Аналіз смарт-контрактів
19.04.2024

Як розпізнати скам і не втратити гроші?

У світі криптовалют, DeFi, і децентралізованих бірж (DEX), на жаль, на кожному кроці трапляються скам-проекти, які використовують певні прийоми, щоб змусити трейдерів та інвесторів вкластися в них і втратити гроші.

Скам у криптовалютах, ICO або DeFi - свідомо шахрайський проєкт, створений для збору коштів та інших видів обману без виконання зобов'язань перед інвесторами. Незважаючи на особливості кожного з напрямів, їхні ознаки в усіх випадках схожі. Вони пов'язані з командою, ідеєю, маркетинговою структурою, токеномікою та іншими нюансами. Нижче розглянемо види скаму та їхні особливості.

Види скама

За часом сками бувають:

  • короткострокові - працюють не більше 3-6 місяців, після чого зникають;
  • довгострокові - орієнтовані на хайпову складову, можуть існувати кілька років.

За складністю:

  • прості - орієнтовані на масовість і можливість обману хоча б одного з 10 осіб;
  • середні - мають необхідне оформлення і документи, орієнтовані на поціновувачів сфери блокчейну, розпізнаються при глибокому вивченні;
  • складні - проблемні сками з позиції виявлення, зроблені на високому рівні.

За цілями:

  • обман - скам-проекти криптовалюти, ICO, DeFi, які відразу створюються для шахрайства;
  • вимушений захід - приходять до обману поступово через невдалу ICO або з інших причин.

tips around scam

Як працює скам у криптовалюті, DeFi, ICO?

Rug pulls

Коли ви купуєте той чи інший токен, він зазвичай прикріплений до пулу ліквідності. Пул ліквідності - це сума коштів, які заблоковані у контракті, що створюють такий собі "пул", де ви можете купувати і продавати монети. Щоб не було необхідності чекати когось, хто підтвердить вашу купівлю або продаж, автоматичні маркет-мейкери використовують пули, тим тим самим даючи змогу торгувати швидко й ефективно.

Скамери діють за такою схемою - запускають нову монету, прикріплюють її до пулу ліквідності і чекають, коли люди почнуть купувати монети. Як тільки достатньо людей скупить монети, скамери зменшують пул ліквідності, виводять усі гроші і залишають користувачів зі знеціненою монетою. Обман розкривається, коли вже стає надто пізно.

Honeypots

Такі схеми часто менш очевидні. Навіть досвідчені трейдери стають жертвами хоніпотів, вони бачать, як "накачується" ціна монети, і "застрибують у потяг", не перевіривши все досконально.

Як це працює?
Скамери вставляють у контракт фрагмент коду, який дозволяє виводити монети тільки на певні (їх власні) гаманці.

Вони запускають монету, і люди починають її купувати. Бачачи, як "накачується" монета, люди думають: "Воу, приголомшливо!". Вартість зростає і зростає. "Червоних свічок" на графіку мало, або навіть немає зовсім. Користувачі затримуються на деякий час, очікуючи ще більшого зростання, а потім все ж вирішують, що цього достатньо, і намагаються вивести гроші. І тільки тут розуміють, що не можуть цього зробити, оскільки в контракті сказано, що виведення грошей дозволено тільки на конкретні гаманці.

Гроші зависли в повітрі і з цим нічого не можна вдіяти. А скамер може вивести гроші в будь-який момент.

Pump & Dump

Схема штучного підвищення курсу криптовалюти з подальшим ціновим обвалом. За цієї схеми шахраї продають нові невідомі токени, переконуючи в швидкому різкому зростанні їхньої ціни.

Щоб підняти курс криптовалюти, організатори схеми активно використовують рекламу - спеціально створені сайти, канали в месенджерах тощо. Токени також можуть асоціюватися з будь-яким популярним або модним явищем, трендом. Після виникнення ажіотажу шахраї чекають зростання ціни активу через високий попит, а потім різко продають свої токени. У підсумку курс обвалюється, і інші власники криптовалюти залишаються зі знеціненими активами.

Exit scam

Фішингові сайти або додатки - спеціальні фейкові майданчики, які точнісінько копіюють реально існуючі ресурси. Вони виманюють дані, щоб потім вкрасти вміст гаманців. Зазвичай доменне ім'я підробленого сайту відрізняється від справжнього однією літерою або розташоване в іншій зоні.

Фейкові AirDrop

Це безкоштовна роздача монет за виконання певних умов. В фейкових роздачах потрібно виконати низку умов, як у звичайних, а потім прив'язати гаманець до сайту. Тільки тут шахраї просять відкрити повний доступ до гаманця, на відміну від справжніх ейрдропів, де ви даєте доступ тільки до відправлення монет. Отримавши права, зловмисники виводять усі монети з гаманця, які там є, і ховаються.

Шахрайство під виглядом ICO

Шахраї залучають кошти інвесторів, обіцяючи випустити вкрай перспективні токени, але після збору коштів або припиняють проєкт, або запускають платформу, яка не відповідає початковим умовам і обіцянкам.

Фінансові піраміди (хайп-проекти)

Одним із поширених скамів у DeFi є фінансові піраміди під виглядом стейкінгу та фармінгу криптовалют. Вони пропонують користувачам нібито вигідний депозит на зберігання монет або надання ліквідності для обмінів.

При цьому обіцяється дуже високий фіксований прибуток - сотні відсотків річних річних. На перевірку все зводиться до залучення коштів від дедалі нових учасників для виплат попереднім, що є класичною схемою Понці.

Фіктивні стартапи

Ця схема передбачає залучення шахраями коштів у вигляді криптовалюти для фінансування стартапів в інтернеті, вони обіцяють дивіденди. Надалі організатори під різними приводами не виконують зобов'язання, а потім закривають проєкт.

Отримання криптовалюти для подальшого інвестування

За цією схемою шахраї запитують певну суму коштів, якою зможуть розпоряджатися і нібито інвестувати. Натомість обіцяють інвестору суттєвий дохід. Після отримання коштів шахраї переховуються.

Отримання в управління рахунку на криптобіржі

Схожа на попередню шахрайська схема передбачає отримання зловмисниками прав інвестора на управління його рахунком на криптобіржі з метою збільшення доходів. Навіть у разі неможливості виведення реальних коштів шахраї можуть скористатися грошима віртуально.

Шахрайство під виглядом хмарного майнінгу

Шахраї обіцяють високий дохід від процедури майнінгу криптовалюти як винагороду, але для цього пропонується перевести гроші в загальний пул для видобутку і придбати додаток. Майнінг у реальності або не проводиться зовсім, або відбувається його симуляція.

Бонуси за реєстрацію

За цієї схеми шахраї створюють новий проєкт і пропонують бонуси за реєстрацію на ньому за умови поповнення рахунку на сайті. Вивести криптовалюту в цьому випадку у вкладника вже не вийде. Водночас у творців сайту можуть залишитися дані користувачів, які вони можуть використовувати в нових злочинних схемах.

Обман під виглядом допомоги у виведенні коштів

За цієї схеми шахраї пропонують послуги з виведення коштів, коли воно ускладнений (наприклад, є обмеження за сумою виведених коштів).

Фейки в соцмережах або на пошті

2021 року Ілон Маск виступав на шоу Saturday Night Live. У цей же час зловмисники стрімили шоу на своєму YouTube каналі з текстом в описі: "Ілон Маск пожертвував 500 млрд Dogecoin для всіх власників цієї валюти! Кожен може отримати свою частку, якщо зайде на сайт".

Користувачам пропонували перевести частину своїх Dogecoin на блокчейн-адресу, щоб довести володіння валютою, а натомість їм обіцяли подвоїти надіслану суму. Це був обман, у результаті якого в людей вкрали майже 5 млн. доларів.

tips around scam

Висновок:

У наш час існує велика кількість різних способів обдурити інвестора, тому варто завжди бути напоготові, оскільки грошові кошти повернути часто не виходить.

Купівля криптовалюти - ризиковане заняття. Обдурити можуть на будь-якому етапі, від купівлі до продажу. Базові правила прості, а головне для захисту від шахраїв - просто не ігнорувати їх.

  • Нікому не передавайте логіни та паролі.
  • Не кажіть seed-фразу.
  • Не показуйте Private key.
  • Користуйтеся перевіреними обмінниками.
  • Перевіряйте інвестпроекти перед тим, як вкласти в них гроші.
  • Перевіряйте адреси сайтів, на які переходите.
  • Встановлюйте додатки з перевірених джерел.
  • Не спілкуйтеся з тими, хто приходить у приват.
  • Не інвестуйте в невідомі монети.

І найголовніша порада: не поспішайте. Уважно знайомтеся з соцмережами розробника криптовалюти, подивіться огляди на YouTube, вивчіть сайти і додатки, у які переходите.

З повагою, команда Lotus Market.

All posts

Connect to a wallet

Metamask