Rug Pull eyewash: Şifreleme dünyasının görünmeyen katili Önleme ipuçları büyük keşif

robot
Abstract generation in progress

Rug Pull eyewash: Kripto Varlıklar dünyasındaki görünmez katil

Son yıllarda, şifreleme varlıkları yatırım patlaması ile birlikte, çeşitli eyewash'lar da ortaya çıkmaya başladı. Bunlar arasında, Rug Pull son derece yaygın ve tehlikeli bir dolandırıcılık yöntemi haline geldi. Verilere göre, 2021 yılında Rug Pull eyewash'ları nedeniyle yaşanan kayıplar 2.8 milyar dolara ulaştı ve bu, o yılki şifreleme varlıkları dolandırıcılığı toplam gelirinin %37'sini oluşturdu. 2023 Nisan ayında, DeFi sektörü bir kez daha Rug Pull ile karşılaştı ve yatırımcılar 6.2 milyon dolardan fazla kayıp yaşadı, 32 projeyi kapsadı.

BNB zinciri en çok etkilenen ağdır, yaklaşık 4.5 milyon dolar kaybetmiştir, toplam kaybın %73'ünü oluşturur. İkinci sırada ise Ethereum ve Arbitrum yer almakta, sırasıyla 1.05 milyon dolar ve 182 bin dolar kaybetmiştir.

Rug Pull nedir? Nasıl ayırt edip kaçınmalıyız?

Rug Pull'un Doğası

Rug Pull, kripto varlıklar alanında yaygın bir dolandırıcılık eylemidir. Genellikle proje geliştiricilerin aniden merkezi borsa (DEX)'in likidite havuzunu çekmesiyle, coin fiyatlarının düşmesine neden olur; ya da merkezi yetkileri ve sözleşme açıklarını kullanarak, hiçbir belirti olmadan yatırımcıların fonlarını alıp götürürler. Bu, DeFi alanında tipik bir Rug Pull yöntemidir.

2023年4月26日,zkSync ekosistemindeki DEX projesi Merlin'in bir Rug Pull olayına maruz kaldığı iddia ediliyor. Zincir üzerindeki verilere göre, Merlin'in üç gün süren ön satış etkinliğinden kısa bir süre sonra, yaklaşık 1.82 milyon dolarlık USDC ve ETH gibi Kripto Varlıklar protokolden çalındı, nedeni ise kötü niyetli geliştiricilerin bir açık kullanarak Rug Pull gerçekleştirmesi. Bu olay hala araştırılmakta.

Rug Pull'ün Ana Türleri

Rug Pull esasen üç tür içerir: likidite hırsızlığı, limit satış emirleri ve dumping.

Likidite hırsızlığı

Bu, DeFi alanındaki en yaygın Rug Pull türüdür. Token yaratıcıları likidite havuzundan tüm fonları çektiğinde, yatırımcıların enjekte ettiği fonların tamamı değerini kaybeder ve token fiyatı sıfıra iner. Likidite havuzu, DeFi protokollerinin temel bileşenidir ve kullanıcılara merkeziyetsiz bir ortamda kripto varlıklar ticareti yapma imkanı tanır.

Likidite sağlayıcıları (LP), havuza eşit miktarda iki tür Kripto Varlıklar enjekte ederek likidite havuz tokenleri kazanır, bu tokenler havuzdaki paylarını temsil eder. Proje oluşturucuları bu fonları çekip götürdüğünde, bir likidite gözdağı (Rug Pull) gerçekleşir ve LP'nin elindeki tokenler değersiz hale gelir.

sınırlı satış emri

Bu, daha gizli bir Rug Pull yöntemidir. Geliştiriciler, yalnızca onların token satabilmesi için token'ları özel bir şekilde kodlarlar. Küçük yatırımcıların eşleştirilmiş para birimiyle yeni token satın almasını beklerler, fiyat belirli bir seviyeye yükseldiğinde, geliştiriciler kendi pozisyonlarını satarak, diğer yatırımcılara değersiz token'lar bırakırlar.

elden çıkarma

Düşürme, geliştiricilerin kısa bir süre içinde sahip oldukları tokenleri büyük miktarlarda satması anlamına gelir ve bu durum token fiyatlarının aniden düşmesine yol açar, diğer yatırımcıların elindeki tokenler değersiz hale gelir. Bu tür bir davranış genellikle sosyal medyada büyük bir tanıtım sonrasında meydana gelir; fiyatların hızla yükselip sonra düşmesi süreci "yükseltme ve satma" olarak adlandırılır. Diğer DeFi Rug Pull göz boyama dolandırıcılıklarına kıyasla, düşürme etik bir gri alandadır. Anahtar, geliştiricinin satış yaptığı miktar ve hızın makul olup olmadığıdır.

Rug Pull nedir? Nasıl ayırt edip önleyebiliriz?

Rug Pull'ı Nasıl Tanıyabilir ve Kaçınabilirsiniz

Aşağıdaki 6 belirti, projenin Rug Pull riski taşıdığını gösterebilir:

1. Bilinmeyen veya anonim geliştirici ekibi

Yatırımcılar, projeye bağlı ekip üyelerinin kripto topluluğunda tanınırlığa ve iyi bir geçmişe sahip olup olmadığını araştırmalıdır. Bilinmeyen veya anonim geliştirici ekipleri tehlikeli bir sinyaldir. Bitcoin'in kurucusu Satoshi Nakamoto hâlâ anonim kalmış olsa da, mevcut ortamda bu uygulama artık yaygın olarak kabul edilmemektedir.

2. Likidite kilidi eksik

Tokenin likidite kilidinin ayarlanıp ayarlanmadığını kontrol etmek, dolandırıcılık paralarını yasal projelerden ayırmanın basit bir yoludur. Eğer token arzı likiditeyi kilitlememişse, proje sahibi her an tüm fonları çekebilir. Güvenli bir uygulama, likiditeyi korumak için zaman kilitli akıllı sözleşmeler kullanmaktır; genellikle 3-5 yıl süreyle kilitlenir. Üçüncü taraflar tarafından sağlanan token kilidi daha güvenli olabilir.

Yatırımcılar ayrıca kilitli likidite havuzunun oranını kontrol etmelidir, yani toplam değer kilidi (TVL). Bu oran %80-%100 arasında olmalıdır.

3. Satış emri kısıtlaması

Kötü geliştiriciler, token sözleşmelerinde belirli yatırımcıların token satmasını engellemek için kısıtlamalar koyabilir. Bu satış kısıtlaması, dolandırıcılık projelerinin işaretlerinden biridir.

Bu sınırlamaların koda gizlenmiş olmasından dolayı doğrudan keşfetmek zor. Basit bir test yöntemi, az miktarda coin satın aldıktan hemen sonra satmayı denemektir; eğer satamazsanız, muhtemelen bir eyewash'dır.

4. Token sahipleri sınırlı ancak fiyat fırlıyor

Yeni token fiyatındaki ani büyük dalgalanmalara dikkat etmek gerekir, özellikle de likidite kilitlenmemişse. Genellikle, yeni DeFi token fiyatlarının ani yükselişi, "satışa çıkarma" öncesindeki "yükseliş" şeklinde görülmektedir.

Yatırımcılar fiyat hareketlerine şüpheyle yaklaşmalı ve blok tarayıcıyı kullanarak token sahiplerinin sayısını kontrol etmelidir. Eğer sadece birkaç kişi büyük miktarda token tutuyorsa, fiyatın manipüle edilmesi kolaydır. Aynı zamanda, sahip sayısının çok az olması, büyük yatırımcıların yakında satış yapacağı anlamına gelebilir ve bu da token değerini ciddi şekilde etkileyebilir.

5. Şüpheli yüksek getiri

Eğer bir projenin vaat ettiği getiri oranı inanılması güç derecede iyi görünüyorsa, muhtemelen gerçekten de güvenilmezdir. Bir token üç haneli yıllık getiri oranı (APY) sunduğunda, bu her ne kadar mutlaka bir eyewash olmasa da, bu kadar yüksek bir getiri genellikle aynı derecede yüksek bir risk anlamına gelir.

6. Üçüncü taraf denetimi eksik

Mevcut Kripto Varlıklar pazarında, tanınmış üçüncü tarafların resmi kod denetimlerini kabul etmek standart bir uygulama haline geldi. Merkeziyetsiz para ve DeFi projeleri için varsayılan denetim yapmak zorunludur.

Ancak, yatırımcılar geliştirici ekibinin denetim yapıldığına dair iddialarına yalnızca güvenmemelidir. Denetim, üçüncü bir taraf tarafından doğrulanmalı ve kodda kötü niyetli içerik bulunmadığını açıkça belirtmelidir.

Dikkat edilmesi gereken husus, bu belirtilerin kendilerinin projenin Rug Pull olduğu anlamına gelmemesidir, ancak bunlar uyanıklığı artırmalı ve yatırımcıların katılmadan önce daha derinlemesine bir araştırma yapmalarını teşvik etmelidir.

Yukarıda belirtilen 6 maddeye ek olarak, yatırımcılar riski azaltmak için aşağıdaki birkaç unsuru daha kontrol edebilir:

  1. Proje açık kaynak sözleşme koduna sahip mi ve sıkı bir denetimden geçti mi?
  2. İlgili güvenlik önlemleri ve acil durum planları oluşturuldu mu?
  3. Proje ekibinin sözleşmedeki kullanıcı fonlarını transfer etme yetkisi var mı?
  4. Proje izinleri yüksek derecede merkezi mi yoksa çoklu imza, zaman kilidi gibi yönetim yöntemleri mi kullanıyor?
  5. Proje beyaz kağıdında tanımlanan token dağılımı, gerçek yayım durumu ile uyumlu mu, token yayım adresi ve zamanını takip etme.

Araştırmanın Önemi

Kapsamlı bir durum tespiti yapmak, yatırım güvenliğini sağlamak için kritik bir adımdır. Daha önce bahsedilen risk işaretlerine dikkat etmenin yanı sıra, yatırımcıların projelerin etrafındaki abartılara ve FOMO( kaybetme korkusuna) dikkat etmeleri gerekir. Dolandırıcılık projeleri genellikle yatırımcıları hızla çekmek için aciliyet ve heyecan yaratarak hareket eder, ancak akıllıca bir yaklaşım, yatırım yapmadan önce derinlemesine araştırma yapmaktır.

Due diligence sürecinde, yatırımcılar proje ekibinin geçmişini ve başarı kayıtlarını doğrulamalıdır. Ayrıca, projenin şeffaflığını sağlamak için beyaz kağıdı, web sitesini ve diğer materyalleri okuyarak daha fazla bilgi edinilmelidir.

Yatırımcılar kendilerine sormalıdır: Proje ekibinin şifreleme topluluğunda itibarı ve deneyimi var mı? Daha önce başarılı proje örnekleri var mı? Projenin akıllı sözleşmesini derinlemesine anlamak da önemlidir. Yatırımcılar, akıllı sözleşme kodunun güvenilir bir üçüncü taraf tarafından denetlendiğinden emin olmalıdır, böylece gizli kötü niyetli arka kapılar veya istismar edilebilecek açıklar olmadığından emin olabilirler.

Sonuç olarak, yatırımcılar yatırım risklerini azaltmak için yeterli zaman ve enerji harcayarak gerekli araştırmaları yapmalıdır.

Sonuç

Rug Pull, kripto varlıklar dünyasında ciddi bir sorun haline geldi ve birçok yatırımcının büyük miktarda para kaybetmesine neden oldu. Bu makalede Rug Pull'un kavramı, türleri ve bu tür dolandırıcılık eylemlerini nasıl tanıyabileceğiniz ve kaçınabileceğiniz ele alınmaktadır. Yüksek getiri vaatleri, anonim geliştirme ekipleri, denetim eksikliği ve şeffaflık gibi bazı uyarı sinyallerini araştırıyoruz; bunlar projenin dolandırıcılık riski taşıdığını gösterebilir.

Bir yatırımcı olarak, Rug Pull olasılığı taşıyan projeleri tanımayı ve bunlardan kaçınmayı öğrenmeliyiz, varlıklarımızın güvenliğini korumalıyız. Herhangi bir projeye katılmadan önce, yeterli araştırma yapılmalı ve gerektiğinde profesyonel ekibin denetim görüşleri alınmalıdır. Aynı zamanda, şifreleme sektörünün sürekli gelişimi ve daha fazla yatırımcı çekmesi ile, bireyler, düzenleyici kurumlar ve uygulayıcılar da dolandırıcılık faaliyetlerini önlemek ve cezalandırmak için birlikte çalışmalıdır, piyasa düzenini ve yatırımcıların çıkarlarını korumalıdır.

Rug Pull nedir? Nasıl ayırt ederiz ve kaçınırız?

DEFI-8.9%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Share
Comment
0/400
OfflineValidatorvip
· 08-03 23:54
enayiler yine mi kazıklandı
View OriginalReply0
ProposalManiacvip
· 08-03 23:53
Mekanizma tasarımı, bu sefer kimin suçu?
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)