Что такое rug pull и как он устроен технически?
Rug pull — когда команда проекта выводит ликвидность или казначейство через заранее встроенные функции контракта, оставляя инвесторов с обесценившимися токенами. Технически это реализуется через функции с модификатором onlyOwner: drain(), emergencyWithdraw(), setFeeReceiver() с произвольным адресом, или через mintable-токен без cap. Опасность — такие функции не всегда злонамеренны (legit-проекты тоже используют emergency withdraw), но без timelock и multisig они полностью зависят от честности команды. Риск: upgradeable proxy позволяет подменить логику контракта уже после аудита.