Hlavní body
Rug pull je typ kryptoměnového podvodu, při kterém vývojáři opustí projekt a zmizí i s prostředky investorů, takže projekt je následně neaktivní nebo bezcenný.
Tyto incidenty často zahrnují vysátí poolů likvidity, zneužití slabých míst v chytrých kontraktech nebo úplné opuštění projektu.
Mezi běžné varovné signály patří neauditovaný kód, anonymní týmy, příliš ambiciózní tvrzení a likvidita, kterou lze snadno odstranit.
Rug pully jsou důraznou připomínkou, že než vložíte své peníze do jakéhokoli kryptoměnového projektu, je třeba si vždy udělat vlastní průzkum a dávat si pozor.
Úvod
Pokud se v kryptoměnách pohybujete už delší dobu, pravděpodobně jste následující scénář už zažili: na trh je uvedeno nové kryptoaktivum, má silnou propagaci, jeho cena rychle stoupá a pak vše zkolabuje. Web je odstraněn, sociální sítě jsou bez aktivity a investoři se ptají, co se stalo.
Tento typ podvodu je známý jako rug pull a v kryptoměnovém odvětví způsobil ztráty v řádech milionů dolarů. Pojďme se podívat blíž na to, jak rug pully fungují, a jak se jim vyhnout.
Co je rug pull?
Rug pull je typ podvodu, při kterém tvůrci kryptoměnového projektu náhle vysají likviditu nebo opustí projekt a investorům zbydou jen bezcenná kryptoaktiva. Je to jako kdyby vás někdo pozval na společnou večeři, požádal vás, abyste za své jídlo zaplatili předem, a pak zmizel, než večeře vůbec začne.
Rug pully se podobají tradiční manipulaci pump and dump , ale často využívají komplikovanější nástroje, jako je manipulace s chytrými kontrakty nebo vysátí poolů likvidity. Tyto podvody se začaly častěji objevovat, když v roce 2020 došlo k rozmachu decentralizovaných financí (DeFi), kdy uvedení tokenu na decentralizované burze (DEX) bylo rychlé, snadné a do značné míry neregulované. Díky minimálním kontrolám bylo pro podvodníky snadné systém zneužít a podvést nic netušící investory.
Jak rug pully fungují?
Rug pully mohou nastat několika různými způsoby. Mohou být technické (prostřednictvím zlomyslného naprogramování chytrého kontraktu) nebo netechnické (prostřednictvím sociální manipulace nebo centralizované kontroly). V některých případech může jít i o kombinaci obou přístupů.
1. Vysátí poolu likvidity
Na decentralizovaných burzách (jako je Uniswap nebo PancakeSwap) se kryptoaktiva obchodují prostřednictvím poolů likvidity. Tyto pooly umožňují uživatelům směňovat kryptoaktiva přímo mezi sebou bez potřeby zprostředkovatelů.
Typický rug pull obvykle vypadá následovně:
Tým uvede na trh nové kryptoaktivum a přidá ho do poolu likvidity, obvykle v páru s jiným tokenem, jako je ETH nebo USDT.
První kupující se vrhají do nákupu, takže cena kryptoaktiva roste a zvětšuje se i pool.
S rostoucím počtem účastníků se v poolu nakonec hromadí značné množství cenných kryptoměn.
Pak vývojáři bez varování vysají veškerou likviditu (nebo většinu likvidity), kterou původně přidali.
Vzhledem k tomu, že v poolu už téměř nic nezbyde, trh se zhroutí a cena kryptoaktiva klesne téměř na nulu.
Tento typ rug pullu je nejčastější a může k němu dojít během několika hodin nebo dnů od uvedení kryptoaktiva na trh.
2. Manipulace s chytrým kontraktem
V některých případech je podvod plánován od samého začátku. Místo náhlého ukončení je podvod zabudován v kódu projektu. Vývojáři mohou do chytrého kontraktu přidat funkce, které jim umožní:
Razit neomezené množství kryptoaktiva, které zaplaví trh a způsobí propad ceny.
Zabránit uživatelům pomocí honeypotů prodávat kryptoaktiva. Tyto chytré kontrakty umožňují lidem kryptoaktiva nakoupit, ale už je neprodají, takže tokeny jsou pak bezcenné.
Převádět kryptoaktiva přímo z peněženek uživatelů bez jejich souhlasu.
Tyto podvody je bez řádného auditu kódu obzvlášť obtížné odhalit. Ještě horší je, že některé honeypoty jsou označeny jako ověřené, aby vypadaly bezpečně. V mnoha případech je ale zlomyslný kód ukryt pod složitou logikou nebo se aktivuje, až když do kryptoaktiva investuje dostatečný počet lidí.
3. Sociální rug pull
Ne každý rug pull vyžaduje komplikované programování. Některé vychází z důvěry, což je přesně důvod, proč jsou tak účinné. Tyto podvody často začínají tím, že kryptoměnový projekt vyvolá na sociálních sítích nadšení, přiláká komunitu a získá podporu influencerů. Všechno se zdá být legitimní a na trh přichází kryptoaktivum nebo NFT přitahující investory.
Jakmile se najde dostatek investorů, tým beze stopy zmizí a spolu s ním zmizí i sociální sítě, web projektu a finanční prostředky. Pokud mají tvůrci projektu plnou kontrolu nad nabídkou tokenů, může k tomuto typu podvodu dojít i na zranitelných launchpadech nebo centralizovaných platformách. Koneckonců jde o sociální manipulaci a prázdné sliby.
Jak potenciální rug pull rozpoznat
I když ne každý projekt s těmito znaky je podvod, když jich spatříte hned několik, měli byste zpozornět. Na co si dát pozor:
Anonymní týmy
I když je anonymita součástí kryptokultury, projekty, které nejsou transparentní ohledně svých vývojářů nebo zakladatelů, je těžší přivést k odpovědnosti. Subjektům s nekalými úmysly to pak usnadňuje útěk s penězi investorů.
Chybějící audit chytrého kontraktu
Audit nebo formální ověření chytrého kontraktu pomáhá odhalit chyby, slabá místa a nechtěné chování, ještě než je projekt spuštěn. Bez kontroly od renomované bezpečnostní firmy mohou rizika, jako jsou funkce, které umožňují neomezené vytváření tokenů nebo dávají vývojářům plnou kontrolu nad smlouvou, zůstat skrytá. Dávejte si pozor na audity od pochybných nebo neznámých bezpečnostních firem.
Odemčená likvidita
Pokud projekt neuzamkne likviditu nebo nemá jasný harmonogram pro rozdělování kryptoaktiv týmu, existuje vyšší riziko, že prostředky mohou být kdykoli vybrány nebo mohou zaplavit trh.
Renomované projekty často likviditu uzamykají a zavádí pro členy týmu harmonogramy uvolňování kryptoaktiv trvající obvykle jeden až čtyři roky. I když to není zárukou, pomáhá to budovat důvěru a ukazuje, že je tým odhodlán pracovat na dlouhodobém úspěchu projektu.
Nereálné sliby
Dávejte si pozor na projekty, které slibují mimořádně vysoké výnosy nebo zaručené zisky. Pokud projekt tvrdí, že má podporu známých investorů, společností nebo influencerů, měla by tato tvrzení být podložena věrohodnými důkazy, jako jsou veřejná prohlášení nebo potvrzená partnerství.
Jak se chránit
I když neexistuje zaručený způsob, jak se každému rug pullu vyhnout, můžete podniknout určité kroky, které riziko sníží:
Udělejte si vlastní průzkum
Hoďte titulky, propagaci a influencery za hlavu a projekt si sami prostudujte. Dobrým začátkem je přečíst si bílou knihu projektu, abyste pochopili jeho cíle, technologii a tokenomiku. Můžete také použít průzkumníky bloků, jako je Etherscan nebo SolScan, a zkontrolovat distribuci kryptoaktiv, zjistit, jestli se tým projektu vzdal vlastnictví chytrého kontraktu, nebo si projít historii transakcí, jestli v ní nenajdete podezřelou činnost.
Zkontrolujte uzamčení likvidity
Zjistěte, jestli projekt uzamkl svou likviditu a na jak dlouho. Mnoho legitimních projektů využívá ke správě likvidity služby třetích stran, takže celý proces je pak pro investory transparentnější a ověřitelnější.
Hledejte audity
Zkontrolujte, jestli je auditní zpráva veřejně dostupná, a přesvědčte se, že je aktuální, protože starší zprávy nemusí zahrnovat nedávné změny v kódu. I když audit nemůže zaručit úplnou bezpečnost, může pomoct identifikovat běžné chyby, zranitelnosti a potenciálně škodlivý kód.
Držte se renomovaných platforem
Při zkoumání nových tokenů nebo NFT si vybírejte platformy s dobrou reputací a přísným prověřováním. Spolehlivé platformy jako Binance Launchpool používají přísná hodnotící kritéria a před uvedením projektů na trh provádí důkladnou kontrolu projektových týmů. Tím se výrazně snižuje pravděpodobnost, že narazíte na podvodné nebo špatně řízené projekty.
Závěrem
Rug pully jsou smutnou součástí kryptoměnového odvětví, zejména v rychle se vyvíjejících oblastech, jako je odvětví DeFi, kde každý den vznikají nové projekty. Zatímco mnoho týmů pracuje s dobrými úmysly, nedostatek regulace a dohledu pořád vytváří příležitosti pro subjekty s nekalými úmysly, které se snaží využít důvěřivé uživatele.
S rostoucí dostupností nástrojů, auditů a vzdělávacích zdrojů je identifikace potenciálních podvodů stále snazší. I tak je ale důležité udělat si důkladný průzkum a ke každému novému projektu přistupovat s opatrností a kritickým myšlením.
Související články:
Vyloučení odpovědnosti: Tento článek je vám předkládán ve stavu, v jakém je, pouze pro obecné informační a vzdělávací účely, bez jakéhokoli prohlášení nebo záruky. Neměl by být chápán jako finanční, právní nebo jiné odborné poradenství ani není jeho cílem doporučit nákup jakéhokoli konkrétního produktu nebo služby. Měli byste se poradit s příslušnými odbornými poradci. Produkty zmíněné v tomto článku nemusí být ve vašem regionu dostupné. Upozorňujeme, že pokud je článek příspěvkem od třetí strany, vyjádřené názory patří této třetí straně a nemusí se nutně shodovat s názory Akademie Binance. Další podrobnosti se dozvíte v našem úplném prohlášení o vyloučení odpovědnosti. Ceny digitálních aktiv mohou být volatilní. Hodnota vaší investice může klesnout nebo stoupnout a investovaná částka se vám nemusí vrátit. Za svá investiční rozhodnutí nesete výhradní odpovědnost vy sami a Akademie Binance nenese odpovědnost za žádné ztráty, které vám mohou vzniknout. Tento materiál by neměl být chápán jako finanční, právní nebo jiné odborné poradenství. Další informace získáte v našich podmínkách použití a upozornění na rizika.