

DappBay довів свою критичну роль у захисті спільноти блокчейну, ідентифікуючи та розкриваючи проєкти з високим ризиком через функцію Red Alarm. Відразу після запуску DappBay виявив і позначив проєкт "Day of Rights DAO", який згодом реалізував шахрайську схему для введення користувачів в оману та незаконного привласнення коштів. Цей приклад ілюструє важливість жорсткої оцінки ризиків і швидких механізмів виявлення у криптовалютному середовищі.
Функція Red Alarm на DappBay — це ключова система попередження для спільноти блокчейну. Вона регулярно відображає проєкти з високим ризиком, щоб попередити користувачів до початку можливих атак. Використовуючи сучасну інфраструктуру блокчейну та потужні аналітичні інструменти, DappBay надає детальні рейтинги ризиків і конкретні дані про кожен позначений проєкт. Такий проактивний підхід показує, що належна перевірка та прозорий аналіз ризиків через DappBay можуть ефективно захистити інвесторів від шахрайства.
У липні 2022 року проєкт Day of Rights здійснив soft rug pull із токеном $AMO. Внаслідок схеми було продано понад 100 000 токенів, що принесло близько 1 мільйона доларів незаконного прибутку. Зловмисник випустив 10 мільйонів токенів на основний гаманець, потім переказав 520 000 токенів на другий гаманець для подальшого продажу. Це призвело до різкого падіння ціни на 63% і продемонструвало, як швидко можуть діяти зловмисники після запуску проєкту.
Згідно з whitepaper Day of Rights DAO, екосистема проєкту включала три основних токени: $DOR — основний утиліті-токен, $AMO — для операцій із Dorswap, та $BIN — також у ролі валюти Dorswap. Для розгляду цього інциденту аналіз зосереджено лише на токені $AMO і його експлуатації, адже він був основним інструментом rug pull.
У шахрайській схемі були задіяні такі блокчейн-адреси:
Ці адреси формують повний ланцюг аудиту шахрайських операцій, дозволяючи дослідникам безпеки та операторам відстежити рух незаконних коштів і зрозуміти механізм атаки.
Події показують швидкість реакції системи DappBay та оперативність шахраїв:
04 липня 2022 року, 06:00:00 (UTC)
DappBay офіційно запустив Red Alarm і опублікував початковий перелік із 27 проєктів з високим ризиком на основних блокчейн-мережах, серед яких "Day of Rights DAO". DappBay надав окреме попередження, вказавши на логічні та програмні бекдори у контракті, що дають змогу виводити кошти користувачів, а також на можливість власника контракту виконувати rugpull через привілейовані функції, продаж токенів або міграцію контракту.
04 липня 2022 року, 11:44:06 - 14:20:52 (UTC)
Гаманець деплойєра $AMO розпочав шахрайську операцію, випустивши 10 мільйонів $AMO безпосередньо на гаманець постачання. Далі гаманець постачання переказав 520 000 токенів на гаманець для продажу, підготувавши атаку з маніпуляцією ціною.
09 липня 2022 року, 10:50:36 - 11:24:48 (UTC)
Гаманець для продажу $AMO здійснив основну атаку, продавши понад 100 000 $AMO в обмін на $USDT через ліквідний пул $AMO-$USDT. Це призвело до сильного падіння ціни.
12 липня 2022 року, 03:00 (UTC)
На момент аналізу шахраї вже розподілили викрадені $USDT різними способами. Частину коштів вони переказали на burner wallets для купівлі $DOR у ліквідному пулі $DOR-$USDT з метою штучного підвищення ціни. Близько 100 000 $USDT залишилися на гаманці для продажу, а залишок використали для повторної купівлі $AMO для фіктивного попиту.
Детальний розбір схеми Day of Rights DAO виявляє ключові вразливості та ризикові сигнали для інвесторів:
Неперевірений смарт-контракт
Смарт-контракт $AMO залишався закритим і не перевіреним, що є суттєвою проблемою прозорості. Якщо проєкт не публікує вихідний код для загальної перевірки, існує ризик прихованих шкідливих функцій і бекдорів. Такий дефіцит прозорості — визнаний індикатор високого ризику у сфері блокчейн-безпеки.
Високий ризик централізації
Аналіз показав, що 89,5% усіх токенів були сконцентровані на одному гаманці ($AMO Supply Wallet), що свідчить про надмірну централізацію. Такий контроль створює уразливість до маніпуляції ціною та різких масштабних продажів, які можуть знищити інтерес роздрібних інвесторів.
Штучна маніпуляція ціною
Зловмисники координували покупки через декілька burner wallets у короткий період, створюючи штучний попит. Це створювало хибне враження органічного ринкового інтересу, привертаючи увагу роздрібних інвесторів, які сприймали активність як реальний попит.
Привласнення коштів
Відсутність конструктивного використання викрадених коштів підтверджує шахрайський характер схеми. Зловмисники одразу спрямовували кошти на підтримку штучної ціни або переводили на особисті рахунки, демонструючи намір обдурити користувачів.
Інцидент Day of Rights DAO підкреслює важливість автоматичного виявлення ризиків та швидкої реакції для захисту інвесторів у криптовалютах. Red Alarm від DappBay вчасно ідентифікував та попередив про проєкт до здійснення rug pull. Ефективний аналіз ризиків базується на комплексному аналізі даних, глибокій технічній експертизі та негайних діях. Основні ознаки ризику — централізація, неперевірений смарт-контракт і тактики маніпуляції ціною — слід враховувати при оцінці легітимності проєкту. Використання Red Alarm від DappBay і розуміння цих маркерів ризику посилює безпеку активів і допомагає уникати шахрайських схем. Постійний моніторинг DappBay, прозорість розробників і загальна обізнаність — основа захисту екосистеми.
DApp — це застосунок, що працює на блокчейні через смарт-контракти, забезпечуючи децентралізовані фінанси (DeFi), NFT та інші сервіси без довіри й без централізованих серверів. Комісія за транзакції залежить від складності смарт-контракту та обраної блокчейн-мережі.
Відомі dApps: Uniswap (децентралізована біржа), Aave (кредитний протокол), OpenSea (NFT-маркетплейс), Axie Infinity (блокчейн-гра), Lido (liquid staking). Це приклади DeFi, геймінгу та NFT-застосунків на блокчейн-мережах.
DApp wallet — це цифровий гаманець, який дозволяє користувачам взаємодіяти з децентралізованими застосунками на блокчейні, забезпечуючи безпечні транзакції та доступ до сервісів без контролю центральної влади.
DApps працюють на блокчейн-мережах, забезпечуючи децентралізацію та контроль користувачів. Традиційні застосунки — це програми на централізованих серверах під керуванням окремих компаній. DApps надають можливість здійснювати операції без довіри та забезпечують прозорість, а традиційні застосунки покладаються на посередників для управління даними та безпеки.











