Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Rugpull и pump-and-dump: как распознать мошеннический токен до потери средств

Rugpull и pump-and-dump — два наиболее распространённых типа мошенничества на крипторынке, уничтожившие миллиарды долларов инвесторских средств в 2022–2026 годах. Rugpull происходит когда команда проекта внезапно выводит ликвидность или продаёт все токены, обрушивая цену до нуля. Pump-and-dump — координированный разгон цены с последующим сбросом позиций организаторами. Оба сценария имеют распознаваемые признаки — при условии, что вы знаете, где и что искать.

Автор: ~8 мин

Чем rugpull отличается от pump-and-dump?

Rugpull — мошенничество на уровне проекта: команда изначально создаёт токен с намерением украсть средства инвесторов. Кульминация — резкий вывод ликвидности из пула DEX или массовая продажа командных токенов, обрушивающая цену до нуля. Pump-and-dump может применяться к любому токену — как мошенническому, так и реальному: организаторы координированно покупают, разгоняют цену через социальные сети, затем продают на пике. Оба явления часто сочетаются: rugpull-проекты используют pump для привлечения максимального числа покупателей перед финальным выходом.

Источник: ЦБ РФ

Какие технические признаки в смарт-контракте указывают на rugpull?

Критические признаки в коде контракта: функция mint без ограничений — позволяет команде создавать неограниченное число токенов и разводнять держателей; функция blacklist или pause — команда может заблокировать продажу для любого адреса; высокий налог на продажу (sell tax более 10%) — делает продажу экономически невыгодной; функция renounceOwnership не вызвана — команда сохраняет полный контроль над контрактом; ликвидность не заблокирована (unlocked liquidity) — может быть выведена в любой момент. Проверяйте контракт через автоматические анализаторы и Etherscan до покупки.

Какие поведенческие признаки характерны для потенциального rugpull?

Поведенческие красные флаги: анонимная команда без верифицируемой истории в крипто; нереалистичные обещания доходности («100x гарантировано»); агрессивный маркетинг без продукта — только whitepaper и красивый сайт; давление срочности («presale заканчивается через 24 часа»); концентрация токенов у нескольких адресов (топ-10 держат 60%+); отсутствие независимого аудита кода или аудит от неизвестной компании; быстрое удаление критических комментариев в Telegram и Discord. Каждый признак в отдельности — повод для осторожности; несколько одновременно — стоп-сигнал.

Как проверить распределение токенов и ликвидность перед покупкой?

Проверка на Etherscan (или BscScan для BNB Chain): откройте страницу контракта токена → вкладка «Token Holders» — изучите топ-10 держателей и их доли. Исключите из анализа адреса DEX-пулов (они технически держат токены пула). Если 2–3 адреса контролируют более 50% supply — высокий риск dump. Для проверки блокировки ликвидности ищите транзакции lock на крупные LP-токены — они должны вести на верифицированные сервисы блокировки. Незаблокированная ликвидность означает, что команда может вывести её в любой момент без предупреждения.

Как быстро происходит rugpull и можно ли успеть выйти?

Большинство rugpull реализуется в одну транзакцию за секунды: команда вызывает функцию вывода ликвидности — цена мгновенно обрушивается на 90–99%. Среднестатистический розничный инвестор физически не успевает среагировать. «Медленный» rugpull растягивается на дни или недели: команда постепенно продаёт токены небольшими порциями, не вызывая панику. Защита от быстрого rugpull — только превентивная: не входить в позицию при незаблокированной ликвидности. Защита от медленного — мониторинг on-chain активности командных кошельков.

Источник: ЦБ РФ

Каковы налоговые последствия потери средств от rugpull в РФ?

Потеря средств от rugpull не создаёт автоматического налогового вычета по действующему законодательству РФ. Если до rugpull были прибыльные операции с другими криптоактивами — НДФЛ 13–15% с них подлежит уплате в стандартном порядке. Убыток от rugpull формально не уменьшает налоговую базу по другим операциям. Если токен приобретался в ходе ICO/presale и потерял стоимость полностью — возможность учёта расходов на приобретение в налоговой базе зависит от конкретных обстоятельств и требует консультации специалиста.

Источник: ЦБ РФ

Гарантирует ли аудит смарт-контракта отсутствие rugpull?

Нет. Аудит снижает риск технических уязвимостей и выявляет опасные функции, но не гарантирует честность команды. Rugpull возможен даже при наличии аудита: команда может добавить опасные функции после аудита, или аудит мог быть поверхностным. Аудит от известной компании — необходимое, но недостаточное условие.

Эксклюзив от ИнвестХомяка

Технические индикаторы rugpull: что проверять в контракте

ИндикаторПризнак рискаКак проверить
Функция mint без лимитаКоманда может создавать токены бесконечноEtherscan → Contract → Read Contract → проверить наличие mint
Незаблокированная ликвидностьLP-токены можно вывести в любой моментПроверить транзакции lock на адресе пула
Sell tax более 10%Продажа экономически заблокированаEtherscan → Contract → проверить tax-функции
Концентрация у топ-3 адресов более 50%Возможность обвала одной продажейEtherscan → Token Holders

Легитимный DeFi-проект против rugpull-схемы

КритерийЛегитимный проектRugpull-схема
КомандаПубличная, верифицируемая историяАнонимная или псевдонимная без истории
Аудит кодаНезависимый аудит известной фирмыОтсутствует или от неизвестной компании
ЛиквидностьЗаблокирована на длительный срокНе заблокирована или заблокирована формально
ТокеномикаПрозрачная, vesting для командыКонцентрация у нескольких адресов без vesting
МаркетингФокус на продукте и технологииОбещания доходности, давление срочности

Как проверить токен на признаки rugpull перед покупкой

  1. Найдите адрес контракта и откройте его на Etherscan

    Никогда не используйте название токена для поиска — ищите только по верифицированному адресу контракта. Проверьте, верифицирован ли код контракта (зелёная галочка на Etherscan) — невериф ицированный код нельзя прочитать.

  2. Проверьте распределение токенов среди держателей

    Откройте вкладку Token Holders. Исключите адреса DEX-пулов. Если оставшиеся топ-3 адреса держат более 40–50% — это концентрационный риск, несовместимый с безопасной инвестицией.

  3. Убедитесь в блокировке ликвидности

    Найдите LP-токены пула и проверьте, переведены ли они на сервис блокировки ликвидности. Срок блокировки должен быть значимым — не 30 дней, а минимум несколько месяцев для новых проектов. Отсутствие блокировки — жёсткий стоп.

  4. Проверьте контракт на автоматических анализаторах

    Используйте публичные инструменты анализа токенов для EVM-сетей, проверяющие наличие опасных функций: honeypot, неограниченный mint, blacklist, высокий sell tax. Автоматическая проверка занимает секунды и выявляет наиболее очевидные ловушки.

  5. Изучите on-chain активность командных кошельков

    Если команда раскрыла адреса командных или vesting-кошельков — отслеживайте их активность. Начало продаж с командных адресов раньше окончания vesting-периода — признак готовящегося dump. Такой мониторинг доступен через Etherscan и специализированные on-chain аналитические платформы.

Частые вопросы

Гарантирует ли аудит смарт-контракта отсутствие rugpull?

Нет. Аудит снижает риск технических уязвимостей и выявляет опасные функции, но не гарантирует честность команды. Rugpull возможен даже при наличии аудита: команда может добавить опасные функции после аудита, или аудит мог быть поверхностным. Аудит от известной компании — необходимое, но недостаточное условие.

Можно ли вернуть средства после rugpull?

В подавляющем большинстве случаев — нет. Транзакции в блокчейне необратимы. Правоохранительные органы в отдельных случаях устанавливали личности организаторов и возбуждали уголовные дела, но возврат средств пострадавшим крайне редок. Документируйте всё: транзакции, переписку, рекламные материалы — для возможных правовых действий.

Что такое «медленный» rugpull и чем он опасен?

Медленный (soft) rugpull: команда постепенно продаёт командные токены на протяжении недель, не вызывая паники, параллельно продолжая маркетинг. Цена медленно снижается, ранние инвесторы выходят, поздние заходят — до момента финального резкого выхода команды. Опасен тем, что выглядит как обычная коррекция и не вызывает немедленной тревоги.

Как мониторить on-chain активность после покупки токена?

Добавьте адреса командных кошельков и адрес LP-пула в watchlist на Etherscan (требует регистрации) — вы получите уведомления о транзакциях. Движение крупных сумм с командных адресов на биржи или в миксеры — сигнал к немедленному выходу из позиции.

Влияет ли участие в presale на налоговые обязательства?

Приобретение токенов на presale создаёт расходную базу, которая может уменьшить налогооблагаемый доход при последующей продаже. При полной потере средств (rugpull до продажи) механизм учёта убытка в РФ для крипто законодательно не детализирован. Сохраняйте все документальные подтверждения участия в presale.

Источники