PUL:什么是Rug Pull?我们又该如何甄别避免?

随着加密货币投资的兴起,也随之兴起。加密世界中最常见的局之一是rug pull。本文将从什么是Rug Pull,它的不同类型,以及如何识别和避免这些欺诈行为等方面展开介绍。

近年来,加密货币一直在掀起波澜,越来越多的人投资它。然而,随着加密货币投资的兴起,也随之兴起。加密世界中最常见的局之一是rug pull。根据Chainalysis的数据,2021年,rug pull局从受害者那里取了价值约28亿美元的加密货币,占当年所有加密货币收入的37%。

最新数据,在2023年4月,DeFi行业再次见证了令人不安的rug pull趋势,给投资者造成了超过620万美元的损失。令人震惊的是,有32个项目参与其中。

其中,BNBChain受到Rug Pull的影响最大,占事件总量的73%以上(约合450万美元)。排在第二和第三位的是Ethereum和Arbitrum,分别为105万美元和182,000美元。

马斯克回应Kraken CEO:基于什么数据评论比特币能源需求:此前消息,加密货币交易所Kraken联合创始人兼CEO Jesse Powell表示比特币比批评者(马斯克)所说的更加环保,马斯克应该做更多的研究(再作出评论),马斯克对此刚刚在推特回应称:“基于什么数据呢?”[2021/6/17 23:45:17]

Rug Pull 是一种加密局,常见的是加密货币开发商撤出DEX流动性池造成币价暴跌或突然放弃一个项目,毫无征兆地利用中心化权限和逻辑漏洞卷走投资者的资金。这种属于 DeFi领域典型Rug Pull。

最近一个涉嫌Rug Pull的事件是 2023年 4 月26日发生的zkSync 生态 DEX Merlin ,损失约182万美元。根据Numen链上数据监测显示,在Merlin启动为期三天的预售活动后不久,价值约182万美元的USDC、ETH等加密货币就被从Merlin协议中偷走,原因是恶意开发者利用漏洞实施rug pull。在截稿前,事件还在持续调查中。

Rug pull主要包含3中类型,:流动性窃取, 限价卖单和倾销。

周小川谈比特币:要搞清楚对实体经济的好处是什么:中国人民银行前行长周小川表示,不管数字货币还是数字资产,都要为实体服务。“我们经历过2008年的全球金融危机,发现金融脱离了实体,比如影子银行、衍生品这些纯粹变成了金融机构之间的投机交易,和实体没有联系了,就容易出问题,以至当是一些国际大行的领导、交易员们看不懂,很难做好内部控制。“

周小川表示,要区分数字货币和数字资产,对于比特币这类数字资产,并非现在要下结论,但是”要提醒,要小心“,在中国,金融创新的东西都要说清楚它对实体经济的好处”。[2021/4/19 20:34:00]

流动性窃取是DeFi领域最常见的rug pull类型。当代币的创建者从流动性池中提取所有硬币时,就会发生这种情况,这会移除投资者注入货币的所有价值,将其价格降至零。流动性池是DeFi协议的重要组成部分,使用户能够在不依赖中心化交易所的情况下交易加密货币。

流动性池由流动性提供者(LP)提供的资金组成,以换取交易费用的一部分。LP将等量的两种加密货币存入流动性池,他们获得流动性池代币作为回报,这些代币代表他们在池中的份额。这些代币可以随时兑换为基础加密货币。当项目的创建者提取存入的资金并带着它们逃跑时,就会发生流动性窃取rug pull,从而使流动性提供者拥有毫无价值的代币。

Dfund创始人赵东:在比特币的世界里,最重要的不是什么时候上车,而是永不下车:今晨Dfund创始人、数字货币投资人赵东发布微博,以自身经历讲述了一个“老韭菜”的自传:“我2013年4月份开始玩比特币,用1000万人民币起步,在2013年年底个人资产迅速过亿。我那时候坚信比特币未来会涨到100万美元一个,但估计太过乐观,在暴跌后反弹时加了大仓位大杠杆来,结果市场仍然泡沫太大崩盘,导致爆仓,同时欠下巨额债务。不过好在,我坚信比特币是一个伟大的事物,会开创一个历史的新时代,我相信活着最重要,没敢寻死或者跑路,我曾经以为我需要十年时间来偿还巨额债务,但是后来赶上了牛市好时光,两年半就还清了。我以一颗(棵)老韭菜的身份告诉大家:在比特币的世界里,最重要的不是什么时候上车,而是永不下车。”[2018/3/19]

限制卖单是恶意开发商投资者的一种更微妙的方式。在这种类型的rug pull中,开发人员对代币进行编码,以便他们是唯一能够出售它们的一方。然后,开发人员等待散户投资者使用配对货币购买他们的新加密货币。配对货币是两种配对交易的货币,一种货币对另一种货币。一旦有足够的积极价格走势,他们就会抛售头寸,留下毫无价值的代币。

Game.com创始人徐乐:现在谁都定义不了什么是区块链游戏 :Game.com的CEO徐乐接受采访时说:“我的第一条twitter是在07年发的。进入游戏领域10年后,我发了第二条twitter,说Game.com会告诉全世界什么是区块链游戏。我说那句话的意思是:目前没有人能够定义什么是区块链游戏。目前的概念都是错误的。只有干出来,干成了标准,做成了老大,再去定义才有意义。”后又在朋友圈分享想法:“1.首先需打造基础服务,甚至比交易所还要安全的数字货币充提币的自动化系统加人工风控,冷钱包存储永不联网的保障用户的数字资产安全;2.有基础后,才有资格为数字货币玩家群体提供娱乐服务,服务端的内容只有在非常必要的情况下才有必要放在区块链上;3.一定要用区块链思维去思考和设计新玩法,进行再创造,舍弃旧世界的东西。”[2018/3/3]

倾销是指开发人员迅速出售自己的大量代币,压低代币价格,让剩余的投资者持有一文不值的代币。它通常发生在社交媒体平台上的大力推广之后,由此产生的飙升和抛售被称为拉高和抛售计划。与其他 DeFi rug pull局相比,这更属于道德灰色地带。一般来说,加密开发人员买卖自己的货币并不是不道德的。当涉及到DeFi加密货币rug pull时,“倾销”是一个代币出售多少和多快的问题。

韩国人为什么如此热衷于加密货币 与朝鲜有关:韩国金融研究院(Korea Institute of Finance)高级研究员Tai-ki Lee表示,长期以来,韩国个人投资者就喜欢惊心动魄的金融投资。首尔大学心理学教授Kwak Keumjoo表示,与金正恩领导下的朝鲜做邻居,让一些国民无法高枕无忧的把积蓄放在国内,比特币不受国界所限这一点对他们构成了吸引力。无论出于什么原因,就连韩国央行也不得不要求本行工作人员不要交易加密货币,特别是在工作时间。[2018/2/5]

这里有6个迹象需要注意,他们有可能存在rug pull的风险。:

投资者应考虑新加密项目背后人员的可信度,这包括开发人员和发起人在加密社区中是否广为人知?他们的往绩如何?如果对开发团队进行了调查但并不为人所知,他们是否仍然看起来合法并能够兑现他们的承诺?所以,未知或匿名的项目开发人员其实就是一个危险信号。虽然世界上原始和最大的加密货币确实是由中本聪开发的,他至今仍保持匿名,但时代正在发生变化。

要区分币和合法加密货币,最简单的方法之一是检查代币是否被设置了流动性锁定。如果代币供应没有被流动性锁定,那么意味着项目创建者可以带着所有流动性跑路。为确保安全性,流动性是通过时间锁定的智能合约来保护的,这个时间锁定一般持续三到五年。虽然开发人员可以自定义自己的时间锁脚本,但第三方代币锁可能更加安全。

另外,投资者还应该检查已锁定的流动性池所占比例。锁定的作用与其所保护的流动性池数量成正比。这个比例被称为“总价值锁定”(TVL),应该在80%到100%之间。

不良行为者可以通过编写代币来限制某些投资者出售他们所持有的代币。这些销售限制是项目的标志。

由于这些销售限制被隐藏在代码中,因此很难确定是否存在欺诈行为。有一种测试方法是购买少量新代币,然后立即尝试出售它们。如果尝试出售有问题,那么该项目很可能是一个局。

对于新代币价格的突然大幅波动,我们应该保持警惕。如果代币没有被锁定流动性,那么这种警惕就更加必要了。通常情况下,新的DeFi代币价格的大幅飙升往往是在“抛售”之前进行的“暴涨”。针对这种情况,投资者应当对代币价格走势持怀疑态度,并利用区块浏览器来检查代币的持有者数量。如果只有少数人持有代币,那么代币容易受到价格操纵。同时,代币持有者数量的少量化也可能意味着某些大户将抛售他们的头寸,对代币的价值造成严重和直接的损害。

如果某件事听起来好得令人难以置信,那它可能就是真的——不可信。如果一枚新硬币的收益率看起来高得可疑,但事实并非如此,那很可能是庞氏局。 当代币提供三位数的年百分比收益率 (APY) 时,虽然不一定表示是局,但这些高回报通常会转化为同样高的风险。

当今加密货币市场中,信誉良好的第三方进行正式代码审计已成为一种标准做法。对于去中心化的货币和 DeFi 项目来说,接受默认审计是必须的。

然而,作为潜在的投资者,不能仅仅相信开发团队宣称进行了审计。审计必须由第三方进行验证,并表明在代码中未发现任何恶意内容。

同时,投资者应该意识到,这些迹象本身并不一定意味着该项目是一个rug pull,但他们应该发出危险信号并在投资该项目之前进行进一步调查。

通过上面6个迹象的检查,可以很大程度的降低投资风险。与此同时对于避免遭受rug pull的损失,我们还可以进一步检查:

1. 项目方是否进行了合约代码开源并经过严格的审计

2. 项目方是否同时发行了相关的安全保障措施和应急补救措施

3. 项目是否有高权限转移合约中用户资金

4.检查项目权限不是高度中心化的,而是采用多签,时间锁等形式管理

5. 检查项目白皮书介绍的代币持有者是否和真实代币发行情况符合,跟踪代币发行地址及时间。

实行项目尽职调查是保障投资安全的必要步骤。除了要注意之前提到的迹象,投资者还需谨慎对待围绕新项目的炒作和FOMO(害怕错过)。欺诈性项目通常会通过营造紧迫感和炒作来快速吸引投资者,但投资者应该在投资前花时间进行彻底的研究和尽职调查。在尽职调查时,投资者需要验证项目团队的合法性并检查其跟踪记录。此外,还应该寻找透明度,可以通过阅读项目的白皮书、网站和其他材料来获得更多信息。

投资者需要问自己这些问题:项目团队是否是加密社区中经验丰富且可信的成员?他们以前做过成功的项目吗?对于投资者来说,彻底了解项目的智能合约也很重要。投资者应该验证智能合约代码是否经过信誉良好的第三方审计师的审计,以确保没有隐藏的恶意后门或可利用的代码。

综上所述,投资者应该花费充足的时间和精力来实行尽职调查,从而避免投资风险。

当前,rug pull已经成为加密货币世界的一个严重问题,使得许多投资者损失数十亿美元。在本文中,我们了解了什么是rug pull,它的不同类型,以及如何识别和避免这些欺诈行为。我们探讨了一些迹象,例如高回报、匿名开发团队、缺乏审计和透明度等,这些迹象可能表明一个项目存在欺诈行为的风险。我们要学会识别和避免投资的项目rug pull,保护好自己的资产安全,所有的项目在投资前都可以进行一定的调研或找专业的团队审计。同时,随着加密行业的不断发展并吸引更多投资者,个人、监管机构和执法机构也需要共同努力,预防和惩罚欺诈活动。

Numen Cyber

企业专栏

阅读更多

金色荐读

金色财经 善欧巴

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

欧科云链

深潮TechFlow

MarsBit

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

中币下载BSP:盘点Sui上值得关注的9款潜力游戏

原文作者:apixSUI 正逐渐成为游戏开发者们的热门选择,目前已经有 40 多款游戏正在该链上开发,其中包括一些备受瞩目的项目,研究员 apix 总结其中比较流行的 9 款游戏.

[0:15ms0-0:895ms