随着加密货币投资的兴起,也随之兴起。加密世界中最常见的局之一是rugpull。本文将从什么是RugPull,它的不同类型,以及如何识别和避免这些欺诈行为等方面展开介绍。
近年来,加密货币一直在掀起波澜,越来越多的人投资它。然而,随着加密货币投资的兴起,也随之兴起。加密世界中最常见的局之一是rugpull。根据Chainalysis的数据,2021年,rugpull局从受害者那里取了价值约28亿美元的加密货币,占当年所有加密货币收入的37%。
最新数据,在2023年4月,DeFi行业再次见证了令人不安的rugpull趋势,给投资者造成了超过620万美元的损失。令人震惊的是,有32个项目参与其中。
声音 | 多位议员Libra听证会后接受采访:没有看到取得什么进展:在美国国会众议院金融委员会关于Libra的听证会结束后,众议院两党议员都对冗长的证词表示了不满。众议院金融委员会的成员表示,并没有看到(扎克伯格出席听证)取得了什么进展。该委员会高级成员、北卡罗来纳州共和党人Patrick McHenry表示:“坦率地说,我不确定我们在这里学到了什么新东西。”该委员会的其他几位成员也同意这一观点。德克萨斯州民主党众议员Sylvia Garcia也发表了类似于McHenry的评价,她还对Facebook及Libra协会这两个实体是分开的说法提出了质疑。该委员会主席Maxine Waters则表示,她根本不支持这个计划,不明白Libra想要达到什么目的,且项目也没有得到“充分的解释”。Waters称:“我要求Libra暂停工作。扎克伯格也承诺,在没有监管机构批准之前,他们不会启动这项计划。但她‘不太确定’这是同一回事。”(CNBC)[2019/10/24]
其中,BNBChain受到RugPull的影响最大,占事件总量的73%以上。排在第二和第三位的是Ethereum和Arbitrum,分别为105万美元和182,000美元。
什么是RugPull
声音 | Joseph Young:价格大跌或大涨不意味着什么 不应感到意外:加密货币分析师Joseph Young发推称,在过去的几个月里,加密市场的趋势没有任何改变。自去年11月以来,加密货币一直表现出较低的价格波动幅度。因此出现大幅下跌或上涨也不应感到意外,这并不意味着什么。[2019/1/10]
RugPull是一种加密局,常见的是加密货币开发商撤出DEX流动性池造成币价暴跌或突然放弃一个项目,毫无征兆地利用中心化权限和逻辑漏洞卷走投资者的资金。这种属于DeFi领域典型RugPull。
最近一个涉嫌RugPull的事件是2023年4月26日发生的zkSync生态DEXMerlin,损失约182万美元。根据Numen链上数据监测显示,在Merlin启动为期三天的预售活动后不久,价值约182万美元的USDC、ETH等加密货币就被从Merlin协议中偷走,原因是恶意开发者利用漏洞实施rugpull。在截稿前,事件还在持续调查中。
RugPull的类型
Rugpull主要包含3中类型,:流动性窃取,限价卖单和倾销。
现场 | 朱砝:最后从Token获得什么利润取决于什么时候卖:金色财经现场报道,币印联合创始人兼运营总监朱砝在第三期金色沙龙圆桌论坛上表示,手续费是否可以低于成本呢?也不是不可以,一般是这么几种情况。第一个,你太重要了,作为矿池没有你不行,我从别的矿工那里赚钱补贴你,所以可以给你比成本还低的手续费,这是第一种情况。所以拿到很低的手续费,首先要掂量是不是跟矿池的关系好到这种程度。你作为一个矿池,你的体量是否已经大到这种程度。可是太大也有问题,所有的散户赚的钱补贴不了你。第二种情况,暗箱操作。我告诉你只收1个点,其实我收了2个点,这种现象非常多。我们叫做暗箱操作,或者这里面有腐败的情况在发生。第三种情况,矿池发行的Token,比如火币矿池,这件事情一个正常手段。可是在核算收益和成本的时候,要分开看待。因为最后从Token获得什么利润,取决于什么时候卖。[2018/11/21]
流动性窃取
流动性窃取是DeFi领域最常见的rugpull类型。当代币的创建者从流动性池中提取所有硬币时,就会发生这种情况,这会移除投资者注入货币的所有价值,将其价格降至零。流动性池是DeFi协议的重要组成部分,使用户能够在不依赖中心化交易所的情况下交易加密货币。
投票上币被质疑 何一回复“不是什么都需要区块链+”:微拍创始人胡震生与何一就“数字货币交易所投票上币”话题展开讨论。胡震生认为“投票上币”交易所没有公开投票地址,同时也未公布投票算法,他表示“作为参与方认为平台有修改数据的驱动力和可能性”,认为这“就不是一个优秀的区块链项目”。何一回复称币安的投票项目都会经过审核,且投票数据每次都会清洗;交易所本来就是中心化平台,每个组织有自己的规则,而她一直的观点是“不是什么都需要‘区块链+’”。[2018/2/28]
流动性池由流动性提供者提供的资金组成,以换取交易费用的一部分。LP将等量的两种加密货币存入流动性池,他们获得流动性池代币作为回报,这些代币代表他们在池中的份额。这些代币可以随时兑换为基础加密货币。当项目的创建者提取存入的资金并带着它们逃跑时,就会发生流动性窃取rugpull,从而使流动性提供者拥有毫无价值的代币。
限制卖单
限制卖单是恶意开发商投资者的一种更微妙的方式。在这种类型的rugpull中,开发人员对代币进行编码,以便他们是唯一能够出售它们的一方。然后,开发人员等待散户投资者使用配对货币购买他们的新加密货币。配对货币是两种配对交易的货币,一种货币对另一种货币。一旦有足够的积极价格走势,他们就会抛售头寸,留下毫无价值的代币。
高西庆:为什么有人恐惧区块链?因为他们的权威没了:清华大学法学院教授高西庆在“瑞·达利欧(Ray Dalio)中国行”系列活动发表演讲称,政府、大的机构反对区块链“就是因为区块链改变了连接方式之后,使得习惯原来这个运作形式的这些人的权威没有了,他们所赖以生存的这些基本的东西没有了,这一点正是人类进步的最大的推动力。”[2018/2/26]
倾销
倾销是指开发人员迅速出售自己的大量代币,压低代币价格,让剩余的投资者持有一文不值的代币。它通常发生在社交媒体平台上的大力推广之后,由此产生的飙升和抛售被称为拉高和抛售计划。与其他DeFirugpull局相比,这更属于道德灰色地带。一般来说,加密开发人员买卖自己的货币并不是不道德的。当涉及到DeFi加密货币rugpull时,“倾销”是一个代币出售多少和多快的问题。
如何识别和避免RugPull
这里有6个迹象需要注意,他们有可能存在rugpull的风险。:
未知或匿名开发人员
投资者应考虑新加密项目背后人员的可信度,这包括开发人员和发起人在加密社区中是否广为人知?他们的往绩如何?如果对开发团队进行了调查但并不为人所知,他们是否仍然看起来合法并能够兑现他们的承诺?所以,未知或匿名的项目开发人员其实就是一个危险信号。虽然世界上原始和最大的加密货币确实是由中本聪开发的,他至今仍保持匿名,但时代正在发生变化。
无流动性锁定
要区分币和合法加密货币,最简单的方法之一是检查代币是否被设置了流动性锁定。如果代币供应没有被流动性锁定,那么意味着项目创建者可以带着所有流动性跑路。为确保安全性,流动性是通过时间锁定的智能合约来保护的,这个时间锁定一般持续三到五年。虽然开发人员可以自定义自己的时间锁脚本,但第三方代币锁可能更加安全。
另外,投资者还应该检查已锁定的流动性池所占比例。锁定的作用与其所保护的流动性池数量成正比。这个比例被称为“总价值锁定”,应该在80%到100%之间。
卖单限制
不良行为者可以通过编写代币来限制某些投资者出售他们所持有的代币。这些销售限制是项目的标志。
由于这些销售限制被隐藏在代码中,因此很难确定是否存在欺诈行为。有一种测试方法是购买少量新代币,然后立即尝试出售它们。如果尝试出售有问题,那么该项目很可能是一个局。
有限代币持有者的价格暴涨
对于新代币价格的突然大幅波动,我们应该保持警惕。如果代币没有被锁定流动性,那么这种警惕就更加必要了。通常情况下,新的DeFi代币价格的大幅飙升往往是在“抛售”之前进行的“暴涨”。针对这种情况,投资者应当对代币价格走势持怀疑态度,并利用区块浏览器来检查代币的持有者数量。如果只有少数人持有代币,那么代币容易受到价格操纵。同时,代币持有者数量的少量化也可能意味着某些大户将抛售他们的头寸,对代币的价值造成严重和直接的损害。
可疑的高收益
如果某件事听起来好得令人难以置信,那它可能就是真的——不可信。如果一枚新硬币的收益率看起来高得可疑,但事实并非如此,那很可能是庞氏局。当代币提供三位数的年百分比收益率(APY)时,虽然不一定表示是局,但这些高回报通常会转化为同样高的风险。
无外部审计
当今加密货币市场中,信誉良好的第三方进行正式代码审计已成为一种标准做法。对于去中心化的货币和DeFi项目来说,接受默认审计是必须的。
然而,作为潜在的投资者,不能仅仅相信开发团队宣称进行了审计。审计必须由第三方进行验证,并表明在代码中未发现任何恶意内容。
同时,投资者应该意识到,这些迹象本身并不一定意味着该项目是一个rugpull,但他们应该发出危险信号并在投资该项目之前进行进一步调查。
通过上面6个迹象的检查,可以很大程度的降低投资风险。与此同时对于避免遭受rugpull的损失,我们还可以进一步检查:
1.项目方是否进行了合约代码开源并经过严格的审计
2.项目方是否同时发行了相关的安全保障措施和应急补救措施
3.项目是否有高权限转移合约中用户资金
4.检查项目权限不是高度中心化的,而是采用多签,时间锁等形式管理
5.检查项目白皮书介绍的代币持有者是否和真实代币发行情况符合,跟踪代币发行地址及时间。
实行尽职调查
实行项目尽职调查是保障投资安全的必要步骤。除了要注意之前提到的迹象,投资者还需谨慎对待围绕新项目的炒作和FOMO。欺诈性项目通常会通过营造紧迫感和炒作来快速吸引投资者,但投资者应该在投资前花时间进行彻底的研究和尽职调查。在尽职调查时,投资者需要验证项目团队的合法性并检查其跟踪记录。此外,还应该寻找透明度,可以通过阅读项目的白皮书、网站和其他材料来获得更多信息。
投资者需要问自己这些问题:项目团队是否是加密社区中经验丰富且可信的成员?他们以前做过成功的项目吗?对于投资者来说,彻底了解项目的智能合约也很重要。投资者应该验证智能合约代码是否经过信誉良好的第三方审计师的审计,以确保没有隐藏的恶意后门或可利用的代码。
综上所述,投资者应该花费充足的时间和精力来实行尽职调查,从而避免投资风险。
结语
当前,rugpull已经成为加密货币世界的一个严重问题,使得许多投资者损失数十亿美元。在本文中,我们了解了什么是rugpull,它的不同类型,以及如何识别和避免这些欺诈行为。我们探讨了一些迹象,例如高回报、匿名开发团队、缺乏审计和透明度等,这些迹象可能表明一个项目存在欺诈行为的风险。我们要学会识别和避免投资的项目rugpull,保护好自己的资产安全,所有的项目在投资前都可以进行一定的调研或找专业的团队审计。同时,随着加密行业的不断发展并吸引更多投资者,个人、监管机构和执法机构也需要共同努力,预防和惩罚欺诈活动。
来源:panewslab
来源:中国经营报4月14日,据外媒援引美国内华达州的一份文件报道,特斯拉、推特、SpaceX的公司CEO埃隆·马斯克已于3月9日注册了一家新的人工智能公司,名称为“X.AI”.
1900/1/1 0:00:00A.市场观点一、宏观流动性货币流动性改善。市场等待?5?月?4?日美联储议息会议,预计加息?25?个基点,大概率是最后一次加息。美国银行危机继续加剧,货币政策转向或加快,年内有望实现降息.
1900/1/1 0:00:007:00-12:00关键词:Binance.US、美联储报告、Ordinals、BRC-201.以太坊自合并以来流通量已减少超19.5万枚;2.
1900/1/1 0:00:00本文来自微信公众号“镜象娱乐”,作者:镜象娱乐自ChatGPT在全球掀起狂潮至今,市场上关于AIGC未来的发展走势和商业场景的探讨愈演愈烈.
1900/1/1 0:00:00来源:AI商业研究所导读:GeoffreyHinton被称为“人工智能教父”,从上世纪80年代开始研究神经网络,是这个领域从业时间最长的人.
1900/1/1 0:00:00不知不觉间,伴随着「非典型熊市」的不断变换,加密世界中始终不曾褪色的「减半」叙事逐步临近——当前区块高度距离比特币剩余减半时间已不足一年,减半时间预计为2024年4月28日.
1900/1/1 0:00:00