Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Красные флаги токена: концентрация ликвидности, админ-ключи и распределение перед покупкой

Rug pull — схема, при которой создатели проекта выводят ликвидность или продают зарезервированные токены сразу после роста цены, обнуляя стоимость для остальных держателей. Проверить токен можно до покупки: открытые данные блокчейна показывают концентрацию холдеров, состояние пула ликвидности и права доступа смарт-контракта. Ни один инструмент не даёт стопроцентной гарантии — часть мошенничеств проходит аудит.

Автор: ~8 мин

Что такое концентрация ликвидности и почему это красный флаг?

Концентрация ликвидности — ситуация, когда один или несколько адресов держат подавляющую долю токена или пула ликвидности. Если топ-10 холдеров контролируют более 50% предложения, один крупный продавец способен обрушить цену в разы за минуты. На meme-launchpadах вроде Pump.fun создатели нередко удерживают значительную долю токенов до листинга — анализ blockeden.xyz показывает, как bonding curve влияет на это распределение. Риск: даже «честный» проект может вести себя как rug pull при панических продажах крупного холдера.

Источник: Анализ meme-launchpadов и bonding curve механик

Что такое админ-ключи и чем они опасны?

Админ-ключи — права в смарт-контракте, позволяющие владельцу изменять параметры токена: минтить новые монеты, замораживать адреса, менять комиссии или обновлять логику контракта. Если такие права не переданы в multisig или не сожжены (renounced), команда проекта может в любой момент изменить правила игры в свою пользу. Проверяется через Etherscan (вкладка «Contract» → «Read Contract»: функция owner/minter). Риск: renounced-контракт тоже не гарантирует честность — логика могла быть заложена изначально.

Как анализировать распределение токенов перед покупкой?

Распределение токенов видно через блокчейн-эксплорер или агрегаторы типа Etherscan и BscScan: раздел «Holders» показывает долю каждого адреса. Нормальный ориентир для нового проекта — топ-10 холдеров держат менее 30% предложения, а адрес контракта не входит в топ. На CoinGecko (coingecko.com) часто публикуют данные о распределении и рыночной капитализации. Риск: команды прячут концентрацию через несколько «независимых» кошельков, связанных on-chain.

Можно ли доверять аудиту смарт-контракта?

Аудит снижает риск, но не устраняет его. Крупные аудиторы (CertiK, Hacken, Trail of Bits) проверяют код на известные уязвимости и бэкдоры — их заключения публикуются на сайтах проектов. Однако аудит не защищает от экономических манипуляций: команда может выпустить «чистый» контракт и всё равно вывести ликвидность. Часть аудиторов принимает оплату токенами проекта — конфликт интересов. Риск: наличие аудита стало маркетинговым инструментом, а не гарантией безопасности.

Что такое заблокированная ликвидность и насколько она защищает?

Заблокированная ликвидность (locked liquidity) — LP-токены, размещённые в смарт-контракте с таймлоком (например, через Team Finance или Unicrypt), которые создатель не может вывести до истечения срока. Это частичная защита: если ликвидность заблокирована на 6–12 месяцев, быстрый rug pull затруднён. Данные по TVL и ликвидности протоколов можно смотреть на DefiLlama (defillama.com). Риск: таймлок не мешает создателям продать свои токены из основного вестинга — это «soft rug», который технически не является rug pull.

Источник: Анализ meme-launchpadов и bonding curve механик

Как meme-launchpadы влияют на риск rug pull?

Платформы вроде Pump.fun и LetsBonk используют bonding curve — автоматический механизм ценообразования, который ограничивает возможности создателя манипулировать ценой до достижения порогового TVL. Подробный разбор anti-sniper механик и bonding curve опубликован на blockeden.xyz. Это снижает классический rug pull, но не исключает «slow rug» — постепенную продажу токенов командой после роста. Риск: bonding curve защищает от резкого вывода, но не от манипуляций с хайпом и социальной инженерии.

Источник: CoinGecko — данные по токенам и их распределению

Что такое «slow rug» и чем он отличается от классического rug pull?

Классический rug pull — резкий вывод ликвидности или продажа всех токенов командой за минуты. Slow rug — постепенная продажа: команда сливает токены небольшими порциями неделями, цена падает медленно. Технически это не мошенничество, но результат для инвестора тот же.

Эксклюзив от ИнвестХомяка

Красные флаги токена: пороговые значения для проверки

ПараметрКрасный флагИнструмент проверки
Концентрация холдеровТоп-10 держат >50% предложенияEtherscan / BscScan → Holders
Права контрактаowner/minter не renounced, нет multisigEtherscan → Contract → Read Contract
ЛиквидностьLP-токены не заблокированы или срок <3 мес.Unicrypt / Team Finance / DefiLlama
Вестинг командыНет таймлока на токены командыДокументация проекта / on-chain vesting

Renounced-контракт vs Multisig: сравнение защиты

КритерийRenounced (сожжены ключи)Multisig (несколько подписантов)
Контроль над контрактомНикто не управляетУправляет группа (обычно 3-из-5)
Возможность обновленияНевозможнаВозможна при консенсусе
Риск злоупотребленияМинимальный по кодуЗависит от состава подписантов
Гибкость для исправления баговНулеваяЕсть — можно патчить уязвимости
Что выбрать для meme-токенаПредпочтительноПриемлемо при публичных адресах

Как проверить токен на rug pull перед покупкой

  1. Найдите адрес контракта

    Скопируйте адрес токена с CoinGecko или страницы проекта — не вводите вручную, чтобы не попасть на фейк. Проверьте, что адрес совпадает в нескольких источниках.

  2. Проверьте холдеров и распределение

    Вставьте адрес в Etherscan (или BscScan для BSC) → вкладка «Holders». Если один-два адреса держат более 30–40% — это повод насторожиться.

  3. Проверьте права контракта

    В Etherscan откройте «Contract» → «Read Contract» → найдите функции owner, minter, pauser. Если owner — нулевой адрес (0x000…), ключи сожжены. Иначе — выясните, кто владелец.

  4. Проверьте ликвидность и её статус

    На DefiLlama или в интерфейсе DEX (Uniswap, Raydium) найдите пул токена. Проверьте, заблокированы ли LP-токены через Unicrypt или Team Finance — и на какой срок.

  5. Изучите вестинг команды и аудит

    Найдите раздел Tokenomics в документации: есть ли таймлок на токены команды? Есть ли аудит от известного провайдера? Проверьте дату аудита — устаревший аудит не покрывает изменения кода.

Частые вопросы

Что такое «slow rug» и чем он отличается от классического rug pull?

Классический rug pull — резкий вывод ликвидности или продажа всех токенов командой за минуты. Slow rug — постепенная продажа: команда сливает токены небольшими порциями неделями, цена падает медленно. Технически это не мошенничество, но результат для инвестора тот же.

Есть ли автоматические сервисы для проверки токенов?

Да: Token Sniffer (tokensniffer.com), Honeypot.is (для проверки на «медовую ловушку» — токен, который нельзя продать), GoPlus Security API. Они проверяют базовые флаги автоматически, но не заменяют ручной анализ холдеров и вестинга.

Нужно ли платить налог в РФ, если токен обнулился после rug pull?

Убыток от продажи криптовалюты можно зачесть против прибыли того же налогового периода. Если итоговый доход за год отрицательный или нулевой — НДФЛ не возникает. Однако документировать убыток нужно: фиксируйте транзакции покупки и продажи в рублях по курсу ЦБ на дату операции.

Защищает ли bonding curve на Pump.fun от rug pull полностью?

Нет. Bonding curve ограничивает возможность создателя вывести ликвидность до достижения рыночного порога, но не блокирует продажу токенов из его кошелька. После достижения порога и листинга на DEX создатель может продать позицию свободно. Механику разбирает аналитика blockeden.xyz.

На что смотреть в социальных сетях при проверке проекта?

Анонимная команда без истории, резкий рост подписчиков за дни, удалённые посты, накрученные комментарии и отсутствие технических обсуждений — всё это косвенные флаги. Ни один из них не является доказательством мошенничества, но совокупность трёх и более — серьёзный повод отказаться от покупки.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Источники