Un desarrollador crea un proyecto de juego NFT y atrae inversores. Una vez que los inversores han asignado suficiente capital al proyecto, un desarrollador corrupto puede cobrar y abandonar el proyecto. Esto se conoce como rug pull.
Desafortunadamente están muy de moda como lo demuestra el que ocurrió ayer mismo con la estafa de Crab Master.
Vamos a tratar de entender un poco más que son estas estafas en juegos nft, como se producen y si tenemos herramientas para tratar de detectarlas.
Por lo general, son proyectos de juegos blockchain de bajo esfuerzo, orquestados por personas con intenciones maliciosas y ensamblados en cuestión de días. A veces son réplicas ligeramente modificadas de otros proyectos.
Primero echemos un vistazo a los tres tipos principales de rug pull y cómo ocurren.
Robar liquidez rug pull clásico
Para que una criptomoneda sea negociable, los desarrolladores deben crear un grupo de liquidez que contenga una cantidad de la moneda para que los inversores puedan comprar y vender. En la mayoría de los rug pull conocidos, el desarrollador creó un grupo de liquidez con su token recién acuñado y una criptomoneda legítima, por ejemplo, BNB.
A medida que las personas se dejan engañar por la propuesta de valor de la estafa, comienzan a comprarla a cambio de su BNB, que permanece encerrado en el grupo de liquidez durante un período de tiempo definido. A medida que más inversores compran el token falso y su valor comienza a aumentar, más y más BNB se vierte en el grupo de liquidez.
En el momento de su elección, el desarrollador malintencionado extraerá el BNB del grupo de liquidez, dejando solo el token sin valor. Los inversores no pueden canjear sus tokens ahora sin valor, mientras que el desarrollador toma su dinero en ETH legítimo y lo intenta.
Deshabilitar la capacidad de vender tokens
El resultado final de esta estafa es el mismo que el del robo de liquidez anterior, pero el proceso es diferente y no lo vemos tanto en los juegos para ganar dinero. En esta estafa, el desarrollador agrega un poco de código que impedirá a los inversores vender sus tokens al intercambio.
Los inversores pueden comprar el token estafa, pero debido al código fraudulento, solo el desarrollador puede vender sus activos.
En algún momento, el estafador considerará que el precio es lo suficientemente alto y venderá todos sus tokens huyendo con el valor de las inversiones realizadas en un supuesto juego NFT que realmente nunca llegó siquiera a desarrollarse generalmente.
Slow Rug Pull
Esto no suena como una estafa en un mercado libre, pero califica como tal si el proyecto se crea con este único propósito. Al igual que en las dos estafas anteriores, el desarrollador malicioso crea un proyecto con una propuesta de valor exagerada.
De hecho, que puede llegar a desarrollarse como proyecto e incluso generar beneficios, pero las retiradas económicas que realizará el desarrollador serán muy elevadas y sistemáticas, pudiendo eso utilizar la liquidez en su favor para realizar técnicas de estafa combinadas como por ejemplo pump an dump.
Cosas que te pueden hacer sospechar de un rug pull en un juego NFT
Los rug pull generalmente surgen de la nada, mientras los proyectos DeFi tardan en desarrollarse. Estos proyectos falsos suelen ir acompañados de mucha publicidad, aprovechando los memes culturales recientes que ya son populares.
Si un proyecto que se reclama parte de los mejores juegos nft apareció de la noche a la mañana y parece demasiado bueno para ser verdad, probablemente ese sea el caso.
Desarrolladores anónimos
El anonimato no es evidencia de fraude, pero tampoco ayuda mucho a la confianza. En general cada vez se va a tener más a exigir a los proyectos la certificación de la ubicación personal de sus desarrolladores ya que, según está creciendo el mercado las estafas y fraudes están aumentando de manera exponencial.
Liquidez desbloqueada
Para generar confianza y reforzar la percepción pública de su legitimidad, los desarrolladores de proyectos notables de criptomonedas a menudo renunciarán a su control del fondo de liquidez bloqueándolo dentro de su cadena de bloques o con un tercero de confianza.
Esto se llama liquidez bloqueada y evita que los desarrolladores realicen transacciones con cualquiera de los tokens en el grupo y, por lo tanto, hace que sea imposible robar los tokens o reducir drásticamente la liquidez. Cuanto más tiempo esté encerrada la piscina, menores serán las posibilidades de rug pull.
Bajo TVL
TVL es otra métrica confiable para verificar la legitimidad de una criptomoneda o proyecto DeFi. Esto se refiere al monto total invertido en un proyecto en particular. PancakeSwap, por ejemplo, tiene 14.000 millones de dólares de TVL, mientras que los proyectos fraudulentos podrían tener algunos miles de dólares en TVL.
Cuanto más nuevo sea el proyecto y menor el TVL, mayor será el riesgo de un posible rug pull en un juego NFT.
Distribución de tokens desproporcionada
Verificar la distribución de tokens de un proyecto en sitios como BSCscan muestra quién tiene la mayor cantidad de tokens y cómo se distribuyen. Si una sola billetera o dos contienen una gran cantidad del suministro de tokens (5% o más) y no se encuentran bloqueados, vender todo a la vez es fácil, lo que aumenta los riesgos de manipulación de precios o un fraude.
Por lo tanto, cuanto más distribuido esté el suministro de tokens, más seguro será invertir en la criptomoneda.
Sitio web de bajo esfuerzo o WP de baja calidad
Los tokens de estafa a menudo tienen un sitio web básico y de bajo esfuerzo que se copió o ensambló en unos pocos días. Una presencia elevada de suscriptores en redes sociales pero poca actividad proporcional también es una mala señal.
Esto también se aplica al libro blanco de un proyecto. Los proyectos fraudulentos a veces tendrán un documento técnico que copiará y pegará de otro o será muy corto.
Sin auditorías
Los proyectos de criptomonedas más notables contarán con auditorías de seguridad independientes o informes de transparencia financiera que den fe de su autenticidad.
Por ejemplo, Cardano se ha sometido a múltiples auditorías y una auditoría de código fuente independiente para fortalecer su seguridad. Un proyecto sin una auditoría de terceros no es necesariamente fraudulento, pero significa que debe investigar el proyecto a fondo antes de invertir en él.