Six signaux d'alerte pour vous aider à déjouer le piège du Rug Pull

Rug Pull eyewash : identifier et prévenir

Ces dernières années, le marché des cryptomonnaies a connu un essor considérable, attirant de nombreux investisseurs. Cependant, cela a également entraîné l'émergence de diverses eyewash, parmi lesquelles le Rug Pull est le plus courant. Selon les données d'une plateforme, en 2021, les escroqueries Rug Pull ont fraudé environ 2,8 milliards de dollars de cryptomonnaies auprès des victimes, représentant 37 % de tous les revenus des fraudes en cryptomonnaies cette année-là.

Ce qui est encore plus inquiétant, c'est qu'en avril 2023, l'industrie DeFi a de nouveau été frappée par un grave incident de Rug Pull, entraînant des pertes de plus de 6,2 millions de dollars pour les investisseurs, impliquant 32 projets. Parmi eux, la chaîne BNB a été la plus touchée, avec des pertes de plus de 4,5 millions de dollars, représentant plus de 73 % des pertes totales. Viennent ensuite Ethereum et Arbitrum, avec des pertes respectives de 1,05 million de dollars et 182 000 dollars.

Qu'est-ce qu'un Rug Pull ? Comment pouvons-nous l'identifier et l'éviter ?

Définition de Rug Pull

Rug Pull est une arnaque courante dans le domaine de la DeFi. Elle se manifeste généralement par le retrait soudain par les développeurs du projet de la liquidité sur l'échange décentralisé (DEX), entraînant un effondrement du prix des jetons ; ou en utilisant des privilèges centralisés et des failles logiques pour siphonner les fonds des investisseurs sans aucun avertissement.

Le 26 avril 2023, le projet DEX Merlin dans l'écosystème zkSync a apparemment été victime d'un eyewash, entraînant une perte d'environ 1,82 million de dollars. Selon les données de surveillance en chaîne, peu après le lancement de l'événement de prévente de trois jours de Merlin, des cryptomonnaies telles que l'USDC et l'ETH d'une valeur d'environ 1,82 million de dollars ont été transférées du protocole, la raison présumée étant que des développeurs malveillants ont exploité une vulnérabilité pour réaliser un eyewash. À l'heure de la publication, l'incident est toujours en cours d'enquête.

Les principaux types de Rug Pull

Le Rug Pull comprend principalement trois types : le vol de liquidités, les ordres de vente à prix limité et le dumping.

vol de liquidité

C'est le type de Rug Pull le plus courant dans le domaine de la DeFi. Cela se produit lorsque les créateurs de jetons retirent tous les jetons de la piscine de liquidité. Ce comportement retire instantanément toute la valeur injectée par les investisseurs, faisant chuter le prix du jeton à zéro. Les piscines de liquidité sont des composants essentiels des protocoles DeFi, permettant aux utilisateurs d'échanger des cryptomonnaies sans dépendre des échanges centralisés.

ordre de vente à cours limité

C'est une méthode de tromperie relativement discrète. Dans ce type de Rug Pull, les développeurs codent les jetons de manière spéciale, de sorte que seuls eux puissent vendre ces jetons. Les développeurs attendent que les investisseurs de détail achètent leur nouvelle cryptomonnaie avec une monnaie de pair, et une fois que le prix a suffisamment augmenté, ils liquidèrent leurs positions, laissant des jetons sans valeur.

dépréciation

Le dumping fait référence à la vente rapide par les développeurs d'une grande quantité de jetons qu'ils détiennent, entraînant une chute brutale du prix des jetons, rendant ceux détenus par d'autres investisseurs sans valeur. Ce comportement se produit généralement après une promotion massive sur les réseaux sociaux, et la flambée de prix qui en résulte suivie de ventes est connue sous le nom de plan de "pump and dump". Comparé à d'autres arnaques DeFi Rug Pull, le dumping se situe dans une zone grise éthique. En général, il n'est pas illégal pour les développeurs de cryptomonnaies d'acheter et de vendre leurs propres monnaies, mais la clé réside dans la quantité et la rapidité de la vente.

Comment identifier et éviter un Eyewash

Voici six signes qui pourraient indiquer un risque de Rug Pull :

1. L'identité de l'équipe de développement est inconnue

Les investisseurs devraient prêter attention à la crédibilité de l'équipe derrière le nouveau projet. Les développeurs et les fondateurs ont-ils une notoriété dans la communauté crypto ? Quel est leur parcours ? Si l'équipe de développement est peu connue, semblent-ils avoir suffisamment de compétences pour tenir leurs promesses ? Des développeurs de projets inconnus ou anonymes sont souvent un signal d'alarme.

2. Manque de verrouillage de liquidité

Vérifier si un jeton a mis en place un verrouillage de liquidité est l'une des méthodes simples pour différencier les cryptomonnaies frauduleuses des cryptomonnaies légitimes. Si l'offre de jetons n'a pas de verrouillage de liquidité, cela signifie que le créateur du projet peut retirer toute la liquidité à tout moment. La pratique sécuritaire consiste à protéger la liquidité par un contrat intelligent avec un verrouillage temporel, généralement d'une durée de trois à cinq ans. Le verrouillage de jetons par des tiers peut offrir une sécurité accrue.

Les investisseurs devraient également prêter attention à la proportion de liquidités bloquées dans le pool. Ce rapport est appelé "valeur totale verrouillée" (TVL) et devrait idéalement se situer entre 80 % et 100 %.

3. Limite des ordres de vente

Certains acteurs malveillants peuvent restreindre la vente des jetons détenus par certains investisseurs par le biais de codes spéciaux. Cette restriction de vente est souvent l'un des signes des projets de eyewash.

En raison de ces limitations qui sont souvent cachées dans le code, il est difficile de les identifier directement. Une méthode de test simple consiste à acheter une petite quantité de nouveaux jetons, puis à essayer de les vendre immédiatement. Si la vente pose problème, il est très probable que le projet ait des problèmes.

4. Quelques détenteurs de jetons entraînent une flambée des prix

Les investisseurs doivent rester vigilants face aux fluctuations soudaines et importantes des prix des nouveaux jetons, en particulier lorsque les jetons n'ont pas de liquidité verrouillée. Une forte hausse des prix des nouveaux jetons DeFi est souvent un "tirage" avant un "dump". Les investisseurs devraient adopter une attitude sceptique envers ce type de mouvement de prix et utiliser un explorateur de blocs pour vérifier le nombre de détenteurs de jetons. Si seulement quelques personnes détiennent une grande quantité de jetons, alors le jeton est facilement sujet à la manipulation des prix. De plus, un nombre trop faible de détenteurs pourrait également signifier que certains gros détenteurs s'apprêtent à vendre, ce qui pourrait avoir un impact sévère sur la valeur du jeton.

5. Promesse de rendements exceptionnellement élevés

Si un projet promet des rendements si élevés qu'ils semblent incroyables, il est très probable qu'ils ne soient pas dignes de confiance. Lorsqu'un nouveau jeton offre un taux de rendement annuel en pourcentage de trois chiffres(APY), bien que cela ne soit pas nécessairement un eyewash, de tels rendements élevés s'accompagnent généralement de risques tout aussi élevés.

6. Manque d'audit externe

Dans le marché actuel des cryptomonnaies, il est devenu une pratique standard de faire procéder à des audits de code formels par des tiers de confiance. Pour les monnaies décentralisées et les projets DeFi, accepter un audit par défaut est indispensable.

Cependant, les investisseurs ne doivent pas simplement croire que l'équipe de développement prétend avoir effectué un audit. L'audit doit être vérifié par un tiers et indiquer clairement qu'aucun contenu malveillant n'a été trouvé dans le code.

Il convient de noter que ces signes ne signifient pas nécessairement qu'un projet est un Rug Pull, mais ils doivent être considérés comme des signaux d'alerte incitant les investisseurs à mener une enquête plus approfondie avant d'investir.

En plus des six points mentionnés ci-dessus, pour réduire davantage le risque de perte dû à un eyewash, les investisseurs peuvent également :

  1. Vérifiez si le projet a un code de contrat open source et a été soumis à un audit rigoureux.
  2. Confirmer si le projet a mis en place des mesures de sécurité et un plan de secours d'urgence appropriés.
  3. Vérifiez si le projet a la capacité de transférer les fonds des utilisateurs dans un contrat de transfert de haute autorité.
  4. Vérifiez si les droits du projet sont hautement décentralisés, en utilisant des méthodes de gestion telles que la multi-signature et le verrouillage temporel.
  5. Comparer si la répartition des jetons décrite dans le livre blanc du projet est cohérente avec la situation réelle de l'émission, suivre l'adresse et le temps d'émission des jetons.

Qu'est-ce qu'un Rug Pull ? Comment pouvons-nous l'identifier et l'éviter ?

L'importance de la diligence raisonnable

Effectuer une due diligence complète sur un projet est une étape clé pour garantir la sécurité de l'investissement. En plus de prêter attention aux différents signes mentionnés précédemment, les investisseurs doivent également faire preuve de prudence face à l'excitation entourant les nouveaux projets et à la psychologie de la FOMO (peur de manquer quelque chose). Les projets frauduleux attirent souvent rapidement les investisseurs en créant un sentiment d'urgence et en faisant une publicité excessive, mais les investisseurs avisés devraient prendre le temps de mener des recherches approfondies et une due diligence avant d'engager des fonds.

Au cours du processus de diligence raisonnable, les investisseurs doivent :

  1. Vérifiez la légitimité de l'équipe du projet et examinez ses antécédents.
  2. Rechercher la transparence du projet en lisant le livre blanc, le site web et d'autres documents pour obtenir plus d'informations.
  3. Évaluer si l'équipe du projet est composée de membres expérimentés et fiables de la communauté cryptographique.
  4. Comprendre les détails du contrat intelligent du projet, confirmer que le code a été examiné par un auditeur tiers de bonne réputation pour exclure les portes dérobées malveillantes cachées ou les vulnérabilités exploitables.

En résumé, les investisseurs devraient consacrer suffisamment de temps et d'efforts à la due diligence afin de minimiser les risques d'investissement.

Conclusion

Le Rug Pull est devenu un problème grave dans le monde des cryptomonnaies, entraînant d'énormes pertes pour de nombreux investisseurs. Cet article présente la définition, les types de Rug Pull et comment identifier et éviter cette fraude. Nous discutons de certains signes qui pourraient indiquer un risque de fraude pour un projet, tels que des promesses de rendements anormalement élevés, une équipe de développement anonyme, un manque d'audit et de transparence, etc.

En tant qu'investisseurs, nous devons apprendre à identifier et à éviter les projets potentiels de Rug Pull pour protéger la sécurité de nos actifs. Avant d'investir dans un projet, il est essentiel de faire des recherches approfondies et, si nécessaire, de demander l'avis d'équipes professionnelles pour un audit. Avec le développement constant de l'industrie de la cryptographie et l'attraction de davantage d'investisseurs, les particuliers, les organismes de réglementation et les forces de l'ordre doivent travailler ensemble pour prévenir et réprimer les activités frauduleuses, afin de maintenir le développement sain du marché.

Qu'est-ce qu'un Rug Pull ? Comment pouvons-nous le reconnaître et l'éviter ?

DEFI1.14%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
ZKProofstervip
· Il y a 17h
techniquement parlant, les pots de miel sont encore des amateurs par rapport à cela
Voir l'originalRépondre0
TerraNeverForgetvip
· Il y a 17h
Si on ne peut pas s'échapper, on n'y entre pas. Cherchez à gagner avec stabilité.
Voir l'originalRépondre0
AirdropChaservip
· Il y a 17h
Qui n'a jamais été pumpé ?
Voir l'originalRépondre0
MeaninglessGweivip
· Il y a 17h
Les leçons de sang des pigeons.
Voir l'originalRépondre0
WalletDivorcervip
· Il y a 17h
pigeons allongés, prendre les gens pour des idiots ne me touche plus, je perds dès mon entrée.
Voir l'originalRépondre0
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)