now" বলে wallet connect করায়, তারপর sign বা approve request পাঠায় — এটা approve করলে আসল wallet-এর asset drain হয়ে যেতে পারে। Contract address না মিললে, বা কোনো token unknown source থেকে হঠাৎ চলে এলে, ওটার সাথে কোনো interaction না করাই নিরাপদ।
শুধু নাম আর logo মিলে গেলেই চোখ বন্ধ করে বিশ্বাস করা যায় না। Wallet-এর ভেতরে token search করলে অনেক সময় একই নামে একাধিক entry দেখা যায় — কোনটা আসল সেটা wallet নিজে থেকে verify করে না, শুধু on-chain data অনুযায়ী দেখায়। এখানে কিছু ব্যবহারিক check করার অভ্যাস গড়ে তোলা দরকার।
- Contract address অক্ষরে অক্ষরে মিলিয়ে দেখা — শুধু প্রথম ও শেষ কয়েক character দেখে "মিলে গেছে" ভাবা যথেষ্ট না, কারণ scammer একই রকম দেখতে address তৈরি করতে পারে (vanity address generator ব্যবহার করে)। পুরো address copy করে official docs-এর address-এর সাথে পাশাপাশি রেখে মেলানো নিরাপদ।
- Holder distribution দেখা — Block explorer-এ token-এর "Holders" tab খুললে দেখা যায় কতজন address-এ token আছে এবং top holder-দের হাতে কত percentage জমা। যদি একটা মাত্র wallet-এর হাতে supply-র বড় অংশ জমা থাকে, বা holder count খুবই কম হয়, সেটা সতর্ক হওয়ার কারণ।
- Liquidity pool ও sell transaction history check করা — এটাকেই সাধারণত "honeypot" চেনার সবচেয়ে কার্যকর উপায় বলা হয়। Block explorer-এ token-এর recent transaction list খুলে দেখুন সেখানে "buy" transaction-এর তুলনায় "sell" transaction কতগুলো আছে। যদি শুধু buy দেখা যায় কিন্তু sell প্রায় নেই, বা সব sell transaction একটা মাত্র address থেকে (সাধারণত deployer wallet), তাহলে এটা honeypot contract হতে পারে — মানে যে কেউ কিনতে পারে, কিন্তু contract code-এ এমন restriction বসানো আছে যে সাধারণ holder বিক্রি করতে পারে না।
- Contract-এর "read/write" tab ঘেঁটে দেখা — Etherscan-জাতীয় explorer-এ verified contract হলে "Read Contract" ও "Write Contract" tab দেখা যায়। এখানে blacklist, maxSellAmount, বা owner-only function-এর মতো নাম থাকলে সেটা সন্দেহজনক, কারণ এসব function দিয়ে owner ইচ্ছেমতো কারো sell করার ক্ষমতা বন্ধ করে দিতে পারে।
- Third-party honeypot checker ব্যবহার করা — বেশ কিছু free tool আছে যেগুলো contract address দিলে simulate করে দেখায় sell সম্ভব কিনা এবং buy/sell tax কত percentage। এই ধরনের tool একটা সহায়ক সংকেত দেয়, কিন্তু একমাত্র নির্ভরযোগ্য উৎস নয় — নিজে explorer-এ গিয়ে transaction history দেখাটাই সবচেয়ে নির্ভরযোগ্য।
মনে রাখা দরকার, wallet app-এর ভেতরে token search করলে যেটা সবার উপরে বা সবচেয়ে বেশি trending দেখায়, সেটাই যে official token তার কোনো নিশ্চয়তা নেই। Search ranking সাধারণত trading volume বা recent activity অনুযায়ী সাজানো হয়, কোনো official verification badge নয়। তাই "wallet-এ প্রথমে যেটা দেখাচ্ছে সেটাই আসল" — এই ধারণাটা বাদ দেওয়া জরুরি।
আমরা একবার এমন একটা token নিয়ে পুরো check প্রক্রিয়াটা নিজে চালিয়ে দেখেছিলাম যেটা একটা পরিচিত project-এর নামেই wallet-এ হঠাৎ চলে এসেছিল। Block explorer-এ গিয়ে transaction history দেখে প্রথমেই আটকে গিয়েছিলাম, কারণ সেখানে buy transaction অনেক থাকলেও sell বলতে গেলে ছিলই না, আর যে কয়েকটা sell ছিল সবগুলো একই deployer address থেকে। এটা দেখেই বোঝা গিয়েছিল আর এগোনোর দরকার নেই, নিজের কাছে থাকা token-টা সেই real project-এর সাথে সম্পর্কহীন একটা copycat ছিল।
3. Wallet থেকে exchange পর্যন্ত দুটো path
Token verify হয়ে গেলে সাধারণত দুটো path থাকে।
Path A — on-chain transfer করে exchange-এ deposit। এখানে exchange-এর deposit address wallet-এ paste করে token পাঠানো হয়। এই path-এ ঝুঁকি থাকে network mismatch-এ (যেমন ERC-20 address-এ BEP-20 token পাঠানো) এবং token type mismatch-এ। Deposit address কপি করার সময় প্রথম কয়েক এবং শেষ কয়েক character মিলিয়ে নেওয়া উচিত, কারণ clipboard-hijacking malware address বদলে দিতে পারে।
Path B — সরাসরি DEX-এ sell। কিছু নতুন token শুরুতে শুধু DEX-এ liquidity pool থাকে, centralized exchange-এ listing পরে আসে। এখানে liquidity কম থাকলে slippage বেশি হতে পারে এবং price impact অনেক সময় predictable হয় না।
যে path-ই বেছে নিন, প্রথমবার বড় amount না পাঠিয়ে ছোট একটা test transaction পাঠানো নিরাপদ — network ঠিক আছে কিনা, minimum deposit amount কত, এবং token ঠিকভাবে credit হচ্ছে কিনা তা দেখার জন্য। প্রতিটি exchange-এর নিজস্ব minimum deposit threshold ও supported network list থাকে, sending আগে সেটা official page-এ দেখে নেওয়া জরুরি।
Path A বেছে নিলে deposit করার সময় ছোট ছোট কয়েকটা detail বাদ পড়ে গেলেই fund আটকে যাওয়ার ঝুঁকি তৈরি হয়। নিচের প্রতিটা পয়েন্ট আলাদাভাবে গুরুত্ব দিয়ে দেখা দরকার।
- সঠিক network বেছে নেওয়া — একই token multiple chain-এ (যেমন Ethereum-এর ERC-20 version, BNB Smart Chain-এর BEP-20 version, বা কোনো layer-2 version) থাকতে পারে। Deposit করার সময় wallet থেকে যে network-এ token পাঠাচ্ছেন, exchange-এর deposit page-এও ঠিক সেই network select করা আছে কিনা নিশ্চিত করুন। ভুল network select করলে, বেশিরভাগ ক্ষেত্রে exchange সেই token আর credit করতে পারে না এবং recovery process অনেক সময়সাপেক্ষ বা সম্পূর্ণ ব্যর্থও হতে পারে।
- Memo/Tag ফাঁকা রাখা যাবে না — কিছু chain-এ (যেমন XRP, EOS, বা কিছু নির্দিষ্ট token) deposit address ছাড়াও একটা আলাদা memo বা tag field পূরণ করতে হয়। এই field ফাঁকা রেখে বা ভুল লিখে পাঠালে, exchange-এর সার্ভারে token পৌঁছালেও সেটা কোন account-এর জন্য তা শনাক্ত করা যায় না — ফলে fund আটকে যায় এবং recovery-এর জন্য customer support-এর মাধ্যমে দীর্ঘ প্রক্রিয়ার মধ্যে যেতে হতে পারে।
- Address copy করার পর প্রথম-শেষ character আবার মিলিয়ে দেখা — শুধু copy-paste করেই নিশ্চিন্ত হওয়া যায় না, কারণ কিছু malware clipboard-এ থাকা address নিঃশব্দে বদলে নিজের address বসিয়ে দেয়। Paste করার পর address-টা আবার পুরোপুরি বা অন্তত শুরুর ৬-৮ ও শেষের ৬-৮ character মিলিয়ে দেখা একটা সহজ কিন্তু কার্যকর অভ্যাস।
- Minimum deposit amount জেনে নেওয়া — প্রতিটা exchange ও প্রতিটা token-এর জন্য একটা minimum deposit threshold থাকে। এই threshold-এর নিচে amount পাঠালে token credit না-ও হতে পারে, এবং কিছু ক্ষেত্রে সেই amount recover করা সম্ভবই হয় না। Sending করার আগে official deposit page-এ minimum amount দেখে নেওয়া জরুরি।
- Block confirmation-এর জন্য অপেক্ষা করা — Transaction broadcast হওয়ার পরই token তাৎক্ষণিকভাবে exchange balance-এ দেখা যায় না। প্রতিটা chain-এর নিজস্ব confirmation requirement থাকে (network ও token ভেদে সংখ্যা আলাদা হয়), এবং এই সময়ের মধ্যে বারবার transaction পাঠানো বা support-কে বিরক্ত করার দরকার নেই — block explorer-এ transaction hash সার্চ করে status track করা যায়।
Path B অর্থাৎ সরাসরি DEX-এ sell করার সময়ও কিছু বাস্তব সমস্যা মাথায় রাখা দরকার। Wallet-কে DEX interface-এর সাথে connect করার সময় শুধু সেই নির্দিষ্ট token-এর জন্য spending limit approve করা ভালো অভ্যাস, "unlimited approval" না দেওয়া। এছাড়া slippage tolerance খুব বেশি (যেমন ২০-৩০%) সেট করে রাখলে front-running bot সুযোগ নিতে পারে, তাই প্রয়োজন অনুযায়ী কম rate-এ রাখা এবং transaction fail হলে কারণ বুঝে আবার চেষ্টা করা ভালো।
ভুল network বা ভুল address-এ token পাঠিয়ে ফেললে কি ফেরত পাওয়া যায়?
সরাসরি উত্তর, নির্ভর করে ঠিক কোথায় ভুল হয়েছে তার উপর। "সবসময় ফেরত পাওয়া যায়" বা "সবসময় হারিয়ে যায়" — দুটোই ভুল ধারণা, আসল উত্তর পরিস্থিতিভেদে আলাদা। তিনটা সাধারণ scenario আলাদা করে দেখা যাক।
- একই EVM ecosystem-এর মধ্যে ভুল network (যেমন Ethereum mainnet-এর বদলে Arbitrum select করার কথা ছিল) — যদি receiving address টা নিজের control করা wallet-এর address হয় (নিজের MetaMask বা Trust Wallet-এর ঠিকানা), তাহলে বেশিরভাগ ক্ষেত্রে asset হারিয়ে যায় না। সমস্যাটা হলো wallet default-এ সেই network add করা নেই বলে balance "দেখা যাচ্ছে না"। Wallet-এ manually সেই network add করলে (chain ID, RPC URL দিয়ে) বা network dropdown থেকে সঠিক chain select করলে সাধারণত balance ফিরে আসে।
- সম্পূর্ণ ভিন্ন chain-এর address (যেমন EVM address-এ Solana token পাঠানো, বা উল্টো) — এখানে address format-ই আলাদা এবং সাধারণত compatible না। যদি transaction সফলভাবে broadcast হয়েও যায় (কিছু ক্ষেত্রে wallet ভুল address format-এও পাঠাতে দেয়), সেই asset প্রায় নিশ্চিতভাবেই হারিয়ে যায়। এখানে কোনো third-party service নেই যে cross-chain recovery করে দেবে, কারণ ভিন্ন chain-এর mechanism-ই সম্পূর্ণ আলাদা।
- Exchange-এর deposit address-এ পাঠানো কিন্তু network ভুল select করা — এই ক্ষেত্রে asset-এর control আসলে exchange-এর হাতে, নিজের wallet-এর হাতে না। বেশিরভাগ বড় exchange manual recovery/appeal-এর একটা process অফার করে, কিন্তু এটা guaranteed না। সাধারণত support ticket খুলে transaction hash, deposit address, network এবং amount জমা দিতে হয়, এরপর review সম্পন্ন হতে কয়েক দিন থেকে কয়েক সপ্তাহ সময় লাগতে পারে, কোনো ক্ষেত্রে exchange processing fee কেটে নিতে পারে, এবং recovery সবসময় সফল হবে এমন কোনো নিশ্চয়তা নেই।
নিজে কীভাবে check করবেন transaction আসলে কোথায় গেছে — Transaction hash (txid) বা receiving address কপি করে সংশ্লিষ্ট chain-এর block explorer-এ (যেমন Ethereum-এর জন্য Etherscan, BNB Chain-এর জন্য BscScan) paste করে সার্চ করুন। এখানে transaction status (success/failed/pending), প্রকৃত receiving address এবং কোন block-এ confirm হয়েছে তা দেখা যায় — এটা guess করার দরকার নেই, explorer-এর data-ই চূড়ান্ত সত্য।
এই তিনটা scenario-এর মধ্যে পার্থক্য বোঝাটা জরুরি, কারণ প্রথম ক্ষেত্রে আতঙ্কিত হয়ে exchange-কে বিরক্ত করার দরকার নেই, আবার তৃতীয় ক্ষেত্রে হাল ছেড়ে দেওয়ারও দরকার নেই — support-এর সাথে যোগাযোগ করাই সঠিক পথ। তবে honestly বলতে গেলে, দ্বিতীয় scenario-তে কোনো guarantee নেই বলেই ধরে নেওয়া উচিত।
আমরা এই flow test করার সময় প্রথম scenario-তেই একবার আটকে গিয়েছিলাম — token পাঠানোর পর wallet-এ balance দেখাচ্ছিল না, প্রথমে মনে হয়েছিল হয়তো হারিয়ে গেছে। পরে বুঝলাম problem-টা network dropdown-এ ছিল, wallet তখনও পুরনো network-এই ছিল। সঠিক network add করে switch করার পর balance ঠিকই দেখা গিয়েছিল। এই অভিজ্ঞতা থেকেই বলা যায়, balance না দেখলে প্রথমেই ধরে নেওয়া উচিত না যে asset হারিয়ে গেছে, আগে network setting check করাটাই স্বাভাবিক প্রথম ধাপ।
Memo/Tag ফাঁকা রেখে দিলে কী হয়
XRP, EOS, Stellar (XLM)-এর মতো কিছু chain-এ exchange-এর deposit address সাধারণত সব ব্যবহারকারীর জন্য shared/common একটাই address হয়, ব্যবহারকারী আলাদা করা হয় একটা আলাদা Memo বা Tag (কোনো chain-এ একে Destination Tag-ও বলে) field দিয়ে। এই field ফাঁকা রেখে বা ভুল লিখে deposit পাঠালে, token exchange-এর মূল wallet-এ পৌঁছালেও সেটা কোন account-এর জন্য তা সার্ভার শনাক্ত করতে পারে না — ফলে asset হারায় না, কিন্তু আটকে থাকে (stuck), নিজে থেকে account-এ credit হয় না।
| পরিস্থিতি | Asset হারায় কিনা | Recovery process |
|---|---|---|
| Memo/Tag পুরো ফাঁকা রেখে পাঠানো | না, আটকে থাকে | Support ticket খুলে transaction hash, sender address ও নিজের account details জমা দিতে হয় |
| Memo/Tag ভুল সংখ্যা লেখা (অন্য কারো) | না, কিন্তু জটিল | কিছু exchange-এ manual reconciliation লাগে, সময় বেশি লাগতে পারে |
প্রতিটা exchange-এর recovery প্রক্রিয়া, সময়সীমা ও fee নীতি আলাদা — কোনোটা বিনামূল্যে করে দেয়, কোনোটা processing fee কাটে, আবার সময়ও কয়েক দিন থেকে কয়েক সপ্তাহ পর্যন্ত ভিন্ন হতে পারে, এবং recovery সফল হবে তার কোনো guarantee নেই। তাই deposit করার আগেই সবচেয়ে সহজ সমাধান হলো প্রতিরোধ — পাঠানোর আগে official deposit page-এ গিয়ে এই নির্দিষ্ট token/chain-এ Memo বা Tag লাগবে কিনা তা নিশ্চিত করে নেওয়া, এবং লাগলে সেটা সঠিকভাবে copy-paste করে বসানো, হাতে টাইপ না করে।
4. Exchange-এ sell করার সময় কী খেয়াল রাখবেন
Token exchange-এ পৌঁছানোর পর sell order দেওয়ার সময় দুটো মূল option থাকে — limit order এবং market order। Market order দ্রুত execute হয় কিন্তু কম liquidity-তে price আপনার প্রত্যাশার চেয়ে খারাপ জায়গায় fill হতে পারে (slippage)। Limit order-এ আপনি নির্দিষ্ট price set করতে পারেন, কিন্তু order fill না-ও হতে পারে যদি market সেই price-এ না পৌঁছায়।
এই দুটোর মধ্যে কোনটা better সেটা নির্ভর করে situation-এর উপর, কিন্তু order book-এর depth বুঝে নিলে সিদ্ধান্ত নেওয়া সহজ হয়। Order book-এ যদি bid side-এ (buy order) পাতলা liquidity থাকে — মানে অল্প কিছু order আছে বিভিন্ন price level-এ — তাহলে বড় amount market order দিয়ে sell করলে সেটা একাধিক price level ভেঙে নিচে নামতে নামতে fill হবে, ফলে average execution price প্রত্যাশার চেয়ে কম হবে। এই কারণে বড় amount sell করার আগে order book-এর "depth chart" বা top-of-book quantity দেখে নেওয়া ভালো — যদি দেখা যায় liquidity পাতলা, তাহলে পুরো amount একবারে market order না দিয়ে কয়েক ভাগে ভাগ করে sell করলে average price কিছুটা ভালো থাকতে পারে। এটা কোনো guaranteed better outcome দেয় না, শুধু বড় price impact এড়ানোর একটা ব্যবহারিক উপায়।
Trading fee ও withdrawal fee exchange ভেদে এবং সময়ভেদে বদলায়, তাই কোনো নির্দিষ্ট percentage ধরে না নিয়ে sell করার আগে exchange-এর official fee page দেখে নেওয়া উচিত। Fiat-এ withdraw করতে চাইলে bank transfer বা P2P/C2C option থাকতে পারে — P2P-তে counterparty verify করা এবং platform-এর escrow-এর বাইরে গিয়ে direct payment এড়ানো জরুরি, কারণ এখানেও fraud pattern common।
P2P/C2C-তে fiat-এ বের করার সময় কিছু নির্দিষ্ট scam pattern বারবার দেখা যায়, এবং এগুলো চিনে রাখলে বড় ক্ষতি এড়ানো সহজ হয়।
- "আগে token release করুন, তারপর payment পাঠাচ্ছি" — এই অনুরোধ এলে রাজি হওয়া উচিত না। Platform-এর escrow system-এর ভেতরে থেকেই transaction সম্পন্ন করা উচিত, কারণ escrow token হাতে রাখে যতক্ষণ না payment confirm হয়। Escrow বাইপাস করে সরাসরি deal করতে বললে সেটা বড় red flag।
- Fake payment screenshot বা fake bank notification — কিছু counterparty edited screenshot বা fake SMS/email notification পাঠিয়ে দাবি করে যে payment হয়ে গেছে, কিন্তু বাস্তবে bank account-এ টাকা আসেনি। নিজের bank app বা bank statement-এ সরাসরি গিয়ে balance check করেই token release করা উচিত, শুধু screenshot দেখে না।
- Third-party account থেকে payment আসা — যদি payment counterparty-এর নিজের নামে registered account থেকে না এসে অন্য কারো নামে আসে, সেটা সন্দেহজনক এবং অনেক platform-এর policy অনুযায়ীও এটা নিষিদ্ধ, কারণ এটা money-laundering-এর সাথে জড়ানো fund হতে পারে। এই ধরনের payment গ্রহণ করলে পরবর্তীতে নিজের bank account-ও তদন্তের আওতায় চলে আসতে পারে।
- অতিরিক্ত তাড়াহুড়ো করানো — Counterparty যদি বারবার চাপ দেয় "তাড়াতাড়ি করুন, সময় নেই" জাতীয় ভাষায়, সেটা সাধারণত ভাবনার সময় কমিয়ে ভুল সিদ্ধান্ত নেওয়ানোর কৌশল। তাড়াহুড়োর মধ্যে escrow বাইপাস বা verification স্কিপ করা উচিত না।
এটাও objectively মনে রাখা দরকার যে P2P/C2C ব্যবহারের সাথে ব্যাংক অ্যাকাউন্ট freeze হওয়ার একটা বাস্তব ঝুঁকি জড়িয়ে থাকে — এটা কোনো ভয় দেখানোর কথা না, বরং একটা known risk যেটা সম্পর্কে সচেতন থাকা ভালো। যদি counterparty-এর পাঠানো fund কোনো fraud-এর সাথে যুক্ত থাকে (যেমন কারো কাছ থেকে প্রতারণা করে নেওয়া টাকা সেই counterparty P2P-তে ব্যবহার করছে), তাহলে bank-এর fraud-monitoring system অনেক সময় লেনদেনের দুই পক্ষের account-ই flag করে দেয়, এমনকি যিনি সরল বিশ্বাসে token বিক্রি করেছেন তার account-ও। এই ঝুঁকি সম্পূর্ণ এড়ানো কঠিন, তবে কমানো যায় — good trading history ও অনেক completed order থাকা counterparty বেছে নেওয়া, platform-এর verified/high-reputation badge দেখা, এবং প্রতিটা transaction-এর screenshot, order ID ও chat log নিজের কাছে সংরক্ষণ করে রাখা। কোনো সমস্যা হলে এই প্রমাণগুলোই account holder-এর নিজের পক্ষে ব্যাখ্যা দেওয়ার প্রধান ভিত্তি হয়।
Sell ও withdraw করার জন্য একটা verified, KYC-complete exchange account দরকার হয়। যদি এখনো account সেট আপ না করা থাকে, নিচের link থেকে Binance-এ নিবন্ধন করে আগে থেকেই account verification সম্পন্ন করে রাখা যায়, যাতে token আসার পর তাড়াহুড়ো করে urgent sign up করতে না হয়। Binance রেজিস্ট্রেশনের প্রস্তুতি
5. Cash out পর্বে সবচেয়ে বেশি দেখা যায় যেসব phishing pattern
যখন কেউ জানে আপনার wallet-এ airdrop token আছে, তখন সে বিভিন্নভাবে ওই token বা wallet access হাতানোর চেষ্টা করে। নিচের pattern-গুলো বারবার দেখা যায়:
- Fake "claim your airdrop" website, যা আসল project-এর নাম-লোগো নকল করে এবং wallet connect করিয়ে token approve/drain করে।
- Fake customer support DM, যারা বলে আপনার withdrawal "locked" হয়ে আছে এবং "unlock" করতে gas fee বা deposit আগে পাঠাতে বলে।
- Unknown token বা NFT airdrop-এর সাথে আসা link, যা click করলে malicious approval request পাঠায়।
- "Double your token" বা "bonus airdrop" claim করতে বলা site, যেখানে seed phrase বা private key চাওয়া হয়।
এই chapter-এ কিছু নির্দিষ্ট scam mechanism আরেকটু গভীরভাবে বোঝা দরকার, কারণ এগুলোর surface-level lure দেখলে ক্ষতিকর মনে হয় না, কিন্তু ভেতরের mechanism বুঝলে বিপদটা স্পষ্ট হয়।
- "Fake customer support" যারা "unlock" করার নাটক করে — এই scam সাধারণত social media comment section বা Telegram/Discord group-এ শুরু হয়। কেউ একজন public-এ withdrawal নিয়ে সমস্যার কথা লিখলে, একটা fake support account DM করে বলে সমস্যাটা তারা "solve" করে দিতে পারে। তারপর ধাপে ধাপে বলে প্রথমে একটা ছোট "verification fee" বা "gas fee" পাঠাতে, এই বলে যে এটা পরে withdrawal-এর সাথেই ফেরত আসবে। বাস্তবে কোনো legitimate exchange-ই withdraw করার আগে "unlock fee" হিসেবে আলাদা করে টাকা চায় না — withdrawal fee থাকলে সেটা withdraw হওয়া amount থেকেই কেটে নেওয়া হয়, আলাদা করে আগে পাঠাতে বলা হয় না।
- "প্রথমে gas fee পাঠান, তারপর বড় airdrop পাবেন" — এই কৌশলে বলা হয় বড় amount-এর token বা reward "reserved" হয়ে আছে, শুধু network gas fee হিসেবে ছোট একটা amount পাঠাতে হবে unlock করার জন্য। বাস্তব ব্লকচেইনে gas fee সবসময় sender নিজের wallet থেকে নিজের transaction-এর জন্য দেয়, কোনো তৃতীয় পক্ষকে আলাদা করে gas fee "পাঠানোর" প্রয়োজন হয় না।
- "বিশেষ extension/plugin install করুন claim করার জন্য" — কিছু fake airdrop site দাবি করে token claim করতে একটা "special wallet plugin" বা browser extension install করা লাগবে। এই ধরনের software আসলে নিজেই malware, যা browser-এ থাকা wallet extension-এর data চুরি করে বা clipboard monitor করে address বদলে দেয়। Legitimate token claim কখনো third-party unofficial extension install করতে বলে না — official wallet (MetaMask, Trust Wallet ইত্যাদির মূল app) দিয়েই সব কাজ হয়।
- Malicious "approve" বা "permit" signature দিয়ে asset drain করা — এটা সবচেয়ে technical কিন্তু সবচেয়ে common mechanism। Fake claim site wallet connect করানোর পর একটা transaction popup দেখায় যেখানে লেখা থাকে "approve" বা "permit" — এটা দেখতে সাধারণ কোনো confirmation-এর মতোই লাগে, কিন্তু আসলে এটা ওই site-এর সংশ্লিষ্ট contract-কে আপনার wallet-এর নির্দিষ্ট token (বা কখনো কখনো unlimited amount) নিজে থেকে সরিয়ে নেওয়ার অনুমতি দিয়ে দেয়। Sign করার সাথে সাথেই টাকা চলে যায় না, কিন্তু scammer পরে যেকোনো সময় ওই approval ব্যবহার করে wallet খালি করে দিতে পারে। এই কারণে wallet popup-এ কী "approve" করছেন সেটা বুঝে, বিশেষ করে amount ও spender address লক্ষ্য করে, তারপরই sign করা উচিত।
Stop signal checklist — নিচের যেকোনো একটা দেখলেই থামুন:
- Site আপনাকে seed phrase, private key, বা exchange password লিখতে বলছে।
- Claim করার আগে কোনো "gas fee" বা "unlock fee" আগে পাঠাতে বলা হচ্ছে।
- DM বা comment থেকে আসা shortlink, official domain না দেখেই।
- Wallet popup-এ কী approve করছেন বুঝতে না পারা অবস্থায় sign করতে চাপ দেওয়া হচ্ছে।
- Claim করতে কোনো unofficial browser extension বা "special plugin" install করতে বলা হচ্ছে।
- Support account নিজে থেকে DM করে সমস্যা "সমাধান" করে দিতে চাইছে, অথচ আপনি নিজে কোনো ticket খোলেননি।
- Countdown timer দিয়ে বলা হচ্ছে "এখনই claim না করলে চিরতরে হারাবেন" — এই কৃত্রিম তাড়াহুড়ো চিন্তা করার সময় কমানোর কৌশল।
- Payment বা token আগে পাঠানোর পর "bonus" বা "double reward" দেওয়ার প্রতিশ্রুতি দেওয়া হচ্ছে।
এই ধরনের কোনো situation-এ safest action হলো tab বন্ধ করে দেওয়া এবং শুধু project-এর official verified channel থেকে আবার confirm করা। কোনো urgency বা countdown timer দেখেই তাড়াহুড়ো করে sign করা উচিত না — legitimate airdrop সাধারণত claim window হিসেবে যথেষ্ট সময় দেয়, এবং সন্দেহ হলে সময় নিয়ে verify করাটাই বেশি গুরুত্বপূর্ণ, তাড়াতাড়ি click করার চেয়ে।
6. Record রাখা ও tax সচেতনতা
Token receive করার date, amount, এবং sell করার date, price, amount — এই তথ্যগুলো নিজের কাছে আলাদা করে note করে রাখা ভালো অভ্যাস। বিভিন্ন দেশে crypto থেকে হওয়া gain-এর উপর আলাদা আলাদা tax rule প্রযোজ্য হয়, এবং এই নিয়ম সময়ের সাথে বদলাতেও পারে। এই guide কোনো tax advice নয় — নিজের অঞ্চলের নিয়ম অনুযায়ী প্রয়োজনে qualified tax professional-এর পরামর্শ নেওয়া উচিত।
রেকর্ড রাখাটা শুধু tax-এর জন্যই না, ভবিষ্যতে কোনো dispute বা account review-এর সময়ও কাজে লাগে। নিচের চারটা উৎস থেকে তথ্য জমিয়ে রাখলে একটা সম্পূর্ণ picture তৈরি হয়।
- On-chain transaction hash — Token receive হওয়া এবং exchange-এ deposit করা, দুটো transaction-এরই hash সংরক্ষণ করে রাখুন। যেকোনো সময় block explorer-এ এই hash সার্চ করে সেই transaction-এর exact date, time, amount ও status verify করা যায় — এটা সবচেয়ে নির্ভরযোগ্য প্রমাণ, কারণ এটা কোনো centralized platform-এর উপর নির্ভর করে না।
- Exchange-এর trade/order history export — প্রায় সব exchange account settings-এ trade history বা transaction history CSV/Excel আকারে export করার option থাকে। Sell করার পর নিয়মিত এই export নিয়ে নিজের কাছে রেখে দেওয়া ভালো, কারণ অনেক platform নির্দিষ্ট সময়ের পুরনো history UI-তে সহজে দেখায় না, যদিও request করলে পাওয়া যেতে পারে।
- Fiat withdrawal-এর bank statement — Exchange থেকে bank account-এ টাকা আসার পর সেই bank statement-এর entry-ও রেখে দিন। এটা on-chain record এবং exchange record-এর সাথে মিলিয়ে একটা সম্পূর্ণ audit trail তৈরি করে — token কবে এলো, কবে বিক্রি হলো, কবে ব্যাংকে ঢুকলো।
- P2P/C2C order ID ও chat log — যদি P2P route ব্যবহার করেন, প্রতিটা order-এর ID, counterparty-এর username এবং chat-এর screenshot রেখে দেওয়া উচিত। কোনো dispute হলে বা bank-এর তরফ থেকে কোনো transaction নিয়ে প্রশ্ন এলে, এই তথ্যগুলোই নিজের অবস্থান ব্যাখ্যা করার প্রধান ভিত্তি হয়ে দাঁড়ায়।
একটা simple spreadsheet-এ এই চারটা তথ্য কলাম আকারে (date, transaction hash, amount, fiat value, platform) সাজিয়ে রাখলে বছর শেষে বা প্রয়োজনের সময় খুঁজে বের করা অনেক সহজ হয়। আবারও স্পষ্ট করে বলা দরকার — এই section কোনো নির্দিষ্ট tax rate, exemption, বা filing procedure বলে দিচ্ছে না, কারণ এটা দেশ, স্থানীয় আইন এবং ব্যক্তিগত পরিস্থিতির উপর নির্ভর করে ভিন্ন হয়। যেকোনো চূড়ান্ত সিদ্ধান্তের আগে নিজের অঞ্চলের নিয়ম জানা qualified tax professional-এর সাথে কথা বলে নেওয়াই সবচেয়ে নিরাপদ পথ।
On-chain transfer বনাম DEX sell বনাম CEX-এ transfer করে sell — তুলনা
| Path | প্রবেশের বাধা | মূল ঝুঁকি | কখন উপযুক্ত |
|---|---|---|---|
| On-chain সরাসরি transfer | Wallet ও gas fee জানা থাকলেই যথেষ্ট | Network/address ভুল হলে fund আটকে যাওয়া | Token আগে থেকেই কোনো exchange-এ listed থাকলে |
| DEX-এ সরাসরি sell | Wallet + DEX interface পরিচিতি দরকার | কম liquidity-তে বড় slippage | নতুন token, এখনো CEX listing নেই |
| CEX-এ transfer করে sell | Verified, KYC-complete account দরকার | Deposit address/network ভুল হলে loss | Fiat withdraw বা বেশি liquidity দরকার হলে |
এই guide কার জন্য উপযুক্ত, কার জন্য নয়
উপযুক্ত যাদের জন্য
- যারা প্রথমবার testnet বা airdrop token wallet-এ পেয়েছেন এবং নিরাপদভাবে cash out করার flow জানতে চান।
- যারা contract address verify করা এবং phishing pattern চেনার basic checklist খুঁজছেন।
- যারা on-chain transfer ও DEX/CEX sell-এর মধ্যে পার্থক্য বুঝতে চান।
উপযুক্ত নয় যাদের জন্য
- যারা guaranteed profit বা নির্দিষ্ট price prediction খুঁজছেন — এই guide সেটা দেয় না।
- যারা tax বা legal advice খুঁজছেন — এখানে শুধু general awareness point দেওয়া আছে, professional advice নয়।
- যারা কোনো নির্দিষ্ট exchange-এর real-time fee বা promotion সংক্রান্ত সঠিক তথ্য চান — সেটা সবসময় official page-এ verify করা উচিত।
FAQ
Airdrop token wallet-এ দেখা মানেই কি সেটা বিক্রি করা যাবে?
না, wallet-এ token থাকা মানেই সেটা তাৎক্ষণিকভাবে liquid নয়। Sell করার আগে contract address verify করা, এবং token কোনো DEX বা exchange-এ trade হচ্ছে কিনা তা নিশ্চিত করা দরকার।
Fake airdrop claim site কীভাবে চিনব?
Domain name খুঁটিয়ে দেখুন (official spelling-এর সাথে সামান্য পার্থক্য থাকতে পারে), এবং কোনো site যদি claim করার আগে gas fee বা unlock fee পাঠাতে বলে, বা seed phrase চায়, সেটা প্রায় নিশ্চিতভাবেই scam।
Token exchange-এ deposit করার আগে কী check করা উচিত?
Network (chain) ঠিক আছে কিনা, minimum deposit amount কত, এবং deposit address সঠিকভাবে কপি হয়েছে কিনা — এই তিনটা প্রথমে check করুন। সন্দেহ থাকলে ছোট amount দিয়ে test transaction পাঠান।
Market order না limit order, কোনটা ব্যবহার করব?
এটা নির্ভর করে আপনার priority-এর উপর। দ্রুত sell করতে চাইলে market order ব্যবহার করা যায়, কিন্তু কম liquidity-তে slippage-এর ঝুঁকি থাকে। নির্দিষ্ট price-এ sell করতে চাইলে limit order ব্যবহার করা যায়, তবে order fill না-ও হতে পারে।
Airdrop token থেকে হওয়া gain-এর উপর কি tax দিতে হয়?
এটা দেশ ও স্থানীয় নিয়মের উপর নির্ভর করে এবং সময়ের সাথে বদলাতে পারে। এই guide tax advice দেয় না — নির্দিষ্ট পরিস্থিতির জন্য qualified tax professional-এর সাহায্য নেওয়া উচিত।
Contract address ঠিক থাকলেও token sell করতে পারছি না, কেন?
এটা honeypot contract-এর সবচেয়ে common লক্ষণ — buy করা যায় কিন্তু sell করার সময় contract code-এ বসানো restriction sell block করে দেয়। Block explorer-এ token-এর recent transaction history দেখুন, যদি "buy" অনেক থাকলেও "sell" transaction প্রায় না থাকে বা শুধু deployer-এর address থেকে হয়, তাহলে এটা honeypot হতে পারে। এমন token-এর সাথে আর interaction না করাই নিরাপদ।
Deposit করার সময় ভুল network select করে ফেললে কী হয়?
বেশিরভাগ ক্ষেত্রে exchange সেই token credit করতে পারে না, এবং fund recover করা সম্ভব নাও হতে পারে বা অনেক সময়সাপেক্ষ প্রক্রিয়ার মধ্যে যেতে পারে। এই কারণে deposit করার আগে wallet-এর network এবং exchange-এর deposit page-এ select করা network — দুটো ঠিক মিলছে কিনা যাচাই করা এবং প্রথমে ছোট amount দিয়ে test করা জরুরি।
P2P/C2C-তে fiat বিক্রি করার সময় সবচেয়ে common scam কী?
সবচেয়ে বেশি দেখা যায় "আগে token release করুন, তারপর payment পাঠাচ্ছি" জাতীয় অনুরোধ এবং fake payment screenshot বা edited bank notification দেখানো। Platform-এর escrow system বাইপাস না করে, এবং নিজের bank app-এ গিয়ে সরাসরি balance confirm করেই token release করা উচিত।
Cash out-এর জন্য কী কী record রেখে দেওয়া উচিত?
On-chain transaction hash, exchange-এর trade/order history export, fiat withdrawal-এর bank statement, এবং P2P ব্যবহার করলে order ID ও chat log — এই চারটা সংরক্ষণ করে রাখলে ভবিষ্যতে tax filing বা কোনো dispute-এর সময় কাজে লাগে।