Визначення та запобігання замилюванню очей Rug Pull
Останнім часом ринок криптовалют бурхливо розвивається, приваблюючи велику кількість інвесторів. Однак поряд із цим виникають різні замилювання очей, найбільш поширеним з яких є Rug Pull. За даними статистичних платформ, у 2021 році втрати від схем Rug Pull сягнули 2,8 мільярда доларів, що становить 37% від загального доходу від шахрайств з криптовалютами в тому році. Останні дані показують, що лише в квітні 2023 року в індустрії DeFi сталося 32 випадки Rug Pull, що призвело до втрат інвесторів понад 6,2 мільйона доларів.
У цих подіях найбільше постраждала мережа BNB, її збитки становлять приблизно 4,5 мільйона доларів, що складає понад 73% від загальних збитків. Наступними за величиною є Ethereum та Arbitrum, збитки яких становлять 1,05 мільйона доларів і 182 тисячі доларів відповідно.
Суть замилювання очей
Rug Pull є поширеним криптовалютним замилюванням очей у сфері DeFi. Шахраї зазвичай виводять кошти з ліквіднісного пулу DEX, що призводить до різкого падіння ціни монети, або раптово залишають проект, використовуючи централізовані права та логічні вразливості, щоб вкрасти кошти інвесторів.
Нещодавня підозріла подія Rug Pull сталася 26 квітня 2023 року, вона стосується DEX проекту Merlin в екосистемі zkSync. Згідно з моніторингом даних в ланцюгу, незабаром після запуску триденної пресейлу Merlin, приблизно 1,82 мільйона доларів США у криптовалютах USDC, ETH та інших були викрадені з протоколу, оскільки зловмисний розробник скористався вразливістю для реалізації Rug Pull. Станом на момент публікації, ця подія все ще розслідується.
Основні типи Rug Pull
Rug Pull主要包括三种类型:流動ості крадіжка, обмежена пропозиція на продаж і скидання.
крадіжка ліквідності
Це найпоширеніший тип Rug Pull у сфері DeFi. Це відбувається, коли творець токенів вилучає всі токени з ліквіднісного пулу. Ця дія призводить до втрати всієї вартості коштів, інвестованих інвесторами, а ціна токена миттєво знижується до нуля. Ліквіднісний пул є основним компонентом протоколів DeFi, який дозволяє користувачам здійснювати торгівлю криптовалютами без необхідності централізованих бірж.
лімітне продажне замовлення
Це більш прихований спосіб обману. Розробники вставляють спеціальний код у токени, щоб тільки вони могли продавати ці токени. Вони чекають, поки роздрібні інвестори куплять нові токени за парною валютою, і як тільки ціна зросте до бажаного рівня, вони продадуть свої позиції, залишивши купу безвартісних токенів для інших інвесторів.
демпінг
Дампінг означає, що розробники в короткий термін масово продають свої токени, що призводить до обвалу ціни токенів, роблячи токени інших інвесторів абсолютно безвартісними. Ця поведінка зазвичай відбувається після активного просування в соціальних мережах, а весь процес називається планом "підвищення і скидання". У порівнянні з іншими схемами DeFi Rug Pull, поведінка дампінгу є морально неоднозначною. Загалом, торгівля власними токенами криптовалютними розробниками не є незаконною, але проблема полягає в кількості та швидкості продажу.
Як розпізнати та уникнути Rug Pull
Ось шість можливих сигналів, які можуть вказувати на ризик замилювання очей:
1. Особа команди розробників невідома
Інвестори повинні звертати увагу на надійність команди, що стоїть за новими проєктами. Якщо розробники та ініціатори залишаються маловідомими в криптоспільноті або взагалі є анонімними, це є небезпечним сигналом. Хоча засновник біткоїна Сатоші Накамото досі залишається анонімним, сьогоднішнє ринкове середовище вже змінилося.
2. Відсутність ліквідності.
Простий спосіб відрізнити шахрайські монети від легітимних криптовалют — це перевірити, чи є у токена заблокована ліквідність. Якщо постачання токена не заблоковано, творці проєкту можуть втекти з грошима. Для забезпечення безпеки ліквідність зазвичай захищається за допомогою смарт-контракту з часом блокування, який зазвичай триває 3-5 років. Блокування токенів третьою стороною може бути безпечнішим, ніж власні сценарії блокування часу розробників.
Інвестори також повинні звернути увагу на частку заблокованих ліквідних пулів. Ця частка називається "загальна вартість заблокування" (TVL), і в ідеалі повинна бути в межах від 80% до 100%.
3. Обмеження на продаж
Деякі злочинці можуть встановлювати обмеження на токени, щоб завадити певним інвесторам продавати токени, які вони мають. Це обмеження на продаж є типовою ознакою шахрайських проектів.
Оскільки ці обмеження приховані в коді, їх важко виявити безпосередньо. Один простий метод тестування - купити невелику кількість нових токенів, а потім відразу спробувати їх продати. Якщо під час продажу виникають проблеми, то цей проект, ймовірно, є замилюванням очей.
4. Кількість тримачів токенів обмежена, але ціна різко зросла
Інвестори повинні бути обережними щодо раптових різких коливань цін нових токенів, особливо коли токен не має заблокованої ліквідності. Зазвичай, різке зростання цін нових DeFi токенів є етапом "підвищення" перед "розпродажем".
Інвестори повинні зберігати скептицизм щодо цінових тенденцій токенів і використовувати блокчейн-браузер для перевірки кількості власників токенів. Якщо лише кілька людей володіють великою кількістю токенів, то цей токен може бути підданий маніпуляціям з ціною. Водночас невелика кількість власників також може означати, що деякі великі гравці незабаром продадуть свої активи, що може серйозно вплинути на вартість токена.
5. Підозрілий високий дохід
Якщо обіцянка прибутку від якогось проекту виглядає занадто добре, щоб бути правдою, то, ймовірно, це дійсно ненадійно. Коли токени пропонують трицифрову річну процентну ставку (APY), хоча це не обов'язково є замилюванням очей, але такі високі доходи зазвичай супроводжуються такою ж високою небезпекою.
6. Брак зовнішнього аудиту
У сучасному ринку криптовалют формальна перевірка коду, проведена авторитетними третіми сторонами, стала стандартною практикою. Для децентралізованих валют та проектів DeFi прийняття незалежної перевірки є необхідним.
Однак інвестори не можуть просто вірити заявам команди розробників про проведення аудиту. Аудит повинен бути підтверджений третьою стороною і чітко вказувати, що в коді не було виявлено шкідливого вмісту.
Варто зазначити, що ці ознаки самі по собі не обов'язково означають, що проект є замилювання очей, але вони повинні насторожити інвесторів, спонукаючи їх до проведення більш глибокого розслідування перед інвестуванням.
Окрім зазначених шести аспектів, інвестори також можуть додатково перевірити такі пункти, щоб зменшити ризик потрапляння на схеми замилювання очей:
Чи відкрив проект код контракту та пройшов суворий аудит
Чи були розроблені відповідні заходи безпеки та плани надзвичайного реагування
Чи має проект право на перенесення коштів користувачів з контракту?
Перевірте, чи є права проекту високо централізованими, або використовуються такі методи управління, як багатопідпис, таймлок тощо.
Перевірте, чи відповідає описане в білому папері проєкту розподілення токенів фактичному обсягу випуску, відстежте адреси та час випуску токенів.
Важливість належної перевірки
Проведення всебічного дью-ділідженсу проекту є ключовим етапом для забезпечення безпеки інвестицій. Окрім уваги до різних ознак, згаданих раніше, інвесторам також слід бути насторожі щодо розкрутки нових проектів та психології FOMO (страх пропустити). Шахрайські проекти зазвичай швидко залучають інвесторів, створюючи відчуття терміновості та надмірно рекламуючи себе, але розсудливі інвестори повинні витратити час на проведення всебічного дослідження та дью-ділідженсу перед тим, як вкладати кошти.
У процесі проведення дью ділідженс інвестори повинні перевірити легітимність команди проєкту та перевірити їх попередні записи. Крім того, слід шукати прозорість проєкту, що можна зробити, прочитавши білий папір проєкту, веб-сайт та інші матеріали для отримання додаткової інформації.
Інвестори повинні поставити собі ці питання: чи є команда проєкту досвідченими та надійними членами криптоспільноти? Чи мають вони попередній успішний досвід проєктів? Для інвесторів також надзвичайно важливо детально ознайомитися з розумним контрактом проєкту. Слід перевірити, чи код розумного контракту був перевірений надійними аудиторами третьої сторони, щоб забезпечити відсутність прихованих зловмисних «задніх дверей» або вразливостей, які можна експлуатувати.
Отже, інвестори повинні витратити достатньо часу та зусиль на проведення належної перевірки, щоб мінімізувати інвестиційні ризики.
Висновок
Rug Pull вже став серйозною проблемою в світі криптовалют, що призвело до величезних втрат для багатьох інвесторів. У цій статті представлено концепцію Rug Pull, його типи, а також як виявити та уникнути цього шахрайства. Ми обговорюємо деякі сигнали тривоги, такі як аномально високі обіцянки прибутків, анонімні команди розробників, відсутність аудитів і прозорості тощо, які можуть свідчити про шахрайський ризик проекту.
Вміння розпізнавати та уникати ризики Rug Pull є вкрай важливим для захисту власних активів. Перед інвестуванням у будь-який проект слід провести детальне дослідження або звернутися за аудиторською думкою до професійної команди. З розвитком криптоіндустрії та залученням нових інвесторів, особи, регуляторні органи та правоохоронні органи повинні спільно працювати над запобіганням і покаранням шахрайства. Лише так можна створити більш безпечне та здорове інвестиційне середовище для ринку криптовалют.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
5
Поділіться
Прокоментувати
0/400
OnchainGossiper
· 07-15 19:27
обдурювати людей, як лохів завжди буде в моді
Переглянути оригіналвідповісти на0
Ser_This_Is_A_Casino
· 07-14 15:18
невдахи永不ведмежі трейдери
Переглянути оригіналвідповісти на0
MemecoinTrader
· 07-14 15:18
просто ще один психоопераційний посібник... бачив цю гру раніше, смх
Переглянути оригіналвідповісти на0
MemeEchoer
· 07-14 15:18
обдурювати людей, як лохів, і все.
Переглянути оригіналвідповісти на0
0xDreamChaser
· 07-14 15:00
обдурювати людей, як лохів одну хвилю невдах справді легко
28 мільярдів доларів вражаючих втрат: шість основних показників для виявлення та запобігання замилювання очей в DeFi
Визначення та запобігання замилюванню очей Rug Pull
Останнім часом ринок криптовалют бурхливо розвивається, приваблюючи велику кількість інвесторів. Однак поряд із цим виникають різні замилювання очей, найбільш поширеним з яких є Rug Pull. За даними статистичних платформ, у 2021 році втрати від схем Rug Pull сягнули 2,8 мільярда доларів, що становить 37% від загального доходу від шахрайств з криптовалютами в тому році. Останні дані показують, що лише в квітні 2023 року в індустрії DeFi сталося 32 випадки Rug Pull, що призвело до втрат інвесторів понад 6,2 мільйона доларів.
У цих подіях найбільше постраждала мережа BNB, її збитки становлять приблизно 4,5 мільйона доларів, що складає понад 73% від загальних збитків. Наступними за величиною є Ethereum та Arbitrum, збитки яких становлять 1,05 мільйона доларів і 182 тисячі доларів відповідно.
Суть замилювання очей
Rug Pull є поширеним криптовалютним замилюванням очей у сфері DeFi. Шахраї зазвичай виводять кошти з ліквіднісного пулу DEX, що призводить до різкого падіння ціни монети, або раптово залишають проект, використовуючи централізовані права та логічні вразливості, щоб вкрасти кошти інвесторів.
Нещодавня підозріла подія Rug Pull сталася 26 квітня 2023 року, вона стосується DEX проекту Merlin в екосистемі zkSync. Згідно з моніторингом даних в ланцюгу, незабаром після запуску триденної пресейлу Merlin, приблизно 1,82 мільйона доларів США у криптовалютах USDC, ETH та інших були викрадені з протоколу, оскільки зловмисний розробник скористався вразливістю для реалізації Rug Pull. Станом на момент публікації, ця подія все ще розслідується.
Основні типи Rug Pull
Rug Pull主要包括三种类型:流動ості крадіжка, обмежена пропозиція на продаж і скидання.
крадіжка ліквідності
Це найпоширеніший тип Rug Pull у сфері DeFi. Це відбувається, коли творець токенів вилучає всі токени з ліквіднісного пулу. Ця дія призводить до втрати всієї вартості коштів, інвестованих інвесторами, а ціна токена миттєво знижується до нуля. Ліквіднісний пул є основним компонентом протоколів DeFi, який дозволяє користувачам здійснювати торгівлю криптовалютами без необхідності централізованих бірж.
лімітне продажне замовлення
Це більш прихований спосіб обману. Розробники вставляють спеціальний код у токени, щоб тільки вони могли продавати ці токени. Вони чекають, поки роздрібні інвестори куплять нові токени за парною валютою, і як тільки ціна зросте до бажаного рівня, вони продадуть свої позиції, залишивши купу безвартісних токенів для інших інвесторів.
демпінг
Дампінг означає, що розробники в короткий термін масово продають свої токени, що призводить до обвалу ціни токенів, роблячи токени інших інвесторів абсолютно безвартісними. Ця поведінка зазвичай відбувається після активного просування в соціальних мережах, а весь процес називається планом "підвищення і скидання". У порівнянні з іншими схемами DeFi Rug Pull, поведінка дампінгу є морально неоднозначною. Загалом, торгівля власними токенами криптовалютними розробниками не є незаконною, але проблема полягає в кількості та швидкості продажу.
Як розпізнати та уникнути Rug Pull
Ось шість можливих сигналів, які можуть вказувати на ризик замилювання очей:
1. Особа команди розробників невідома
Інвестори повинні звертати увагу на надійність команди, що стоїть за новими проєктами. Якщо розробники та ініціатори залишаються маловідомими в криптоспільноті або взагалі є анонімними, це є небезпечним сигналом. Хоча засновник біткоїна Сатоші Накамото досі залишається анонімним, сьогоднішнє ринкове середовище вже змінилося.
2. Відсутність ліквідності.
Простий спосіб відрізнити шахрайські монети від легітимних криптовалют — це перевірити, чи є у токена заблокована ліквідність. Якщо постачання токена не заблоковано, творці проєкту можуть втекти з грошима. Для забезпечення безпеки ліквідність зазвичай захищається за допомогою смарт-контракту з часом блокування, який зазвичай триває 3-5 років. Блокування токенів третьою стороною може бути безпечнішим, ніж власні сценарії блокування часу розробників.
Інвестори також повинні звернути увагу на частку заблокованих ліквідних пулів. Ця частка називається "загальна вартість заблокування" (TVL), і в ідеалі повинна бути в межах від 80% до 100%.
3. Обмеження на продаж
Деякі злочинці можуть встановлювати обмеження на токени, щоб завадити певним інвесторам продавати токени, які вони мають. Це обмеження на продаж є типовою ознакою шахрайських проектів.
Оскільки ці обмеження приховані в коді, їх важко виявити безпосередньо. Один простий метод тестування - купити невелику кількість нових токенів, а потім відразу спробувати їх продати. Якщо під час продажу виникають проблеми, то цей проект, ймовірно, є замилюванням очей.
4. Кількість тримачів токенів обмежена, але ціна різко зросла
Інвестори повинні бути обережними щодо раптових різких коливань цін нових токенів, особливо коли токен не має заблокованої ліквідності. Зазвичай, різке зростання цін нових DeFi токенів є етапом "підвищення" перед "розпродажем".
Інвестори повинні зберігати скептицизм щодо цінових тенденцій токенів і використовувати блокчейн-браузер для перевірки кількості власників токенів. Якщо лише кілька людей володіють великою кількістю токенів, то цей токен може бути підданий маніпуляціям з ціною. Водночас невелика кількість власників також може означати, що деякі великі гравці незабаром продадуть свої активи, що може серйозно вплинути на вартість токена.
5. Підозрілий високий дохід
Якщо обіцянка прибутку від якогось проекту виглядає занадто добре, щоб бути правдою, то, ймовірно, це дійсно ненадійно. Коли токени пропонують трицифрову річну процентну ставку (APY), хоча це не обов'язково є замилюванням очей, але такі високі доходи зазвичай супроводжуються такою ж високою небезпекою.
6. Брак зовнішнього аудиту
У сучасному ринку криптовалют формальна перевірка коду, проведена авторитетними третіми сторонами, стала стандартною практикою. Для децентралізованих валют та проектів DeFi прийняття незалежної перевірки є необхідним.
Однак інвестори не можуть просто вірити заявам команди розробників про проведення аудиту. Аудит повинен бути підтверджений третьою стороною і чітко вказувати, що в коді не було виявлено шкідливого вмісту.
Варто зазначити, що ці ознаки самі по собі не обов'язково означають, що проект є замилювання очей, але вони повинні насторожити інвесторів, спонукаючи їх до проведення більш глибокого розслідування перед інвестуванням.
Окрім зазначених шести аспектів, інвестори також можуть додатково перевірити такі пункти, щоб зменшити ризик потрапляння на схеми замилювання очей:
Важливість належної перевірки
Проведення всебічного дью-ділідженсу проекту є ключовим етапом для забезпечення безпеки інвестицій. Окрім уваги до різних ознак, згаданих раніше, інвесторам також слід бути насторожі щодо розкрутки нових проектів та психології FOMO (страх пропустити). Шахрайські проекти зазвичай швидко залучають інвесторів, створюючи відчуття терміновості та надмірно рекламуючи себе, але розсудливі інвестори повинні витратити час на проведення всебічного дослідження та дью-ділідженсу перед тим, як вкладати кошти.
У процесі проведення дью ділідженс інвестори повинні перевірити легітимність команди проєкту та перевірити їх попередні записи. Крім того, слід шукати прозорість проєкту, що можна зробити, прочитавши білий папір проєкту, веб-сайт та інші матеріали для отримання додаткової інформації.
Інвестори повинні поставити собі ці питання: чи є команда проєкту досвідченими та надійними членами криптоспільноти? Чи мають вони попередній успішний досвід проєктів? Для інвесторів також надзвичайно важливо детально ознайомитися з розумним контрактом проєкту. Слід перевірити, чи код розумного контракту був перевірений надійними аудиторами третьої сторони, щоб забезпечити відсутність прихованих зловмисних «задніх дверей» або вразливостей, які можна експлуатувати.
Отже, інвестори повинні витратити достатньо часу та зусиль на проведення належної перевірки, щоб мінімізувати інвестиційні ризики.
Висновок
Rug Pull вже став серйозною проблемою в світі криптовалют, що призвело до величезних втрат для багатьох інвесторів. У цій статті представлено концепцію Rug Pull, його типи, а також як виявити та уникнути цього шахрайства. Ми обговорюємо деякі сигнали тривоги, такі як аномально високі обіцянки прибутків, анонімні команди розробників, відсутність аудитів і прозорості тощо, які можуть свідчити про шахрайський ризик проекту.
Вміння розпізнавати та уникати ризики Rug Pull є вкрай важливим для захисту власних активів. Перед інвестуванням у будь-який проект слід провести детальне дослідження або звернутися за аудиторською думкою до професійної команди. З розвитком криптоіндустрії та залученням нових інвесторів, особи, регуляторні органи та правоохоронні органи повинні спільно працювати над запобіганням і покаранням шахрайства. Лише так можна створити більш безпечне та здорове інвестиційне середовище для ринку криптовалют.