Cos’è un rug pull?

By Anycoin Direct

Sentiamo spesso chiedere “cos’è un rug pull?” In questa lezione, risponderemo a questa domanda. La maggior parte dei criptonauti conosce questo termine. Suona buffo, ma se dovesse realmente succedere le risate si trasformerebbero in lacrime. In ogni caso, seguendo attentamente questa lezione, non perderai mai più i tuoi soldi in un rug pull.

Da dove viene il termine rug pull?

La traduzione letterale di questa espressione è “tirare il tappeto”. In questo caso ci si può immaginare un tappeto, sopra il quale ci sono delle persone, che viene tirato così forte da farle cadere.

In inglese, esiste l’espressione “to pull the rug out.”  Questo indica un'azione rapida che lascia qualcuno in bilico.

Dato che ci sono diversi tipi di rug pull, daremo una panoramica generale del significato di questa terminologia: in un rug pull, i creatori di una criptovaluta o di un token scappano col bottino e queste monete o token diventano inutili. In altre parole, è una truffa di uscita.

Le principali varianti di rug pull

  1. Hard rug pull. In questo caso, i creatori della moneta programmano una debolezza in uno smart contract, concepita per essere sfruttata. Fra i trucchi più comuni troviamo il furto di liquidità in un pool o il rendere la vendita di monete impossibile, eccetto ovviamente per i creatori.  Questo è illegale e perseguibile per legge.

  2. Soft rug pull. Questa è la forma più conosciuta, in cui i creatori prima aspettano finché non ci sono abbastanza fondi, per poi vendere le loro monete a prezzo di mercato, il che significa che la moneta quasi sempre scende a zero e senza avere più valore. Questo non è etico, ma non è illegale. Spesso i creatori continuano a parlare delle proprie monete sui social media e tramite influencer per guadagnare qualcosa in più.

Rug pull noti:

Squid Token, OneCoin, Thodex, AnubisDAO, Frosties, Baller Ape Club e SudoRare.

Creare un token a fini di rug pull

Molte criptovalute funzionano tramite open source. Questo significa che chiunque può usare il codice per creare una nuova moneta o token. Dunque, chiunque può creare il proprio token in pochissimo tempo, purché abbia un minimo di esperienza.

I mercati comunemente usati sono DeFi, meme coin, NFT, Web3 e il Metaverso. Ogni anno vengono rubati miliardi con questo metodo.

Dopo aver creato un token, bisogna ancora pubblicizzarlo. Sono possibili diversi scenari in questo caso. Alcuni sviluppatori si impegnano molto, pagando gli influencer per promuovere i propri token. Di solito usano anche i social media o canali tech per aumentare considerevolmente l’hype.

Altri creatori considerano troppo impegnativo tutto questo. Vogliono fare soldi facili per il loro conto bancario. Perciò, sfruttano le debolezze che esistono nel mercato delle criptovalute.

Creare una normale moneta con la sua blockchain richiede molto lavoro. Poi bisogna ancora quotarle in una piattaforma di scambio centralizzata. Una CEX ha requisiti piuttosto alti, come una verifica e un'elevata commissione di entrata per una quotazione. Questo riduce le possibilità di acquistare una moneta su una CEX che sarà vittima di un rug pull.

Molti token per un rug pull usano la rete Ethereum e creano facilmente un token ERC-20 tramite copycatting open source. Sono possibili altre varianti, ma ETH ore è ampiamente usato su piattaforme di scambio decentralizzate, come UniSwap o SushiSwap.

Poi vendono le loro monete tramite un IDO (Initial DEX Offering) o aggiungono qualche fondo per ottenere un po’ di liquidità nel token tramite una coppia di liquidità che consiste nel loro token e una moneta conosciuta, come ETH o BNB. Potrebbero anche semplicemente avere il token quotato su una DEX in modo da poter essere acquistata e venduta tramite il loro contratto qui o sul loro sito web.

A volte c’è ancora un periodo in cui le monete sono bloccate, dando loro una possibilità di aumentare in valore senza essere “buttate” (dumped).

Dato che non ci sono controlli su una DEX, tutti possono quotare token. Tutto funziona tramite smart contract e un AMM. Questo è molto attraente per i truffatori. La trappola è pronta.

Come viene effettuato un rug pull?

  1. Furto di liquidità. Su una DEX, puoi depositare asset in una cosiddetta coppia di liquidità. Per esempio, puoi depositare USD e PancakeSwap in una coppia USD/PancakeSwap, dove riceverai interesse per aver offerto liquidità. I prezzi sono dati da un Automated Market Maker (AMM). In un rug pull, per esempio, la coppia consiste in ETH/Shitcoin. Shitcoin viene creato per effettuare un rug pull. Quando abbastanza persone avranno depositato ETH nel pool, inizia a diventare attraente per trasformare il pool in un totale pool di Shitcoin. I creatori dei token DeFi riempiono il pool di shitcoin e si prendono il prezioso ETH, salutando i possessori degli Shitcoin dalle loro villette in spiaggia.

  2. Dumping. Questa è una semplice truffa di uscita, dove gli sviluppatori del token ritirano tutto il valore in un periodo di tempo molto breve. Quando un nuovo token viene introdotto sul mercato, i creatori a volte mantengono una grande porzione di questi token. Questo è solitamente un segnale d’allerta, perché possono semplicemente vendere tutti i loro token quando vogliono. Solitamente aspettano finché non ci sono abbastanza soldi, che sia dopo l'attenzione dei media e usando gli influencer o meno. A volte usano anche il trucco del gonfiare i prezzi. Acquistano così tanti dei loro token, che costano ancora pochissimo, causando l’aumento vertiginoso del prezzo. Una volta che c’è abbastanza FOMO, grandi gruppi di investitori ingenui entrano in scena. Quando pensano che il bottino sia abbastanza, vendono i token a prezzo di mercato, rendendo qualsiasi prezzo di uscita buonissimo. Quando nessun altro compra, il prezzo è a 0 e solitamente nessuno potrà utilizzarlo.  Il “progetto” diventa una città fantasma.

  3. Truffa dello smart contract. Quando si acquista una moneta, lo si fa tramite uno smart contract o su una DEX. A volte gli sviluppatori creano lo smart contract in modo che si possano acquistare monete, ma rendendo la vendita molto difficile, se non impossibile. Questo è possibile solo per indirizzi di wallet, che ovviamente appartengono ai creatori. Lo scoprirai solo quando vorrai vendere nuovamente i token. Spesso i creatori cercano di guadagnare un po’ di tempo con qualsiasi tipo di scusa, ma quando troppe persone iniziano a lamentarsi, è il momento di effettuare il rug pull. Gli sviluppatori vendono le loro monete e lasciano i compratori con token invendibili e senza valore. La truffa dello Squid token è un noto esempio di questo. Da un token di basso valore, inizialmente è salito a migliaia di dollari, poi gli sviluppatori, che hanno potuto vendere i loro token, sono diventati estremamente ricchi.

Cos’è un rug pull di NFT?

Dato che gli NFT non sono ancora fortemente regolamentati, gli sviluppatori di “progetti speciali” possono creare una serie di NFT e provare ad attirare gli investitori a tokenizzare gli NFT.

Serie ben note sono CryptoPunks o Bored Ape Yacht Club, per esempio.

Dunque, puoi creare una serie di immagini e trasformarle in NFT, per esempio una serie di pinguini pazzeschi o bellissime ville. Dopodiché, gli si dà un aspetto il più possibile simile ad un buon investimento e il meno possibile simile a una truffa.

Per attirare gli investitori, devi prima entrare nella whitelist per coniare un NFT. Questo fa sentire onorati gli staker individuali e fa pensare loro che questo sia qualcosa di esclusivo.

Dopodiché, questi investitori iniziano a coniare NFT ad un prezzo predeterminato, solitamente in ETH.

I creatori della collezione ora hanno due scelte: eseguono il rug pull immediatamente dopo averli coniati, o aspettano di vedere se c’è abbastanza interesse e se i prezzi salgono. In ogni caso, ad un certo punto rimuoveranno tutti i fondi di valore (ETH) dal bottino e lasceranno gli NFT inutili.

I rug pull di NFT stanno diventando sempre più comuni. Sono inoltre un po’ più opachi rispetto a un rug pull con un token. Questo a causa della totale mancanza di un controllo centrale.

La differenza fra un rug pull e un pump and dump

In un pump and dump, una moneta con una ridotta liquidità e capitalizzazione di mercato viene acquistata a poco a poco dagli organizzatori. Questo mantiene il prezzo abbastanza stabile. Quando avranno acquistato abbastanza, a un certo punto diranno ai partecipanti: ORA!

L’idea è che da quel momento in poi, i partecipanti acquisteranno tutti insieme e faranno crescere il prezzo in modo sostanziale. Nel momento in cui il prezzo sale, dopo circa mezzo minuto, gli organizzatori vendono il loro intero patrimonio a prezzo di mercato. Questo porta il prezzo a crollare significativamente. Gli organizzatori dunque guadagnano in modo considerevole e gli altri partecipanti vengono lasciati con grosse perdite.

Gli organizzatori non dicono in anticipo di quale moneta si tratta, lo fanno solo dopo i fatti. Se il tutto si svolge , in questo modo, saprai che sono dei truffatori, perché se nominano la moneta dovresti poterla anche acquistarla, e questa non è nei loro piani. Dovresti acquistare nel momento in cui lo dicono loro.

Come evitare di diventare vittima di un rug pull?

  • Investi in progetti che hanno poche probabilità di subire rug pull. Per farlo, dai un’occhiata a quante monete sono negli wallet e se questo è abbastanza per orchestrare un rug pull. Se vedi in un blockchain explorer che certi wallet detengono più del 25% delle monete, allora un dump di questa somma farebbe collassare il prezzo. Inoltre, informati se il team ha grandi quantità nel loro portfolio. Se gli sviluppatori non possiedono nemmeno un'unità di token, allora è abbastanza sicuro, ma ricorda che anche gli investitori ordinari possono causare un “rug pull”, fintanto che hanno abbastanza token da portare il prezzo a crollare a zero.

  • Presumi che ogni progetto che ricerchi sia una truffa finché non trovi le prove che non lo sia. In questo modo, puoi evitare di farti abbindolare dal loro marketing sofisticato.

  • Aspetta un po’ di tempo. La maggior parte dei rug pull vengono eseguiti entro una settimana.

  • Se il team è anonimo, potrebbe essere per delle buone ragioni. Ovvero, poter fare un rug pull più avanti senza che nessuno sappia chi siano. Nomi sconosciuti inoltre dicono poco, potrebbero anche essere profili falsi fatti in pochi giorni. I profili affidabili su LinkedIn di sviluppatori ben noti danno credibilità ad un progetto. A proposito, se Satoshi Nakamoto volesse causarne uno, sarebbe abbastanza in ritardo.

  • Quanti di questi token sono bloccati? Se tutti i token sono di libera vendita dal primo giorno, cosa ferma qualcuno dall’effettuare un rug pull se ci sono abbastanza soldi nel bottino? Ci potrebbe essere un po’ di attività di acquisto e vendita, ma la liquidità deve essere attorno ad un minimo di 75% bloccato per anni per essere plausibile. Dunque, fai particolare attenzione alla tokenomics.

  • Il prezzo del token vola alle stelle e ci sono pochissimi holder. Puoi vedere questo in un block explorer. Questo significa che le persone probabilmente gonfiano il prezzo della moneta finché questa non raggiunge un certo livello e ci sono abbastanza nuovi investitori per vendere la moneta. Questo potrebbe coinvolgere balene, nonché sviluppatori.

  • Un sito web poco attraente e pieno di errori o affermazioni poco plausibili. La mancanza di un whitepaper o di uno scopo e problemi tecnici sono segnali d’allarme. Se non mostrano alcun attività su GitHub ed è un fork di un altro progetto, è probabilmente una truffa.

  • Immagina di essere interessato a una moneta, puoi acquistare prima una piccola quantità e cercare di venderla. Se non riesci a vendere, allora siamo probabilmente di fronte a uno smart contract fraudolento. Segnale d’allarme

  • Se non c’è ancora stato un controllo da una terza parte, nessuno può dire che sia una moneta legittima.

  • Ritorni veramente alti. Se puoi guadagnare in centinaia di punti percentuali all'anno o anche più con una moneta, per esempio, in un pool di liquidità, allora è molto probabilmente un diversivo. Ha l'aspetto di uno schema ponzi, o come andare aspettare di mangiare una bella salsiccia che non potrai mai mangiare perché sarà già mangiata quando arriverà il tuo turno.

  • Le parti esterne cercano di spingerti con, per esempio, un tempo limitato. Solitamente, questo viene fatto per investire il più velocemente possibile, senza dare loro il tempo di pensare attentamente.

  • Investi in token con elevata liquidità. Questo è spesso segno che è un progetto valido, anche se non è sempre il caso. I back puller sono noti per mettere grosse somme di denaro nelle loro monete.

  • Concentrati su progetti consolidati.

  • Evita una DEX, dove appaiono una moneta fraudolenta dopo l'altra. Su una DEX, non ci sono KYC, AML o controlli. È il miglior posto per i truffatori.

Conclusioni

Sfortunatamente, i rug pull faranno sempre parte del mondo delle criptovalute. Potrebbe sembrare attraente acquistare un token che sta salendo alle stelle o di cui sviluppatori e influencer promettono montagne dorate.

Di tutti i token pubblicizzati, diversi sono creati solo per eseguire un rug pull per poi lasciare il progetto.

Non ci sono danni nello spendere piccole somme su nuovi token, con la speranza di aver trovato il nuovo Dogecoin o Ethereum. Almeno a quel punto puoi fare spallucce quando il rug pull avviene realmente.

Se lavori con grosse somme di denaro, non è una buona idea metterli in nuove monete senza fare ricerche accurate. Se lo fai, puoi diventare la prossima vittima di una truffa comune: il rug pull.

Testate le vostre conoscenze

Domanda: 1/5Come funziona un soft rug pull?
ATramite uno smart contract corrotto
BTramite influencer
CTramite il dumping di token
DTramite un IDO