Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Как избежать rug pull в новых DeFi-протоколах: чек-лист на 2026 год

Rug pull — схема, при которой создатели проекта выводит ликвидность и исчезают. Чек-лист позволяет отсеять 80% скамов до входа в позицию. Он не гарантирует прибыль, но снижает риск потери депозита.

Автор: ~8 мин

Коротко:

Что такое руг пул (rug pull)?

Rug pull — внезапный вывод ликвидности создателями протокола, после чего токен обесценивается до нуля. Инвесторы не могут продать активы. Механика: разработчики имеют доступ к пулу ликвидности или колл-функцию в смарт-контракте. Риск: потеря 100% вложенного.

Источник: CoinMarketCap — данные по ликвидности и листингам

Как проверить блокировку ликвидности на практике?

Найдите адрес пула ликвидности (обычно на Dextools или DexScreener). Проверьте на блокчейн-эксплорере (Etherscan, BscScan), заблокированы ли LP-токены. Ищите метку «Liquidity Lock» или адрес контракта локировки (например, Unicrypt, Team Finance). Срок блокировки — не менее 12 месяцев. Нюанс: создатели могут снять блокировку досрочно, если она не подписана мультисигом.

Обязательно ли проверять открытый код смарт-контракта?

Да. На Etherscan (вкладка Contract > Code) код должен быть верифицирован. Если кода нет — стоп. Ищите флаг «Verified» или зелёную галочку. Риск: верификация кода не гарантирует отсутствие скрытых функций. Используйте сканеры вроде Honeypot.is или Token Sniffer (BscScan). Нюанс: даже открытый код может содержать лазейки — читайте комментарии и правки (commits) на GitHub.

Где искать реальную команду проекта?

GitHub — профильный аккаунт с историей коммитов и подписанных релизов. LinkedIn — проверьте стаж работы в DeFi, прошлые проекты. Ключевой признак: команда публично выступает на конференциях (видеозапись). Риск: анонимная команда — не критично для DeFi, но повышает риск. Нюанс: «доска почёта» на сайте с фейковыми фото — красный флаг.

Какие биржи (листинги) указывают на легитимность?

В 2026 году агрегаторы — CoinGecko, CoinMarketCap, DexScreener. Листинг на централизованной бирже (Binance, Bybit) — фильтр высокого качества, но не панацея. Проверьте объёмы: если 90% торгов идёт через один пул — стоп. Нюанс: проект может быть листингован на СМС за плату (listing fee) без должной проверки.

Источник: CoinMarketCap — данные по ликвидности и листингам

Какой главный инструмент для первичной проверки?

DeFi «чекер»: Honeypot.is (проверка на возможность продажи), RugDoc.io (репутационные отчёты по пулам). GoPlus Security API — встраивается в кошельки (MetaMask, Rabby). Это бесплатно. Нюанс: ни один инструмент не даёт 100% гарантии — всегда тестируйте на малой сумме (0,01 ETH или аналог).

Источник: Ethereum.org — документация по ERC-20 и смарт-контрактам

Что такое honeypot в DeFi?

Это смарт-контракт, который позволяет купить токен, но блокирует продажу. Обнаружить можно автоматическими сканнерами (Honeypot.is). Риск: потеря всех вложенных средств.

Эксклюзив от ИнвестХомяка

Таблица: Метрики безопасности для блокчейнов (2026)

БлокчейнИнструменты проверкиКлючевые метрики
EthereumEtherscan, Honeypot.is, RugDoc.ioЛиквидность: блокировка >12 мес.
BNB Smart ChainBscScan, Token Sniffer, DexScreenerЛиквидность: блокировка от 6 мес. (норма для BSC)
PolygonPolygonScan, CoinGecko, 0x.orgЛиквидность: объём за 24ч >$10k
SolanaSolscan, SolanaFM, rugcheck.xyzЛиквидность: блокировка через Solana Lockup (реже)
Иллюстрация

Сравнение методов проверки: ручной vs автоматический

КритерийРучная проверка (эксплорер + GitHub)Автоматическая (боты/сканеры)
Время проверки15–30 минут2–5 минут
Глубина анализаПолный код, журнал транзакций, история командыБазовые признаки (honeypot, блокировка ликвидности)
Вероятность ошибкиНизкая (при опыте)Средняя (ложные срабатывания до 25% по токенам)
Риск пропуска скрытых функцийМинимальныйВысокий (боты не читают код)
Необходимые навыкиБазовое понимание Solidity / VyperНикаких (интерфейс «вставь адрес — получи результат»)

Как начать проверку: 5 шагов для новичка

  1. Шаг 1. Выпишите адрес контракта

    Получите адрес из официального твиттера или документации проекта. Не копируйте из мемпула или сомнительных сайтов. Риск: фишинговый адрес с опечаткой (bscscan с цифрой 0 vs O).

  2. Шаг 2. Проверьте ликвидность на эксплорере

    Откройте Etherscan (или аналог), вкладка «Holders». Найдите топ-5 держателей. Если пул (маркер LP) — менее 12 месяцев до разблокировки — стоп. Проверьте, есть ли метка «Unlocked».

  3. Шаг 3. Просканируйте код сканнером

    Скопируйте адрес контракта на Honeypot.is. Запустите проверку. Если отчёт содержит «Honeypot: Yes», «Trading cooldown» или «Max tx limit < 0.1%» — не инвестируйте.

  4. Шаг 4. Проверьте команду и репутацию

    Откройте GitHub проекта. Посмотрите количество коммитов за последние 30 дней (менее 5 — стоп). Скопируйте никнеймы в LinkedIn — если никаких совпадений, повысьте риск. Твиттер: соотношение подписчиков к активным 1:10 и выше — фейковая аудитория.

  5. Шаг 5. Тестовый вход (микро-депозит)

    Отправьте минимальную сумму (0,01 ETH или аналог). Попробуйте сразу вывести (swap). Если транзакция зависает или вы получаете меньше 95% от суммы — стоп. Риск: функция «tax on sell» может быть динамической (0% при входе, 99% при выходе).

Иллюстрация

Частые вопросы

Что такое honeypot в DeFi?

Это смарт-контракт, который позволяет купить токен, но блокирует продажу. Обнаружить можно автоматическими сканнерами (Honeypot.is). Риск: потеря всех вложенных средств.

Как отличить легитимный аудит от фейкового?

Проверьте компанию-аудитора: SolidProof, CertiK, Hacken. Откройте сайт аудитора и найдите отчёт по ID. Фейки: ссылки на PDF без пейджинга, подозрительные домены (например, certik-audit.com вместо certik.com).

Нужен ли VPN для работы с DeFi в РФ в 2026 году?

Да, если вы используете платформы, которые блокируют IP из РФ (например, некоторые DEX с санкционными фильтрами). Но VPN не защищает от rug pull. Налог платится независимо от метода доступа.

Что такое cross-chain rug pull?

Схема, при которой проект собирает ликвидность на одном блокчейне (например, Ethereum), а потом мигрирует на другой (Polygon) и бросает старый пул. Проверяйте адрес нового контракта на сайте проекта — он должен совпадать с заявленным в документах.

Как задекларировать убыток от rug pull для налогового вычета?

Убыток от криптовалютных сделок в РФ не уменьшает налоговую базу по НДФЛ (письмо Минфина от 2023 г.). Вы обязаны подать 3-НДФЛ, даже если продали токен в минус. Консультируйтесь с юристом.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →