28 tỷ USD tổn thất đáng kinh ngạc Nhận diện và phòng ngừa 6 chỉ số của trò lừa bịp Rug Pull DeFi

Nhận diện và phòng ngừa trò lừa bịp Rug Pull

Trong những năm gần đây, thị trường tiền điện tử phát triển mạnh mẽ, thu hút một lượng lớn nhà đầu tư. Tuy nhiên, đi cùng với đó là nhiều trò lừa bịp khác nhau, trong đó phổ biến nhất là Rug Pull. Theo thống kê từ các nền tảng dữ liệu, vào năm 2021, các trò lừa bịp Rug Pull đã gây ra thiệt hại lên tới 2,8 tỷ USD, chiếm 37% tổng doanh thu từ các vụ lừa đảo tiền điện tử trong năm đó. Dữ liệu mới nhất cho thấy, chỉ riêng trong tháng 4 năm 2023, ngành DeFi đã xảy ra 32 vụ sự kiện Rug Pull, khiến nhà đầu tư chịu thiệt hại hơn 6,2 triệu USD.

Trong những sự kiện này, BNB Chain chịu tổn thất nặng nề nhất, mất khoảng 4,5 triệu đô la, chiếm hơn 73% tổng tổn thất. Tiếp theo là Ethereum và Arbitrum, với tổn thất lần lượt là 1,05 triệu đô la và 182 nghìn đô la.

Rug Pull là gì? Chúng ta nên làm thế nào để nhận diện và tránh khỏi nó?

Bản chất của Rug Pull

Rug Pull là một trò lừa bịp tiền điện tử thường thấy trong lĩnh vực DeFi. Kẻ lừa đảo thường sẽ rút tiền từ quỹ thanh khoản DEX khiến giá coin giảm mạnh, hoặc đột ngột từ bỏ dự án và lợi dụng quyền trung tâm cùng các lỗ hổng logic để cuỗm tiền của nhà đầu tư.

Gần đây, một sự cố nghi ngờ là Rug Pull đã xảy ra vào ngày 26 tháng 4 năm 2023, liên quan đến dự án DEX Merlin trong hệ sinh thái zkSync. Theo dữ liệu trên chuỗi được theo dõi, ngay sau khi Merlin khởi động hoạt động bán trước trong ba ngày, khoảng 1.82 triệu đô la USDC, ETH và các loại tiền điện tử khác đã bị đánh cắp từ giao thức, nguyên nhân là do các nhà phát triển độc hại lợi dụng lỗ hổng để thực hiện Rug Pull. Tính đến thời điểm bài viết này được phát hành, sự kiện vẫn đang được điều tra.

Các loại Rug Pull chính

Rug Pull chủ yếu bao gồm ba loại: đánh cắp thanh khoản, lệnh bán giới hạn và đổ hàng.

đánh cắp thanh khoản

Đây là loại Rug Pull phổ biến nhất trong lĩnh vực DeFi. Điều này xảy ra khi người tạo ra mã thông báo rút toàn bộ mã thông báo từ quỹ thanh khoản. Hành động này sẽ khiến số tiền mà nhà đầu tư đã đổ vào mất hết giá trị, giá mã thông báo lập tức về 0. Quỹ thanh khoản là thành phần cốt lõi của các giao thức DeFi, cho phép người dùng giao dịch tiền điện tử mà không cần sàn giao dịch tập trung.

lệnh bán giới hạn

Đây là một phương pháp lừa đảo kín đáo hơn. Các nhà phát triển sẽ cài đặt mã đặc biệt vào trong mã thông báo, khiến chỉ họ mới có thể bán những mã thông báo này. Họ sẽ chờ đợi các nhà đầu tư nhỏ lẻ mua mã thông báo mới bằng đồng tiền ghép, khi giá tăng lên mức lý tưởng, họ sẽ bán tháo vị thế của mình, để lại một đống mã thông báo vô giá trị cho các nhà đầu tư khác.

bán phá giá

Xả hàng đề cập đến việc các nhà phát triển bán tháo một lượng lớn token mà họ nắm giữ trong một khoảng thời gian ngắn, dẫn đến việc giá token lao dốc, khiến token trong tay các nhà đầu tư khác trở nên vô giá trị. Hành vi này thường xảy ra sau khi được quảng bá mạnh mẽ trên mạng xã hội, toàn bộ quá trình được gọi là kế hoạch "kéo giá rồi bán tháo". So với các trò lừa bịp Rug Pull DeFi khác, hành vi xả hàng có đạo đức hơi mơ hồ. Nói chung, việc các nhà phát triển tiền điện tử mua bán token của chính họ không phải là trái pháp luật, nhưng vấn đề nằm ở số lượng và tốc độ bán ra.

Cách nhận biết và tránh Rug Pull

Dưới đây là sáu dấu hiệu có thể báo hiệu rủi ro Rug Pull:

1. Danh tính của nhóm phát triển không rõ ràng

Nhà đầu tư nên chú ý đến độ tin cậy của đội ngũ đứng sau các dự án mới. Nếu các nhà phát triển và người khởi xướng không nổi bật trong cộng đồng tiền điện tử hoặc hoàn toàn ẩn danh, đó là một tín hiệu nguy hiểm. Mặc dù người sáng lập Bitcoin, Satoshi Nakamoto, vẫn giữ ẩn danh cho đến nay, nhưng môi trường thị trường hiện nay đã thay đổi.

2. Thiếu tính thanh khoản bị khóa

Một phương pháp đơn giản để phân biệt giữa đồng tiền lừa đảo và tiền điện tử hợp pháp là kiểm tra xem mã thông báo có được thiết lập khóa thanh khoản hay không. Nếu nguồn cung mã thông báo không được khóa, người tạo dự án có thể rút tiền và bỏ trốn. Để đảm bảo an toàn, thanh khoản thường được bảo vệ thông qua hợp đồng thông minh khóa theo thời gian, thường kéo dài từ 3-5 năm. Khóa mã thông báo của bên thứ ba có thể an toàn hơn so với kịch bản khóa thời gian tùy chỉnh của nhà phát triển.

Nhà đầu tư cũng nên xem xét tỷ lệ của các bể thanh khoản đã bị khóa. Tỷ lệ này được gọi là "Tổng giá trị bị khóa" (TVL), lý tưởng là nên nằm trong khoảng từ 80% đến 100%.

3. Giới hạn bán

Một số đối tượng bất hợp pháp có thể đặt ra hạn chế trong các mã thông báo, ngăn cản một số nhà đầu tư bán các mã thông báo mà họ nắm giữ. Hạn chế bán này là đặc điểm điển hình của các dự án lừa đảo.

Do những hạn chế này được ẩn trong mã, rất khó để phát hiện trực tiếp. Một phương pháp kiểm tra đơn giản là mua một lượng nhỏ token mới, sau đó ngay lập tức cố gắng bán. Nếu thao tác bán gặp vấn đề, thì dự án đó rất có thể là một trò lừa bịp.

4. Người nắm giữ token có hạn nhưng giá tăng vọt

Đối với sự biến động giá đột ngột lớn của các đồng tiền mới, nhà đầu tư nên giữ cảnh giác, đặc biệt là khi đồng tiền không có tính thanh khoản được khóa. Thông thường, sự tăng giá lớn của các đồng tiền DeFi mới thường là giai đoạn "kéo giá" trước khi "bán tháo".

Nhà đầu tư nên giữ thái độ hoài nghi về xu hướng giá token và sử dụng trình duyệt blockchain để kiểm tra số lượng người nắm giữ token. Nếu chỉ có một số ít người nắm giữ một lượng lớn token, thì token đó dễ bị thao túng giá. Đồng thời, số lượng người nắm giữ ít cũng có thể có nghĩa là một số cá nhân lớn sắp bán ra, điều này sẽ gây ảnh hưởng nghiêm trọng đến giá trị của token.

5. Lợi nhuận cao đáng ngờ

Nếu lợi nhuận mà một dự án hứa hẹn trông có vẻ tốt đến mức khó tin, thì rất có thể đó là điều không đáng tin cậy. Khi một đồng token cung cấp tỷ lệ lợi suất hàng năm (APY) ba con số, mặc dù không nhất thiết là trò lừa bịp, nhưng mức lợi nhuận cao này thường đi kèm với rủi ro cao tương tự.

6. Thiếu kiểm toán bên ngoài

Trong thị trường tiền điện tử hiện tại, việc thực hiện kiểm toán mã chính thức bởi các bên thứ ba uy tín đã trở thành một thực tiễn tiêu chuẩn. Đối với các loại tiền tệ phi tập trung và các dự án DeFi, việc chấp nhận kiểm toán độc lập là điều cần thiết.

Tuy nhiên, các nhà đầu tư không thể chỉ đơn giản tin vào những gì đội ngũ phát triển tuyên bố đã thực hiện kiểm toán. Kiểm toán phải được xác minh bởi bên thứ ba và rõ ràng chỉ ra rằng không có nội dung độc hại nào được phát hiện trong mã.

Cần lưu ý rằng những dấu hiệu này không nhất thiết có nghĩa là dự án đó là trò lừa bịp, nhưng chúng nên cảnh báo các nhà đầu tư, thúc đẩy họ tiến hành điều tra sâu hơn trước khi đầu tư.

Rug Pull là gì? Chúng ta nên xác định và tránh như thế nào?

Ngoài sáu khía cạnh nêu trên, nhà đầu tư còn có thể kiểm tra thêm các điểm sau đây để giảm thiểu rủi ro bị Rug Pull:

  1. Dự án có mở mã hợp đồng và đã trải qua kiểm toán nghiêm ngặt không
  2. Có quy định các biện pháp bảo đảm an toàn và kế hoạch khắc phục khẩn cấp liên quan không
  3. Dự án có quyền chuyển tiền của người dùng trong hợp đồng không?
  4. Kiểm tra xem quyền dự án có được tập trung cao độ hay không, hoặc có sử dụng các phương thức quản lý như chữ ký đa dạng, khóa thời gian, v.v.
  5. Xác minh xem tình hình phân bổ token được mô tả trong whitepaper của dự án có phù hợp với tình hình phát hành thực tế hay không, theo dõi địa chỉ và thời gian phát hành token.

Tầm quan trọng của việc thẩm định

Việc tiến hành thẩm định dự án toàn diện là bước quan trọng để đảm bảo an toàn đầu tư. Ngoài việc chú ý đến các dấu hiệu đã đề cập ở trên, các nhà đầu tư cũng cần cảnh giác với sự thổi phồng xung quanh các dự án mới và tâm lý FOMO (sợ bỏ lỡ). Các dự án lừa đảo thường thu hút nhanh chóng các nhà đầu tư bằng cách tạo ra cảm giác cấp bách và quảng cáo quá mức, nhưng các nhà đầu tư lý trí nên dành thời gian để nghiên cứu sâu và thẩm định trước khi đầu tư.

Trong quá trình thẩm định, nhà đầu tư cần xác minh tính hợp pháp của đội ngũ dự án và kiểm tra hồ sơ quá khứ của họ. Ngoài ra, cũng nên tìm kiếm tính minh bạch của dự án, có thể thông qua việc đọc sách trắng, trang web và các tài liệu khác để có thêm thông tin.

Nhà đầu tư cần tự hỏi mình những câu hỏi này: Đội ngũ dự án có phải là những thành viên dày dạn kinh nghiệm và đáng tin cậy trong cộng đồng tiền điện tử không? Họ có kinh nghiệm thành công với các dự án trước đây không? Đối với nhà đầu tư, việc hiểu sâu về hợp đồng thông minh của dự án cũng rất quan trọng. Cần xác nhận rằng mã hợp đồng thông minh đã được các kiểm toán viên bên thứ ba uy tín xem xét, để đảm bảo không có lỗ hổng độc hại hoặc lỗ hổng có thể bị khai thác ẩn giấu.

Tóm lại, các nhà đầu tư nên dành đủ thời gian và công sức để thực hiện thẩm định, nhằm giảm thiểu rủi ro đầu tư.

Kết luận

Rug Pull đã trở thành một vấn đề nghiêm trọng trong thế giới tiền điện tử, dẫn đến nhiều nhà đầu tư phải chịu những khoản thua lỗ lớn. Bài viết này giới thiệu về khái niệm Rug Pull, các loại hình và cách nhận biết cũng như tránh hành vi lừa đảo này. Chúng tôi thảo luận về một số tín hiệu cảnh báo, chẳng hạn như cam kết lợi nhuận bất thường cao, đội ngũ phát triển ẩn danh, thiếu kiểm toán và tính minh bạch, tất cả đều có thể báo hiệu rằng dự án có nguy cơ lừa đảo.

Học cách nhận diện và tránh rủi ro Rug Pull là rất quan trọng để bảo vệ an toàn tài sản của bản thân. Trước khi đầu tư vào bất kỳ dự án nào, nên tiến hành nghiên cứu đầy đủ hoặc tìm kiếm ý kiến kiểm toán từ các đội ngũ chuyên nghiệp. Khi ngành công nghiệp tiền điện tử tiếp tục phát triển và thu hút nhiều nhà đầu tư hơn, cá nhân, cơ quan quản lý và các cơ quan thực thi pháp luật cần phối hợp nỗ lực để ngăn chặn và trừng phạt các hành vi gian lận. Chỉ như vậy, mới có thể tạo ra một môi trường đầu tư an toàn và lành mạnh hơn cho thị trường tiền điện tử.

Rug Pull là gì? Chúng ta nên làm thế nào để nhận diện và tránh?

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
OnchainGossipervip
· 07-15 19:27
chơi đùa với mọi người傻子永远不过时
Xem bản gốcTrả lời0
Ser_This_Is_A_Casinovip
· 07-14 15:18
đồ ngốc永不nhà giao dịch bearish
Xem bản gốcTrả lời0
MemecoinTradervip
· 07-14 15:18
chỉ là một cuốn sách hướng dẫn psyops khác... đã thấy trò chơi này trước đây smh
Xem bản gốcTrả lời0
MemeEchoervip
· 07-14 15:18
chơi đùa với mọi người就完事了
Xem bản gốcTrả lời0
0xDreamChaservip
· 07-14 15:00
chơi đùa với mọi người một chút đồ ngốc thật dễ
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)