Представители блокчейн-аудитора Hacken опубликовали обзор трендов кибербезопасности в индустрии криптовалют. Значительная часть нового отчёта была посвящена вопросу рагпуллов – проектов мошенников, которые спустя некоторое время после запуска исчезают с деньгами инвесторов. В Hacken уверены, что подобные аферы достаточно легко распознать, так как практически у всех таких проектов есть несколько примечательных особенностей. Рассказываем о комментариях экспертов подробнее.
Отметим, что потерять деньги в индустрии цифровых активов можно и другими способами. К примеру, в сентябре 2023 года стало известно о взломе кошелька крупного инвестора, который лишился эквивалента 24 миллионов долларов. Потеря денег произошла после подписи вредоносной транзакции.
Криптовалютный хакер
Впрочем, наличие хакера для подобных ситуаций необязательно. В первой половине октября состоялся обвал стоимости стейблкоина Real USD (USDR), который спровоцировал панику среди держателей этого токена.
В итоге один пользователь провёл обмен 131 тысячи USDR на децентрализованной бирже, но получил меньше одного цента в USDC. Подробнее об этой истории читайте в отдельном материале.
Как не потерять деньги в криптовалютах?
Согласно данным источников Cointelegraph, в третьем квартале 2023 года на рагпуллы пришлась большая часть взломов вследствие мошеннических схем и хакерских атак. Речь идёт о 65.1 процента от количества всех зафиксированных инцидентов или эквивалент 468 миллионов долларов. Общая сумма убытков за последний квартал составила 720 миллионов.
Напомним, рагпуллом называют внезапное исчезновение разработчиков криптовалютного проекта. При этом они распродают собственные запасы монет, что приводит к обвалу курса и потерям инвесторам. Также подобные разработчики зачастую удаляют сайты проекта и его социальные сети. Так что главная задача создателей подобных токенов — привлечь побольше покупателей.
Распределение активности мошенников в третьем квартале 2023 года
Причина такой популярности рагпуллов среди мошенников заключается в относительной простоте схемы. Вот что эксперты говорят по этому поводу.
Опытные мошенники создают токены для рагпуллов в огромных масштабах. Их можно распознать по одинаковому набору особенностей.
Чаще всего скам-токены называются соответствующим образом. Например, в них могут совмещаться названия нескольких мемов, упоминания руководителя Tesla Илона Маска, слово “super” и даже цифры. Очевидно, разработчики подобных активов не относятся к ним серьёзно, а это — повод проигнорировать “перспективную возможность” и вложить деньги в проверенные временем монеты. В данном случае меньший потенциальный заработок точно лучше полной потери средств.
Мошеннические схемы такого типа являются массовыми, но их легко определить и предотвратить. Как отмечают аналитики, одним из наиболее важных способов оценки проекта является проверка наличия независимого стороннего аудита. Из 78 криптовалютных проектов, создатели которых в третьем квартале этого года исчезли со средствами инвесторов, только у 12 был проведён хоть какой-то аудит.
Соответственно, данная особенность может выступать своего рода страховкой — хоть и не идеальной.
Проекты с полученными аудитами
Но даже если у проекта есть пройденный аудит, пользователи всё равно должны быть предельно бдительными. Токен может пройти проверку низкого качества, получить фейковый сертификат или даже реальную низкую оценку, которая не сможет обезопасить от плохих намерений разработчиков. Эксперты продолжают.
Проект может пройти аудит и иметь аудиторский отчёт, но с плохой оценкой. Однако пользователи не обращают на это внимания и считают достаточным сам факт проведения аудита проекта.
Более того, многие покупатели токенов определённых проектов в принципе не занимаются их изучением. В большинстве случаев “исследование” того или иного криптоактива заканчивается на чтении положительных отзывов о проекте в Твиттере, авторами которых при этом легко могут быть боты.
По словам генерального директора Hacken Дмитрия Будорина, на руку мошенникам сыграл успех многочисленных мем-токенов вроде Shiba Inu или Pepe. Сами по себе они не имеют реальной ценности, ведь их владение не предоставляет покупателям какие-либо преимущества. Однако они всё равно принесли своим инвесторам сумасшедшую доходность, поэтому многие пользователи криптовалют — особенно начинающие — мечтают отыскать нечто подобное. Собственно, именно это заставляет их заниматься рискованными экспериментами и регулярно терять деньги.
То есть новички в крипте предполагают, что им тоже удастся «поймать удачу за хвост». В итоге они не обращают внимания на аудиты и вкладываются по-крупному в подозрительные проекты. Аналитики продолжают.
Мошенники хорошо знают об этом и умеют имитировать успешные токены. Они часто ссылаются на хайповые проекты, усиливая ощущение упущенной прибыли в отношении следующей «большой возможности».
А значит ключевая задача разработчиков здесь — заставить инвестора вложить деньги в токен их проекта за максимально быстрый срок, пока пользователь не начал копать о нём глубже. В противном случае держатель капитала может увидеть критику проекта в социальных сетях или просто испугаться из-за происходящего с Биткоином.
Сравнение активности мошенников во втором и третьем кварталах 2023 года
В итоге всё сводится к тому, что инвесторам нужно проявлять максимальную осторожность перед выбором проекта для вложения средств. И хотя порой малоизвестные токены действительно выдают тысячи процентов доходности в коротких срок, большинство из них обваливается до нуля и приводит разве что к обогащению разработчиков. Поэтому при взаимодействии с такими цифровыми активами как минимум нужно ограничить суммы для вложений. В противном случае можно лишиться большей части собственного капитала.