Her alanda olduğu gibi kripto para ekosisteminde de kötü niyetli kişiler ile karşılaşabiliyoruz. Bu kişiler çok çeşitli yollar ile yatırımcıların zarara uğramasına sebep oluyor. Zaman zaman ünlü kişilerin isimlerini kullanarak güven toplamaya çalışan kötü niyetli kişiler, zaman zaman da phising gibi yöntemler ile maalesef yatırımcıları kandırabiliyor. Ancak bu noktada projenin arkasındaki isimlerin de yatırımcıları zarara uğratabildiklerini görüyoruz.
Ben de son zamanlarda sıklıkla duyduğumuz rugpull’un ne olduğunu ve proje ekibinin bu işin neresinde yer aldığını anlatacağım.
Rugpull Nedir?
Rugpull, en basit ifade ile projenin geliştirme ekibinin aniden projeyi terk etmesi ve tüm fonları satması sonucunda oluşan bir dolandırıcılık girişimi şeklinde tanımlanabilir. Yani proje ekibi, projeye fon topladıktan sonra fişi çekiyor ve yatırımcıların tüm varlıklarını satarak ortadan kayboluyor. Ama popüler bir isim olan Ice Poseidon’da olduğu gibi ortadan kaybolmayı seçmeyen ve hatta rugpull yaptığını kabul eden, parayı iade etmenin kendi elinde olduğunu ifade eden ama kendi çıkarları sebebiyle bunu yapmayacağını belirten kişiler ile de karşılaşıyoruz.
Bunlara ek olarak kripto para ekosisteminde rugpull olaylarına genellikle merkezsiz borsalara yani DEX’lere likidite sağlayan merkezsiz finans yani DeFi projelerinde rastlanıyor. Çünkü yeni projelerin DeFi token’ları genellikle merkezi borsalarda listelenmiyor ve dolayısıyla DEX’ler tek likidite kaynağı haline geliyor. Bu noktada DeFi projesi token’larını oluşturuyor ve DEX’e likidite olarak bir miktar sağlaması gerekiyor. Bu işlem doğrudan likidite havuzları aracılığı ile yapılabilir ya da bir DEX’te IDO aracılığı ile satılabilir. IDO’larda da genellikle yatırımcıların token’ı alması ve likidite sağlanabilmesi için bir süre token’ları kilitlemesi gerekiyor.
Rugpull Nasıl Yapılıyor
Yatırımcılar token’ları alıp kilitledikten sonra projenin arkasındaki ekip iki şekilde rugpull yapabiliyor: Token’lar yüksek bir fiyata satılabilir ve tüm likidite ortadan kaldırılabilir ya da akıllı sözleşmelerde oluşan açıklar kullanılabilir.
Bunun yanında rugpull’un neden DeFi projelerinde yaygın olduğuna da değinmek gerekiyor. Token oluşturmak aslında sanıldığı gibi zor değil ve isteyen herkes token oluşturabilir. Dolayısıyla token’lar kolaylıkla oluşturulabildiği için ve DEX’lerde KYC ya da AML olmadan işlemler yapılabildiği için rugpull DeFi’de yaygın. Herkes bir likidite havuzu oluşturabilir ve sonrasında fonları alarak ortadan kaybolabilir.
Peki, bir projenin rugpull yapacağı anlaşılabilir mi? Aslında bazı sinyaller yatırımcılara dikkatli olmaları gerektiğini gösteriyor olabilir:
- Likidite üzerinde herhangi bir koruma olmadan çok kısa sürede bir token’ın fiyatı çok hızlı ve fazla yükseliyorsa,
- Proje ekibi kendisini anonim tutuyorsa,
- Token dağılımı ile ilgili net bilgiler bulunmuyorsa,
- Sosyal medyada çok fazla hype yaratılıyorsa,
- Likidite konusunda şeffaf bilgiler paylaşılmıyorsa dikkatli olmakta fayda var.
Bunlara ek olarak rugpull yapmış bir token’ın grafiği de genellikle şu şekilde görünüyor:
Rugpull’dan Nasıl Korunabilirsiniz?
Rugpull’dan korunmak ve paranızı güvenilir projelere yatırmak için yapmanız gereken en önemli şey yatırım yapmadan önce ciddi araştırmalar yapmak olacak. Öncelikle proje ekibinin geçmişini, neler yaptıklarını ve sosyal medya hesaplarını inceleyin. Eğer projenin ekibi kimliğini gizliyorsa yani anonimse bu sizin için bir sinyal olmalı. Ancak bu noktada şunu belirtmek isterim; anonim olan ancak çok ciddi başarılar elde eden ve güvenilir olan projeler de var.
Buna ek olarak sosyal medya hesapları ile Telegram ve Discord kanalları da proje ile ilgili önemli bilgiler veriyor. Dolayısıyla bu ortamların da takip edilmesinde ve araştırılmasında fayda var.
İkinci olarak projenin denetlenip denetlenmediği de araştırılması gereken önemli bir nokta. Projelerin üçüncü bir denetleyici kurum tarafından denetlenmiş ve denetimden geçmiş olması projeye güvenmek için iyi bir sebep olabilir. Ancak proje denetlenmediyse, bu da sizin için bir sinyal olmalı. Bu noktada denetleme hizmetlerinin pahalı olduğunu belirtmek gerekiyor. Eğer bir proje denetimden geçtiklerini ifade etse bile orijinal denetim raporunu okumanızda fayda olacaktır.
Bunların yanı sıra bir projeye yatırım yaptıktan sonra token’larınızı istediğiniz şekilde satıp satamadığınızı test edin. Çünkü bazı projelerde yatırımcıların token’larını satmasını engelleyen kodlar oluyor ve siz bir kez o token’ı aldıktan sonra satış yapamıyorsunuz. Bu durum ile Squid Game’in token’ında karşılaşmıştık. Dolayısıyla öncelikle küçük bir miktar alım yaparak bir süre elinizdeki token’ı satıp satamadığınızı denemenizde fayda olabilir.
Bunlara ek olarak token dağıtımını incelemeniz, likiditenin kilitlenip kilitlenmediğine bakmanız ve bağımsız denetim yapan platformları takip etmeniz de riski en aşağı çekmeniz açısından size bir yol sunacaktır. Bu noktada DeFi token’larını inceleyen Token Sniffer ve RugDoc gibi platformlar işinize yarayabilir.
Tüm bunlara bakıldığında eğer araştırmalarınızı sıkı bir şekilde yönetir, denemeleri yapar ve incelemeleri okursanız risk durumu an aza inmiş olacak. Ayrıca bu şekilde yatırım yaptığınız tüm sorumluluğu kendiniz alacağınız için de heyecana kapılmadan işlem yapma olasılığınız artacak. Ayrıca unutmamanız gereken bir nokta daha var: Blockchain affetmez ve yapılan yanlış bir hamleyi geri döndürmek neredeyse imkansızdır.