Ostatni przewodnik do zrozumienia ciągnięcia dywanów i sposobów ich unikania

Węzeł źródłowy: 1018374

Od momentu wprowadzenia kryptowaluty przyciągały wzrok zarówno inwestorów, jak i handlarzy. Chociaż przestrzeń kryptograficzna charakteryzuje się niektórymi inwestorami instytucjonalnymi i słabą płynnością, jest również pełna oszustów. Charakter oszustw występujących w sieciach kryptograficznych również zbiegł się z rozwojem ich infrastruktury. Ponieważ blockchainy były nowe i prymitywne, nielegalna działalność, która się na nich odbywała, polegała głównie na zakupach w ciemnej sieci, oszukańczych wymianach itp. 

Jednak w ostatnich latach, gdy kryptowaluty zaczęły wchodzić do głównego nurtu ze zdecentralizowanymi finansami (DeFi) i przyciągnęły uwagę firm blue chip, zaczęły pojawiać się nowe i wyrafinowane oszustwa. Rug pull to jedno z takich oszustw, które ostatnio skutecznie infiltrowało ekosystem DeFi. Na tym blogu dokładnie zrozumiemy tę kategorię oszustw i nauczymy się, jak unikać ciągnięcia dywanów na lepsze.

Co to jest oszustwo związane z wyciąganiem dywanu?

Wyciąganie dywanu pochodzi od wyrażenia „wyciągnąć dywan spod kogoś”, co z grubsza oznacza wyciąganie dywanu z jednej krawędzi, tak aby osoba stojąca upadła płasko na podłogę. 

W przestrzeni kryptograficznej rug pull jest opisany jako sytuacja, w której twórcy projektu kryptograficznego wyciągają wsparcie, pozostawiając w ten sposób inwestorom i użytkownikom bezwartościowe tokeny. Dzieje się tak często, gdy podmiot przekonuje ludzi do zakupu ich kryptowaluty, a następnie wyczerpuje jej płynność, co uniemożliwia posiadaczom tokenów handel kryptowalutą w tym procesie. Na przykład token „X” jest wymieniany z „ETH”. Gdy złośliwi aktorzy usuną całą płynność ETH z pary X/ETH, handlowcy nie będą mogli handlować swoimi tokenami X. 

Jak działa ciągnięcie dywanu?

Podobnie jak większość ekosystemów kryptograficznych, przestrzeń DeFi jest bardzo nieuregulowana. Dlatego protokoły i projekty w przestrzeni DeFi są również poza kontrolą prawodawców. Rug pull występuje, ponieważ zdecentralizowane giełdy (DEX) – w przeciwieństwie do scentralizowanych giełd (CEX) – nie przeprowadzają audytu ani nie weryfikują znajdujących się na nich tokenów. Każdy może wystawić kryptowalutę na DEX, niezależnie od tego, czy jest legalna, czy nie. Chociaż istnieje wiele sposobów, w jakie oszust może wyciągnąć dywan za pomocą DEX-ów, dzielą się one głównie na trzy: 

  1. Wycofanie płynności: Kiedy ktoś chce wyciągnąć dywanik z inwestorów, utworzy token i wypisze go na DEX, jak Uniswap. Aby ich bezwartościowy token można było handlować, umieszczają część cennych tokenów (takich jak ETH) i część nowo wybitego tokena w puli płynności. Umożliwia nowym inwestorom wymianę swojego ETH na nowy token. Z biegiem czasu, a inwestorzy inwestują, wartość bezwartościowych tokenów rośnie. Następnie programiści mogą zrobić dywanik, wyciągając swoją początkową płynność. W ten sposób otrzymują początkową liczbę bezwartościowych tokenów wraz z cennymi tokenami. Ze względu na sposób działania automatycznych animatorów rynku (AMM) na DEX, ci złośliwi aktorzy uzyskują dostęp do znacznie bardziej wartościowych tokenów i znacznie mniej bezwartościowych tokenów. Po wycofaniu płynności inwestorzy nie będą mogli handlować bezwartościowym tokenem, ponieważ pula pozostaje pusta. 
  1. Sprzedaż akcji: Drugim sposobem, w jaki programista może pociągnąć za dywan, jest sprzedaż swoich akcji tokenów. Podobnie jak w powyższym przykładzie, programista tworzy bezwartościowy token. Deweloper przekonuje inwestorów i inne osoby, że ich token jest cenny. Na przykład mogą obiecać, że wkrótce pojawi się nowa platforma z rzeczywistym przypadkiem użycia. Ale zawsze obiecują coś w przyszłości. Sprzedają więc ten pomysł większości ludzi. Gdy cena ich tokena wzrośnie, sprzedają cały swój token podczas uruchomienia tokena. Krótko mówiąc, skłonili ludzi do wymiany cennego tokena na bezwartościowy token, a następnie uciekli ze zgromadzonymi cennymi tokenami. Ta metoda jest często powolna, więc kupujący nie zdają sobie sprawy, że ciągną za dywan. 
  1. Usunięcie możliwości sprzedaży przez sprzedającego: Innym sposobem na pociągnięcie za dywan jest uniemożliwienie kupującym sprzedaży. Złośliwi aktorzy mogą dodawać kod do inteligentnej umowy swojego tokena, co nie pozwala użytkownikom na odsprzedawanie swoich tokenów na platformach DEX. Tak więc użytkownicy mogą kupować bezwartościowe tokeny, ale nie mogą ich sprzedawać, nawet jeśli chcą. To podnosi cenę tokena bazowego, ponieważ nikt nie może go sprzedać. Kiedy cena jest naprawdę wysoka, oszuści wyprzedają wszystkie tokeny, które sami dali sobie na początkowym etapie lub kupili bardzo wcześnie po bardzo niskiej cenie. 

Jak uniknąć ciągnięcia dywanów?

Skoro już wiesz, jak rozpoznać pociągnięcie dywanu, nadszedł czas, aby dowiedzieć się, jak go unikać. Pierwszą cechą, na którą należy zwrócić uwagę w projekcie, jest to, czy ma zablokowaną płynność, czy nie. Jak wspomniano, programista może wyciągnąć płynność z DEX, o ile jest odblokowany. Czasami, aby udowodnić, że zespół jest legalny, projekt blokuje jego płynność u zaufanej strony trzeciej, aby upewnić się, że nie ma sposobu na wyczerpanie środków, nawet jeśli tego chcą. Chociaż jest to świetny sposób na sprawdzenie, czy programiści nie wyciągną dywanu, cena tokena nadal może być manipulowana. Dlatego lepiej zwrócić szczególną uwagę na czas trwania tej zablokowanej płynności. Prawdziwy projekt zrobi to krócej (np. 2-6 miesięcy), podczas gdy oszust utrzyma go przez 10 lub więcej lat. 

Po drugie, sprawdź portfele w eksploratorach blockchain, takich jak Etherscan i BSCscan, aby dowiedzieć się, który portfel zawiera maksymalną liczbę tokenów. Jeśli pięć najlepszych portfeli zawiera dużą liczbę tokenów, konta te prawdopodobnie należą do członków zespołu projektowego, którzy kupili te tokeny po bardzo niskiej cenie. 

Innym sposobem sprawdzenia, czy projekt jest godny zaufania, jest sprawdzenie, czy jego portfel Burn ma wyższy procent, który ukrywa prawdziwy, duży portfel. Zasadniczo programista tworzy mnóstwo tokenów, a następnie spala większość z nich, otrzymując w ten sposób dużą część podaży w swoje ręce. 

Ponadto dowiedz się, czy programiści używają portfela multi-sig, czy nie. Gwarantuje to, że nikt w zespole nie ma dostępu do środków samodzielnie. Tak więc, gdy ktoś staje się chciwy, nie może uciec z funduszami, ponieważ dostęp do nich wymagałby podpisów wszystkich programistów zaangażowanych w projekt.

Wreszcie projekt powinien przejść audyty wielu renomowanych firm. Pomyślny audyt zapewnia, że ​​inteligentne kontrakty są weryfikowane przez zaufane źródło, a zespół poważnie traktuje swój protokół. To nie tylko pomaga inwestorom uniknąć ciągnięcia dywanów, ale także eliminuje możliwość błędów w kodach. 

Uwaga końcowa

Podciąganie dywanu jest dość powszechne w DeFi, ponieważ nie jest regulowane tak jak rynek akcji. Wysokie RRSO i RRSO oraz 100-krotne zwroty są kuszące dla nowych inwestorów. Jednak te obietnice są zwykle składane przez fałszywe projekty, które chcą rzucić dywan i uciec z funduszami. Kiedy w grę wchodzą setki dolarów, ważne jest, aby pamiętać o powyższych wskazówkach, aby dokładnie ocenić projekt pod kątem inwestycji. Poza zalecanymi sposobami sprawdź również, czy projekt ma działającą stronę internetową i angażujące strony w mediach społecznościowych. Zawsze zalecamy, aby uzyskać swój Audytowany projekt DeFi wielokrotnie, aby uniknąć ryzyka potencjalnych przyszłych ataków.

Skontaktuj się z QuillHash

Z obecnością w branży od lat, QuillHash dostarcza rozwiązania dla przedsiębiorstw na całym świecie. QuillHash wraz z zespołem ekspertów jest wiodącą firmą zajmującą się rozwojem technologii blockchain, dostarczającą różne rozwiązania branżowe, w tym DeFi Enterprise.Jeśli potrzebujesz pomocy w audycie inteligentnych kontraktów, skontaktuj się z naszymi ekspertami tutaj!

Śledź QuillHash, aby uzyskać więcej aktualizacji

Twitter | LinkedIn Facebook

Źródło: https://blog.quillhash.com/2021/08/06/the-last-guide-to-understand-rug-pulls-and-ways-to-avoid-them/

Znak czasu:

Więcej z Quillhash