Що таке килимки? Як уникнути шахрайства?

Вихідний вузол: 1176346

Лише в 10 році в результаті шахрайства та крадіжок DeFi було вкрадено майже 2021 мільярдів доларів, що на 81% більше в порівнянні з 2020 роком, а грабли склали понад 35% усіх доходів від крипто-шахрайства.

Це відповідно до нещодавнього звіту Elliptic. І хоча існує багато типів шахрайства, які регулярно відбуваються в криптовалютній спільноті, rugpull є, мабуть, найсумнішим.

hackers_cover

Отже, що таке Rugpull в Crypto?

Rugpull — від фрази витягнути килим з-під когось — відноситься до типу шахрайства, коли команда розробників, що стоїть за проектом децентралізованого фінансування (DeFi), втікає з коштами інвесторів, продаючи або вичерпуючи свою ліквідність.

У DeFi ліквідність означає кількість криптовалютних активів, що вливаються в пул ліквідності та закріплюються в смарт-контракті, і це вимога для роботи автоматизованого маркет-мейкера (AMM) і децентралізованих бірж, таких як Uniswap.

Щоб зрозуміти основи роботи Uniswap (та інших подібних DEX), перегляньте наш докладне керівництво.

По суті, так само, як і з централізованими біржами, ліквідність є важливою в протоколах на основі DeFi, оскільки вона полегшує користувачам виконувати транзакції між кількома активами, не викликаючи значних коливань ціни активів. Детальніше про ліквідність ми поговоримо пізніше в цьому посібнику.

Rugpullls часто асоціюються з простором DeFi через те, як просто створити нову криптовалюту та помістити її на децентралізовану біржу (DEX), не проходячи через процес «Знай свого клієнта» (KYC) та запуск стороннього інтелектуального аудит коду контракту, який гарантує, що код не має відомих вразливостей. Однак пам’ятайте, що аудит не обов’язково гарантує легітимність проекту.

У світлі вищесказаного також вірно, що спільнота стає все більш і більш підозрілою до неаудованих протоколів, оскільки все більше експертів продовжують приєднуватися до цієї галузі.

Розуміння килимка тягне

Тепер, коли ми маємо основне уявлення про те, що таке rugpuls, давайте подивимося, як вони зазвичай розгортаються. Як правило, розробники проекту створюють новий токен — зазвичай на основі стандарту Ethereum ERC-20, але також і на інших мережах першого рівня, таких як Solana, Avalanche або Binance Smart Chain — і розміщують його в DEX з відкритим вихідним кодом, наприклад Uniswap (Ethereum), Raydium (Solana), TraderJoe (Avalanche) або Pancakeswap (Binance Smart Chain).

Після створення розробники мають два варіанти введення ліквідності в DEX: через пул ліквідності, у якому токен поєднується з більш популярною криптовалютою, як-от ефір (ETH), або через IDO (початкова пропозиція DEX), у якому токен проекту вперше публічно дебютує на DEX для залучення коштів від роздрібних інвесторів.

Для більшості законних проектів виручка блокується на певний період після події, і саме так ви можете помітити перший червоний прапор — той, хто планує rugpulll, зазвичай не блокує ліквідність, щоб пізніше видалити її з пулу. .

У будь-якому випадку, розробники зазвичай рекламують крипто-шахрайство з достатньою кількістю маркетингу, щоб підштовхнути інвесторів до покупки токена, обіцяючи нереалістичний APY (відсоток річної прибутковості). APY – це відсоток прибутку, отриманого від інвестицій за рік. Будьте обережні — високий APY не обов’язково означає, що криптопроект є шахрайством, однак це означає більший ризик.

Команда продовжить створювати різні канали соціальних мереж, включаючи Discord, Twitter, Instagram тощо, з підробленими особами або залишатиметься повністю анонімною. Іншим застереженням тут може бути те, що не всі анонімні команди виявляються шахраями – насправді анонімність є високопроголошеною цінністю галузі, яку багато учасників дуже дотримуються.

Основна ідея — створити ажіотаж, хоча й фейк, якомога більше, намагаючись виглядати максимально легітимно в соціальних мережах. Деякі шахраї навіть імітують атаки на свої протоколи, а потім попереджають інвесторів про потенційних шахраїв і хакерів, надаючи собі вигляд легітимності.

Після того, як достатньо жертв буде залучено та забезпечить достатню ліквідність проекту, шахраї можуть продати свою частку токенів одразу за високою ціною, вичерпуючи пул ліквідності.

Не маючи достатньої ліквідності, інвестори змушені продавати за значно нижчою ціною, втрачаючи значну суму грошей. Якщо проект не перевіряється відомою аудиторською компанією, то розробники можуть проникнути в бекдори, приховані в коді смарт-контракту протоколу. Коли вся ліквідність вичерпується, а кошти інвесторів опинилися в руках команди розробників, команда часто приступає до видалення всіх слідів протоколу, видаляючи свій офіційний веб-сайт і канали соціальних мереж.

Як помітити і уникнути потенційної тяги

Є багато червоних прапорців, які ми можемо помітити в проекті DeFi.

Примітка: перед тим, як інвестувати в криптовалютний проект, завжди переконайтеся, що ви проводите власну належну обачність і дослідження, щоб уникнути втрати значної суми грошей — і завжди інвестуйте те, що ви можете дозволити собі втратити.

Щоб отримати додаткові поради щодо торгівлі криптовалютами, які необхідно знати — читайте тут.

червоне світло

Анонімна команда

Це важливий фактор, який ви повинні враховувати. Анонімна команда або псевдонімні профілі, які ведуть криптовалютний проект, є ознакою підозри. Але давайте детальніше.

Однак те, як ви розумієте анонімність, залежить від дискусій. Є багато відомих розробників у сфері криптовалют, які не були підтверджені, але вони мають перевірений досвід. Тому той факт, що їхні справжні особи невідомі, не обов’язково є ознакою червоного прапора.

З іншого боку – повністю доксована команда без підтвердженого послужного списку може бути ще більшим червоним прапором. Тому важливо дуже уважно орієнтуватися в цих обставинах.

Пам’ятайте – не довіряйте, перевіряйте.

У будь-якому випадку, інвестування в проект, керований анонімними людьми, які не мають попереднього досвіду, значно збільшує профіль ризику вашої гри, і ви, безсумнівно, повинні знати про це.

Незрозумілий, незрозумілий білий документ

Проект може мати білий документ (документ, який описує його мету та його технічні компоненти), написаний незрозумілим, неоднозначним способом і з неіснуючою робочою моделлю, що означає, що він більш концептуальний без реального продукту.

Слідкуйте за цим також: білий документ може бути написаний у спосіб, який більше схожий на маркетингову гру, ніж на те, що насправді пропонує щось корисне чи інноваційне для екосистеми DeFi.

Непропорційний розподіл маркерів

Якщо розподіл токенів сприяє розробникам, тримайтеся подалі від проекту. Обов’язково перевірте розподіл маркерів і графік випуску постачання.

Ви можете використовувати дослідники блоків, як-от Etherscan, щоб побачити, як розподіляються токени, кількість власників маркерів і кількість кожного з них.

Збалансований розподіл токенів зазвичай означає безпечніші інвестиції.

Немає періодів блокування чи накладання коштів

Після IDO розробники відмовляються від права власності на токени, блокуючи пул ліквідності, гарантуючи, що ліквідність залишається незмінною протягом достатнього періоду часу. Відсутність періодів блокування означає, що розробники можуть вичерпати ліквідність у будь-який момент, змушуючи інвесторів продавати їх у збиток.

З іншого боку, відсутність повного періоду передачі прав може означати, що перші спонсори та сама команда не відповідають цілям проекту. Це може перевести як так званий «повільний килим».

Це ситуація, коли початкові інвестори, які не зацікавлені в підтримці довгострокового бачення проекту, але ввійшли лише тому, що мали можливість завчасно, з часом повільно продають свої токени, по суті знижуючи ціну. Проект, який пройшов через щось подібне, зазвичай має діаграму, яка виглядає так:

img1_chart

Низька ліквідність і загальна заблокована вартість (TVL)

Завжди перевіряйте ліквідність проекту DeFi, дивлячись на його 24-годинні обсяги торгів. Якщо вона низька, команді розробників легше маніпулювати ціною токена.

Якщо проект, який ви досліджуєте, має якийсь механізм стейкингу або дозволяє вам забезпечити ліквідність, вам також слід враховувати загальну заблоковану вартість (TVL). Цей показник майже зрозумілий – він показує, скільки грошей на цей момент вкладено/заблоковано в проекті. Чим вище ця цифра, тим більше в неї вірять.

Defi RugPulls: довга історія подій

АнубісДАО

AnubisDAO була криптовалютою мемкойн, що продавалася як форк OlympusDAO, резервної валюти DeFi, створеної за рахунок продажу облігацій і комісій від постачальників ліквідності. AnubisDAO дебютувала з початковою пропозицією монет, яка зібрала 60 мільйонів доларів, зібраних від інвесторів, лише пізніше переведених на єдиний гаманець і міцний.

Meerkat Finance

Meerkat Finance був проектом DeFi сховища доходності, запущеним на Binance Smart Chain (BSC). Через день після дебюту сховища протоколу «зазнали» порушення безпеки, через яке розробники втратив понад 31 мільйон доларів. Насправді контракт із розгортачем Meerkat був змінений, щоб дозволити осушити сховища незадовго до запуску.

Луна врожайність

Luna Yield — це міжланцюговий агрегатор прибутковості на базі Solana, запущений на панелі запуску фінансів Solana SolPAD. Розробники протоколу зняв ліквідність після крадіжки кількох токенів на суму майже 10 мільйонів доларів — усі канали соціальних мереж та офіційний веб-сайт були закриті незабаром після цього.

TurtleDEX

TurtleDEX була децентралізованою біржею, побудованою на мережі BSC. Протокол дебютував із передпродажним раундом, який зібрав приблизно 9,000 BNB, що на той час становило 2.5 мільйона доларів. Проте команда вичерпав ліквідність з торгових пулів на BSC, обміняв токени TTDX на ETH, а потім продав кошти на біржі Binance.

Заключні думки

Окрім перспективного майбутнього, децентралізовані фінанси вважаються диким заходом криптоіндустрії.

Екосистема сповнена можливостей для розробників і крипто-ентузіастів досліджувати та створювати нові технології. Це також вірно для інвесторів, які на ранніх стадіях їх підтримують.

Але, як і в будь-якій індустрії, що розвивається, шахраї та зловмисники завжди намагатимуться знайти та використати вразливі місця в екосистемі або видавати себе за законні проекти, які пропонують перебільшені віддачі без жодної робочої моделі. Ось чому ви завжди повинні робити власні дослідження, перш ніж інвестувати, і завжди інвестувати те, що ви можете дозволити собі втратити.

Часова мітка:

Більше від Криптовалюта