دنیای ارزهای دیجیتال و به ویژه حوزه مالی غیرمتمرکز (DeFi) فرصتهای جدید و نوآورانهای را برای سرمایهگذاران فراهم کرده است. با این حال، همانطور که این فضا رشد میکند، خطرات جدیدی نیز به وجود میآید. یکی از این خطرات، کلاهبرداریهای معروف به "راگ پول" است. در این مقاله از سری مقالات صرافی ارز دیجیتال، به بررسی مفهوم راگ پول در دنیای دیفای، نحوه وقوع آن و راههای پیشگیری از گرفتار شدن در چنین کلاهبرداریهایی میپردازیم.
راگ پول چیست؟
راگ پول (Rug Pull) به نوعی کلاهبرداری در حوزه ارزهای دیجیتال اطلاق میشود که در آن توسعهدهندگان یک پروژه ارز دیجیتال یا توکن پس از جذب سرمایهگذاران و جمعآوری سرمایه، به طور ناگهانی تمام وجوه سرمایهگذاران را برداشت کرده و پروژه را رها میکنند. در نتیجه، قیمت توکن یا ارز مورد نظر به شدت کاهش مییابد و سرمایهگذاران دچار ضررهای سنگین میشوند. این کلاهبرداریها معمولاً در پروژههای دیفای DeFi رخ میدهند، زیرا این پروژهها به دلیل غیرمتمرکز بودن، قوانین و مقررات کمتری دارند.
مکانیزم راگ پول در دیفای
پروژههای دیفای برای تسهیل تراکنشهای مالی و ارائه خدماتی مانند وامدهی، استیکینگ و تبادل داراییها از قراردادهای هوشمند استفاده میکنند. قراردادهای هوشمند، برنامههای خوداجرا هستند که بهطور خودکار شرایط و قوانین تعیینشده را اجرا میکنند. توسعهدهندگان پروژههای راگ پول از آسیبپذیریهای موجود در این قراردادهای هوشمند سوءاستفاده میکنند یا حتی به عمد کدهایی را در قراردادهای هوشمند قرار میدهند که به آنها اجازه میدهد تا بدون اطلاع سرمایهگذاران وجوه آنها را به سرقت ببرند.
در بسیاری از موارد، توسعهدهندگان با ایجاد یک پروژه جدید و ارائه وعدههای سوددهی بالا، سرمایهگذاران را جذب میکنند. سپس، با ایجاد یک "در پشتی" (backdoor) در کد قرارداد هوشمند، به وجوه کاربران دسترسی پیدا میکنند و پس از جمعآوری سرمایه کافی، پروژه را رها کرده و وجوه را برداشت میکنند. این موضوع به وضوح نشاندهنده اهمیت بررسی و حسابرسی قراردادهای هوشمند قبل از سرمایهگذاری در پروژههای دیفای است. یکی از سوالات مهم در مورد دنیای دیفای این است که عرضه اولیه دیفای(IDO)چیست؟
مثالهایی از راگ پول در دیفای
یکی از نمونههای شناختهشده راگ پول در دنیای دیفای، مربوط به پروژه BaseBros است. این پروژه در بلاکچین Base فعالیت میکرد و وعدههای سوددهی بالا را به سرمایهگذاران خود میداد. با این حال، در سپتامبر 2023، توسعهدهندگان این پروژه از طریق یک قرارداد هوشمند حسابرسی نشده به نام "Vault"، سرمایههای کاربران را سرقت کردند. این قرارداد دارای آسیبپذیریهایی بود که به صاحبان پروژه اجازه میداد بدون اطلاع کاربران وجوه آنها را برداشت کنند. در نهایت، BaseBros پس از حذف وبسایت و حسابهای شبکههای اجتماعی خود، از دسترس خارج شد و سرمایهگذاران دچار زیانهای زیادی شدند.
انواع راگ پول
راگ پول به سه نوع اصلی تقسیم میشود که هر کدام از روشهای مختلفی برای فریب سرمایهگذاران استفاده میکنند:
1. راگ پول نقدینگی: در این نوع کلاهبرداری، توسعهدهندگان تمام نقدینگی موجود در یک استخر نقدینگی را برداشت میکنند و قیمت توکن به شدت کاهش مییابد. سرمایهگذاران نمیتوانند توکنهای خود را با ارزش اصلی معامله کنند و در نتیجه دچار ضرر میشوند.
2. راگ پول فروش توکن: در این روش، توسعهدهندگان پس از عرضه اولیه توکن (ICO) و جذب سرمایهگذاران، تمام توکنهای خود را در بازار آزاد به فروش میرسانند. این فروش انبوه باعث کاهش شدید قیمت توکن و زیان سرمایهگذاران میشود.
3. راگ پول محدودیت معاملات: در این نوع کلاهبرداری، توسعهدهندگان با قرار دادن محدودیتهایی در قرارداد هوشمند، مانع از فروش توکنها توسط کاربران میشوند. در حالی که سرمایهگذاران نمیتوانند توکنهای خود را بفروشند، توسعهدهندگان توکنهای خود را به قیمت بالا به فروش میرسانند و پس از آن قیمت توکن به شدت کاهش مییابد.
چگونه از راگ پولها جلوگیری کنیم؟
برای جلوگیری از گرفتار شدن در راگ پولها، سرمایهگذاران باید چند نکته کلیدی را در نظر داشته باشند:
1. بررسی قراردادهای هوشمند: یکی از مهمترین اقداماتی که سرمایهگذاران میتوانند انجام دهند، بررسی دقیق قراردادهای هوشمند پروژههای دیفای است. اگر قرارداد هوشمند حسابرسی نشده یا توسط تیمهای معتبر بررسی نشده باشد، احتمال وجود آسیبپذیریهایی وجود دارد که میتواند منجر به راگ پول شود.
2. شناخت تیم توسعهدهنده: شفافیت تیم توسعهدهنده یکی از عوامل مهم برای اطمینان از مشروعیت یک پروژه است. اگر هویت تیم توسعهدهنده ناشناخته باشد یا اطلاعات کافی در مورد آنها وجود نداشته باشد، باید با احتیاط عمل کرد.
3. نقدینگی و حجم معاملات: پروژههایی که نقدینگی پایین یا حجم معاملات غیرعادی دارند، ممکن است پتانسیل راگ پول داشته باشند. حجم بالای معاملات و نقدینگی کافی نشانهای از اعتبار و سلامت یک پروژه است.
4. پیشبینی سودهای غیرواقعی: پروژههایی که وعده سودهای بسیار بالا و غیرواقعی میدهند، اغلب خطرناک هستند. سرمایهگذاران باید از پروژههایی که سوددهی بالای بدون دلیل ارائه میدهند، پرهیز کنند.
نتیجهگیری
راگ پولها یکی از بزرگترین تهدیدها در دنیای دیفای DeFi هستند و سرمایهگذاران باید آگاهانه و با دقت در پروژههای دیفای سرمایهگذاری کنند. بررسی دقیق قراردادهای هوشمند، شناخت تیم توسعهدهنده و دقت در نقدینگی پروژهها از جمله اقداماتی است که میتواند خطر گرفتار شدن در کلاهبرداریهای راگ پول را کاهش دهد. با افزایش آگاهی و دانش در مورد این نوع کلاهبرداریها، میتوان از سرمایههای خود محافظت کرد و در عین حال از فرصتهای موجود در دنیای ارزهای دیجیتال بهرهمند شد.
منبع مقاله: bankrate