Ψηφιακά περιουσιακά στοιχεία
Κύρια σημεία από την ‘Έκθεση Rug Pull’ της Solidus Labs

Η Solidus Labs, μια πλατφόρμα παρακολούθησης blockchain, δημοσίευσε την Έκθεση Rug Pull 2022, αποκαλύπτοντας ότι σχεδόν δύο εκατομμύρια επενδυτές έχασαν κεφάλαια σε tokens rug pull. Αυτό είναι συγκρίσιμο με τον αριθμό των επενδυτών που υπέστησαν μη ασφαλείς ζημίες λόγω της κατάρρευσης ορισμένων από τις μεγαλύτερες κρυπτογραφικές πλατφόρμες.
Η λύση Web3 AML της εταιρείας εξέτασε τον πηγαίο κώδικα κάθε νέου κρυπτονομίσματος που έχει αναπτυχθεί σε blockchain EVM από το 2020, αποκαλύπτοντας μέχρι σήμερα 1,8 εκατομμύρια tokens και 12 αλυσίδες.
Βρέθηκε ότι οι κακόβουλοι παράγοντες στον κλάδο των κρυπτονομισμάτων ξεκινούν έως και 15 απάτες κρυπτονομισμάτων ανά ώρα. Επιπλέον διαπιστώθηκε ότι 12% όλων των tokens BNB Chain είναι απάτες, το υψηλότερο ποσοστό σε οποιοδήποτε blockchain, ενώ το 8% όλων των tokens Ethereum προγραμματίζονται να εκτελούν rug pulls.
Τα rug pulls έχουν προκαλέσει σοβαρή ζημιά στον κλάδο των κρυπτονομισμάτων, με 117.629 αναφερθέντα scam tokens να δημιουργήθηκαν το 2022, σύμφωνα με την έκθεση της Solidus Labs, μέχρι την 1η Δεκεμβρίου 2022. Η έρευνα αποκάλυψε ότι σχεδόν διπλάσιοι αριθμοί χάθηκαν το 2022 από απατεώνες και rug pulls.
Ο αριθμός των scam tokens που δημιουργήθηκαν φέτος αυξήθηκε κατά 41% σε σύγκριση με το 2021, όταν η Solidus ανίχνευσε σχεδόν 83.400 δόλιους tokens. Και όπως αναμενόταν, το 2022 είναι το μεγαλύτερο έτος ποτέ για δόλιους κρυπτο‑tokens από τότε που η εταιρεία ξεκίνησε την παρακολούθησή τους τον Σεπτέμβριο 2020.
Παράλληλα, σύμφωνα με την Federal Trade Commission, οι καταναλωτές έχασαν περισσότερα από $1 δισεκατομμύριο μεταξύ των αρχών Ιανουαρίου 2021 και Μαρτίου 2022 λόγω απάτης σε κρυπτονομίσματα. Στο πρώτο τρίμηνο του τρέχοντος έτους, οι ζημίες από απάτες & scams κρυπτονομισμάτων ανήλθαν σε 185 εκατομμύρια δολάρια στις Ηνωμένες Πολιτείες.
Ωστόσο, μια νέα έρευνα της Privacy Affairs αποκάλυψε ότι οι πέντε μεγαλύτερες απώλειες, απάτες και επιθέσεις σε κρυπτονομίσματα το 2022, μετρώντας το ποσό των χρημάτων που χάθηκαν ή κλάπηκαν (100 εκατομμύρια δολάρια ή περισσότερο), ανήλθαν σε σχεδόν εντυπωσιακά 3,5 δισεκατομμύρια δολάρια.
Επιδημία Rug Pull
Η επιδημία rug pull εξαπλώνεται στον κόσμο των κρυπτονομισμάτων, και πολλοί επενδυτές χάνουν τα σκληρά κερδισμένα χρήματά τους. Ως εκ τούτου, στην ειδική της έκθεση, η Solidus Labs προσφέρει μια ολοκληρωμένη ματιά στο Rug Pulling, την πιο κοινή απάτη έξυπνων συμβολαίων.
Παρόμοια με το 2021, η πλειονότητα των επιθέσεων και απάτων κρυπτονομισμάτων το 2022 προκλήθηκε από επιθέσεις και άλλους κακόβουλους παράγοντες που εκμεταλλεύτηκαν αδυναμίες και ευπάθειες στο πρωτόκολλο DeFi, στις πλατφόρμες ανταλλαγής και στις γέφυρες blockchain.
Οι απάτες εξόδου κρυπτονομισμάτων, γενικά, είναι μια τακτική κατά την οποία ένας απατεώνας κρυπτονομισμάτων ξεκινά μια πρωτοβουλία για συγκέντρωση κεφαλαίων για ένα token/πρόγραμμα κρυπτονομίσματος που υπόσχεται σημαντικές αποδόσεις για επενδυτές και ανυποψίαστους χρήστες.
Το rug pulling, από την άλλη, είναι μια απάτη εξόδου κατά την οποία ένα άτομο ή μια ομάδα δημιουργεί ένα token και αυξάνει την αξία του, για να αποσύρει στη συνέχεια ολόκληρη την αξία του έργου.
Συνοπτικά, ένα rug pull είναι μια κρυπτοαπάτη κατά την οποία ομάδες αυξάνουν την αξία των tokens τους προκειμένου να προσελκύσουν επενδυτές και στη συνέχεια αποσύρονται πριν το έργο ολοκληρωθεί. Αφού το token κυκλοφορήσει, η ομάδα του rug pull συνήθως δημιουργεί μια ρευστότητα σε μια αποκεντρωμένη ανταλλαγή (DEX), η οποία δεν λειτουργεί από κεντρικό φορέα και δεν απαιτεί ελέγχους KYC.
Η Solidus Labs διαπίστωσε ότι τα rug pull tokens προγραμματίζονται σκόπιμα για κλοπή, με τα έξυπνα συμβόλαιά τους να μπορούν να απενεργοποιούν δευτερεύουσες πωλήσεις, να χρεώνουν 100% τέλη πώλησης στους αγοραστές ή να επιτρέπουν στους προγραμματιστές να δημιουργούν νέα tokens.
Σύμφωνα με μια μελέτη της εταιρείας παρακολούθησης κινδύνων και αγοράς κρυπτονομισμάτων, τα rug pulls είναι μία από τις πιο κοινές απάτες στο crypto, με πάνω από 200.000 scam tokens που έχουν αναπτυχθεί από απατεώνες από τον Σεπτέμβριο 2020 έως την 1η Δεκεμβρίου 2022.
Οι απατεώνες μπορούν να λανθαστούν τα χρήματά τους και να σπέρνουν τις απάτες τους χρησιμοποιώντας ανταλλαγές crypto‑to‑fiat. Διαπιστώθηκε επίσης ότι η πλειονότητα αυτών των κακόβουλων tokens, πάνω από 99%, έχουν αποφύγει την ανίχνευση με τις παραδοσιακές μεθόδους εντοπισμού απάτης επειδή συμβαίνουν αποκλειστικά on‑chain.
Επιπλέον, τα tokens δεν εντοπίζονται από τις αρχές επειδή η απάτη είναι κωδικοποιημένη στο έξυπνο συμβόλαιο του token, διαπραγματεύεται σε αποκεντρωμένη ανταλλαγή και τα παράνομα κέρδη του ορίζονται σε κρυπτονομίσματα, όχι σε παραδοσιακό νόμισμα.
Επιπλέον, οι απατεώνες token μπορεί να χρησιμοποιούν δόλιες προωθητικές ενέργειες για να προσεγγίσουν περισσότερους επενδυτές, όπως η χρήση bots για spam στα κοινωνικά δίκτυα ή wash trading, κάτι που μπορεί να γίνει χωρίς καν να καταχωρηθεί ένα όνομα τομέα.
Σκληρά και Μαλακά Rug Pulls
Η εταιρεία παρακολούθησης blockchain Solidus Labs χρησιμοποίησε τεχνολογία σάρωσης έξυπνων συμβολαίων για να εξετάσει εκατομμύρια συμβόλαια token και να εντοπίσει ευπάθειες απάτης με πρωτοφανή ακρίβεια.
Εμβαθύνοντας περαιτέρω στα rug pulls, η εταιρεία ανέφερε ότι υπάρχουν δύο κύριοι τύποι rug pulls – σκληρά και μαλακά. Σε ένα σκληρό rug pull, επίσης γνωστό ως απάτη token, ο απατεώνας προγραμματίζει το token του ώστε να κλέβει από τους επενδυτές. Υπάρχουν επτά κύριοι τύποι σκληρών rug pulls: honeypots, κρυφές δημιουργίες (hidden mints), ψεύτικες αποποιήσεις ιδιοκτησίας, κρυφές τροποποιήσεις υπολοίπου, κρυφές τροποποιήσεις τελών, κρυφές τροποποιήσεις μέγιστου ποσού συναλλαγής και κρυφές μεταφορές.
Η εταιρεία εντόπισε 98.442 honeypot απάτες που εμποδίζουν τους αγοραστές να πουλήσουν ξανά τα tokens τους. Στις honeypot απάτες, οι αγοραστές δεν επιτρέπεται να πουλήσουν τα tokens, γεγονός που προκαλεί την αύξηση της τιμής τους όσο ο απατεώνας το επιθυμεί, δημιουργώντας την εντύπωση ενός “moon” token και έτσι εξαπατώντας ακόμη περισσότερους χρήστες να το αγοράσουν — καθιστώντας τα κατά πολύ το πιο δημοφιλές rug pull.
Η πλειονότητα των honeypots έχει υλοποιηθεί με έναν από τους τέσσερις τρόπους: μπλοκάρισμα πισίνας ρευστότητας, χρήση εξωτερικών συμβολαίων, λίστες αποκλεισμού ή λιστών επιτρεπόμενων. Και σύμφωνα με το εργαλείο ανίχνευσης rug pull της Solidus Labs, υπήρχαν 30.323 απάτες μπλοκαρίσματος πισίνας ρευστότητας, 35.424 απάτες εξωτερικών συμβολαίων και 10.639 απάτες λιστών αποκλεισμού/επιτρεπόμενων.
Η Solidus αναφέρει ότι το πιο παραγωγικό “honeypot” που εκτελέστηκε επιτυχώς φέτος ήταν μια απάτη token παιχνιδιού squid αξίας 3,3 εκατομμυρίων δολαρίων (SQUID), η οποία αυξήθηκε κατά 45.000% μέσα σε λίγες ημέρες όταν οι επενδυτές αγόρασαν λόγω του hype, αλλά δεν μπορούσαν να πουλήσουν, καταλήγοντας με έναν ανώνυμο ιδρυτή που φαινόταν να διαφεύγει με τα κεφάλαια των επενδυτών.
Η εταιρεία εντόπισε επίσης συνολικά 60.985 κρυφές δημιουργίες (hidden mints), υπό τις οποίες οι προγραμματιστές μπορούν ελεύθερα να δημιουργούν απεριόριστα νέα tokens χρησιμοποιώντας μια κρυφή λειτουργία μέσα στο συμβόλαιο του token. Μετά την κλήση αυτής της λειτουργίας, ο απατεώνας μπορεί να εκτοξεύσει αυτά τα επιπλέον tokens στην αγορά, υποτιμώντας τα tokens που κατέχουν άλλοι.
Παράλληλα, εκτιμάται ότι έχουν πραγματοποιηθεί 48.974 ψεύτικες αποποιήσεις ιδιοκτησίας. Με αυτόν τον τύπο απάτης, ο απατεώνας κάνει να φαίνεται ότι έχει εγκαταλείψει τον έλεγχο του συμβολαίου του token, ενώ στην πραγματικότητα δεν το έχει κάνει. Ο απατεώνας εξακολουθεί να μπορεί να έχει πρόσβαση σε λειτουργίες μόνο για ιδιοκτήτες μέσα στο συμβόλαιο, όπως λειτουργίες που μπορούν να διακόψουν τις συναλλαγές, να δημιουργήσουν tokens ή να ορίσουν τέλη. Και είναι προφανές ότι αυτό είναι παραπλανητικό και μπορεί να οδηγήσει τους ανθρώπους να χάσουν τα χρήματά τους.
Στις απάτες κρυφών τροποποιήσεων υπολοίπου, ένας ή περισσότεροι εξωτερικοί λογαριασμοί (EOAs) ή το ίδιο το συμβόλαιο του token μπορούν να τροποποιήσουν τα υπόλοιπα των κατόχων token. Υπάρχουν 8.340 τέτοιες περιπτώσεις. Όπως υποδεικνύει το όνομα, μια κρυφή μεταφορά επιτρέπει στους προγραμματιστές να στέλνουν tokens από τις διευθύνσεις άλλων χρηστών στον εαυτό τους. Οι απατεώνες έχουν ήδη πραγματοποιήσει συνολικά 2.026 απάτες κρυφών μεταφορών.
Ένας άλλος τύπος απάτης που πρέπει να προσέχουμε είναι οι κρυφές τροποποιήσεις τελών που επιτρέπουν στους προγραμματιστές token να αλλάζουν τα τέλη που συλλέγονται όταν οι χρήστες αγοράζουν ή πουλούν ένα token. Οι απατεώνες μπορούν να κάνουν αυτή την τροποποίηση για να εξαπατήσουν τους χρήστες ώστε να πληρώνουν αθόρυβα πολύ υψηλότερο τέλος από αυτό που είχε αρχικά συμφωνηθεί. Και σε ορισμένες περιπτώσεις, οι χρήστες έχουν εξαπατηθεί ώστε να χάσουν το 100% του μεγέθους της μεταφοράς τους. Για να αποφύγετε να γίνετε θύμα αυτού του τύπου απάτης, δώστε ιδιαίτερη προσοχή στα τέλη που σχετίζονται με οποιαδήποτε αγορά ή πώληση token.
Υπήρχαν 823 περιπτώσεις κρυφών τροποποιήσεων τελών, ενώ ο ελάχιστος αριθμός απάτων εντοπίστηκε στις κρυφές τροποποιήσεις μέγιστου ποσού συναλλαγής, όπου 40 απατεώνες ορίζουν μέγιστα ποσά συναλλαγής όσο το δυνατόν χαμηλότερα, ακόμη και μηδέν.
Τώρα, στον δεύτερο τύπο – το μαλακό rug pull, που επίσης γνωρίζεται ως απάτη εξόδου, ο απατεώνας προωθεί το token του για να κλέψει από τους επενδυτές. Μπορεί να δημοσιεύσει παραπλανητικές ιστοσελίδες μάρκετινγκ και χάρτες πορείας, να ανακοινώσει ψεύτικες συνεργασίες ή να χρησιμοποιήσει bots για να κατασκευάσει δραστηριότητα συναλλαγών.
Πριν από το rug pull, οι απατεώνες εξόδου μπορεί να δημιουργήσουν μια παραπλανητική ιστοσελίδα μάρκετινγκ, να ανακοινώσουν συνεργασίες που δεν υπάρχουν, να κάνουν ψευδείς ισχυρισμούς για την ομάδα ανάπτυξης ή τους υποστηρικτές τους, να ασχοληθούν με wash trading για να αυξήσουν τεχνητά τον όγκο ή την τιμή του token, να δώσουν στον εαυτό τους κατανομές token πολύ μεγαλύτερες από ό,τι δηλώνουν δημόσια, ή να χρησιμοποιήσουν bots κοινωνικών μέσων για να σπάμσουν θετικό συναίσθημα σχετικά με το token σε πλατφόρμες όπως το Twitter, το Discord, το Reddit ή το Telegram.
CEXs στο Κέντρο των Απατών Rug Pull
Η Solidus Labs κυκλοφόρησε πρόσφατα το Solidus Threat Intelligence, ένα εργαλείο ανίχνευσης απειλών σε πραγματικό χρόνο για να βοηθήσει τις ομάδες Anti‑Money Laundering (AML) και άλλους να εντοπίζουν απάτες έξυπνων συμβολαίων, που έχει αναδειχθεί ως μία από τις μεγαλύτερες προκλήσεις για τη Decentralized Finance (DeFi) και το Web3.
Το γεγονός ότι υπάρχουν πολλαπλές ανταλλαγές κρυπτονομισμάτων, πορτοφόλια κρυπτονομισμάτων και ακόμη και δόλιες κρυπτονομίσματα καθαυτά σίγουρα δεν βοηθάει την υπόθεση. Αυτό που πρέπει να ξέρετε είναι ότι, όπως και σε κάθε άλλη διαδικτυακή βιομηχανία, υπάρχουν σίγουρα μερικά άσχημα μήλα μέσα στο σύμπαν των κρυπτονομισμάτων.
Ωστόσο, αυτό δεν σημαίνει ότι δεν υπάρχουν εξαιρετικά χρήσιμες, φιλικές προς τον χρήστη, νόμιμες, ασφαλείς και προστατευμένες πλατφόρμες και ανταλλαγές κρυπτονομισμάτων. Δυστυχώς, πολλοί άνθρωποι αποθαρρύνονται από την επένδυση σε κρυπτονομίσματα λόγω των κινδύνων που συνεπάγονται το να πέσουν θύματα απάτης και εξαπάτησης.
Η έκθεση αποκάλυψε ότι σχεδόν κάθε μεγάλη ανταλλαγή κρυπτονομισμάτων επηρεάζεται από rug pulls, με πολλούς από αυτούς που βρίσκονται πίσω από αυτά τα scam tokens να χρησιμοποιούν αυτά τα δόλια tokens για να χρηματοδοτήσουν τα scam projects τους και να κερδίσουν από τα παράνομα κερδισμένα κέρδη.
Τα rug pulls έχουν επίσης αποβεί επιζήμια για τις κεντρικές ανταλλαγές (CEXs), καθώς πολλοί πίσω από αυτά τα scam tokens τα χρησιμοποίησαν για να χρηματοδοτήσουν το αμφίβολο έργο τους και να εξαχθούν τα παράνομα κερδισμένα κέρδη.
Η φημισμένη κατάρρευση του FTX έχει χαρακτηριστεί ως η μεγαλύτερη μοναδική απώλεια που υπέστησαν οι διαδικτυακοί επενδυτές το 2022, με 10 δισεκατομμύρια δολάρια να χάθηκαν από τα κεφάλαια των πελατών. Αλλά η Solidus Labs διαπίστωσε ότι τα rug pulls βλάπτουν ακόμη περισσότερους επενδυτές από το FTX ή οποιαδήποτε άλλη μοναδική κατάρρευση στο crypto μέχρι σήμερα.
Υπολογίζεται ότι περίπου 11 δισεκατομμύρια δολάρια σε κλεμμένο Ethereum (ETH) από δόλιους tokens έχουν περάσει μέσω 153 κεντρικών ανταλλαγών (CEXs) από τον Σεπτέμβριο 2020, και οι περισσότερες ανταλλαγές εποπτεύονται από ρυθμιστές των ΗΠΑ. Μετά τις ΗΠΑ, οι δικαιοδοσίες που εποπτεύουν τις CeFi ανταλλαγές με τη μεγαλύτερη έκθεση συλλογικά είναι οι Σεϋχέλλες, οι Μπαχάμες, η Ολλανδία και το Χονγκ Κονγκ.
Αυτό συμβαίνει παρά το γεγονός ότι αυτές οι ανταλλαγές υποχρεώνονται νομικά να λαμβάνουν μέτρα για την πρόληψη του ξεπλύματος χρήματος, το οποίο αποτελεί έγκλημα σε κάθε δικαιοδοσία όπου λειτουργούν. Επιπλέον, οι ανταλλαγές αντιμετωπίζουν επιπλέον κανονιστικές απαιτήσεις σε πολλές δικαιοδοσίες που σχετίζονται με την προστασία των επενδυτών και την πρόληψη κατάχρησης της αγοράς.
«Αυτό το φαινόμενο κρυφής κλοπής αποκαλύπτει σημαντικά κενά στην προστασία των καταναλωτών, στην καταπολέμηση του ξεπλύματος χρήματος και στην ακεραιότητα της αγοράς κρυπτονομισμάτων», δήλωσε η έκθεση.












