الطرق الفعالة للحماية من الاحتيال في التمويل اللامركزي DeFi

في عالم التمويل اللامركزي DeFi، والذي شهد نموا متسارعا منذ ما يُعرف بـ "صيف التمويل اللامركزي" في عام 2020، نلاحظ ارتفاع ملحوظ في القيمة الإجمالية المحتجزة والمقفلة ضمن البروتوكولات المتنوعة. هذا بالإضافة إلى الزيادة الكبيرة في نشاط منصات التداول اللامركزية وأنظمة صناع السوق الآلية. ومع ذلك، جاء هذا الازدهار مصحوب بتزايد في حالات الاستغلال والاحتيال في هذا المجال.

نحاول في هذا المقال إلقاء الضوء على أبرز أشكال الاحتيال التي ينبغي الحذر منها في عالم التمويل اللامركزي، الطرق الفعالة لحماية الاستثمار من المخاطر المصاحبة لمشاريع DeFi

 

في عام 2023 وحده، شهدنا مجموعة متنوعة من الحيل والاحتيالات التي تراوحت بين عمليات الاختراق، استغلال الثغرات، وأساليب النصب المتقنة كعمليات سحب البساط فالإحصائيات والرسوم البيانية توضح بشكل جلي هذا الواقع، حيث حتى أكثر البروتوكولات ثقة لم تكن في منأى عن هذه الاستغلالات. وهو ما أشار إليه "فيتاليك بوتيرين" في قمة الايثيريوم الأخيرة حيث هناك دائما احتمالية، ولو ضئيلة، لفشل بروتوكولات DeFi.

مع ذلك، بينما تظل هناك مخاطر ذاتية مرتبطة بكل بروتوكول، يوجد استغلالات صارخة ومحاولات نصب يمكن تجنبها باليقظة والتدقيق أكثر قبل الولوج بأموال ومن ثمة خسارتها. من هذا المنطلق، سنستعرض أهم النقاط التي يجب على المستثمرين الانتباه إليها قبل الغوص في أي مشروع يعتمد على التمويل اللامركزي، سواء كان ذلك على الايثيريوم، أو شبكة بينانس أو أي شبكة بلوكشين أخرى.

 

ما هي أبرز أشكال الاحتيال التي ينبغي الحذر منها؟

قبل الغوص في تفاصيل التعرف على المشاريع الاحتيالية، من الضروري التعرف على أشهر أنواع الاحتيال التي يجب الانتباه لها.

عمليات الاختراق والاستغلال:

هذه نقطة بالغة الأهمية للانتباه إليها. حيث تعتبر المجالات المتعلقة بالتمويل اللامركزي DeFi ملاذ للمتسللين الذين يبحثون عن أدنى ثغرة في بروتوكولات مختلفة لاستغلالها وجني المال. وقد شهدنا العديد من هذه الحالات، مثل اختراق منصة DODO اللامركزية. واستغلال عدة مجموعات V2 التابعة لها، حيث تمكن المخترقين من سرقة مبلغ يقدر بـ3.8 مليون دولار.

عمليات الاحتيال بالخروج والهروب عن المشروع:

هذا النوع من الاحتيال يستحق الانتباه أيضا ولا يقل خطورة عن سابقه. ويحدث هذا عندما يختفي فريق عمل مشروع معين، مصطحبا معه أموال المستثمرين، دون ترك أي أثر. هذه العمليات شائعة خصوصا خلال مراحل الاستثمار الأولية.

على سبيل المثال، قد يروّج المشروع لعملية بيع خاصة للمستثمرين بصفقة استثنائية قبل أن يطرح رمزه الرقمي في السوق العامة، لكن للأسف، قد لا يصل المشروع أبدا إلى هذه المرحلة، حيث يقوم الفريق بتنفيذ عملية احتيال الخروج والهروب بالأموال.

سحب البساط Rugbull:

عمليات سحب البساط تُعد أحد أشكال عمليات الاحتيال عند الخروج، لكنها تتميز بطريقة تنفيذ مختلفة. في هذه الحالات، لا يختفي الفريق مع الأموال التي تم جمعها في جولات ما قبل البيع، بل يتبعون نهج أكثر تعقيدا. حيث يتم إدراج الرمز الرقمي على منصة لامركزية مثل Uniswap، SushiSwap، PancakeSwap، وغيرها، ومن ثم ينتظر الفريق حتى يشترك عدد كاف من المستثمرين في المشروع ويوفروا السيولة اللازمة للمشروع.

عندما يتم جمع كمية كبيرة من الأموال من المشاركين، يقوم الفريق بـ "سحب البساط"، أي يسحبون السيولة من منصة التداول اللامركزية، مستولين على حصص جميع المستثمرين.

لقد شهدنا عدة حالات لعمليات سحب البساط على منصة "Uniswap" في العام الماضي، وفي هذا العام، بدأت "PancakeSwap"، أكبر منصة تداول لامركزية على بينانس "Binance Smart Chain"، تجذب الانتباه كساحة للمحتالين.

مثال حديث على ذلك هو مشروع "TurtleDex" الذي تمكن من يقف وراءه من المحتالين من الحصول على ما يقرب من 2.5 مليون دولار من عملة BNB.

الآن وقد حددنا الأنواع الرئيسية لعمليات الاحتيال في مجال التمويل اللامركزي DeFi، دعونا نناقش:

 

الطرق الفعالة لحماية الاستثمار من المخاطر المصاحبة لمشاريع DeFi

من المهم أن نتذكر، وكما ذكرنا سابقا، أن كل بروتوكول DeFi يحمل بطبيعته بعض الأخطار، وبالتالي فإن مهمة المستثمر تتمثل في تقليل هذه المخاطر قدر الإمكان، وذلك من خلال القيام بالبحث الشامل.

 

البحث عن الفريق

أول خطوة في الاستثمار بأي مشروع هي التحري عن الفريق القائم عليه. فهناك العديد من العوامل الدقيقة التي يجب أخذها في الاعتبار في هذا الجانب فإذا وجدت أن صفحة "نبذة عنا" لا تقدم معلومات موثوقة عن الفريق الرئيسي، أو أن ملفاتهم الشخصية على "لينكدإن" تبدو مزيفة أو حديثة الإنشاء دون أي اتصالات أو سجلات سابقة، فهذا يجب أن يثير شكوكك.

من المهم البحث بعمق عن خلفيات الأشخاص المؤسسين للمشروع بما في ذلك: ما هو نوع العمل الذي قاموا به سابقا؟ وهل يمكن التحقق من هوياتهم؟ وهل لهم تاريخ في المشاريع السابقة؟ هذه أسئلة يجب الحصول على إجابات لها قبل المخاطرة بالأموال.

من ناحية أخرى، هناك اتجاه متنامي في مجال DeFi يتمثل في بقاء المطورين مجهولين. هذا الموضوع يثير جدل كبير في مجتمع العملات الرقمية المشفرة. ومع ذلك، حتى إذا كان الفريق مجهول الهوية، يمكن دائما القيام بالبحث الدقيق بطرق أخرى.

على سبيل المثال، انضم إلى قنوات مجتمعية مثل التيليغرام وابدأ في طرح الأسئلة. إذا لاحظت أن الردود تأتي بشكل مراوغ أو مشكوك فيه، مثل تأجيل توفير المعلومات حتى بعد بيع العملة الرقمية بشكل أولي، أو إذا بدأوا في التصرف بعدوانية، فمن الأفضل الابتعاد. قد تفقد فرصة للربح، لكن في معظم الحالات، تكون هذه الخطوة حماية من مخاطر غير مبررة.

 

المستشارون والمستثمرون الأوائل

عامل آخر يجب أخذه بعين الاعتبار هو التحقق من قائمة المستشارين والمستثمرين في الجولات المبكرة. عادة ما تكون المشاريع التي تتضمن مستشارين ومستثمرين معروفين أكثر مصداقية فإذا لم يكشف المشروع عن قائمة المستثمرين الأوائل أو لم يوفر معلومات عن مستشاريه، فقد يكون هذا دليل على وجود مشكلة. وما يمكن أن يزيد من سوء الأمور وجود فريق مجهول، وهو ما يجب أن يثير القلق.

تذكر أنه حتى مع الدعم القوي من مستثمرين مرموقين وفريق ذو خبرة، يظل كل بروتوكول DeFi عرضة للاختراق. ومع ذلك، إذا كان هناك دعم جاد، فإن احتمالات استرداد الأموال أو اتخاذ تدابير تعويضية تكون أعلى.

 

التحقق وتقييم المنتج

عند الاستثمار في مشروع DeFi، يجب أن يكون التقييم مبنيا على معايير مشابهة لأي استثمار آخر. من الضروري فحص المنتج وتحديد مدى فعاليته. يجب أيضا النظر في المواد التسويقية التي قدمها الفريق.

إذا كان الموقع الإلكتروني بسيط ويستند إلى قالب "ووردبريس" سريع الإعداد مع ورقة بيضاء مكونة من صفحة واحدة فقط ولا يوجد خارطة طريق واضحة، فهذا يعتبر علامة سلبية.

أي فريق يطلب استثمارات كبيرة يجب أن يكون قادر على تقديم مواد توضيحية احترافية تبين فوائد المنتج، التحديات التي يواجهها في السوق، والخطط المستقبلية لمواجهة هذه التحديات.

كل مشروع في مجال التمويل اللامركزي DeFi يتضمن عقد ذكي، ومن الضروري التحقق من مدى علنية هذا العقد. يعد الإعلان عن العقد الذكي أمر حيوي لتمكين المستخدمين (أو الخبراء) من التحقق من صحته واستكشاف الثغرات المحتملة ونقاط الهجوم. من المهم التوضيح أن بعض الفرق قد لا تعلن عن عقودها الذكية علنا لأسباب تتعلق بالمنافسة، حيث قد يستغل الآخرون الفكرة و ينفذونها بشكل أسرع.

ومع ذلك، كقاعدة عامة، من الأفضل الاستثمار فقط في المشاريع ذات العقود الذكية الشفافة، شريطة أن يكون الفريق وراءها موثوق وذو سمعة جيدة. إذا كان الفريق مجهول والمنتج مشكوك فيه والعقد الذكي ليس عام، فمن الأفضل الابتعاد.

 

التحقق من تدقيق العقد الذكي

هذا الجانب ضروري للغاية. كقاعدة ثابتة، لا تستثمر في مشاريع لم يتم تدقيق عقودها الذكية بعد. وهذا يحمل فروقات دقيقة تستحق الانتباه.

إذا كنت خبير في التكنولوجيا ولديك فهم جيد للغة "Solidity" وغيرها من لغات البرمجة المستخدمة في تشفير العقود الذكية، ولديك القدرة على تحليلها بنفسك، فقد لا يمثل هذا مصدر قلق كبير لك.

لكن إذا كنت مثل معظمنا، بمستوى متوسط في البرمجة المعقدة، فمن المهم الاعتماد على خبرة المدققين المتخصصين وشركات التدقيق ذات السمعة الجيدة في الصناعة. إذا أكدت جهة تدقيق معتمدة أن الكود خال من الثغرات، فقد يبرر ذلك الاستثمار فيه. وإلا، من الأفضل تجنب المخاطرة.

 

توزيع العملات الرقمية والقيمة السوقية

قبل الاستثمار في أي مشروع DeFi جديد، من الضروري التحقق من طريقة توزيع الرموز الرقمية. إذا وجدت أن الفريق سيحتفظ بنسبة كبيرة من العملات الرقمية، فهذا يجب أن يكون مصدر قلق. من الضروري أيضا التحقق من الإعلان العام عن خطة توزيع العملات الرقمية. إذا لم تكن خطة التوزيع متاحة للعامة، فقد يكون من الحكمة تجنب الاستثمار في هذا المشروع. بالإضافة إلى ذلك، من المهم التحقق من فترات الاستحقاق.

إذا لم تكن هناك فترات استحقاق وكانت جميع الرموز الرقمية متاحة للتداول عند إطلاق العملة الرقمية، فقد يشير ذلك إلى احتمال وقوع عملية احتيال عند الخروج، حيث لا يوجد ما يمنع الفريق من بيع عملاتهم الرقمية في السوق فورا. لهذا السبب، تميل المشاريع المرموقة إلى اتباع جداول استحقاق مختلفة، حيث يتم إصدار الرموز الرقمية للفريق والمستثمرين في الجولات المبكرة بشكل دوري وليس دفعة واحدة.

فيما يتعلق بالقيمة السوقية الأولية، فإن المشاريع ذات القيمة السوقية الأولية الأقل توفر فرصا أكبر لتحقيق عوائد أعلى. بينما وكلما زادت القيمة السوقية، تقل إمكانية تحقيق عوائد كبيرة. في عام 2023، يمكن اعتبار المشروع ذو القيمة السوقية الأولية التي تقل عن 50 مليون دولار معقول.

 

كانت هذه نظرة عامة على العناصر الرئيسية التي يجب مراعاتها عند التفكير في الاستثمار في مشاريع التمويل اللامركزي. هذا ومن الضروري الإدراك أن كل النقاط المذكورة سابقا يجب أن تُفحص بشكل متكامل ومتوازن.

إذا قمت بالبحث اللازم وتوصلت إلى قناعة بأن المشروع المعني يمكنه استقطاب استثمارك بأمان مع تقليل المخاطر المرتبطة بأنواع الاحتيال التي نوقشت، فقد يكون من المعقول المضي قدما في هذا الاستثمار. لكن، إذا أثار أي من العناصر التي تمت مناقشتها شكوك أو قلق، فمن الحكمة أن تمارس الحذر. دائما ما يكون التريث والتدقيق الشامل أفضل من المخاطرة بأموالك دون ضمانات كافية.

اقرأ أيضا:

دليل كامل حول انقسام مكافأة تعدين البيتكوين

 
الأسئلة الأكثر شيوعًا:

عمليات سحب البساط تُعد أحد أشكال عمليات الاحتيال عند الخروج، لكنها تتميز بطريقة تنفيذ مختلفة. في هذه الحالات، لا يختفي الفريق مع الأموال التي تم جمعها في جولات ما قبل البيع، بل يتبعون نهج أكثر تعقيدا. حيث يتم إدراج الرمز الرقمي على منصة لامركزية مثل Uniswap، SushiSwap، PancakeSwap، وغيرها، ومن ثم ينتظر الفريق حتى يشترك عدد كاف من المستثمرين في المشروع ويوفروا السيولة اللازمة للمشروع.

لقد شهدنا عدة حالات لعمليات سحب البساط على منصة "Uniswap" في العام الماضي، وفي هذا العام، بدأت "PancakeSwap"، أكبر منصة تداول لامركزية على بينانس "Binance Smart Chain"، تجذب الانتباه كساحة للمحتالين. مثال حديث على ذلك هو مشروع "TurtleDex" الذي تمكن من يقف وراءه من المحتالين من الحصول على ما يقرب من 2.5 مليون دولار من عملة BNB.

عند الاستثمار في مشروع DeFi، يجب أن يكون التقييم مبنيا على معايير مشابهة لأي استثمار آخر. من الضروري فحص المنتج وتحديد مدى فعاليته. يجب أيضا النظر في المواد التسويقية التي قدمها الفريق. إذا كان الموقع الإلكتروني بسيط ويستند إلى قالب "ووردبريس" سريع الإعداد مع ورقة بيضاء مكونة من صفحة واحدة فقط ولا يوجد خارطة طريق واضحة، فهذا يعتبر علامة سلبية.

أي فريق يطلب استثمارات كبيرة يجب أن يكون قادر على تقديم مواد توضيحية احترافية تبين فوائد المنتج، التحديات التي يواجهها في السوق، والخطط المستقبلية لمواجهة هذه التحديات.

كل مشروع في مجال التمويل اللامركزي DeFi يتضمن عقد ذكي، ومن الضروري التحقق من مدى علنية هذا العقد.

يعد الإعلان عن العقد الذكي أمر حيوي لتمكين المستخدمين (أو الخبراء) من التحقق من صحته واستكشاف الثغرات المحتملة ونقاط الهجوم. من المهم التوضيح أن بعض الفرق قد لا تعلن عن عقودها الذكية علنا لأسباب تتعلق بالمنافسة، حيث قد يستغل الآخرون الفكرة و ينفذونها بشكل أسرع. ومع ذلك، كقاعدة عامة، من الأفضل الاستثمار فقط في المشاريع ذات العقود الذكية الشفافة، شريطة أن يكون الفريق وراءها موثوق وذو سمعة جيدة. وإذا كان الفريق مجهول والمنتج مشكوك فيه والعقد الذكي ليس عام، فمن الأفضل الابتعاد.

الندوات و الدورات القادمة