डिजिटल संपत्तियाँ
Solidus Labs द्वारा ‘The Rug Pull Report’ के मुख्य बिंदु

Solidus Labs, एक ब्लॉकचेन मॉनिटरिंग प्लेटफ़ॉर्म, ने अपना 2022 Rug Pull Report जारी किया, जिसमें बताया गया कि लगभग दो मिलियन निवेशकों ने rug pull टोकन में फंड खो दिए हैं। यह उन निवेशकों की संख्या के बराबर है जिन्होंने कुछ सबसे बड़े क्रिप्टो प्लेटफ़ॉर्म के गिरने के कारण असुरक्षित नुकसान झेले।
कंपनी के Web3 AML समाधान ने 2020 से अब तक EVM ब्लॉकचेन पर लॉन्च की गई हर नई क्रिप्टोकरेंसी के सोर्स कोड को स्कैन किया, जिससे अब तक 1.8 मिलियन टोकन और 12 चेन दिखाए गए हैं।
यह पाया गया कि क्रिप्टोकरेंसी उद्योग के भीतर खतरे के अभिनेता प्रति घंटे लगभग 15 क्रिप्टोकरेंसी स्कैम शुरू कर रहे हैं। यह आगे पाया गया कि सभी BNB Chain टोकनों में से 12% स्कैम हैं, जो किसी भी ब्लॉकचेन में सबसे अधिक है, जबकि सभी Ethereum टोकनों में से 8% rug pull निष्पादित करने के लिए प्रोग्राम किए गए हैं।
Rug pull ने क्रिप्टो सेक्टर में बड़ी तबाही मचाई है, Solidus Labs की रिपोर्ट के अनुसार 1 दिसंबर 2022 तक 2022 में 117,629 रिपोर्ट किए गए स्कैम टोकन बनाए गए थे। जांच से पता चला है कि 2022 में धोखेबाजों और rug pull के कारण लगभग दोगुना अधिक टोकन खो गए।
इस वर्ष बनाए गए स्कैम टोकनों की संख्या 2021 की तुलना में 41% बढ़ी है, जब Solidus ने लगभग 83,400 धोखाधड़ी वाले टोकन पहचाने थे। और जैसा कि अपेक्षित था, 2022 अब तक का सबसे बड़ा वर्ष है धोखाधड़ी वाले क्रिप्टो टोकनों का, क्योंकि कंपनी ने उन्हें सितंबर 2020 से ट्रैक करना शुरू किया था।
इसी बीच, Federal Trade Commission के अनुसार, उपभोक्ताओं ने शुरुआती जनवरी 2021 से मार्च 2022 के बीच क्रिप्टोकरेंसी धोखाधड़ी के कारण $1 बिलियन से अधिक खो दिए। वर्तमान वर्ष के Q1 में, संयुक्त राज्य में क्रिप्टो धोखाधड़ी और स्कैम से हुए नुकसान $185 मिलियन रहे।
हालांकि, Privacy Affairs के एक नए सर्वेक्षण ने बताया कि 2022 में शीर्ष पाँच सबसे बड़े क्रिप्टोकरेंसी नुकसान, स्कैम और हैक, जो खोए या चोरी हुए धनराशि ($100 मिलियन या अधिक) से मापे गए, कुल मिलाकर लगभग $3.5 बिलियन थे।
Rug Pull महामारी
Rug pull महामारी क्रिप्टो दुनिया में तेजी से फैल रही है, और कई निवेशक अपनी कड़ी मेहनत की कमाई खो रहे हैं। इसलिए, अपनी विशेष रिपोर्ट में, Solidus Labs सबसे सामान्य स्मार्ट कॉन्ट्रैक्ट स्कैम, Rug Pulling, का व्यापक विश्लेषण प्रस्तुत करता है।
2021 के समान, 2022 में अधिकांश क्रिप्टोकरेंसी हैक और स्कैम DeFi प्रोटोकॉल, एक्सचेंज प्लेटफ़ॉर्म और ब्लॉकचेन ब्रिज में कमजोरियों और खामियों का फायदा उठाने वाले हमलों और अन्य खतरे के अभिनेताओं के कारण हुए।
सामान्यतः, क्रिप्टोकरेंसी एग्ज़िट स्कैम वह रणनीति है जिसमें एक क्रिप्टोकरेंसी धोखेबाज़ निवेशकों और अनभिज्ञ उपयोगकर्ताओं को पर्याप्त रिटर्न का वादा करके टोकन/प्रोजेक्ट के लिए फंड जुटाने का पहल करता है।
दूसरी ओर, Rug pulling एक एग्ज़िट स्कैम है जिसमें कोई व्यक्ति या समूह टोकन बनाता है और उसकी कीमत बढ़ाता है, फिर प्रोजेक्ट का पूरा मूल्य निकाल लेता है।
संक्षेप में, rug pull एक क्रिप्टो स्कैम है जिसमें टीमें अपने टोकनों का मूल्य बढ़ाकर निवेशकों को आकर्षित करती हैं और फिर प्रोजेक्ट बनने से पहले बाहर निकल जाती हैं। टोकन डिप्लॉय होने के बाद, rug pull टीम आमतौर पर एक विकेंद्रीकृत एक्सचेंज (DEX) में लिक्विडिटी पूल बनाती है, जो किसी केंद्रीकृत इकाई द्वारा संचालित नहीं होता और KYC जांच की आवश्यकता नहीं होती।
Solidus Labs ने पाया कि rug pull टोकन जानबूझकर चोरी के लिए प्रोग्राम किए जाते हैं, उनके स्मार्ट कॉन्ट्रैक्ट द्वितीयक बिक्री को निष्क्रिय करने, खरीदारों पर 100% बिक्री शुल्क लगाने, या डेवलपर्स को नए टोकन मिंट करने की अनुमति देने में सक्षम होते हैं।
क्रिप्टोकरेंसी जोखिम मॉनिटरिंग और मार्केट मॉनिटरिंग फर्म के एक अध्ययन के अनुसार, rug pull क्रिप्टो में सबसे सामान्य स्कैम में से एक है, जिसमें 1 सितंबर 2020 से 1 दिसंबर 2022 तक धोखेबाज़ों द्वारा 200,000 से अधिक स्कैम टोकन डिप्लॉय किए गए हैं।
धोखेबाज़ अपने पैसे को धोखा देने और अपने स्कैम को बढ़ाने के लिए क्रिप्टो-टू-फिएट एक्सचेंज का उपयोग कर सकते हैं। यह भी पाया गया कि इन दुर्भावनापूर्ण टोकनों में से अधिकांश, यानी 99% से अधिक, पारंपरिक स्कैम पहचान विधियों से बच गए हैं क्योंकि वे केवल ऑन-चेन होते हैं।
इसके अलावा, टोकनों को प्राधिकरण द्वारा नहीं पहचाना जाता क्योंकि स्कैम टोकन के स्मार्ट कॉन्ट्रैक्ट में एन्कोडेड है, विकेंद्रीकृत एक्सचेंज पर ट्रेड किया जाता है, और इसकी अवैध आय क्रिप्टो में होती है, फिएट मुद्रा में नहीं।
इसके अतिरिक्त, टोकन स्कैमर अधिक निवेशकों तक पहुंचने के लिए धोखाधड़ी वाले मार्केटिंग का उपयोग कर सकते हैं, जैसे सोशल मीडिया पर स्पैम करने के लिए बॉट्स का उपयोग या वॉश ट्रेडिंग, जिसे वे वेब डोमेन रजिस्टर किए बिना भी कर सकते हैं।
हार्ड और सॉफ्ट Rug Pulls
ब्लॉकचेन मॉनिटरिंग फर्म Solidus Labs ने स्मार्ट कॉन्ट्रैक्ट स्क्रिनिंग तकनीक का उपयोग करके लाखों टोकन कॉन्ट्रैक्ट को स्कैन किया और अभूतपूर्व सटीकता के साथ स्कैम कमजोरियों को चिन्हित किया।
Rug pull के बारे में और गहराई से देखते हुए, फर्म ने बताया कि दो मुख्य प्रकार के rug pull होते हैं – हार्ड और सॉफ्ट। हार्ड rug pull, जिसे टोकन स्कैम भी कहा जाता है, में स्कैमर अपने टोकन को निवेशकों से चोरी करने के लिए प्रोग्राम करता है। हार्ड rug pull के सात मुख्य प्रकार हैं; हनीपॉट, हिडन मिंट, फेक ओनरशिप रिन्यूसिएशन, हिडन बैलेंस मॉडिफायर, हिडन फी मॉडिफायर, हिडन मैक्स ट्रांजैक्शन अमाउंट मॉडिफायर, और हिडन ट्रांसफ़र।
फर्म ने 98,442 हनीपॉट स्कैम पहचाने जो खरीदारों को उनके टोकन पुनः बेचने से रोकते हैं। हनीपॉट स्कैम में, खरीदारों को टोकन बेचने की अनुमति नहीं होती, जिससे उनकी कीमत स्कैमर की इच्छा के अनुसार बढ़ती रहती है, जिससे “मूनिंग” टोकन का दिखावा बनता है और अधिक उपयोगकर्ताओं को खरीदने के लिए धोखा दिया जाता है — जिससे यह सबसे लोकप्रिय rug pull बन गया।
हनीपॉट का अधिकांश कार्यान्वयन चार तरीकों में से एक में किया गया है: लिक्विडिटी पूल ब्लॉक, बाहरी कॉन्ट्रैक्ट का उपयोग, ब्लॉकलिस्ट, या अलाउलिस्ट। और Solidus Labs के rug pull डिटेक्शन टूल के अनुसार, 30,323 लिक्विडिटी पूल ब्लॉक स्कैम, 35,424 बाहरी कॉन्ट्रैक्ट स्कैम, और 10,639 ब्लॉकलिस्ट/अलाउलिस्ट स्कैम थे।
Solidus के अनुसार इस वर्ष सफलतापूर्वक निष्पादित सबसे प्रचुर “हनीपॉट” $3.3 मिलियन स्क्विड गेम टोकन स्कैम (SQUID) था, जिसने निवेशकों के हाइप में खरीदने पर कुछ दिनों में 45,000% की वृद्धि देखी, लेकिन बेच नहीं सके, अंत में एक अनाम संस्थापक ने निवेशकों के फंड लेकर भाग गया।
फर्म ने आगे कुल 60,985 हिडन मिंट पहचाने, जिसके तहत डेवलपर्स टोकन के कॉन्ट्रैक्ट में एक छिपे फ़ंक्शन का उपयोग करके अनलिमिटेड नए टोकन बना सकते हैं। इस फ़ंक्शन को कॉल करने के बाद, स्कैमर इन अतिरिक्त टोकनों को बाजार में डंप कर सकता है, जिससे अन्य लोगों के पास मौजूद टोकनों का मूल्य घट जाता है।
इसी बीच, अनुमानित 48,974 फेक ओनरशिप रिन्यूसिएशन किए गए हैं। इस प्रकार के स्कैम में, स्कैमर यह दिखाता है कि उसने टोकन कॉन्ट्रैक्ट का नियंत्रण छोड़ दिया है जबकि वास्तव में नहीं छोड़ा है। स्कैमर अभी भी कॉन्ट्रैक्ट के केवल मालिक के लिए उपलब्ध फ़ंक्शन, जैसे ट्रेडिंग को पॉज़ करने, टोकन मिंट करने, या फीस सेट करने वाले फ़ंक्शन तक पहुंच सकता है। यह स्पष्ट है कि यह धोखाधड़ीपूर्ण है और लोगों को उनका पैसा खोने का कारण बन सकता है।
हिडन बैलेंस मॉडिफायर स्कैम में, एक या अधिक एक्सटर्नली-ओन्ड अकाउंट (EOA) या टोकन कॉन्ट्रैक्ट स्वयं टोकन धारकों के बैलेंस को बदल सकते हैं। ऐसे 8,340 मामलों की रिपोर्ट की गई है। जैसा कि नाम से स्पष्ट है, हिडन ट्रांसफ़र डेवलपर्स को अन्य उपयोगकर्ताओं के पते से टोकन अपने पास भेजने की अनुमति देता है। स्कैमर ने अब तक कुल 2,026 हिडन ट्रांसफ़र स्कैम किए हैं।
ध्यान देने योग्य एक और प्रकार के स्कैम हिडन फी मॉडिफायर हैं जो टोकन डेवलपर्स को उपयोगकर्ताओं द्वारा टोकन खरीदने और बेचने पर एकत्रित फीस बदलने की अनुमति देते हैं। स्कैमर इस परिवर्तन का उपयोग करके उपयोगकर्ताओं को अनजाने में प्रारंभिक समझौते से बहुत अधिक फीस चुकाने के लिए धोखा देते हैं। कुछ मामलों में, उपयोगकर्ताओं को उनके ट्रांसफ़र के 100% शुल्क से भी धोखा दिया गया है। इस प्रकार के स्कैम का शिकार न बनने के लिए, किसी भी टोकन खरीद या बिक्री से जुड़ी फीस पर ध्यान दें।
हिडन फी मॉडिफायर के 823 मामले पाए गए, जबकि हिडन मैक्स ट्रांजैक्शन अमाउंट मॉडिफायर में सबसे कम स्कैम पाए गए, जहाँ 40 स्कैमर ने अधिकतम ट्रांजैक्शन मान को शून्य तक घटा दिया।
अब, दूसरे प्रकार में – सॉफ्ट rug pull, जिसे एग्ज़िट स्कैम भी कहा जाता है, स्कैमर अपने टोकन को निवेशकों से चोरी करने के लिए प्रचारित करता है। वे भ्रामक मार्केटिंग वेबसाइट और रोडमैप प्रकाशित कर सकते हैं, फेक पार्टनरशिप की घोषणा कर सकते हैं, या बॉट्स का उपयोग करके ट्रेडिंग गतिविधि बनाते हैं।
Rug pull करने से पहले, एग्ज़िट स्कैमर एक भ्रामक मार्केटिंग वेबसाइट बना सकते हैं, ऐसी पार्टनरशिप की घोषणा कर सकते हैं जो मौजूद नहीं हैं, अपनी विकास टीम या बैकर्स के बारे में झूठे दावे कर सकते हैं, वॉश ट्रेडिंग में शामिल होकर टोकन की वॉल्यूम या कीमत को कृत्रिम रूप से बढ़ा सकते हैं, सार्वजनिक रूप से अपने पास मौजूद टोकन से बहुत अधिक टोकन आवंटन कर सकते हैं, या ट्विटर, डिस्कॉर्ड, रेडिट या टेलीग्राम जैसे प्लेटफ़ॉर्म पर टोकन के बारे में सकारात्मक भावना को स्पैम करने के लिए सोशल मीडिया बॉट्स का उपयोग कर सकते हैं।
Rug Pull स्कैम में CEXs के केंद्र में
Solidus Labs ने हाल ही में Solidus Threat Intelligence लॉन्च किया, जो एक रीयल-टाइम थ्रेट डिटेक्शन टूल है, जो एंटी-मनी लॉन्ड्रिंग (AML) टीमों और अन्य को स्मार्ट कॉन्ट्रैक्ट स्कैम पहचानने में मदद करता है, और यह डीसेंट्रलाइज़्ड फाइनेंस (DeFi) और Web3 के लिए सबसे बड़े चुनौतियों में से एक बन गया है।
यह तथ्य कि कई क्रिप्टोकरेंसी एक्सचेंज, क्रिप्टो वॉलेट, और यहां तक कि धोखाधड़ी वाले क्रिप्टोकरेंसी स्वयं मौजूद हैं, निश्चित रूप से स्थिति को आसान नहीं बनाता। आपको यह जानना चाहिए कि, अन्य ऑनलाइन उद्योगों की तरह, क्रिप्टोकरेंसी ब्रह्मांड में भी कुछ बुरे तत्व मौजूद हैं।
हालांकि, इसका यह मतलब नहीं है कि उपयोगी, उपयोगकर्ता‑मित्र, वैध, सुरक्षित और भरोसेमंद क्रिप्टोकरेंसी प्लेटफ़ॉर्म और एक्सचेंज नहीं हैं। दुर्भाग्यवश, कई लोग धोखाधड़ी और स्कैम के शिकार होने के जोखिमों के कारण क्रिप्टोकरेंसी में निवेश करने से हिचकिचाते हैं।
रिपोर्ट में बताया गया कि लगभग हर प्रमुख क्रिप्टो एक्सचेंज rug pull से प्रभावित है, और इन स्कैम टोकनों के पीछे कई लोग इन धोखाधड़ी टोकनों का उपयोग अपने स्कैम प्रोजेक्ट को फंड करने और अवैध रूप से अर्जित लाभों को नकद करने के लिए करते हैं।
Rug pull ने केंद्रीकृत एक्सचेंज (CEXs) को भी नुकसान पहुंचाया है, क्योंकि इन स्कैम टोकनों के पीछे कई लोग उनका उपयोग अपने संदिग्ध प्रोजेक्ट को फंड करने और अवैध रूप से प्राप्त लाभों को नकद करने के लिए करते हैं।
FTX का कुख्यात पतन 2022 में ऑनलाइन निवेशकों द्वारा झेले गए सबसे बड़े एकल नुकसान के रूप में नामित किया गया, जिसमें ग्राहक फंडों में $10 बिलियन का नुकसान हुआ। लेकिन Solidus Labs ने पाया कि rug pull ने अब तक के किसी भी एकल क्रिप्टो पतन या FTX से भी अधिक निवेशकों को नुकसान पहुँचाया है।
अनुमान है कि लगभग $11 बिलियन की चोरी हुई Ethereum (ETH) धोखाधड़ी टोकनों से सितंबर 2020 से 153 केंद्रीकृत एक्सचेंज (CEXs) के माध्यम से गुज़र चुकी है, और अधिकांश एक्सचेंज अमेरिकी नियामकों के अधीन हैं। अमेरिकी नियामकों के बाद, उन अधिकार क्षेत्रों में जो CeFi एक्सचेंजों की सबसे अधिक एक्सपोजर को नियंत्रित करते हैं, सामूहिक रूप से सेशेल्स, बहामास, नीदरलैंड्स और हांगकांग शामिल हैं।
यह इस तथ्य के बावजूद है कि इन एक्सचेंजों को कानूनी रूप से मनी लॉन्ड्रिंग को रोकने के उपाय करने की आवश्यकता है, जो कि उनके संचालन वाले प्रत्येक अधिकार क्षेत्र में एक अपराध है। इसके अलावा, कई अधिकार क्षेत्रों में एक्सचेंजों को निवेशक संरक्षण और बाजार दुरुपयोग की रोकथाम से संबंधित अतिरिक्त नियामक आवश्यकताओं का सामना करना पड़ता है।
रिपोर्ट ने कहा, “यह छिपा हुआ चोरी का प्रकरण उपभोक्ता संरक्षण, एंटी-मनी लॉन्ड्रिंग, और क्रिप्टो बाजार की अखंडता में महत्वपूर्ण खामियों को उजागर करता है।”












