6 способов избежать потери средств из-за мошенничества с DeFi в 2021 году

С ростом популярности DeFi проектов мошенничество становится все более опасным. Рассмотрим 6 способов избежать потери средств из-за мошенничества с DeFi в 2021 году. Об этом пишет автор George Georgiev, ресурс Cryptopotato.

DeFi decentralized finance – децентрализованные финансы. Эти сервисы общедоступны. Это проекты с открытым исходным кодом. Часто основаны на смарт-контрактах.

Индустрия DeFi переживает подъем. С лета 2020 года, которое многие называют «летом DeFi», общая стоимость различных протоколов растет. При этом увеличивается количество децентрализованных бирж и автоматических маркет-мейкеров.

Однако с тех пор это также значительно увеличило количество эксплойтов в пространстве DeFi.

Эксплойт — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой, так и нарушение её функционирования.(Википедия)

Только в 2021 году произошло множество различных видов атак, начиная от взломов, эксплойтов и заканчивая мошенничеством.

Даже некоторые из самых надежных протоколов подвержены потенциальным атакам. Однако, как выразился Виталик Бутерин во время Ethereal Summit 2019, вероятность неудачи в протоколах DeFi ненулевая.

Тем не менее, несмотря на то, что с каждым протоколом связаны определенные риски, существуют виды мошенничества, которых можно избежать в массовом порядке, проявив должную осмотрительность.

Рассмотрим несколько вариантов мошенничеств, которые вы должны учитывать, прежде чем инвестировать в любой проект на основе DeFi. Независимо от того, работает ли он на Ethereum, Binance Smart Chain или любом другом блокчейне.

Как сообщает CryptoPotato, несколько крауд-пулов V2, принадлежащих бирже, были использованы, и хакеру удалось украсть 3,8 миллиона долларов.

Самые распространенные виды мошенничества, на которые следует обратить внимание.

Хаки и эксплойты

Это, без сомнения, то, о чем следует знать. Пространство DeFi - это игровая площадка для заядлых хакеров. Они ищут любую крошечную лазейку в различных протоколах, чтобы воспользоваться ею и обогатиться.

Например, одним из самых последних взломов была децентрализованная биржа DODO.

Как сообщает CryptoPotato, несколько крауд-пулов V2, принадлежащих бирже, были использованы, и хакеру удалось украсть 3,8 миллиона долларов.

Exit scams или «мошенничество с выходом»

Мошенничество с выходом также следует знать. Они происходят, когда команда, стоящая за определенным проектом, исчезает. При этом она уносит с собой деньги инвесторов, не оставляя следов.

Rug Pulls

Rug Pulls похоже на мошенничество с выходом. Однако есть отличия. А именно, команда не скрывается с деньгами, которые пользователи вкладывают в предпродажный раунд. Вначале выпускают токен на децентрализованную биржу (например, Uniswap, SushiSwap, PancakeSwap и т. д.). А затем ждут, пока достаточно людей заходит в проект, обеспечивая ликвидность пулу.

Как только собирается достаточное количество людей и, соответственно, средств, команда «вытаскивает» ликвидность из DEX (DEX – decentralized exchange – децентрализованная крипто биржа), забрав все доли в ней.

В прошлом году на Uniswap происходило множество разоблачений. И теперь PancakeSwap, крупнейший DEX в Binance Smart Chain, также стал площадкой для мошенников такого рода. Последний пример взят из проекта TurtleDex, который заработал 2,5 миллиона долларов в BNB.

                 Хешрейт биткоина достиг нового рекордного уровня

6 способов избежать потери средств из-за мошенничества с DeFi в 2021

Попробуем разобраться как максимально защитить себя от выше обозначенных скам проектов.

Имейте в виду, что, независимо от того, насколько совершенным является ваше исследование, протоколы DeFi несут в себе ненулевой шанс провала. Следовательно, как бы вы не подготовились, проект все равно может оказаться под угрозой. Тем не менее, чтобы сохранить свои инвестиции вы должны снизить риск до минимума.

1 Изучите команду

Прежде чем инвестировать в проект, обратить внимание кто за ним стоит. Конечно, здесь есть немало нюансов.

Во-первых, изучите страницу проекта и отдельно организаторов. Если основные члены команды ненадежны или предоставили поддельные профили LinkedIn, созданные пару недель назад без каких-либо связей или предыдущей истории, это должно быть серьезным "красным флажком".

Всегда старайтесь узнать как можно больше о людях, стоящих за проектом - какую работу они выполняли до этого? Можно ли проверить их личность? Участвовали ли они в предыдущих проектах? Есть самые разные ответы, которые вы должны получить, прежде чем инвестировать свои деньги.

Сейчас в пространстве DeFi наблюдается тенденция, когда разработчики остаются анонимными. В криптовалютной индустрии ведутся споры о том, хорошо это или нет. Тем не менее, даже если команда анонимна, вам надо провести надлежащее исследование.

Например, вы можете присоединиться к их каналам сообщества в Telegram и начать задавать вопросы. Если вам отвечают, например, что «эта информация будет доступна после продажи токенов», или начинают действовать агрессивно, держитесь подальше. Конечно, вы можете упустить потенциальную выгоду, но в 9 случаях из 10 вы будете подвергаться ненужному риску, который не стоит ни вашего времени, ни ваших вложений.

2 Советники и известные фонды - это меньше риска

Еще один пункт, который следует учитывать, - это список советников и инвесторов в ранних раундах. Проекты с известными консультантами, как правило, намного надежнее. И то же самое касается их инвесторов.

Если проект не раскрывает список своих ранних инвесторов и не предоставляет никакой информации о своих советниках - это может быть красным флажком. А, вкупе с полностью анонимной командой, определенно должно вызвать тревогу.

Имейте в виду, что любой протокол DeFi может быть взломан. Однако, при серьезной поддержке надежных инвесторов и известной команды, шансы вернуть свои средства значительно выше.

3 Изучите продукт

Инвестиции в проекты DeFi должны оправдываться теми же достоинствами, что и любые другие инвестиции. Вам нужно изучить продукт и определить, есть ли у этого продукт будущее.

Вы также должны взглянуть на общие материалы, которые команда предоставила. Вас должно насторожить, если вы видите только базовый веб-сайт, закодированный в WordPress, с одностраничным техническим документом и без четкой дорожной карты.

Любой, кто просит о серьезных инвестициях, подготовит профессиональные материалы, четко объясняя преимущества продукта, проблемы рынка и то, как они планируют их решать.

4 Является ли смарт-контракт общедоступным?

Каждый проект на основе DeFi имеет смарт-контракт. Посмотрите, опубликовала ли команда свой смарт-контракт. Это позволит вам (или экспертам) проверить его подлинность, а также изучить потенциальные лазейки и векторы атак.

Следует отметить, что команда не будет публиковать свой смарт-контракт, исходя из соображений, когда кто-то другой может подобрать его и быстрее монетизировать.

Общее практическое правило должно заключаться в том, чтобы инвестировать только в проекты с частными смарт-контрактами. И команда, стоящая за ними, полностью проверена, имеет хорошую репутацию и надежность. Если вы видите, что команда полностью анонимна, их продукт сомнительный, а их смарт-контракт не является публичным, вам лучше не инвестировать.

5 Ищите аудит смарт-контрактов

Это абсолютно необходимо. Никогда не инвестируйте в проекты, смарт-контракты которых еще не прошли аудит. Но, здесь, опять же, есть нюансы.

Если вы технически подкованный человек, хорошо разбираетесь в Solidity и других языках программирования, используемых для кодирования смарт-контрактов, и полностью способны исследовать их самостоятельно, и вы выполнили свою домашнюю работу, это не должно вызывать беспокойства.

Однако, если вы не разбираетесь в сложном кодировании, вам нужно доверять работе экспертов с проверенной репутацией в отрасли. Например, аудиторов и аудиторских компаний.

Если надежная аудиторская организация определила, что в коде отсутствуют лазейки, вы можете оправдать вложения в проект. В противном случае - держитесь подальше. Рисковать не стоит.

6 Распределение токенов и начальная рыночная капитализация

Прежде чем инвестировать в зарождающийся проект DeFi, обязательно проверьте, как распределяются токены.

Если стоящая за ним команда будет владеть огромным количеством токенов в обращении, это должно вызвать тревогу. И если диаграмма распределения токенов не является общедоступной – скорее всего вам надо покинуть проект.

Кроме того, вы должны обязательно проверить периоды наделения правами. Если их нет и все токены разблокируются во время их генерации, то существует возможность мошенничества с выходом. Поскольку ничто не мешает команде сбросить свои монеты на рынок.

Вот почему у уважаемых проектов разные графики переходов. То есть, когда команда и инвесторы разблокируют свои токены периодически, а не все сразу.

Что касается начальной рыночной капитализации - проекты с меньшей начальной рыночной стоимостью имеют больше шансов обеспечить более высокую доходность. Конечно, чем больше рыночная капитализация, тем меньше вероятность получения непропорциональной прибыли. В 2021 году разумным можно было бы считать проект со стартовой рыночной капитализацией ниже 50 млн. долларов.

Заключительные мысли

Это 6 способов избежать потери средств из-за мошенничества с DeFi в 2021 году. Это лишь некоторые пункты, на которые вам следует обратить внимание при инвестировании в проекты на основе DeFi. Важно помнить, что все вышеперечисленное следует проверять вместе.

Если вы провели все исследования и определили, что можете надежно вложить свои инвестиции в указанный проект с минимальными рисками для некоторых из вышеупомянутых мошенничеств, вы можете это оправдать.

Однако, если одно или несколько из вышеперечисленных пунктов вызывают тревогу, следует действовать с осторожностью.

Обратите внимание, что все вышеперечисленное не является финансовым советом. Инвестирование в криптовалюту сопряжено с высоким риском. Главное правило инвестора гласит - инвестируйте столько, сколько готовы потерять. Полный отказ от ответственности см. в нижнем колонтитуле.

%d такие блоггеры, как: