Ativos digitais

Destaques do ‘Relatório Rug Pull’ da Solidus Labs

mm
Adicione Securities.io às suas fontes preferidas no Google
hacker working darkness

Solidus Labs, uma plataforma de monitoramento de blockchain, lançou seu Relatório Rug Pull de 2022, revelando que quase dois milhões de investidores perderam fundos para tokens de rug pull. Isso é comparável ao número de investidores que sofreram perdas não garantidas devido ao colapso de algumas das maiores plataformas de criptomoedas.

A solução Web3 AML da empresa escaneou o código-fonte de cada nova criptomoeda implantada em uma blockchain EVM desde 2020, o que mostrou 1,8 milhão de tokens e 12 cadeias até o momento.

Descobriu que agentes maliciosos dentro da indústria de criptomoedas estão iniciando até 15 golpes de criptomoedas por hora. Também foi constatado que 12% de todos os tokens da BNB Chain são golpes, o maior percentual entre todas as blockchains, enquanto 8% de todos os tokens Ethereum são programados para executar rug pulls.

Os rug pulls têm causado estragos no setor cripto, com 117.629 tokens fraudulentos relatados criados em 2022, de acordo com o relatório da Solidus Labs, até 1 de dezembro de 2022. A investigação revelou que quase o dobro desse número foi perdido em 2022 para fraudadores e rug pulls.

O número de tokens fraudulentos criados este ano aumentou 41% em comparação com 2021, quando a Solidus detectou quase 83.400 tokens fraudulentos. E, como esperado, 2022 é o maior ano de tokens cripto fraudulentos desde que a empresa começou a monitorá-los em setembro de 2020.

Enquanto isso, de acordo com a Federal Trade Commission, os consumidores perderam mais de $1 bilhão entre o início de janeiro de 2021 e março de 2022 devido a fraudes em criptomoedas. No primeiro trimestre do ano corrente, as perdas com fraudes e golpes cripto totalizaram US$ 185 milhões nos Estados Unidos.

No entanto, uma nova pesquisa da Privacy Affairs revelou que as cinco maiores perdas, golpes e invasões de criptomoedas em 2022, medidos pelo valor perdido ou roubado (US$ 100 milhões ou mais), somaram quase impressionantes US$ 3,5 bilhões.

Epidemia de Rug Pull

A epidemia de rug pull está varrendo o mundo cripto, e muitos investidores estão perdendo seu dinheiro arduamente ganho. Assim, em seu relatório especial, a Solidus Labs oferece uma visão abrangente sobre Rug Pulling, o golpe de contrato inteligente mais comum.

Semelhante a 2021, a maioria dos hacks e golpes de criptomoedas em 2022 foi causada por ataques e outros agentes maliciosos que exploraram fraquezas e vulnerabilidades no protocolo DeFi, nas plataformas de troca e nas pontes de blockchain.

Os golpes de saída de criptomoedas, de modo geral, são uma tática em que um fraudador de criptomoedas lança uma iniciativa para arrecadar fundos para um token/projeto de criptomoeda que promete retornos substanciais para investidores e usuários desavisados.

O rug pulling, por outro lado, é um golpe de saída em que uma pessoa ou grupo cria um token e aumenta seu valor, para então retirar todo o valor do projeto.

Em resumo, um rug pull é um golpe cripto em que equipes inflacionam o valor de seus tokens para atrair investidores e depois retiram tudo antes que o projeto seja construído. Após o token ser implantado, a equipe de rug pull normalmente cria um pool de liquidez em uma exchange descentralizada (DEX), que não é operada por uma entidade centralizada e não requer verificações KYC.

A Solidus Labs descobriu que os tokens de rug pull são programados deliberadamente para roubo, com seus contratos inteligentes capazes de desativar vendas secundárias, cobrar 100% de taxa de venda dos compradores ou permitir que desenvolvedores criem novos tokens.

De acordo com um estudo da empresa de monitoramento de risco e mercado de criptomoedas, os rug pulls são um dos golpes mais comuns no cripto, com mais de 200.000 tokens fraudulentos implantados por fraudadores de setembro de 2020 a 1º de dezembro de 2022.

Os fraudadores conseguem lavar seu dinheiro e iniciar seus golpes usando exchanges de cripto para fiat. Também foi constatado que a maioria desses tokens maliciosos, mais de 99%, evitou a detecção por métodos tradicionais de identificação de golpes porque ocorrem exclusivamente on-chain.

Além disso, os tokens não são detectados pelas autoridades, pois o golpe está codificado no contrato inteligente do token, negociado em uma exchange descentralizada, e seus lucros ilícitos são denominados em cripto, não em moeda fiduciária.

Adicionalmente, os fraudadores de tokens podem usar marketing fraudulento para alcançar mais investidores, como usar bots para spam em redes sociais ou wash trading, o que pode ser feito sem sequer registrar um domínio web.

Rug Pulls Duros e Suaves

A empresa de monitoramento de blockchain Solidus Labs utilizou tecnologia de triagem de contratos inteligentes para escanear milhões de contratos de tokens e sinalizar vulnerabilidades de golpes com precisão sem precedentes.

Aprofundando nos rug pulls, a empresa compartilhou que existem dois tipos principais de rug pulls – duros e suaves. Em um rug pull duro, também conhecido como golpe de token, o fraudador programa seu token para roubar dos investidores. Existem sete tipos principais de rug pulls duros: honeypots, mintagens ocultas, renúncias falsas de propriedade, modificadores ocultos de saldo, modificadores ocultos de taxa, modificadores ocultos de valor máximo de transação e transferências ocultas.

A empresa detectou 98.442 golpes de honeypot que impedem os compradores de revender seus tokens. Nos golpes de honeypot, os compradores não podem vender os tokens, o que faz com que seu preço aumente enquanto o fraudador desejar, criando a aparência de um token “em alta” e enganando ainda mais usuários a comprá-lo — tornando-os de longe o rug pull mais popular.

A maioria dos honeypots foi implementada de uma das quatro maneiras: bloqueios de pool de liquidez, uso de contratos externos, listas de bloqueio ou listas de permissão. E de acordo com a ferramenta de detecção de rug pull da Solidus Labs, houve 30.323 golpes de bloqueio de pool de liquidez, 35.424 golpes de contratos externos e 10.639 golpes de listas de bloqueio/permissão.

A Solidus afirma que o “honeypot” mais prolífico executado com sucesso este ano foi um golpe de token squid game de US$ 3,3 milhões (SQUID), que subiu 45.000% em poucos dias quando os investidores compraram o hype, mas não puderam vender, terminando com um fundador anônimo aparentemente fugindo com os fundos dos investidores.

A empresa também detectou um total de 60.985 mintagens ocultas, nas quais os desenvolvedores podem criar tokens novos ilimitados usando uma função oculta dentro do contrato do token. Após chamar essa função, o fraudador pode despejar esses tokens extras no mercado, desvalorizando os tokens mantidos por outros.

Enquanto isso, estima‑se que 48.974 renúncias falsas de propriedade foram realizadas. Nesse tipo de golpe, o fraudador faz parecer que abandonou o controle do contrato do token quando na verdade não o fez. O fraudador ainda pode acessar funções exclusivas do proprietário dentro do contrato, como funções que podem pausar negociações, criar tokens ou definir taxas. E não é preciso dizer que isso é enganoso e pode levar as pessoas a perderem seu dinheiro.

Nos golpes de modificadores ocultos de saldo, uma ou mais contas externas (EOAs), ou o próprio contrato do token, podem modificar os saldos dos detentores de tokens. Houve 8.340 casos desse tipo. Como o nome sugere, uma transferência oculta permite que desenvolvedores enviem tokens de endereços de outros usuários para si mesmos. Os fraudadores já realizaram um total de 2.026 golpes de transferência oculta.

Outro tipo de golpe a ser observado são os modificadores ocultos de taxa que permitem que desenvolvedores de tokens alterem as taxas cobradas quando os usuários compram e vendem um token. Os fraudadores podem fazer essa modificação para enganar os usuários, fazendo-os pagar inadvertidamente uma taxa muito maior do que a inicialmente acordada. Em alguns casos, os usuários foram enganados a perder 100% do valor de sua transferência. Para evitar ser vítima desse tipo de golpe, preste muita atenção às taxas associadas a qualquer compra ou venda de token.

Houve 823 casos de modificadores ocultos de taxa, enquanto a menor quantidade de golpes foi detectada em modificadores ocultos de valor máximo de transação, onde 40 fraudadores definiram valores máximos de transação tão baixos quanto zero.

Agora, no segundo tipo – o rug pull suave, também conhecido como golpe de saída, o fraudador promove seu token para roubar dos investidores. Eles podem publicar sites de marketing enganosos e roteiros, anunciar parcerias falsas ou usar bots para fabricar atividade de negociação.

Antes de puxar o tapete, os fraudadores de saída podem criar um site de marketing enganoso, anunciar parcerias que não existem, fazer afirmações falsas sobre sua equipe de desenvolvimento ou apoiadores, envolver-se em wash trading para inflar artificialmente o volume ou preço do token, conceder a si mesmos alocações de token muito além do que alegam possuir publicamente, ou usar bots de mídia social para espalhar mensagens positivas sobre o token em plataformas como Twitter, Discord, Reddit ou Telegram.

CEXs no Centro dos Golpes de Rug Pull

A Solidus Labs lançou recentemente o Solidus Threat Intelligence, uma ferramenta de detecção de ameaças em tempo real para ajudar equipes de Anti-Lavagem de Dinheiro (AML) e outras a identificar golpes de contratos inteligentes, que se tornou um dos maiores desafios para Finanças Descentralizadas (DeFi) e Web3.

O fato de existirem várias exchanges de criptomoedas, carteiras cripto e até mesmo criptomoedas fraudulentas não ajuda em nada. O que você precisa saber é que, assim como em qualquer outra indústria online, certamente há algumas maçãs podres dentro do universo das criptomoedas.

No entanto, isso não significa que não existam plataformas e exchanges de criptomoedas extremamente úteis, fáceis de usar, legítimas, seguras e protegidas. Infelizmente, muitas pessoas se afastam de investir em criptomoedas devido aos riscos de cairem vítimas de fraudes e golpes.

O relatório revelou que quase todas as principais exchanges de cripto são afetadas por rug pulls, com muitos dos responsáveis por esses tokens fraudulentos usando-os para financiar seus projetos de golpe e lucrar com ganhos obtidos ilegalmente.

Os rug pulls também têm sido prejudiciais às exchanges centralizadas (CEXs), já que muitos dos responsáveis por esses tokens fraudulentos as usaram para financiar seus projetos duvidosos e retirar os ganhos ilícitos.

A notória implosão da FTX foi considerada a maior perda única sofrida por investidores online em 2022, com US$ 10 bilhões perdidos em fundos de clientes. Mas a Solidus Labs constatou que os rug pulls estão prejudicando ainda mais investidores do que a FTX ou qualquer outro colapso único no cripto até o momento.

Estima‑se que cerca de US$ 11 bilhões em Ethereum (ETH) roubado de tokens fraudulentos passaram por 153 exchanges centralizadas (CEXs) desde setembro de 2020, e a maioria das exchanges é supervisionada por reguladores dos EUA. Após os EUA, as jurisdições que supervisionam as exchanges CeFi com maior exposição coletivamente são Seicheles, Bahamas, Holanda e Hong Kong.

Isso apesar de que essas exchanges são legalmente obrigadas a adotar medidas para prevenir a lavagem de dinheiro, que é um crime em todas as jurisdições onde operam. Além disso, as exchanges enfrentam requisitos regulatórios adicionais em muitas jurisdições relacionados à proteção dos investidores e à prevenção de abusos de mercado.

“Esse fenômeno de roubo oculto revela lacunas significativas na proteção ao consumidor, na anti‑lavagem de dinheiro e na integridade do mercado cripto”, afirmou o relatório.

Gaurav começou a negociar criptomoedas em 2017 e desde então se apaixonou pelo espaço de criptomoedas. Seu interesse por tudo relacionado a criptomoedas o transformou em um escritor especializado em criptomoedas e blockchain. Em breve, ele se viu trabalhando com empresas de criptomoedas e veículos de comunicação. Ele também é um grande fã do Batman.