什么是地毯拉手? 如何避免被骗?

源节点: 1176346

仅在 10 年,就​​有近 2021 亿美元在 DeFi 诈骗和盗窃中被盗,与 81 年相比增长了 2020%,而 rugpulls 占所有加密诈骗收入的 35% 以上。

这是 根据 Elliptic 最近的一份报告。 虽然在加密货币社区中经常发生多种类型的诈骗,但 rugpulls 可以说是最臭名昭著的。

黑客封面

那么,什么是加密货币中的 Rugpull?

rugpull——从短语中拉出某人的地毯——是指一种骗局,其中去中心化金融 (DeFi) 项目背后的开发团队通过出售或耗尽其流动性来逃走投资者的资金。

在 DeFi 中,流动性是指注入流动性池并锁定在智能合约中的加密资产的数量,这是运营自动做市商(AMM)和去中心化交易所(如 Uniswap)的要求。

要了解 Uniswap(和其他类似 DEX)如何工作的基础知识,请查看我们的 详细指南.

本质上,就像中心化交易所一样,流动性在基于 DeFi 的协议中是必不可少的,因为它有助于用户在多种资产之间执行交易,而不会导致资产价格大幅波动。 我们将在本指南后面详细讨论流动性。

Rugpulls 经常与 DeFi 空间相关联,因为创建新的加密货币并将其在去中心化交易所 (DEX) 上市非常简单,而无需通过了解你的客户 (KYC) 流程并运行第三方智能合同代码审计将确保代码没有已知漏洞。 但是,请记住,审计并不一定能保证项目的合法性。

鉴于上述情况,随着越来越多的专家继续加入该领域,社区也越来越怀疑未经审计的协议。

了解地毯拉力

现在我们对什么是 rugpulls 有了一个基本的了解,让我们看看它们通常是如何展开的。 通常,项目的开发人员会创建一个新代币——通常基于以太坊的 ERC-20 标准,但也可以在 Solana、Avalanche 或币安智能链等其他第一层网络上——并将其列在开源 DEX 上,例如Uniswap (Ethereum)、Raydium (Solana)、TraderJoe (Avalanche) 或 Pancakeswap (Binance Smart Chain)。

创建后,开发人员有两种选择向 DEX 注入流动性:通过流动性池——代币与更流行的加密货币如以太币(ETH)配对——或通过 IDO(初始 DEX 发行),其中项目的代币首次在 DEX 上公开亮相,以从散户投资者那里筹集资金。

对于大多数合法项目,收益会在事件发生后锁定一段时间,这就是您可以发现第一个危险信号的方式——计划拉扯的人通常不会锁定流动性以便以后将其从池中移除.

无论哪种方式,开发人员通常都会通过足够的营销宣传加密骗局,通过承诺不切实际的 APY(年度收益率)来炒作投资者购买代币。 APY是一年投资所获得回报的百分比。 小心——高 APY 并不一定意味着加密项目是一个骗局,但是,它确实会转化为更高的风险。

该团队将继续使用虚假身份或完全匿名创建各种社交媒体渠道,包括 Discord、Twitter、Instagram 等。 这里的另一个免责声明是,并非所有匿名团队都是骗子——事实上,匿名是该行业高度宣传的价值,许多参与者都非常重视。

主要想法是尽可能地制造炒作,尽管是假的,同时试图在社交媒体上看起来尽可能合法。 一些诈骗者甚至会伪造对他们协议的攻击,然后警告投资者潜在的诈骗者和黑客,给自己一个合法的气氛。

一旦有足够多的受害者参与并为项目提供足够的流动性,诈骗者就可以以高价一次性出售他们的代币份额,同时耗尽流动性池。

没有足够的流动性,投资者被迫以低得多的价格出售,损失大量资金。 如果项目没有经过知名审计公司的审计,那么开发人员可以偷偷隐藏在协议智能合约代码中的后门。 一旦所有的流动性耗尽,并且投资者的资金掌握在开发团队手中,该团队通常会通过删除其官方网站和社交媒体渠道来消除协议的所有痕迹。

如何发现和避免潜在的 Rugpull

我们可以在 DeFi 项目中发现许多危险信号。

附带说明一下,在投资加密货币项目之前,请务必确保自己进行尽职调查和研究,以避免损失大量资金 - 并始终投资您可以承受的损失。

更多必知的加密交易技巧—— 在这里阅读

红灯

匿名团队

这是您应该考虑的一个关键因素。 一个匿名团队或假名配置文件领先于一个加密货币项目是一个值得怀疑的迹象。 但让我们详细说明。

但是,您对匿名性的理解方式仍有待商榷。 加密货币领域有很多知名开发人员尚未被人肉搜索,但他们拥有可验证的业绩记录。 因此,他们的真实身份未知这一事实并不一定是危险信号。

另一方面 - 一个没有经过验证的记录的完全 doxxed 团队可能是一个更大的危险信号。 因此,重要的是要非常仔细地驾驭这些情况。

记住——不要相信,要验证。

无论如何,投资一个由匿名且没有过往记录的人领导的项目会显着增加您的游戏风险,您当然应该意识到这一点。

难以理解,不清楚的白皮书

该项目可能有一份白皮书(一份概述其目的和技术组件的文档),其编写方式令人费解、模棱两可,而且工作模型不存在,这意味着它更具概念性,没有实际产品。

也要关注这一点:白皮书的编写方式可能更像是一种营销方式,而不是实际上为 DeFi 生态系统提供有用或创新的东西。

不成比例的代币分配

如果代币分发有利于开发人员,请远离该项目。 请务必查看代币分配和供应发布时间表。

你可以使用像 Etherscan 这样的区块浏览器来查看代币的分配方式、代币持有者的数量以及每个人持有的数量。

平衡的代币供应分配通常转化为更安全的投资。

没有锁定期或归属期

在 IDO 之后,开发人员通过锁定流动性池来放弃代币的所有权,保证流动性在足够长的时间内保持不变。 没有锁定期意味着开发商可以随时耗尽流动性,迫使投资者亏本出售。

另一方面,缺乏全面的归属期可能意味着早期支持者和团队本身与项目目标不一致。 这可能会转化为所谓的“慢地毯”。

在这种情况下,种子投资者对支持该项目的长期愿景没有兴趣,但只是因为他们有机会早点进入,随着时间的推移慢慢出售他们的代币,实质上是价格暴跌。 一个经历过此类事情的项目通常有一个看起来像这样的图表:

img1_图表

低流动性和总价值锁定 (TVL)

始终通过查看其 24 小时交易量来检查 DeFi 项目的流动性。 如果它很低,那么开发团队更容易操纵代币的价格。

如果您正在研究的项目具有某种质押机制或允许您提供流动性,那么您还应该考虑其中锁定的总价值(TVL)。 这个指标几乎是不言自明的——它显示了当时在项目中投入/锁定了多少资金。 这个数字越高,人们就越相信它。

Defi RugPulls:事件的悠久历史

阿努比斯DAO

AnubisDAO 是一种 memecoin 加密货币,作为 OlympusDAO 的一个分叉进行销售,OlympusDAO 是一种 DeFi 储备货币,由债券销售和流动性提供者收取的费用提供。 AnubisDAO 首次发行首次代币发行,从投资者那里筹集了 60 万美元,后来才转移到一个钱包和 崎岖.

猫鼬金融

Meerkat Finance 是在币安智能链(BSC)上推出的收益金库 DeFi 项目。 首次亮相一天后,该协议的保险库“遭受”了安全漏洞,开发人员在其中 消耗了超过 31 万美元. 实际上,Meerkat 部署合同已被修改,以允许在发射前不久将金库排空。

月神产量

Luna Yield 是基于 Solana 的跨链收益聚合器,在 Solana 的金融启动板 SolPAD 上推出。 协议的开发者 去除了流动性 在窃取了价值近 10 万美元的几个代币后——不久之后,所有社交媒体渠道和官方网站都被关闭了。

海龟DEX

TurtleDEX 是建立在 BSC 网络上的去中心化交易所。 该协议以预售轮首次亮相,筹集了大约 9,000 BNB,当时达到 2.5 万美元。 然而,球队 耗尽了流动性 从 BSC 的交易池中,将 TTDX 代币兑换成 ETH,然后在 Binance 交易所出售资金。

关闭的思考

除了前景光明之外,去中心化金融还被认为是加密行业的狂野西部。

生态系统为开发人员和加密爱好者提供了探索和创造新技术的机会。 对于早期获得支持的投资者来说也是如此。

但与任何蓬勃发展的行业一样,诈骗者和恶意行为者总是会试图发现和利用生态系统中的漏洞,或者冒充合法项目提供夸大的回报,而没有任何工作模式。 这就是为什么您应该在投资之前始终进行自己的研究,并始终投资您可以承受的损失。

时间戳记:

更多来自 CryptoPotato