Rug pull’lar kripto dolandırıcılıklarının yüzde 54’ünü oluştururken, yatırımcılar sahte projelerde gizli kontrat yetkileriyle likidite kaybı ve çıkış engeli riskiyle karşı karşıya kalıyor.
On-chain güvenlik analiz platformu Web3 Antivirus’un son verilerine göre, yeni tespit edilen kripto dolandırıcılıklarının yüzde 54’ünden fazlasını “rug pull” saldırıları oluşturuyor. Bu yöntem, yatırımcıların projeye güven duymasının ardından likiditenin aniden çekilmesi veya token satışlarının engellenmesiyle fonların kilitlenmesine dayanıyor.
9 Haziran’da X üzerinden yapılan analizde, Web3 Antivirus rug pull’ların açık ara en yaygın dolandırıcılık türü olduğunu belirtirken, ikinci sırada yaklaşık yüzde 22 ile honeypot saldırılarının yer aldığını açıkladı. Sahte tokenlar yüzde 12 civarında pay alırken, sahte airdrop dolandırıcılıkları da yine yüzde 12’nin hemen altında kaldı.
Rug pull saldırılarının temelinde, akıllı kontratlara yerleştirilen gizli yetkiler bulunuyor. Bu yetkiler sayesinde proje sahipleri, fiyat yükselişi ve yüksek işlem hacmiyle meşru görünen bir token üzerinde ani müdahaleler yapabiliyor. Bu müdahaleler genellikle satışların engellenmesi, likiditenin çekilmesi veya kullanıcıların fonlarına erişimin kısıtlanması şeklinde gerçekleşiyor.
Web3 Antivirus konuyla ilgili olarak, “Bir token yükseliş trendindeyken ve topluluk büyürken her şey normal görünebilir, ancak tek bir kontrat hamlesiyle kullanıcılar çıkış yapamaz hale gelebilir ve likidite tamamen yok olabilir.” değerlendirmesinde bulundu.
Honeypot tuzakları ve sahte tokenlar
Honeypot olarak bilinen dolandırıcılık yöntemi ise kullanıcıların token satın almasına izin verirken satış yapmalarını engelliyor. Saldırganlar, sahte talep yaratmak için kendi işlemleriyle fiyatı yapay olarak yükseltiyor ve yatırımcıları cezbediyor. Yatırım yapıldıktan sonra ise kullanıcılar tokenlarını satamıyor ve dolandırıcılar likiditeyi çekerek piyasadan çıkıyor.
Verilere göre Web3 Antivirus bugüne kadar 425 binden fazla rug pull, 172 bin honeypot ve 94 binden fazla sahte airdrop tespit etti. Platformun incelediği 100 milyondan fazla akıllı kontratın yaklaşık 4 milyonu dolandırıcılık olarak işaretlenmiş durumda. Bunun 3,1 milyonunun ise yalnızca son 30 gün içinde ortaya çıkması dikkat çekiyor.
Dolandırıcılık faaliyetlerinde özellikle büyük kripto varlıkların taklit edilmesi de artış gösteriyor. Ethereum 291 sahte token tespitiyle ilk sırada yer alırken, Tether 270 ve USDC 225 sahte token ile onu takip ediyor.
Yapay zeka ile gelişen dolandırıcılık yöntemleri
Web3 Antivirus ayrıca yapay zekanın dolandırıcılık yöntemlerini daha tehlikeli hale getirdiğini vurguluyor. Artık sahte e-postalar, destek sohbetleri ve sosyal medya içerikleri daha profesyonel görünüyor ve kullanıcıların ilk bakışta fark etmesini zorlaştırıyor.
Dağıtım kanallarında e-posta %53 ile ilk sırada yer alırken, SMS %10, sosyal medya %9 ve çevrim içi reklamlar %8 oranında dolandırıcılık yayılımında kullanılıyor.
Mayıs ayında sahte bir Uniswap sitesi üzerinden kullanıcıların en az 400.000 dolar kaybetmesi ve aynı dönemde Ripple CTO Emeritus David Schwartz’ın XRP yatırımcılarını sahte airdrop kampanyalarına karşı uyarması, bu tehdidin ne kadar yaygınlaştığını gösteren son örnekler arasında yer alıyor.
