Cointime

扫码下载App
iOS & Android

一文了解什么是Rug Pull?我们又该如何甄别避免?

近年来,加密货币一直在掀起波澜,越来越多的人投资它。然而,随着加密货币投资的兴起,诈骗也随之兴起。加密世界中最常见的骗局之一是rug pull。根据 Chainalysis 的数据,2021 年,rug pull骗局从受害者那里骗取了价值约 28 亿美元的加密货币,占当年所有加密货币诈骗收入的 37%。

最新数据,在 2023 年 4 月,DeFi 行业再次见证了令人不安的rug pull趋势,给投资者造成了超过 620 万美元的损失。令人震惊的是,有32个项目参与其中。

其中,BNBChain受到Rug Pull的影响最大,占事件总量的73%以上(约合450万美元)。排在第二和第三位的是Ethereum和Arbitrum,分别为105万美元和182,000美元。

01  什么是Rug Pull

Rug Pull 是一种加密骗局,常见的是加密货币开发商撤出DEX流动性池造成币价暴跌或突然放弃一个项目,毫无征兆地利用中心化权限和逻辑漏洞卷走投资者的资金。这种属于 DeFi领域典型Rug Pull。

最近一个涉嫌Rug Pull的事件是 2023年 4 月26日发生的zkSync 生态 DEX Merlin ,损失约182万美元。根据Numen链上数据监测显示,在Merlin启动为期三天的预售活动后不久,价值约182万美元的USDC、ETH等加密货币就被从Merlin协议中偷走,原因是恶意开发者利用漏洞实施rug pull。在截稿前,事件还在持续调查中。

02  Rug Pull的类型

Rug pull 主要包含3中类型: 流动性窃取, 限价卖单和倾销。

流动性窃取

流动性窃取是 DeFi 领域最常见的rug pull类型。当代币的创建者从流动性池中提取所有硬币时,就会发生这种情况,这会移除投资者注入货币的所有价值,将其价格降至零。流动性池是 DeFi 协议的重要组成部分,使用户能够在不依赖中心化交易所的情况下交易加密货币。

流动性池由流动性提供者(LP)提供的资金组成,以换取交易费用的一部分。LP将等量的两种加密货币存入流动性池,他们获得流动性池代币作为回报,这些代币代表他们在池中的份额。这些代币可以随时兑换为基础加密货币。当项目的创建者提取存入的资金并带着它们逃跑时,就会发生流动性窃取rug pull,从而使流动性提供者拥有毫无价值的代币。

限制卖单

限制卖单是恶意开发商欺骗投资者的一种更微妙的方式。在这种类型的rug pull中,开发人员对代币进行编码,以便他们是唯一能够出售它们的一方。然后,开发人员等待散户投资者使用配对货币购买他们的新加密货币。配对货币是两种配对交易的货币,一种货币对另一种货币。一旦有足够的积极价格走势,他们就会抛售头寸,留下毫无价值的代币。

倾销

倾销是指开发人员迅速出售自己的大量代币,压低代币价格,让剩余的投资者持有一文不值的代币。它通常发生在社交媒体平台上的大力推广之后,由此产生的飙升和抛售被称为拉高和抛售计划。与其他 DeFi rug pull骗局相比,这更属于道德灰色地带。一般来说,加密开发人员买卖自己的货币并不是不道德的。当涉及到DeFi加密货币rug pull时,“倾销”是一个代币出售多少和多快的问题。

03  如何识别和避免Rug Pull

这里有6个迹象需要注意,它们有可能存在rug pull的风险。

未知或匿名开发人员

投资者应考虑新加密项目背后人员的可信度,这包括开发人员和发起人在加密社区中是否广为人知?他们的往绩如何?如果对开发团队进行了调查但并不为人所知,他们是否仍然看起来合法并能够兑现他们的承诺? 所以, 未知或匿名的项目开发人员其实就是一个危险信号。虽然世界上原始和最大的加密货币确实是由中本聪开发的,他至今仍保持匿名,但时代正在发生变化。

无流动性锁定

要区分诈骗币和合法加密货币,最简单的方法之一是检查代币是否被设置了流动性锁定。如果代币供应没有被流动性锁定,那么意味着项目创建者可以带着所有流动性跑路。为确保安全性,流动性是通过时间锁定的智能合约来保护的,这个时间锁定一般持续三到五年。虽然开发人员可以自定义自己的时间锁脚本,但第三方代币锁可能更加安全。

另外,投资者还应该检查已锁定的流动性池所占比例。锁定的作用与其所保护的流动性池数量成正比。这个比例被称为“总价值锁定”(TVL),应该在80%到100%之间。

卖单限制

不良行为者可以通过编写代币来限制某些投资者出售他们所持有的代币。这些销售限制是诈骗项目的标志。

由于这些销售限制被隐藏在代码中,因此很难确定是否存在欺诈行为。有一种测试方法是购买少量新代币,然后立即尝试出售它们。如果尝试出售有问题,那么该项目很可能是一个骗局。

有限代币持有者的价格暴涨

对于新代币价格的突然大幅波动,我们应该保持警惕。如果代币没有被锁定流动性,那么这种警惕就更加必要了。通常情况下,新的DeFi代币价格的大幅飙升往往是在“抛售”之前进行的“暴涨”。针对这种情况,投资者应当对代币价格走势持怀疑态度,并利用区块浏览器来检查代币的持有者数量。如果只有少数人持有代币,那么代币容易受到价格操纵。同时,代币持有者数量的少量化也可能意味着某些大户将抛售他们的头寸,对代币的价值造成严重和直接的损害。

可疑的高收益

如果某件事听起来好得令人难以置信,那它可能就是真的——不可信。如果一枚新硬币的收益率看起来高得可疑,但事实并非如此,那很可能是庞氏骗局。 当代币提供三位数的年百分比收益率 (APY) 时,虽然不一定表示是骗局,但这些高回报通常会转化为同样高的风险。

无外部审计

当今加密货币市场中,信誉良好的第三方进行正式代码审计已成为一种标准做法。对于去中心化的货币和 DeFi 项目来说,接受默认审计是必须的。

然而,作为潜在的投资者,不能仅仅相信开发团队宣称进行了审计。审计必须由第三方进行验证,并表明在代码中未发现任何恶意内容。

同时,投资者应该意识到,这些迹象本身并不一定意味着该项目是一个rug pull,但他们应该发出危险信号并在投资该项目之前进行进一步调查。

通过上面6个迹象的检查,可以很大程度的降低投资风险。与此同时对于避免遭受rug pull的损失,我们还可以进一步检查:

1. 项目方是否进行了合约代码开源并经过严格的审计

2. 项目方是否同时发行了相关的安全保障措施和应急补救措施

3. 项目是否有高权限转移合约中用户资金

4. 检查项目权限不是高度中心化的,而是采用多签,时间锁等形式管理

5. 检查项目白皮书介绍的代币持有者是否和真实代币发行情况符合,跟踪代币发行地址及时间。

04  实行尽职调查

实行项目尽职调查是保障投资安全的必要步骤。除了要注意之前提到的迹象,投资者还需谨慎对待围绕新项目的炒作和FOMO(害怕错过)。欺诈性项目通常会通过营造紧迫感和炒作来快速吸引投资者,但投资者应该在投资前花时间进行彻底的研究和尽职调查。在尽职调查时,投资者需要验证项目团队的合法性并检查其跟踪记录。此外,还应该寻找透明度,可以通过阅读项目的白皮书、网站和其他材料来获得更多信息。

投资者需要问自己这些问题:项目团队是否是加密社区中经验丰富且可信的成员?他们以前做过成功的项目吗? 对于投资者来说,彻底了解项目的智能合约也很重要。投资者应该验证智能合约代码是否经过信誉良好的第三方审计师的审计,以确保没有隐藏的恶意后门或可利用的代码。

综上所述,投资者应该花费充足的时间和精力来实行尽职调查,从而避免投资风险。

05  结语

当前,rug pull已经成为加密货币世界的一个严重问题,使得许多投资者损失数十亿美元。在本文中,我们了解了什么是rug pull,它的不同类型,以及如何识别和避免这些欺诈行为。我们探讨了一些迹象,例如高回报、匿名开发团队、缺乏审计和透明度等,这些迹象可能表明一个项目存在欺诈行为的风险。我们要学会识别和避免投资的项目rug pull,保护好自己的资产安全,所有的项目在投资前都可以进行一定的调研或找专业的团队审计。同时,随着加密行业的不断发展并吸引更多投资者,个人、监管机构和执法机构也需要共同努力,预防和惩罚欺诈活动。

评论

所有评论

推荐阅读

  • Galaxis完成1000万美元融资,Chainlink、Rarestone Capital等参投

    新加坡Web3平台Galaxis宣布,在其代币发行前已完成1000万美元融资。此轮融资的参与方包括Chainlink、ENS、Rarestone Capital、Taisu Ventures以及ENS联合创始人Nick Johnson等。Galaxis自称是一个“后炒作时代的NFT实用平台”,此前曾为DJ SteveAoki、演员ValKilmer等名人推出NFT系列。该平台已售出超过22.5万枚NFT,在二级市场产生逾3.2万枚ETH(约1亿美元)的销售额,目前正准备进行大规模分发。

  • 香港金管局成立Ensemble项目架构工作小组 初期聚焦代币化资产交易

    香港金融管理局5月7日宣布成立Ensemble项目架构工作小组,与业界共同建立标准和提出建议,支持香港代币化市场发展。工作小组将推动制定业内标准,以支援批发层面央行数码货币(wCBDC)、代币化货币和代币化资产之间的互通性。工作小组会就特定议题提出建议,初期会聚焦为代币化资产交易建立机制,透过wCBDC畅顺地进行代币化存款的银行同业结算。工作小组亦会协助设计和构建计划于今年年中推出的Ensemble项目沙盒,进一步研究及测试代币化用例。

  • 澳大利亚税务局将强制加密货币交易所提供120万交易者的个人和交易细节

    澳大利亚税务局将强制加密货币交易所提供120万交易者的个人和交易细节,以打击试图逃避纳税义务的人。据报道,监管机构要求加密货币交易所提供高达120万个账户的个人数据和交易细节。澳大利亚金融评论报告称,“作为四月份宣布的监视行动的一部分,税务局表示,其最新的数据收集协议将要求指定的加密货币交易所提供交易者的姓名、地址、生日和交易细节,以帮助其审计遵守销售资本利得税的义务。”税务局表示,这些数据将有助于识别未报告加密货币相关活动的交易者,包括将加密资产兑换成货币或用于支付货物和服务的交易。澳大利亚加强对加密货币行业的打击自FTX破产以来更加明显。税务局去年明确表示,其对加密产品的资本利得税也适用于包装代币或代币与去中心化借贷协议的交互。

  • 币安研究院:4月加密货币总市值下降11.3%,美元稳定币总供应达两年来高点

    币安研究院(Binance Research)发布 4 月加密市场报告,要点如下:4 月加密货币总市值下降 11.3%,导致这一情况的主要原因包括降息预期的变化、地缘政治风险以及现货比特币 ETF 流量的放缓;与此同时,美元锚定稳定币总供应量达到两年来最高点。USDT 和 USDC 供应一直在稳步增加,表明持续的资本流入加密市场;市值排名前十代币大多数在本月结束时都处于下跌状态,TON 和 BNB 则分别上涨 1.0%和小幅下跌 1.4%,ETH 和 BTC 在 4 月份都下跌了 8%左右,XRP 和 SHIB 本月分别下跌 17.1%和 19.2%。DOGE、ADA、SOL 和 AVAX 截至月底下跌了约 30%;4 月 DeFi 整体 TVL 下降 0.7%。在排名前十的区块链中,Merlin Chain TVL 增长最快,增幅达 1000%,TVL 超过 10 亿美元;NFT 市场在 4 月也出现下滑,月总销售额下降 21%,至 11.1 亿美元。当月销售额前五的 NFT 系列中有四款属于比特币生态。

  • 香港比特币现货ETF首次出现净赎回,昨日净赎回75.36枚比特币

    根据 SoSo Value 数据,香港比特币现货 ETF 自 4 月 30 日开启交易以来首次出现净赎回,昨日(5 月 6 日)单日净赎回比特币 75.36 枚,比特币持有总量为 4150 枚,单日成交额为 860 万美元,总净资产为 2.66 亿美元。另外,香港以太坊现货 ETF 连续 4 个交易日保持单日净申购,昨日单日净申购 999.75 枚以太坊,以太坊持有总量 17280 枚,单日成交额为 180 万美元,总净资产为 5487 万美元。SoSoValue 注:香港加密 ETF 支持现货申赎机制,净申购是指一定时间段内申购金额和赎回金额之差为正,即买入比卖出多,反之则为净赎回。

  • 美国比特币现货ETF总资产净值为522.34亿美元

    根据SoSoValue数据,昨日(美东时间5月6日)美国比特币现货ETF总净流入2.17亿美元。昨日灰度ETF GBTC单日净流入393.70万美元,目前GBTC历史净流出为174.58亿美元。昨日单日净流入最多的比特币现货ETF为富达ETF FBTC,单日净流入为9919.36万美元,目前FBTC历史总净流入达81.30亿美元。其次为Ark Invest和21Shares的ETF ARKB,单日净流入为7564.12万美元,目前ARKB历史总净流入达22.37亿美元。 截止发稿前,比特币现货ETF总资产净值为522.34亿美元,ETF净资产比率(市值较比特币总市值占比)达4.19%,历史累计净流入已达117.78亿美元。

  • 华尔街日报:苹果正在研发数据中心AI芯片

    苹果正在研发可用于在数据中心服务器上运行人工智能软件的芯片,此举有可能使其在人工智能领域竞争中占据优势。据知情人士透露,该项目的内部代号为 ACDC(Apple Chips in Data Center)。ACDC 项目已经进行好几年,目前还不确定新芯片何时会推出。此前苹果公司宣布将于 6 月 10 日至 14 日在线举行第 35 届全球开发者大会(WWDC)。知情人士表示,此次大会将重点关注人工智能。届时该公司有望公布其人工智能战略。(华尔街日报)

  • 加密超级政治行动委员会为24年美国大选筹集超1亿美元

    据PUBLIC CITIZEN报道,由加密货币行业支持的超级政治行动委员会已经筹集超过 1.02 亿美元,在参与 2024 年大选的所有超级政治行动委员会中排名第三。加密货币超级PAC的政治资金中有一半以上(约 5400 万美元)来​​自直接企业支出,主要是Coinbase和Ripple Labs。

  • DeFi项目BXH黑客5小时前将9491枚ETH通过Tornado Cash转移

    据链上分析师余烬监测,2021年10月30日从DeFi项目BXH盗取超1.3亿美元资产的黑客在5小时前将9491枚ETH(3138万美元)通过Tornado Cash转移。黑客通过3个地址将共计9491ETH归集到0xda9...ad3地址,然后通过0xda9...ad3地址将这些ETH全部存入Tornado Cash洗走。

  • 新的ERC,新的未来

    在上一轮熊市中,人们心中的疑惑是区块链到底有没有用,然后我们见到了Uniswap的力量,以及随之而来的DeFi的勃勃生机。区块链到底有没有用的问题得到了一个肯定的回答。