Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
最も深い暗号通貨の知識ベース
crypto-bible.com
最新
個人投資家のほとんどが知らないブロックチェーンが30日の手数料でイーサリアムの5倍を稼いだ——Canton Networkの構造分析  ·  なぜあなたの損切りはいつもちょうど狩られる位置に設定されるのか:暗号資産ポジション管理完全ガイド  ·  PoSとPoW、どちらが安全か?マイナーとバリデーターの本質的な違い、そして答えがあなたの想像より複雑な理由  ·  「バイナンスサポート」から完全に本物に聞こえる電話がかかってきた:AIボイスディープフェイク詐欺が経験豊富なユーザーまで騙す仕組み  ·  なぜトークンアンロックはいつも高値で不意打ちを食らわせるのか:Vestingスケジュール完全解説  ·  ラップトークン完全解読:ビットコインがイーサリアムで取引するために「偽装」が必要な理由
scams

ラグプル識別ガイド:投資前に真剣に確認すべき6つの早期警告シグナル

30秒バージョン · 忙しい方へ
ほとんどのラグプルは発生前に証拠を残す:コントラクト未監査、LPロックなし、チーム確認不可、ホワイトペーパー空洞、保有集中。TokenSniffer で5分使うのは時間の無駄でなく、その賭けをする権利があるかを決めることだ。

詳しく読む +
01 · なぜ起きたのか?

ラグプルは一般的な暗号資産詐欺とどう違い、どんな異なるラグプルのパターンがあるか?

ラグプルの核心的な違いは、通常まずプロジェクトを合法的に見せること——ウェブサイト、トークン、流動性、初期コミュニティさえある——ユーザーが市場に参入した後にのみ詐欺が明かされます。3つの主なパターン:ハードラグプル:開発者がすべての流動性を直接引き出し(LP撤退)、トークンを数秒で取引不可にします。ソフトラグプル:大量のトークン保有を市場で徐々に売却。悪意あるアップグレード/バックドア:コントラクトが表面上は正常に見えるが、隠れたonlyOwner関数がある。

02 · 仕組みは?

GoPlus SecurityやTokenSnifferのようなツールは本当にすべてのラグプルを検出できるか?

いいえ、しかし非常に有用な最初のフィルターです。効果的に検出できるもの:コード内の既知のバックドア関数、未検証コントラクト、トークン保有の集中度、LPロック状態。効果的に検出できないもの:スローラグ、ソーシャルエンジニアリング詐欺、新しいバックドア。最も信頼性の高いアプローチ:自動スキャンは必要な最初のステップですが最後ではありません。

03 · 自分にどう影響する?

すべての警告シグナルを識別しても逃げられないことがある——なぜか?ラグプルが発生した時に自分を守る方法があるか?

ラグプルの核心的な問題:警戒していても、数秒内に流動性が一括して引き出されると、同じトランザクションブロック内でトークンがゼロになり売ることができません。損失を減らす方法:全額損失を受け入れられる金額のみ投資する(1〜5%のポジションサイズ)、プラットフォームが対応していればストップロスを設定分散参入(一度に全資金を投入しない)、流動性を維持(すべての資金を退出が難しいポジションに固定しない)。

04 · どうすればいい?

ラグプル後に損失を回収する方法はあるか、どこに報告すべきか?

難しいが完全に不可能ではありません。オンチェーン追跡:EtherscanやArkhamでプロジェクトのウォレットの資金の行方を追跡し、中央集権型取引所に資金が届いた場合は取引所の協力で凍結できる可能性があります。当局への報告:FBI IC3(ic3.gov)、CFTC、SEC、地元の金融犯罪部門。コミュニティ協力:関連するコミュニティに知らせてより多くの人が被害に遭わないようにします。実際の成功率:ほとんどのラグプル資金は回収が難しい、特にミキサーを通じて難読化された場合。しかし報告は依然として意義があります。

全文 +

Rug Pullとは何か

Rug pullの最大の特徴は、詐欺が明らかになる前にプロジェクトが「本物らしく見える」段階を作ることだ。主なパターンは3つ:Hard rug pull(LP全額引き出し)、Soft rug pull(開発者が大量保有tokenを徐々に売り浴びせ)、Malicious upgrade / Backdoor(隠れた関数で任意のタイミングで資金を抜き取る)。

自動スキャンツールの限界

GoPlus SecurityやTokenSnifferは有効な第一フィルターだが完全ではない。検出できるもの:既知のバックドア関数、未検証のcontract、token保有の集中度。検出できないもの:チームが途中で放棄するslow rug、新型バックドア。

警戒信号1:匿名チームで検証可能な実績がない

コアチームが完全に匿名で名前や写真が他で確認できない場合は要注意。本当に実力のある匿名チームはコードやコントリビューションが公開・監査可能だ。Rug pullの匿名性は逃走後に責任を取らないための設計だ。

警戒信号2:ContractがEtherscanで未検証またはAuditが信頼できない

Token contractのコードがEtherscanで検証・公開されていない場合、contractが何をするものかすら確認できない。信頼できるAuditは実績ある会社から(Trail of Bits、OpenZeppelin、Peckshield、CertiK)。バッジだけでなく詳細reportを確認し、重大な指摘に対応するfix recordがあることも確認する。

警戒信号3:開発者のWalletにRug-ready関数がある

以下の関数がcontractに含まれている場合は即座に注意:mint()(無制限token発行)、pause()(全取引停止)、setTax()(売買税を99%に変更可能)、または流動性をいつでも引き出せるバックドア。

警戒信号4:流動性がLockされていない

LPトークンがlockされていないか、lock期間が極端に短い場合、開発者はいつでも全流動性を引き出せる状態だ。Dextools、Dexscreener、またはUnicryptのlock記録で確認できる。

警戒信号5:Token保有が高度に集中している

上位3〜5アドレスがtoken供給量の50%以上を保有している場合、そのうちの一つが売却を決めるだけで壊滅的な市場インパクトが生じる。

警戒信号6:Whitepaperが空虚でRoadmapに具体性がない

Buzzwordと大きな約束で満たされているのに、対象ユーザー・課題・技術実装についての具体性がない。Roadmapに漠然とした目標しかなく実行可能なマイルストーンがない——壮大で空洞な物語は実際には何も存在しないことを隠していることが多い。

最速のフィルター

TokenSniffer、RugDoc、GoPlus Securityの自動スキャンをまず実行する。新しいtokenへの投資前にこの6つのチェックを習慣にすることが、運を合理的な勝率に変える基本スキルだ。

図解
Rug Pull: 6 Red Flags to Check Before You InvestRug Pull 六大早期警示信號圖表:以六個紅色方格呈現每個信號的標題和具體表現——①匿名團隊無歷史(無 LinkedIn/GitHub 記錄);②合約未驗證或審計不可信(不知名機構的走過場報告);③開發者錢包可無限增發或撤流動性(高風險合約函數);④流動性(LP 代幣)未鎖定;⑤代幣持有高度集中(前幾個地址佔 50Rug Pull: 6 Red Flags to Check Before You Invest1. Anonymous team, no historyNo LinkedIn / GitHub commit / past projectsCan vanish with no legal accountability2. No audit / unverified contractSource code not verified on EtherscanOr: only an unread "audit" PDF from unknown firm3. Dev wallet can mint or drainOwner can add supply or withdraw LPat any time without timelock4. LP tokens not lockedLiquidity pool tokens held by team= team can remove all liquidity anytime5. Token heavily concentrated1–3 wallets hold >50% of supplyOne whale sell = price collapses6. Whitepaper / roadmap vagueNo clear product, users, or revenue modelOnly hype words and price targetsCheck tools: RugDoc.io · TokenSniffer · GoPlus Security · Etherscan holder distributionThese flag issues automatically — no single check is definitive; combine all 6.Crypto Bible · crypto-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
トークンの無限承認:DeFiで静かに付与してしまう「永久引き出し権限」とその取り消し方
security · 06/11
ラグプルと偽プロジェクトの見抜き方:新しいトークンを買う前のデューデリジェンス・チェックリスト
scams · 06/03
「バイナンスサポート」から完全に本物に聞こえる電話がかかってきた:AIボイスディープフェイク詐欺が経験豊富なユーザーまで騙す仕組み
scams · 06/26
偽エアドロップのフィッシング:一つの「無料受け取り」リンクが30秒で財布を空にする仕組み
scams · 06/15
関連トピック
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
AI Agent Bible
Agentサービスに認可を与える前に4つの質問をしてください:認可境界はコードで強制されているか約束に過ぎないか?各操作の完全な推論ログが見られるか?サードパーティの監査報告書があるか?秘密鍵は誰が保有しているか?4つすべてに明確な答えが得られてから初めて認可を検討してください。美しいインターフェースは安全の証拠ではありません。
#hack#security
クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目
AI Agent Bible
クリプトAgentローンチ前の12の必須セキュリティ項目:秘密鍵の平文なし・ウォレット完全隔離・ERC-20承認上限・System Promptに認証情報なし・書き込みツールのバックエンド検証・スキーマ検証層・高額操作の独立確認チャネル・日次支出サーキットブレーカー・市場異常サーキットブレーカー・完全な4層ログ。1つでも欠けると不可。
#hack#security
Tool Use完全メカニズム解説:AIエージェントはどのように「行動」するか、そしてなぜこの設計が信頼できるかどうかを決定するのか
AI Agent Bible
AIエージェントのLLM自体はツールを実行しません——「何をしたいか」のリクエストを出力するだけで、実際の実行はバックエンドコードです。この設計はすべてのセキュリティの基盤:実行層はあなたのコントロール下にあり、セキュリティ検証はそこで追加されます。ツール設計の良し悪しがエージェントを信頼できるかどうかを決定します。
#hack#security
あなたのエージェントのフロントラン:MEVボットがAIエージェントのトレードを標的にするとき、損失はあなたが直接標的にされるより酷くなる可能性がある
AI Agent Bible
AIエージェントはMEVボットにとって人間のトレーダーより良い獲物です——エージェントのトレードパターンが予測可能で高頻度で時間的に規則的だからです。フロントランニングで毎回0.3%を失い、1日20回操作するエージェントは年間約22%の累積損失を被ります。これは手数料として表示されず、見えない戦略の侵食です。
#hack#security