Czym są uchwyty do dywanów? Jak nie dać się oszukać? Inteligencja danych PlatoBlockchain. Wyszukiwanie pionowe. AI.

Co to są wyciąganie dywanów? Jak uniknąć oszustwa?

Prawie 10 miliardów dolarów zostało skradzione w oszustwach i kradzieżach DeFi tylko w 2021 r., co stanowi wzrost o 81% w porównaniu z 2020 r., a rugpulle stanowiły ponad 35% wszystkich przychodów z oszustw kryptograficznych.

To jest według do ostatniego raportu Elliptic. I chociaż istnieje wiele rodzajów oszustw, które regularnie mają miejsce w społeczności kryptowaluty, rugpulsy są prawdopodobnie najbardziej niesławne.

hackers_cover

Czym więc jest Rugpull w Crypto?

Rugpull – od wyrażenia „wyciągnąć dywan spod kogoś” – odnosi się do rodzaju oszustwa, w którym zespół programistów stojący za projektem zdecentralizowanych finansów (DeFi) ucieka z funduszami inwestorów, sprzedając lub drenując jego płynność.

W DeFi płynność odnosi się do liczby aktywów kryptograficznych wlanych do puli płynności i zamkniętych w inteligentnym kontrakcie, a jest to wymagane do obsługi automatycznego animatora rynku (AMM) i zdecentralizowanych giełd, takich jak Uniswap.

Aby zapoznać się z podstawami działania Uniswap (i innych podobnych DEX), zapoznaj się z naszym szczegółowy przewodnik.

Zasadniczo, podobnie jak w przypadku scentralizowanych giełd, płynność jest niezbędna w protokołach opartych na DeFi, ponieważ ułatwia użytkownikom wykonywanie transakcji między wieloma aktywami bez powodowania ogromnych wahań cen aktywów. Więcej o płynności porozmawiamy w dalszej części tego przewodnika.

Rugpulle są często kojarzone z przestrzenią DeFi ze względu na to, jak łatwo jest stworzyć nową kryptowalutę i umieścić ją na zdecentralizowanej giełdzie (DEX) bez konieczności przechodzenia przez proces Poznaj swojego klienta (KYC) i uruchamiania smart innej firmy audyt kodu kontraktu, który zapewni, że kod nie ma znanych luk w zabezpieczeniach. Należy jednak pamiętać, że audyt niekoniecznie zapewnia legalność projektu.

W świetle powyższego prawdą jest również, że społeczność staje się coraz bardziej podejrzliwa wobec nieaudytowanych protokołów, ponieważ coraz więcej ekspertów dołącza do tej dziedziny.

Zrozumienie ciągnięcia dywanów

Teraz, gdy mamy już podstawowe pojęcie o tym, czym są rugpulle, zobaczmy, jak zwykle się rozwijają. Zazwyczaj deweloperzy projektu tworzą nowy token — zwykle oparty na standardzie Ethereum ERC-20, ale także na innych sieciach warstwy pierwszej, takich jak Solana, Avalanche lub Binance Smart Chain — i umieszczają go na otwartym DEX-ie, takim jak Uniswap (Ethereum), Raydium (Solana), TraderJoe (Avalanche) lub Pancakeswap (Binance Smart Chain).

Po utworzeniu programiści mają dwie możliwości wstrzyknięcia płynności do DEX: poprzez pulę płynności — w której token jest sparowany z bardziej popularną kryptowalutą, taką jak Ether (ETH) — lub za pośrednictwem IDO (wstępna oferta DEX), w którym token projektu debiutuje publicznie na DEX w celu pozyskania funduszy od inwestorów detalicznych.

W przypadku większości legalnych projektów dochody są blokowane przez pewien okres po wydarzeniu i w ten sposób można zauważyć pierwszą czerwoną flagę — ktokolwiek planuje rugpull, zwykle nie blokuje płynności, aby później usunąć ją z puli .

Niezależnie od tego, programiści zwykle będą promować oszustwo kryptograficzne z wystarczającym marketingiem, aby zachęcić inwestorów do zakupu tokena, obiecując nierealistyczny RRSO (roczny procent zysku). RRSO to procent zwrotu z inwestycji przez rok. Bądź ostrożny — wysoki RRSO niekoniecznie oznacza, że ​​projekt kryptograficzny jest oszustwem, jednak przekłada się na wyższe ryzyko.

Zespół miałby przejść do tworzenia różnych kanałów mediów społecznościowych, w tym Discord, Twitter, Instagram itp., z fałszywymi tożsamościami lub pozostać całkowicie anonimowymi. Innym zastrzeżeniem byłoby to, że nie wszystkie anonimowe zespoły okazują się oszustami – w rzeczywistości anonimowość jest wysoce głoszoną wartością branży, którą wielu uczestników szanuje.

Główną ideą jest tworzenie szumu, choć fałszywego, jak najwięcej, starając się wyglądać jak najbardziej legalnie w mediach społecznościowych. Niektórzy oszuści udają nawet ataki na swoje protokoły, a następnie ostrzegają inwestorów przed potencjalnymi oszustami i hakerami, dając sobie pozory legalności.

Po zaangażowaniu wystarczającej liczby ofiar i zapewnieniu wystarczającej płynności projektowi oszuści mogą jednocześnie sprzedać swoją część tokenów po wysokiej cenie, jednocześnie wyczerpując pulę płynności.

Bez wystarczającej płynności inwestorzy zmuszeni są sprzedawać po znacznie niższej cenie, tracąc znaczną ilość pieniędzy. Jeśli projekt nie jest audytowany przez znaną firmę audytorską, programiści mogą przemycić backdoory ukryte w kodzie inteligentnego kontraktu protokołu. Gdy cała płynność zostanie wyczerpana, a fundusze inwestorów znajdą się w rękach zespołu programistów, zespół często przystępuje do usuwania wszelkich śladów protokołu, usuwając swoją oficjalną stronę internetową i kanały mediów społecznościowych.

Jak rozpoznać i uniknąć potencjalnego ciągnięcia?

Istnieje wiele czerwonych flag, które możemy zauważyć w projekcie DeFi.

Na marginesie, przed zainwestowaniem w projekt kryptowalutowy, zawsze upewnij się, że wykonałeś własne badania due diligence i badania, aby uniknąć utraty znacznej ilości pieniędzy – i zawsze inwestuj to, na utratę możesz sobie pozwolić.

Więcej niezbędnych wskazówek dotyczących handlu kryptowalutami — przeczytać tutaj.

czerwone światło

Anonimowy zespół

Jest to krytyczny czynnik, który powinieneś wziąć pod uwagę. Anonimowy zespół lub pseudonimowe profile prowadzące projekt kryptowalutowy to znak do podejrzeń. Ale rozwińmy.

Jednak sposób, w jaki rozumiesz anonimowość, jest przedmiotem dyskusji. Jest wielu znanych deweloperów w dziedzinie kryptowalut, którzy nie zostali doxxed, ale mają udokumentowane osiągnięcia. Dlatego fakt, że ich prawdziwa tożsamość jest nieznana, niekoniecznie jest sygnałem ostrzegawczym.

Z drugiej strony – w pełni doxxed drużyna bez udokumentowanych osiągnięć może być jeszcze większą czerwoną flagą. Dlatego ważne jest, aby bardzo ostrożnie poruszać się w tych okolicznościach.

Pamiętaj – nie ufaj, weryfikuj.

W każdym razie inwestowanie w projekt prowadzony przez osoby anonimowe i niemające wcześniejszej historii znacząco zwiększa profil ryzyka Twojej gry, o czym z całą pewnością powinieneś mieć świadomość.

Niezrozumiała, niejasna biała księga

Projekt może mieć białą księgę (dokument przedstawiający jego cel i komponenty techniczne) napisany w niezrozumiały, niejednoznaczny sposób iz nieistniejącym modelem roboczym, co oznacza, że ​​jest bardziej koncepcyjny bez rzeczywistego produktu.

Miej też oko na to: biała księga może być napisana w sposób, który bardziej przypomina grę marketingową niż faktyczne oferowanie czegoś użytecznego lub innowacyjnego dla ekosystemu DeFi.

Nieproporcjonalne przydzielanie tokenów

Jeśli dystrybucja tokenów faworyzuje programistów, trzymaj się z dala od projektu. Upewnij się, że sprawdziłeś alokację tokenów i harmonogram uwalniania dostaw.

Możesz użyć eksploratorów bloków, takich jak Etherscan, aby zobaczyć, jak dystrybuowane są tokeny, liczbę posiadaczy tokenów i ile każdy z nich posiada.

Zrównoważona dystrybucja podaży tokenów zwykle przekłada się na bezpieczniejszą inwestycję.

Brak okresów blokady lub nabywania uprawnień

Po IDO programiści zrzekają się własności tokenów, blokując pulę płynności, gwarantując, że płynność pozostanie nienaruszona przez wystarczający okres czasu. Brak okresów blokady oznacza, że ​​deweloperzy mogą w każdej chwili wyczerpać płynność, zmuszając inwestorów do sprzedaży ze stratą.

Z drugiej strony brak kompleksowego okresu nabywania uprawnień może oznaczać, że pierwsi sponsorzy i sam zespół nie są w zgodzie z celami projektu. Może to przełożyć się na tak zwany „powolny dywan”.

Jest to sytuacja, w której inwestorzy seed, którzy nie są zainteresowani wspieraniem długoterminowej wizji projektu, ale weszli tylko dlatego, że mieli okazję być wcześniej, powoli sprzedają swoje tokeny z czasem, zasadniczo załamując cenę. Projekt, który przeszedł coś w tym rodzaju, zazwyczaj ma wykres, który wygląda tak:

img1_wykres

Niska płynność i całkowita zablokowana wartość (TVL)

Zawsze sprawdzaj płynność projektu DeFi, patrząc na jego 24-godzinne wolumeny handlowe. Jeśli jest niski, zespołowi programistów łatwiej jest manipulować ceną tokena.

Jeśli projekt, który badasz, ma jakiś mechanizm obstawiania lub pozwala zapewnić płynność, powinieneś również wziąć pod uwagę całkowitą zablokowaną wartość (TVL). Ta metryka jest w zasadzie samoobjaśniająca – pokazuje, ile pieniędzy jest postawionych/zablokowanych w projekcie w tym czasie. Im wyższa jest ta liczba, tym więcej ludzi w nią wierzy.

Defi RugPulls: Długa historia wydarzeń

AnubisDAO

AnubisDAO była kryptowalutą memecoin sprzedawaną jako widelec OlympusDAO, waluty rezerwowej DeFi, wypiekanej przez sprzedaż obligacji i opłaty od dostawców płynności. AnubisDAO zadebiutował z początkową ofertą monet, która zgromadziła 60 milionów dolarów zebranych od inwestorów, które dopiero później zostały przeniesione do jednego portfela i chropowaty.

Surykatka Finanse

Meerkat Finance to projekt DeFi dotyczący skarbca zysku, uruchomiony na Binance Smart Chain (BSC). Dzień po debiucie skarbce protokołu „dotknęły” naruszenie bezpieczeństwa, w którym deweloperzy osuszono ponad 31 milionów dolarów. W rzeczywistości umowa z wdrożeniowcem Meerkat została zmodyfikowana, aby umożliwić opróżnienie skarbców na krótko przed startem.

Wydajność Luny

Luna Yield była opartym na Solanie cross-chain agregatorem zysków, uruchomionym na platformie finansowej SolPAD Solana. Twórcy protokołu usunął płynność po kradzieży kilku tokenów o wartości prawie 10 milionów dolarów — wszystkie kanały mediów społecznościowych i oficjalna strona internetowa zostały wkrótce usunięte.

ŻółwDEX

TurtleDEX był zdecentralizowaną giełdą zbudowaną w sieci BSC. Protokół zadebiutował rundą przedsprzedaży, która zebrała około 9,000 2.5 BNB, co w tamtym czasie wyniosło XNUMX miliona dolarów. Jednak zespół osuszył płynność z pul handlowych na BSC wymienił tokeny TTDX na ETH, a następnie sprzedał środki na giełdzie Binance.

Myśli końcowe

Oprócz tego, że jest obiecującą przyszłością, zdecentralizowane finanse są uważane za dziki zachód branży kryptograficznej.

Ekosystem jest pełen możliwości dla programistów i krypto-entuzjastów do odkrywania i tworzenia nowych technologii. Dotyczy to również inwestorów, którzy mogą je wesprzeć wcześnie.

Ale tak jak w każdej dynamicznie rozwijającej się branży, oszuści i złośliwi aktorzy zawsze będą próbowali znaleźć i wykorzystać luki w ekosystemie lub podszywać się pod legalne projekty oferujące przesadne zwroty bez żadnego działającego modelu. Dlatego przed zainwestowaniem należy zawsze przeprowadzić własne badania i zawsze inwestować to, co można stracić.

Znak czasu:

Więcej z CryptoPotato