Останній посібник із розуміння того, як тягне килимок і як його уникнути

Вихідний вузол: 1018374

З моменту свого появи криптовалюти привертають увагу як інвесторів, так і торговців. Хоча криптопростір характеризується деякими інституційними інвесторами та низькою ліквідністю, він також рясніє шахраями. Природа шахрайства, що відбувається в криптомережах, також паралельно розвивалася їх інфраструктурі. Оскільки блокчейни були новими та примітивними, незаконні дії, які відбувалися на них, здебільшого складалися з покупок у темній мережі, шахрайських обмінів тощо. 

Однак останніми роками, коли криптовалюти почали переходити на мейнстрім із децентралізованим фінансуванням (DeFi), вони залучили увагу синіх фішок, почали з’являтися нові та витончені шахрайства. Rug pull — одне з таких шахраїв, яке останнім часом успішно проникло в екосистему DeFi. У цьому блозі ми докладно розберемося з цією категорією шахрайства та дізнаємося, як уникнути тягання килима на краще.

Що таке шахрайство на килимок?

Витяжка килимка походить від фрази «витягнути килимок з -під когось», що грубо перекладається як витягання килима з одного краю, щоб людина стояла на підлозі. 

У криптопросторі rug pull описується як ситуація, коли розробники криптопроекту припиняють підтримку, залишаючи тим самим інвесторам і користувачам нікчемні токени. Часто трапляється, коли суб’єкт переконує людей купити їхню криптовалюту, а потім вичерпує її ліквідність, що унеможливлює для власників токенів торгівлю криптовалютою в процесі. Наприклад, токен «X» торгується проти «ETH». Коли зловмисники вилучать всю ліквідність ETH з пари X/ETH, трейдери не зможуть торгувати своїми токенами X. 

Як працює Rug Pull?

Як і більшість криптоекосистем, простір DeFi дуже високий нерегульований. Таким чином, протоколи та проекти в просторі DeFi також знаходяться поза увагою законодавців. Перетягування відбувається через те, що децентралізовані біржі (DEX) – на відміну від централізованих бірж (CEX) – не перевіряють і не перевіряють токени, розміщені на них. Будь-хто може розмістити криптовалюту на DEX, незалежно від того, легальна вона чи ні. Хоча існують різні способи, якими шахраї можуть витягнути килимок за допомогою DEX, вони поділяються на три категорії: 

  1. Виведення ліквідності: Коли хтось хоче витягнути килимок для інвесторів, він створить маркер і розмістить його на DEX, наприклад Відключення. Щоб зробити свій нікчемний токен придатним для торгівлі, вони поміщають частину цінних токенів (наприклад, ETH) і частину свого щойно викарбуваного токена в пул ліквідності. Це дозволяє новим інвесторам обмінювати свої ETH на новий токен. З часом і інвестори інвестують, вартість марних токенів зростає. Тоді розробники можуть зробити килимок, вилучивши свою початкову ліквідність. Роблячи це, вони отримують початкову кількість марних жетонів разом із цінними жетонами. Завдяки тому, як працюють автоматизовані маркет-мейкери (AMM) на DEX, ці зловмисники отримують доступ до набагато більш цінних токенів і набагато менш марних токенів. Після того, як вони витягнуть ліквідність, інвестори не зможуть торгувати своїм нікчемним токеном, оскільки пул залишається порожнім. 
  1. Продаж акцій: Другий спосіб, яким розробник може потягнути килимок, - це продати свої токенні акції. Як і у нашому прикладі вище, розробник створює марний маркер. Розробник переконує інвесторів та інших людей, що їх маркер цінний. Наприклад, вони можуть пообіцяти, що незабаром буде запущена нова платформа з реальним сценарієм використання. Але вони завжди щось обіцяють у майбутньому. Таким чином, вони продають цю ідею більшості людей. Коли ціна їх токена зростає, вони продають весь свій токен під час запуску токена. Коротше кажучи, вони зробили так, що вони змусили людей обміняти цінний жетон на нікчемний жетон, а потім тікати з накопиченими цінними жетонами. Цей метод часто є повільним, тому покупці не усвідомлюють, що їх тягнуть за килимок. 
  1. Позбавлення продавця здатності продавати: Інший спосіб витягнути килимок - це відключити можливість покупців продавати. Зловмисники можуть додавати код до смарт -контракту свого токена, що не дозволяє користувачам продавати свої токени на DEX. Таким чином, користувачі можуть купувати свої нікчемні жетони, але не можуть їх продати, навіть якщо вони цього хочуть. Це підвищує ціну базового токена, тому що його ніхто не може продати. Коли ціна дійсно висока, шахраї розпродають усі жетони, які вони дали собі на початковому етапі або придбали дуже рано за дуже низькою ціною. 

Як уникнути потягу за килим?

Оскільки тепер ви знаєте, як визначити тягу за килимок, саме час дізнатися, як цього уникнути. Першою рисою, на яку слід звернути увагу в проекті, є те, чи він зафіксував ліквідність чи ні. Як обговорювалося, розробник може витягнути ліквідність із DEX, поки вона розблокована. Іноді, щоб довести, що команда є законною, проект блокує їх ліквідність із довіреною третьою стороною, щоб переконатися, що у них немає способу вичерпати кошти, навіть якщо вони цього хочуть. Хоча це чудовий спосіб дізнатися, чи розробники не витягнуть килимок, ціною на токен все ще можна маніпулювати. Тому краще звернути пильну увагу на тривалість такої заблокованої ліквідності. Законний проект буде робити це протягом більш короткого періоду (наприклад, 2-6 місяців), тоді як шахрай зберігатиме його протягом 10 і більше років. 

По -друге, перевірте гаманці у дослідників блокчейну, таких як Etherscan і BSCscan, щоб дізнатися, який гаманець містить максимальну кількість токенів. Якщо в перших п'яти гаманцях є велика кількість токенів, ці рахунки, ймовірно, є учасниками команди проекту, які купили ці токени за дуже дешевою ціною. 

Інший спосіб дізнатися, чи надійний проект, - це перевірити, чи є у його гаманці більший відсоток, що приховує справжній, великий гаманець. По суті, відбувається те, що розробник створює тонну жетонів, а потім спалює більшість із них, тим самим отримуючи значну частину запасів у свої руки. 

Крім того, з’ясуйте, чи використовують розробники багатоканальний гаманець чи ні. Це гарантує, що ніхто в команді не зможе отримати доступ до коштів одноосібно. Отже, коли хтось стає жадібним, він не може втекти з коштами, оскільки для доступу до них потрібні підписи всіх розробників, які беруть участь у проекті.

І останнє, але не менш важливе, проект повинен пройти аудит кількох авторитетних компаній. Успішний аудит гарантує, що смарт-контракти перевірені надійним джерелом і що команда серйозно ставиться до свого протоколу. Це не тільки допомагає інвесторам уникнути перетягування килимка, але й усуває ймовірність помилок у кодах. 

Закінчення примітки

Перетягування килимків є досить поширеним явищем у DeFi, оскільки воно не регулюється, як фондовий ринок. Високі APY і APR і 100-кратний прибуток привабливі для нових інвесторів. Однак ці обіцянки, як правило, дають фейкові проекти, які бажають витягнути килим і втекти з коштами. Коли на кону сотні доларів, важливо мати на увазі наведені вище вказівки, щоб ретельно оцінити проект для інвестування. Крім рекомендованих способів, також перевірте, чи є у проекту функціонуючий веб-сайт і цікаві сторінки в соціальних мережах. Ми завжди рекомендуємо вам отримати свій Перевірено проект DeFi кілька разів, щоб уникнути будь -яких ризиків можливих майбутніх атак.

Зверніться до QuillHash

Маючи багаторічну присутність у галузі, QuillHash постачає корпоративні рішення по всьому світу. QuillHash з командою експертів - провідна компанія, що розробляє блокчейн, що пропонує різні галузеві рішення, включаючи DeFi Enterprise. Якщо вам потрібна допомога в аудиті смарт-контрактів, не соромтеся звертатися до наших експертів тут!

Підпишіться на QuillHash, щоб отримати додаткові оновлення

Twitter | LinkedIn Facebook

Джерело: https://blog.quillhash.com/2021/08/06/the-last-guide-to-understand-rug-pulls-and-ways-to-avoid-them/

Часова мітка:

Більше від Квілхаш