Hva er teppetrekk? Hvordan unngå å bli lurt?

Kilde node: 1176346

Nesten 10 milliarder dollar ble stjålet i DeFi-svindel og tyverier bare i 2021, noe som representerer en økning på 81 % sammenlignet med 2020, og rugpull utgjorde over 35 % av alle inntekter fra kryptosvindel.

Dette er ifølge til en fersk rapport fra Elliptic. Og selv om det er mange typer svindel som finner sted regelmessig innenfor kryptovaluta-fellesskapet, er rugpull uten tvil den mest beryktede.

hackers_cover

Så, hva er en Rugpull i Crypto?

En rugpull - fra uttrykket å trekke teppet fra undersiden av noen - refererer til en type svindel der utviklingsteamet bak et desentralisert finansprosjekt (DeFi) stikker av med investorenes midler ved å selge eller tappe likviditeten.

I DeFi refererer likviditet til antall kryptoaktiva strømmet inn i en likviditetspool og låst inn i en smart kontrakt, og det er et krav for å drive en automatisert markedsmaker (AMM) og desentraliserte børser som Uniswap.

For å forstå det grunnleggende om hvordan Uniswap (og andre lignende DEX-er) fungerer, vennligst ta en titt på vår detaljert guide.

I hovedsak, akkurat som med sentraliserte børser, er likviditet essensielt i DeFi-baserte protokoller da det gjør det lettere for brukere å utføre transaksjoner mellom flere eiendeler uten å forårsake massive prissvingninger i eiendelenes pris. Vi snakker mer om likviditet senere i denne veiledningen.

Rugpulls er ofte knyttet til DeFi-plassen på grunn av hvor enkelt det er å lage en ny kryptovaluta og få den oppført på en desentralisert børs (DEX) uten å måtte gå gjennom en Know Your Customer (KYC)-prosess og kjøre en tredjeparts smart kontraktskoderevisjon som vil sikre at koden ikke har noen kjente sårbarheter. Husk imidlertid at en revisjon ikke nødvendigvis sikrer et prosjekts legitimitet.

I lys av det ovennevnte er det også sant at samfunnet blir mer og mer mistenksom overfor ureviderte protokoller ettersom flere eksperter fortsetter å slutte seg til feltet.

Forstå Rug pulls

Nå som vi har en grunnleggende ide om hva rugtrekk er, la oss se hvordan de vanligvis utfolder seg. Vanligvis oppretter utviklere av et prosjekt et nytt token - vanligvis basert på Ethereums ERC-20-standard, men også på andre lag-ett-nettverk som Solana, Avalanche eller Binance Smart Chain - og viser det på en åpen kildekode DEX som Uniswap (Ethereum), Raydium (Solana), TraderJoe (Avalanche) eller Pancakeswap (Binance Smart Chain).

Når den er opprettet, har utviklerne to alternativer for å tilføre likviditet til DEX: via en likviditetspool – der tokenet er sammenkoblet med en mer populær kryptovaluta som Ether (ETH) – eller via en IDO (Initial DEX Offering), der et prosjekts token gjør sin første offentlige debut på DEX for å skaffe midler fra private investorer.

For de fleste legitime prosjekter er inntektene låst i en viss periode etter arrangementet, og dette er hvordan du kan se det første røde flagget - den som planlegger en rugpull låser vanligvis ikke likviditeten for senere å fjerne den fra bassenget .

Uansett vil utviklerne vanligvis fremme en kryptosvindel med nok markedsføring til å hype investorer til å kjøpe tokenet ved å love urealistisk APY (Annual Yield Percentage). APY er en prosentandel av avkastningen opptjent på en investering i et år. Vær forsiktig - en høy APY betyr ikke nødvendigvis at et kryptoprosjekt er en svindel, men det fører til høyere risiko.

Teamet ville gå videre for å lage forskjellige sosiale mediekanaler, inkludert Discord, Twitter, Instagram, etc, med falske identiteter eller forbli helt anonyme. En annen ansvarsfraskrivelse her vil være at ikke alle anonyme team viser seg å være svindlere – faktisk er anonymitet en høyt proklamert verdi i bransjen som mange deltakere holder høyt på.

Hovedideen er å skape hype, om enn falsk, så mye som mulig mens de prøver å se så legitime de kan på sosiale medier. Noen svindlere vil til og med falske angrep på protokollene deres, og deretter advare investorer om potensielle svindlere og hackere, og gir seg selv en følelse av legitimitet.

Når nok ofre er engasjert og gir tilstrekkelig likviditet til prosjektet, kan svindlerne selge sin andel av tokens på en gang til en høy pris mens de tømmer likviditetspoolen.

Uten tilstrekkelig likviditet blir investorer tvunget til å selge til en mye lavere pris, og taper en betydelig sum penger. Hvis prosjektet ikke blir revidert av et kjent revisjonsselskap, kan utviklere snike bakdører skjult i protokollens smarte kontraktskode. Når all likviditet er tappet, og investorenes midler er i hendene på utviklingsteamet, fortsetter teamet ofte med å slette alle spor av protokollen ved å slette dets offisielle nettsted og sosiale mediekanaler.

Hvordan oppdage og unngå en potensiell rugpull

Det er mange røde flagg vi kan se i et DeFi-prosjekt.

Som en sidenotat, før du investerer i et kryptovalutaprosjekt, sørg alltid for at du gjør din egen due diligence og undersøkelser for å unngå å tape en betydelig sum penger – og invester alltid det du har råd til å tape.

For flere tips om kryptohandel du må vite - les her.

rødt lys

Anonymt team

Dette er en kritisk faktor du bør vurdere. Et anonymt team eller pseudonyme profiler som leder et kryptovalutaprosjekt er et tegn på mistanke. Men la oss utdype.

Måten du forstår anonimitet på, er imidlertid opp til debatt. Det er mange kjente utviklere innen kryptovaluta-feltet som ikke har blitt doxxed, men de har en beviselig bevist merittliste. Derfor er det faktum at deres virkelige identiteter er ukjente ikke nødvendigvis et rødt flagg.

På den annen side – et fullt ferdigstilt lag uten bevist merittliste kan være et enda større rødt flagg. Derfor er det viktig å navigere disse omstendighetene veldig nøye.

Husk – ikke stol på, verifiser.

Uansett, å investere i et prosjekt ledet av personer som er anonyme og ikke har noen tidligere merittliste øker risikoprofilen til spillet ditt betydelig, og det bør du absolutt være klar over.

Uforståelig, uklar whitepaper

Prosjektet kan ha en whitepaper (et dokument som skisserer formålet og dets tekniske komponenter) skrevet på en uforståelig, tvetydig måte og med en ikke-eksisterende arbeidsmodell, noe som betyr at det er mer konseptuelt uten noe faktisk produkt.

Hold øye med denne også: Whitepaperen kan være skrevet på en måte som ser mer ut som et markedsføringsspill enn å faktisk tilby noe nyttig eller nyskapende til DeFi-økosystemet.

Uforholdsmessig tokentildeling

Hvis tokendistribusjonen favoriserer utviklere, hold deg unna prosjektet. Sørg for at du sjekker token-allokeringen og tidsplanen for utgivelse av forsyninger.

Du kan bruke blokkutforskere som Etherscan for å se hvordan tokenene er fordelt, antall tokenholdere og hvor mye hver av dem har.

En balansert tokenforsyningsdistribusjon betyr vanligvis en tryggere investering.

Ingen låse- eller opptjeningsperioder

Etter en IDO gir utviklere avkall på eierskapet til tokens ved å låse opp likviditetspoolen, og garanterer at likviditeten forblir urørt i en tilstrekkelig periode. Ingen bindingsperioder betyr at utviklere kan tappe likviditeten til enhver tid, noe som tvinger investorer til å selge med tap.

Mangel på en omfattende opptjeningsperiode kan på den annen side bety at de tidlige støttespillerne og teamet selv er feil på linje med prosjektets mål. Dette kan oversettes til det såkalte "sakte teppet."

Dette er en situasjon der såkorninvestorer som ikke har noen interesse i å støtte prosjektets langsiktige visjon, men som har gått inn bare fordi de hadde en mulighet til å være tidlig ute, sakte selger sine tokens over tid, i hovedsak krasjer prisen. Et prosjekt som har gått gjennom noe slikt har vanligvis et diagram som ser slik ut:

img1_diagram

Lav likviditet og totalverdi låst (TVL)

Sjekk alltid likviditeten til DeFi-prosjektet ved å se på 24-timers handelsvolum. Hvis den er lav, er det lettere for utviklingsteamet å manipulere tokens pris.

Hvis prosjektet du forsker på har en form for innsatsmekanisme eller lar deg gi likviditet, bør du også vurdere den totale verdien låst (TVL) i det. Denne beregningen er ganske selvforklarende – den viser deg hvor mye penger som er satset/låst i prosjektet på det tidspunktet. Jo høyere dette tallet er, jo flere har tro på det.

Defi RugPulls: Long History of Events

AnubisDAO

AnubisDAO var en memecoin-kryptovaluta markedsført som en gaffel av OlympusDAO, en DeFi-reservevaluta bakt av obligasjonssalg og gebyrer fra likviditetsleverandører. AnubisDAO debuterte med et innledende mynttilbud som samlet inn 60 millioner dollar samlet inn fra investorer, først senere for å bli overført til en enkelt lommebok og robust.

Surikat Finance

Meerkat Finance var et avkastningshvelv DeFi-prosjekt lansert på Binance Smart Chain (BSC). En dag etter debuten, "lidt" protokollens hvelv et sikkerhetsbrudd der utviklere tappet over 31 millioner dollar. I virkeligheten ble Meerkat-utplasseringskontrakten endret for å la hvelvene tømmes kort tid før lanseringen.

Måneutbytte

Luna Yield var en Solana-basert krysskjedeavkastningsaggregator, lansert på Solanas finanslanseringsplattform SolPAD. Protokollens utviklere fjernet likviditeten etter å ha stjålet flere tokens verdt nesten 10 millioner dollar — ble alle sosiale mediekanaler og den offisielle nettsiden tatt ned kort tid etter.

TurtleDEX

TurtleDEX var en desentralisert sentral bygget på BSC-nettverket. Protokollen debuterte med en forhåndssalgsrunde som samlet inn omtrent 9,000 BNB, som på den tiden utgjorde 2.5 millioner dollar. Imidlertid laget tappet likviditeten fra handelspoolene på BSC, byttet ut TTDX-tokenene mot ETH, og solgte deretter midlene på Binance-børsen.

Lukke Thoughts

Bortsett fra å være en lovende fremtid, regnes desentralisert finans som det ville vesten i kryptoindustrien.

Økosystemet er fullt av muligheter for utviklere og krypto-entusiaster til å utforske og skape nye teknologier. Dette gjelder også for investorer som får støtte dem tidlig.

Men som med enhver blomstrende bransje, vil svindlere og ondsinnede aktører alltid prøve å finne og utnytte sårbarheter i økosystemet eller posere som legitime prosjekter som tilbyr overdreven avkastning uten noen fungerende modell. Dette er grunnen til at du alltid bør gjøre din egen research før du investerer, og alltid investere det du har råd til å tape.

Tidstempel:

Mer fra Kryptopotet