Hướng dẫn cuối cùng để hiểu kéo thảm và cách để tránh chúng

Nút nguồn: 1018374

Kể từ khi được giới thiệu, tiền điện tử đã thu hút được sự chú ý của các nhà đầu tư cũng như những kẻ mê muội. Mặc dù không gian tiền điện tử được đặc trưng bởi một số nhà đầu tư tổ chức và tính thanh khoản thấp, nhưng nó cũng đầy rẫy những kẻ lừa đảo. Bản chất của những trò gian lận xảy ra trên các mạng tiền điện tử cũng song song với sự phát triển của cơ sở hạ tầng của họ. Vì các blockchain còn mới và sơ khai, các hoạt động bất hợp pháp diễn ra trên chúng chủ yếu bao gồm mua hàng trên web đen, trao đổi gian lận, v.v. 

Tuy nhiên, trong những năm gần đây, khi tiền điện tử bắt đầu trở nên phổ biến với tài chính phi tập trung (DeFi) và thu hút sự chú ý của các công ty blue-chip, những trò lừa đảo mới và tinh vi đã bắt đầu nổi lên. Rug pull là một trong những trò lừa đảo đã xâm nhập thành công vào hệ sinh thái DeFi gần đây. Trong blog này, chúng ta sẽ tìm hiểu kỹ về thể loại lừa đảo này và tìm hiểu cách tránh kéo thảm cho tốt hơn.

A Rug Pull Scam là gì?

Rug pull có nguồn gốc từ cụm từ “to pull the roug out from under someone”, tạm dịch là kéo tấm thảm ra khỏi một cạnh để người đứng rơi phẳng trên sàn. 

Trong không gian tiền điện tử, sự kéo thảm được mô tả là một tình huống trong đó các nhà phát triển của một dự án tiền điện tử rút ra hỗ trợ, do đó để lại cho các nhà đầu tư và người dùng những mã thông báo vô giá trị. Điều này thường xảy ra khi một thực thể thuyết phục mọi người mua tiền điện tử của họ và sau đó rút hết thanh khoản của nó, điều này khiến chủ sở hữu mã thông báo không thể giao dịch tiền điện tử trong quá trình này. Ví dụ: mã thông báo “X” được giao dịch với “ETH”. Khi các tác nhân độc hại xóa tất cả thanh khoản ETH khỏi cặp X / ETH, các nhà giao dịch sẽ không thể giao dịch mã thông báo X của họ. 

Rug Pull hoạt động như thế nào?

Giống như hầu hết các hệ sinh thái tiền điện tử, không gian DeFi rất không được kiểm soát. Do đó, các giao thức và dự án trong không gian DeFi cũng tránh khỏi sự giám sát của các nhà lập pháp. Rug pull xảy ra bởi vì các sàn giao dịch phi tập trung (DEX) - không giống như các sàn giao dịch tập trung (CEX) - không kiểm tra hoặc xác minh các mã thông báo được liệt kê trên đó. Bất kỳ ai cũng có thể niêm yết tiền điện tử trên DEX, bất kể nó có hợp pháp hay không. Mặc dù có nhiều cách khác nhau mà kẻ lừa đảo có thể lấy ra tấm thảm bằng cách sử dụng DEX, chủ yếu được phân loại thành ba: 

  1. Kéo ra thanh khoản: Khi ai đó muốn rút ra một tấm thảm cho các nhà đầu tư, nó sẽ tạo một mã thông báo và liệt kê nó trên DEX, như Unwwap. Để làm cho mã thông báo vô giá trị của họ có thể giao dịch được, họ đặt một phần mã thông báo có giá trị (như ETH) và một phần mã thông báo mới đúc của họ vào một nhóm thanh khoản. Nó cho phép các nhà đầu tư mới trao đổi ETH của họ với mã thông báo mới. Theo thời gian và các nhà đầu tư đầu tư, giá trị của các mã thông báo vô giá trị sẽ tăng lên. Sau đó, các nhà phát triển có thể kéo tấm thảm bằng cách rút thanh khoản ban đầu của họ. Bằng cách làm này, họ nhận được số lượng mã thông báo vô giá trị ban đầu cùng với các mã thông báo có giá trị. Do cách các nhà tạo lập thị trường tự động (AMM) trên DEX hoạt động, những kẻ độc hại này có quyền truy cập vào nhiều mã thông báo có giá trị hơn và ít mã thông báo vô giá trị hơn rất nhiều. Sau khi họ rút hết thanh khoản, các nhà đầu tư sẽ không thể giao dịch mã thông báo vô giá trị của họ vì nhóm bị bỏ trống. 
  1. Bán cổ phiếu: Cách thứ hai mà nhà phát triển có thể kéo tấm thảm là bán cổ phiếu mã thông báo của họ. Giống như trong ví dụ trên của chúng tôi, một nhà phát triển tạo ra một mã thông báo vô giá trị. Nhà phát triển thuyết phục các nhà đầu tư và những người khác rằng mã thông báo của họ có giá trị. Ví dụ: họ có thể hứa rằng một nền tảng mới sẽ sớm ra mắt với một trường hợp sử dụng trong thế giới thực. Nhưng, họ luôn hứa hẹn một điều gì đó trong tương lai. Vì vậy, họ bán ý tưởng này cho đa số mọi người. Khi giá mã thông báo của họ tăng lên, họ sẽ bán tất cả mã thông báo của mình trong đợt ra mắt mã thông báo. Tóm lại, những gì họ đã làm là họ yêu cầu mọi người giao dịch một mã thông báo có giá trị để lấy một mã thông báo vô giá trị, và sau đó bỏ chạy với các mã thông báo có giá trị tích lũy được. Phương pháp này thường chậm để người mua không nhận ra rằng họ đang bị kéo tấm thảm. 
  1. Loại bỏ khả năng bán hàng của người bán: Một cách khác để kéo tấm thảm là vô hiệu hóa khả năng bán hàng của người mua. Các tác nhân độc hại có thể thêm mã vào hợp đồng thông minh của mã thông báo của họ, điều này không cho phép người dùng bán lại mã thông báo của họ trên DEX. Vì vậy, người dùng có thể mua các mã thông báo vô giá trị của họ nhưng không thể bán chúng ngay cả khi họ muốn. Điều này đẩy giá của mã thông báo cơ bản lên vì không ai có thể bán nó. Khi giá thực sự cao, những kẻ lừa đảo bán hết số token mà chúng đã có trong giai đoạn đầu hoặc mua rất sớm với giá rất thấp. 

Làm thế nào để tránh kéo thảm?

Vì bây giờ bạn đã biết làm thế nào để xác định một sự cố kéo thảm, đã đến lúc tìm hiểu về cách để tránh một sự cố. Đặc điểm đầu tiên cần chú ý ở một dự án là liệu nó có bị khóa thanh khoản hay không. Như đã thảo luận, một nhà phát triển có thể rút thanh khoản ra khỏi DEX miễn là nó được mở khóa. Đôi khi, để chứng minh rằng nhóm là hợp pháp, một dự án sẽ khóa thanh khoản của họ với một bên thứ ba đáng tin cậy để đảm bảo rằng họ không có cách nào để rút tiền ngay cả khi họ muốn. Mặc dù đó là một cách tuyệt vời để tìm nếu các nhà phát triển không kéo tấm thảm ra, thì giá mã thông báo vẫn có thể bị thao túng. Do đó, tốt hơn hết là bạn nên chú ý đến khoảng thời gian thanh khoản bị khóa đó. Một dự án hợp pháp sẽ thực hiện trong thời gian ngắn hơn (như 2-6 tháng), trong khi kẻ lừa đảo sẽ giữ nó trong 10 năm hoặc hơn. 

Thứ hai, hãy kiểm tra ví trên các trình khám phá blockchain như Etherscan và BSCscan để tìm ra ví nào chứa số token tối đa. Nếu năm ví hàng đầu chứa một số lượng lớn mã thông báo, các tài khoản này có khả năng là của các thành viên trong nhóm dự án đã mua các mã thông báo này với giá rất rẻ. 

Một cách khác để biết liệu một dự án có đáng tin cậy hay không là bằng cách kiểm tra xem liệu ví ghi của nó có tỷ lệ phần trăm cao hơn ẩn một ví lớn thật hay không. Về cơ bản, những gì sẽ xảy ra là nhà phát triển tạo ra hàng tấn mã thông báo và sau đó đốt phần lớn trong số đó, do đó nhận được một phần lớn nguồn cung trong tay họ. 

Hơn nữa, hãy tìm hiểu xem liệu các nhà phát triển có đang sử dụng ví multi-sig hay không. Điều này đảm bảo rằng không ai trong nhóm có thể truy cập các khoản tiền một mình. Vì vậy, khi ai đó trở nên tham lam, họ không thể chạy trốn khỏi quỹ vì việc truy cập chúng sẽ yêu cầu chữ ký của tất cả các nhà phát triển liên quan đến dự án.

Cuối cùng nhưng không kém phần quan trọng, một dự án nên trải qua các cuộc đánh giá từ nhiều công ty có uy tín. Việc kiểm tra thành công đảm bảo rằng các hợp đồng thông minh được xác minh bởi một nguồn đáng tin cậy và rằng nhóm nghiêm túc với giao thức của họ. Điều này không chỉ giúp nhà đầu tư tránh được việc kéo thảm mà còn loại bỏ khả năng xảy ra sai sót trong các mã. 

Ghi chú kết thúc

Việc kéo thảm khá phổ biến trong DeFi vì nó không được điều chỉnh như thị trường chứng khoán. APY và APR cao và lợi nhuận gấp 100 lần đang hấp dẫn các nhà đầu tư mới. Tuy nhiên, những lời hứa này thường được thực hiện bởi các dự án giả mạo muốn kéo tấm thảm và chạy trốn bằng tiền. Khi hàng trăm đô la bị đặt cọc, điều quan trọng là phải ghi nhớ những điểm trên để đánh giá kỹ lưỡng một dự án để đầu tư. Ngoài các cách được đề xuất, hãy kiểm tra xem một dự án có trang web đang hoạt động và các trang truyền thông xã hội hấp dẫn hay không. Chúng tôi luôn khuyên bạn nên lấy Dự án DeFi đã được kiểm toán nhiều lần để tránh mọi rủi ro về các cuộc tấn công tiềm ẩn trong tương lai.

Liên hệ với QuillHash

Với sự hiện diện trong ngành nhiều năm, QuillHash đã cung cấp các giải pháp doanh nghiệp trên toàn cầu. QuillHash với đội ngũ chuyên gia là công ty phát triển blockchain hàng đầu cung cấp các giải pháp ngành khác nhau bao gồm DeFi Enterprise, Nếu bạn cần bất kỳ hỗ trợ nào trong việc kiểm tra hợp đồng thông minh, vui lòng liên hệ với các chuyên gia của chúng tôi ở đây!

Theo dõi QuillHash để cập nhật thêm

Twitter | LinkedIn Facebook

Nguồn: https://blog.quillhash.com/2021/08/06/the-last-guide-to-und hieu-rug-pulls-and-ways-to-avoid-them/

Dấu thời gian:

Thêm từ quillhash