Ultimul ghid pentru a înțelege tragerile de covor și modalități de a le evita

Nodul sursă: 1018374

Încă de la introducerea lor, criptomonedele au atras atât privirile investitorilor, cât și ale vânzătorilor. Deși spațiul cripto este caracterizat de unii investitori instituționali și lichiditate redusă, este, de asemenea, plin de escroci. Natura înșelătoriilor care apar pe rețelele cripto a fost, de asemenea, paralelă cu dezvoltarea infrastructurii acestora. Întrucât blockchain-urile erau noi și primitive, activitățile ilicite care se desfășurau peste ele constau în cea mai mare parte în achiziții pe dark web, schimburi frauduloase etc. 

Cu toate acestea, în ultimii ani, pe măsură ce cripto-urile au început să devină mainstream cu finanțele descentralizate (DeFi) și au atras atenția firmelor de vârf, înșelătorii noi și sofisticate au început să apară. Rug pull este o astfel de înșelătorie care a avut succes în infiltrarea ecosistemului DeFi în ultima vreme. În acest blog, vom înțelege pe deplin această categorie de înșelătorie și vom afla cum să evităm tragerea covorului în bine.

Ce este o înșelătorie Rug Pull?

Tragerea covorului este derivată din expresia „a scoate covorul de sub cineva”, care se traduce aproximativ prin tragerea covorului de pe o margine, astfel încât persoana care stă în picioare să cadă pe podea. 

În spațiul cripto, tracțiunea covorului este descrisă ca o situație în care dezvoltatorii unui proiect cripto își retrag suportul, lăsând astfel investitorilor și utilizatorilor jetoane fără valoare. Se întâmplă adesea atunci când o entitate convinge oamenii să cumpere criptomoneda și apoi își consumă lichiditatea, ceea ce face imposibil ca deținătorii de token-uri să tranzacționeze criptomoneda în acest proces. De exemplu, un jeton „X” este tranzacționat cu „ETH”. Când actorii rău intenționați elimină toată lichiditatea ETH din perechea X/ETH, comercianții nu vor putea să-și schimbe jetoanele X. 

Cum funcționează Rug Pull?

La fel ca majoritatea ecosistemelor cripto, spațiul DeFi este foarte ridicat nereglementat. Prin urmare, protocoalele și proiectele din spațiul DeFi sunt departe de controlul parlamentarilor. Rug pulls apar deoarece schimburile descentralizate (DEX) – spre deosebire de schimburile centralizate (CEX) – nu auditează sau verifică token-urile listate pe ele. Oricine poate lista o criptomonedă pe DEX-uri, indiferent dacă este legitimă sau nu. Deși există diverse moduri în care un escroc poate scoate covorul folosind DEX-uri, acestea sunt clasificate în principal în trei: 

  1. Extragerea lichidității: Când cineva dorește să scoată un covor investitorilor, va crea un simbol și îl va lista pe un DEX, cum ar fi uniswap. Pentru a face token-ul lor fără valoare tranzacționabil, ei au pus o parte din jetoanele valoroase (cum ar fi ETH) și o parte din token-ul proaspăt bătut într-un pool de lichidități. Le permite noilor investitori să-și schimbe ETH cu noul token. Pe măsură ce trece timpul și investitorii investesc, valoarea jetoanelor fără valoare crește. Apoi, dezvoltatorii pot face o tragere de covor, scoțându-și lichiditatea inițială. Făcând acest lucru, ei obțin cantitatea inițială de jetoane fără valoare împreună cu jetoanele valoroase. Datorită modului în care funcționează creatorii de piață automatizați (AMM) pe DEX, acești actori rău intenționați obțin acces la token-uri mult mai valoroase și mult mai puține jetoane fără valoare. După ce vor scoate lichiditatea, investitorii nu vor putea să-și schimbe jetonul fără valoare, deoarece fondul este lăsat gol. 
  1. Vânzarea acțiunilor: Al doilea mod în care un dezvoltator poate trage covorul este prin vânzarea acțiunilor lor simbolice. La fel ca în exemplul nostru de mai sus, un dezvoltator creează un simbol fără valoare. Dezvoltatorul convinge investitorii și alte persoane că simbolul lor este valoros. De exemplu, ei pot promite că o nouă platformă se va lansa în curând cu un caz de utilizare în lumea reală. Dar, ei promit întotdeauna ceva în viitor. Astfel, ei vând această idee majorității oamenilor. Când prețul jetonului lor crește, ei își vând tot jetonul la lansarea jetonului. Pe scurt, ceea ce au făcut a fost că i-au determinat pe oameni să schimbe un jeton valoros cu un jeton fără valoare și apoi să fugă cu jetonele valoroase acumulate. Această metodă este adesea lentă, astfel încât cumpărătorii să nu realizeze că sunt trase de covor. 
  1. Eliminarea capacității unui vânzător de a vinde: O altă modalitate de a trage covorul este dezactivarea capacității cumpărătorilor de a vinde. Actorii rău intenționați pot adăuga cod la contractul inteligent al token-ului lor, care nu permite utilizatorilor să-și vândă înapoi token-urile pe DEX-uri. Deci, utilizatorii își pot cumpăra jetoanele fără valoare, dar nu le pot vinde chiar dacă doresc. Acest lucru crește prețul jetonului de bază, deoarece nimeni nu îl poate vinde. Când prețul este cu adevărat mare, escrocii vând toate jetoanele pe care le-au dat ei înșiși în etapa inițială sau le-au cumpărat foarte devreme la un preț foarte mic. 

Cum să evitați tragerile de covor?

Deoarece acum știi cum să identifici un covor, este timpul să înveți cum să eviți unul. Prima trăsătură la care trebuie să fii atent într-un proiect este dacă a blocat lichiditatea sau nu. După cum sa discutat, un dezvoltator poate scoate lichiditatea dintr-un DEX atâta timp cât este deblocat. Uneori, pentru a dovedi că echipa este legitimă, un proiect își blochează lichiditatea cu o terță parte de încredere pentru a se asigura că nu au o modalitate de a epuiza fondurile chiar dacă doresc. Deși este o modalitate excelentă de a afla dacă dezvoltatorii nu vor scoate covorul, prețul simbolului poate fi în continuare manipulat. Prin urmare, este mai bine să acordați o atenție deosebită duratei acelei lichidități blocate. Un proiect legitim îl va face pentru o perioadă mai scurtă (cum ar fi 2-6 luni), în timp ce un escroc l-ar păstra timp de 10 sau mai mulți ani. 

În al doilea rând, verificați portofelele de pe exploratorii blockchain precum Etherscan și BSCscan pentru a afla care portofel deține maximum de jetoane. Dacă primele cinci portofele dețin un număr mare de jetoane, aceste conturi sunt probabil ale membrilor echipei de proiect care au cumpărat aceste jetoane la un preț foarte ieftin. 

O altă modalitate de a ști dacă un proiect este de încredere este verificând dacă portofelul său de ardere are un procent mai mare care ascunde un portofel adevărat și mare. În esență, ceea ce se întâmplă este că dezvoltatorul creează o tonă de jetoane și apoi arde majoritatea acestora, primind astfel o mare parte din aprovizionare în mâinile lor. 

Mai mult, aflați dacă dezvoltatorii folosesc un portofel multi-sig sau nu. Acest lucru asigură că nimeni din echipă nu poate accesa fondurile de unul singur. Deci, atunci când cineva devine lacom, nu poate fugi cu fonduri pentru că accesarea acestora ar necesita semnăturile tuturor dezvoltatorilor implicați în proiect.

Nu în ultimul rând, un proiect ar fi trebuit să fie supus auditurilor mai multor companii de renume. Un audit de succes asigură că contractele inteligente sunt verificate de o sursă de încredere și că echipa este serioasă în privința protocolului lor. Acest lucru nu numai că îi ajută pe investitori să evite tragerile de covor, dar elimină și posibilitatea erorilor în coduri. 

Notă de încheiere

Tragerile de covoare sunt destul de frecvente în DeFi, deoarece nu este reglementată ca bursa. APY-urile și APR-urile ridicate și randamentele de 100x sunt atrăgătoare pentru noii investitori. Cu toate acestea, aceste promisiuni sunt de obicei făcute de proiecte false care doresc să tragă covorul și să fugă cu fonduri. Când sunt în joc sute de dolari, este important să țineți cont de indicațiile de mai sus pentru a evalua temeinic un proiect pentru investiție. În plus față de modalitățile recomandate, verificați și dacă un proiect are un site web funcțional și pagini de social media atractive. Întotdeauna vă recomandăm să vă luați Proiectul DeFi auditat de mai multe ori pentru a evita orice risc de potențiale atacuri viitoare.

Contactați QuillHash

Cu o prezență industrială de ani de zile, QuillHash a livrat soluții de întreprindere în întreaga lume. QuillHash, cu o echipă de experți, este o companie lideră în dezvoltarea blockchain-ului care oferă diverse soluții din industrie, inclusiv întreprinderea DeFi. Dacă aveți nevoie de asistență în auditul contractelor inteligente, nu ezitați să contactați experții noștri aici!

Urmăriți QuillHash pentru mai multe actualizări

Twitter | LinkedIn Facebook

Sursa: https://blog.quillhash.com/2021/08/06/the-last-guide-to-understand-rug-pulls-and-ways-to-avoid-them/

Timestamp-ul:

Mai mult de la Quillhash