Tiền điện tử đã tạo nên làn sóng trong những năm gần đây, với ngày càng nhiều người đầu tư vào nó. Tuy nhiên, cùng với sự gia tăng của hoạt động đầu tư tiền điện tử, các vụ lừa đảo cũng gia tăng. Một trong những trò lừa đảo phổ biến nhất trong thế giới tiền điện tử là trò kéo thảm. Theo Chainalysis, các vụ lừa đảo kéo thảm đã lừa gạt số tiền điện tử trị giá khoảng 2,8 tỷ USD của nạn nhân vào năm 2021, chiếm 37% tổng doanh thu lừa đảo tiền điện tử trong năm đó.
Dữ liệu mới nhất, vào tháng 4 năm 2023, ngành DeFi một lần nữa chứng kiến xu hướng kéo thảm đáng lo ngại, khiến các nhà đầu tư thiệt hại hơn 6,2 triệu USD. Điều đáng kinh ngạc là có 32 dự án đã tham gia.
Trong số đó, BNBChain bị ảnh hưởng nhiều nhất bởi Rug Pull, chiếm hơn 73% tổng khối lượng sự kiện (khoảng 4,5 triệu USD). Ở vị trí thứ hai và thứ ba là Ethereum và Arbitrum với lần lượt 1,05 triệu USD và 182.000 USD.
Kéo thảm là gì?
Rug Pull là một loại lừa đảo tiền điện tử, các nhà phát triển tiền điện tử thường rút tiền khỏi nhóm thanh khoản DEX, khiến giá tiền tệ giảm mạnh hoặc đột ngột từ bỏ một dự án, đồng thời sử dụng các lỗ hổng logic và thẩm quyền tập trung để lấy đi tiền của nhà đầu tư mà không báo trước. Đây là một Rug Pull điển hình trong lĩnh vực DeFi.
Sự cố gần đây nhất liên quan đến Rug Pull là DEX Merlin sinh thái zkSync xảy ra vào ngày 26 tháng 4 năm 2023 với tổn thất khoảng 1,82 triệu USD. Theo giám sát dữ liệu trên chuỗi Numen, ngay sau khi Merlin tung ra sự kiện bán trước kéo dài ba ngày, USDC, ETH và các loại tiền điện tử khác trị giá khoảng 1,82 triệu USD đã bị đánh cắp khỏi giao thức Merlin. Nguyên nhân là do các nhà phát triển độc hại đã khai thác lỗ hổng để triển khai. kéo thảm. Tính đến thời điểm báo chí đưa tin, vụ việc vẫn đang được điều tra.
Các loại kéo thảm
Rug pull chủ yếu bao gồm 3 loại: ăn cắp thanh khoản, lệnh giới hạn bán và bán phá giá.
trộm cắp thanh khoản
Trộm cắp thanh khoản là kiểu kéo thảm phổ biến nhất trong lĩnh vực DeFi. Điều này xảy ra khi người tạo ra một đồng tiền rút tất cả các đồng tiền ra khỏi nhóm thanh khoản, điều này sẽ loại bỏ tất cả giá trị mà các nhà đầu tư đã bơm vào tiền tệ, làm giảm giá của nó xuống 0. Nhóm thanh khoản là một phần quan trọng của giao thức DeFi, cho phép người dùng giao dịch tiền điện tử mà không cần dựa vào các sàn giao dịch tập trung.
Nhóm thanh khoản bao gồm các khoản tiền được cung cấp bởi các nhà cung cấp thanh khoản (LP) để đổi lấy một phần phí giao dịch. LP gửi số tiền bằng nhau của cả hai loại tiền điện tử vào nhóm thanh khoản và đổi lại họ nhận được mã thông báo của nhóm thanh khoản đại diện cho phần chia sẻ của họ trong nhóm. Những mã thông báo này có thể được trao đổi lấy tiền điện tử cơ bản bất cứ lúc nào. Tình trạng kéo thảm thanh khoản xảy ra khi người tạo dự án rút tiền đã ký gửi và bỏ trốn cùng số tiền đó, để lại cho nhà cung cấp thanh khoản những token vô giá trị.
Lệnh bán giới hạn
Hạn chế lệnh bán là một cách tinh vi hơn để các nhà phát triển độc hại lừa gạt các nhà đầu tư. Trong kiểu kéo thảm này, các nhà phát triển mã hóa mã thông báo để họ là bên duy nhất có thể bán chúng. Sau đó, các nhà phát triển sẽ đợi các nhà đầu tư bán lẻ sử dụng loại tiền được ghép nối để mua tiền điện tử mới của họ. Cặp tiền tệ là hai loại tiền tệ được giao dịch theo cặp, một loại tiền tệ này so với loại tiền tệ kia. Khi có đủ biến động giá tích cực, họ sẽ bán bớt vị thế của mình, khiến các token không có giá trị.
đổ rác
Bán phá giá là khi các nhà phát triển nhanh chóng bán số lượng lớn mã thông báo của họ, làm giảm giá mã thông báo và khiến các nhà đầu tư còn lại có mã thông báo vô giá trị. Nó thường xảy ra sau khi quảng cáo rầm rộ trên các nền tảng truyền thông xã hội và kết quả là sự tăng vọt và bán tháo được gọi là kế hoạch bơm và đổ. Đây là một lĩnh vực xám xịt về mặt đạo đức hơn so với các trò lừa đảo kéo thảm DeFi khác. Nói chung, việc các nhà phát triển tiền điện tử mua và bán tiền tệ của chính họ không phải là trái đạo đức. Khi nói đến việc kéo thảm tiền điện tử DeFi, “bán phá giá” là vấn đề số lượng token được bán và tốc độ như thế nào.
Cách nhận biết và tránh kéo thảm
Dưới đây là 6 dấu hiệu cần chú ý có thể có nguy cơ bị kéo thảm. :
Nhà phát triển không xác định hoặc ẩn danh
Các nhà đầu tư nên xem xét độ tin cậy của những người đứng sau một dự án tiền điện tử mới. Điều này bao gồm: Các nhà phát triển và người khởi tạo có nổi tiếng trong cộng đồng tiền điện tử không? Hồ sơ theo dõi của họ là gì? Nếu nhóm phát triển bị điều tra nhưng không xác định được, liệu họ có còn hợp pháp và có thể thực hiện lời hứa của mình không? Vì vậy, các nhà phát triển dự án không xác định hoặc ẩn danh thực sự là một lá cờ đỏ. Mặc dù tiền điện tử nguyên bản và lớn nhất thế giới thực sự được phát triển bởi Satoshi Nakamoto, người vẫn ẩn danh cho đến ngày nay, nhưng thời thế đang thay đổi.
Không có khóa thanh khoản
Một trong những cách dễ nhất để phân biệt tiền lừa đảo với tiền điện tử hợp pháp là kiểm tra xem đồng tiền đó có cài đặt khóa thanh khoản hay không. Nếu nguồn cung cấp mã thông báo không bị khóa tính thanh khoản, điều đó có nghĩa là người tạo dự án có thể bỏ trốn với toàn bộ tính thanh khoản. Để đảm bảo an ninh, tính thanh khoản được bảo vệ thông qua các hợp đồng thông minh có khóa thời gian, thường kéo dài từ ba đến năm năm. Mặc dù các nhà phát triển có thể tùy chỉnh tập lệnh khóa thời gian của riêng họ nhưng khóa mã thông báo của bên thứ ba có thể an toàn hơn.
Ngoài ra, các nhà đầu tư cũng nên kiểm tra tỷ lệ nhóm thanh khoản bị khóa. Tác dụng của khóa tỷ lệ thuận với số lượng nhóm thanh khoản mà nó bảo vệ. Tỷ lệ này được gọi là “Tổng giá trị bị khóa” (TVL) và phải nằm trong khoảng từ 80% đến 100%.
Giới hạn lệnh bán
Những kẻ xấu có thể lập trình token để hạn chế một số nhà đầu tư bán cổ phần của họ. Những hạn chế bán hàng này là dấu hiệu của một chương trình lừa đảo.
Vì các giới hạn bán hàng này bị ẩn trong mã nên khó có thể xác định liệu có xảy ra gian lận hay không. Một cách để kiểm tra điều này là mua một lượng nhỏ tiền mới và sau đó thử bán chúng ngay lập tức. Nếu có điều gì đó không ổn trong nỗ lực bán hàng thì rất có thể mặt hàng đó là lừa đảo.
Tăng giá đối với người nắm giữ mã thông báo hạn chế
Chúng ta nên cảnh giác với những biến động lớn đột ngột về giá token mới. Sự cảnh giác này càng cần thiết hơn nếu token không bị khóa thanh khoản. Thông thường, những đợt tăng đột biến lớn về giá token DeFi mới thường xảy ra trước một đợt “pump”. Trong trường hợp này, các nhà đầu tư nên nghi ngờ về biến động giá mã thông báo và sử dụng trình khám phá khối để kiểm tra số lượng người nắm giữ mã thông báo. Nếu chỉ có một số người nắm giữ mã thông báo thì mã thông báo đó sẽ dễ bị thao túng giá. Đồng thời, số lượng người nắm giữ token ít cũng có thể đồng nghĩa với việc một số nhà đầu tư lớn sẽ bán vị thế của họ, gây thiệt hại nghiêm trọng và trực tiếp đến giá trị của token.
Lợi nhuận cao đáng ngờ
Nếu điều gì đó nghe có vẻ quá tốt để có thể là sự thật thì có lẽ nó là—không thể tin được. Nếu lợi tức của một đồng tiền mới có vẻ cao đáng ngờ nhưng thực tế không phải vậy thì đó có thể là một kế hoạch Ponzi. Khi một đồng xu cung cấp lợi suất phần trăm hàng năm ba chữ số (APY), mặc dù không nhất thiết là dấu hiệu của một trò lừa đảo, nhưng lợi nhuận cao này thường dẫn đến rủi ro cao tương đương.
Không có kiểm toán bên ngoài
Kiểm tra mã chính thức bởi các bên thứ ba có uy tín đã trở thành thông lệ tiêu chuẩn trong thị trường tiền điện tử ngày nay. Đối với các loại tiền tệ phi tập trung và các dự án DeFi, việc chấp nhận kiểm toán mặc định là điều bắt buộc.
Tuy nhiên, với tư cách là một nhà đầu tư tiềm năng, bạn không thể chỉ tin vào tuyên bố của nhóm phát triển đã tiến hành kiểm toán. Việc kiểm tra phải được bên thứ ba xác minh và cho thấy rằng không tìm thấy gì độc hại trong mã.
Đồng thời, các nhà đầu tư nên lưu ý rằng bản thân những dấu hiệu này không nhất thiết có nghĩa là dự án đang bị kéo theo thảm họa, nhưng họ nên giương cờ đỏ và điều tra thêm trước khi đầu tư vào dự án.
Bằng cách kiểm tra 6 dấu hiệu trên, rủi ro đầu tư có thể giảm đi rất nhiều. Đồng thời, để tránh bị mất lực kéo thảm, chúng ta có thể kiểm tra thêm:
1. Bên dự án có nguồn mở mã hợp đồng và trải qua quá trình kiểm tra nghiêm ngặt hay không
2. Bên dự án có ban hành đồng thời các biện pháp an toàn liên quan và biện pháp khắc phục khẩn cấp hay không
3. Dự án có thẩm quyền cao trong việc chuyển tiền của người dùng trong hợp đồng không?
4. Kiểm tra quyền của dự án không mang tính tập trung cao mà được quản lý bằng đa chữ ký, khóa thời gian, v.v.
5. Kiểm tra xem chủ sở hữu mã thông báo được giới thiệu trong sách trắng của dự án có phù hợp với tình hình phát hành mã thông báo thực tế hay không và theo dõi địa chỉ cũng như thời gian phát hành mã thông báo.
Thực hiện thẩm định
Thẩm định dự án là bước cần thiết để đảm bảo an toàn đầu tư. Ngoài việc chú ý đến các dấu hiệu nêu trên, nhà đầu tư cũng cần thận trọng trước sự cường điệu và FOMO (sợ bỏ lỡ) xung quanh các dự án mới. Các dự án lừa đảo thường thu hút các nhà đầu tư một cách nhanh chóng bằng cách tạo ra cảm giác cấp bách và cường điệu, nhưng các nhà đầu tư nên dành thời gian để tiến hành nghiên cứu kỹ lưỡng và thẩm định trước khi đầu tư. Khi tiến hành thẩm định, nhà đầu tư cần xác minh tính hợp pháp của nhóm dự án và kiểm tra hồ sơ theo dõi của họ. Ngoài ra, hãy tìm kiếm sự minh bạch và bạn có thể biết thêm thông tin bằng cách đọc sách trắng, trang web và các tài liệu khác của dự án.
Các nhà đầu tư cần tự hỏi mình những câu hỏi sau: Nhóm dự án có phải là thành viên có kinh nghiệm và đáng tin cậy trong cộng đồng tiền điện tử không? Họ đã từng thực hiện các dự án thành công trước đây chưa? Điều quan trọng nữa là các nhà đầu tư phải hiểu rõ về hợp đồng thông minh của dự án. Nhà đầu tư nên xác minh rằng mã hợp đồng thông minh đã được kiểm toán bởi kiểm toán viên bên thứ ba có uy tín để đảm bảo không có cửa hậu độc hại ẩn hoặc mã có thể khai thác được.
Tóm lại, các nhà đầu tư nên dành đủ thời gian và sức lực để tiến hành thẩm định nhằm tránh rủi ro đầu tư.
Phần kết luận
Hiện nay, thảm kéo đã trở thành một vấn đề nghiêm trọng trong thế giới tiền điện tử, khiến nhiều nhà đầu tư thiệt hại hàng tỷ USD. Trong bài viết này, chúng ta tìm hiểu kéo thảm là gì, các loại khác nhau của nó cũng như cách xác định và tránh những trò gian lận này. Chúng tôi khám phá một số dấu hiệu, chẳng hạn như lợi nhuận cao, nhóm phát triển ẩn danh, thiếu kiểm toán và minh bạch, có thể cho thấy một dự án có nguy cơ xảy ra hành vi gian lận. Chúng ta phải học cách xác định và tránh tình trạng kéo theo thảm họa trong các dự án đầu tư và bảo vệ sự an toàn cho tài sản của mình. Tất cả các dự án đều có thể tiến hành một số nghiên cứu nhất định hoặc tìm một nhóm chuyên nghiệp để kiểm toán trước khi đầu tư. Đồng thời, khi ngành công nghiệp tiền điện tử tiếp tục phát triển và thu hút nhiều nhà đầu tư hơn, các cá nhân, cơ quan quản lý và cơ quan thực thi pháp luật cũng sẽ cần phải làm việc cùng nhau để ngăn chặn và trừng phạt các hoạt động lừa đảo.
