Skip to content
  1. Kennisbank
  2. Beveiliging
  3. Wat is een Rug Pull in Crypto?

Wat is een Rug Pull in Crypto?

De cryptocurrency industrie heeft een lange weg afgelegd met een ongekende groei in de afgelopen jaren. Hoewel de branche investeerders veel goeds heeft gebracht, heeft het, net als elke andere branche, zijn eigen slechte eigenschappen. Er zijn veel scams, hacks en aanvallen geweest die in de loop van de jaren hebben gezorgd voor verliezen van miljarden dollars aan cryptovaluta.

Een veelvoorkomende scam is een rug pull. Dit komt vooral voor bij het DeFi ecosysteem en bij memecoins die via gedecentraliseerde exchanges (DEXs) worden gelanceerd. Gedecentraliseerde exchanges, maar vooral de tokens zijn vatbaar voor dergelijke aanvallen, omdat iedereen ze in principe kan gebruiken zonder centrale partij die in kan grijpen.

Wat is een rug pull?

Stel je voor dat je op een kleed (rug betekent in het Engels vloerkleed) staat en iemand trekt hard het kleed weg. Tenzij het vloerkleed op de een of andere manier aan de vloer is vastgelijmd, zal je omvallen en op de vloer vallen. Deze term wordt gebruikt om de ervaring te beschrijven van investeerders die DEXs gebruiken om te handelen en slachtoffer worden van een exit-scam.

DEX’s zijn zo sterk afhankelijk van individuele stakers om liquiditeit te bieden via liquiditeitspools om ​​handel te laten plaatsvinden. Ze zijn ook gedecentraliseerd en hebben dus geen centrale controle, waardoor iedereen de leiding heeft. Dit maakt natuurlijk ruimte voor legitieme gebruikers om te genieten van het voorrecht van decentralisatie, maar stelt frauduleuze gebruikers ook in staat om misdrijven te plegen.

Iedereen kan een token aan een DEX toevoegen, wat heel anders is dan een gecentraliseerde exchange waar eigenaren van tokens en coins een aanvraag moeten indienen en goedkeuring moeten krijgen. Bij gereguleerde exchanges met een MiCA licentie, zoals Bitvavo, Bybit EU en OKX, worden tokens zorgvuldig gescreend voordat ze worden genoteerd. Bij een DEX ontbreekt deze controle volledig.

Deze eigenschap van DeFi heeft het voor iedereen mogelijk gemaakt om zonder enige beperking een ERC20 token op een DEX zoals Uniswap te lanceren en hierdoor kunnen beleggers aanzienlijke winsten genereren door DeFi tokens te verhandelen.

Een rug pull vindt in feite plaats wanneer iemand of een groep personen de liquiditeitspool volledig leeg trekt, waardoor het voor investeerders onmogelijk wordt om hun tokens te verhandelen. Bij Uniswap worden tokens verhandeld tegen ETH, en het niet beschikbaar zijn van ETH in de liquiditeitspool maakt het onmogelijk om zo’n token nog te verhandelen. Rug pulls komen niet alleen op Ethereum voor. Ze gebeuren op elke blockchain met DEXs, waaronder Solana (Raydium, Jupiter), BNB Chain (PancakeSwap) en Base.

Hoe werkt een rug pull?

Het DeFi ecosysteem geeft ontwikkelaars de vrijheid om hun eigen willekeurige tokens op Ethereum en andere blockchains te maken en deze vervolgens op DEXs (zoals Pump.fun) te listen. Sommige ontwikkelaars proberen investeerders op te lichten door tokens te maken met weinig of geen waarde en deze op de DEX platforms te listen.

Wanneer ze op het punt staan ​​het token op een beurs te plaatsen, ruilt het team de tokens in voor ETH (of SOL, BNB, etc.), dit is wat zij een tokensale noemen. Beleggers gebruiken ETH om de tokens te kopen in de hoop dat de tokens in waarde zullen stijgen en ze later kunnen verhandelen om meer ETH terug te krijgen. Het team pikt bij een rug pull echter alle geïnvesteerde ETH en verdwijnt, waardoor de investeerders tokens zonder waarde hebben en niet meer terug verhandeld kan worden omdat er geen liquiditeit is.

Investeerders hebben door dit proces miljoenen dollars verloren en dit zal erg lang een probleem blijven. De enige uitweg is om te leren hoe je een dergelijke oplichting kunt vermijden.

Soorten rug pulls

Niet elke rug pull werkt op dezelfde manier. Er zijn drie hoofdvormen:

  • Liquiditeit trekken: de klassieke rug pull. Het team verwijdert alle liquiditeit uit de pool, waardoor niemand meer kan verkopen. Dit gebeurt vaak binnen uren of dagen na de lancering
  • Dump door insiders: het team of vroege investeerders bezitten een groot percentage van de tokens en verkopen deze in één keer zodra de prijs genoeg is gestegen. De koers crasht, en gewone investeerders blijven met waardeloze tokens zitten
  • Honeypot: het slimme contract is zo geprogrammeerd dat investeerders wel kunnen kopen, maar niet kunnen verkopen. Je ziet je tokens in waarde stijgen, maar zodra je probeert te verkopen, blokkeert het contract de transactie. Dit is technisch gezien pas zichtbaar als je de code van het smart contract analyseert

Bekende voorbeelden van rug pulls

Rug pulls komen in alle vormen en maten voor. Enkele beruchte voorbeelden:

  • Squid Game Token (2021): een token geïnspireerd op de populaire Netflix serie steeg met duizenden procenten in enkele dagen. Het bleek een honeypot: niemand kon verkopen behalve de ontwikkelaars, die met meer dan $3 miljoen verdwenen
  • Memecoin rug pulls op Solana (2024-2025): met de opkomst van memecoin launchpads zoals pump.fun werden duizenden tokens gelanceerd, waarvan een groot deel binnen minuten of uren een rug pull bleek. De lage kosten om tokens op Solana te lanceren maakten dit bijzonder aantrekkelijk voor oplichters
  • Celebriry memecoins (2025): meerdere zogenaamde celebrity tokens werden gelanceerd waarbij bekende namen werden misbruikt om investeerders te lokken. In veel gevallen waren de “beroemdheden” niet betrokken, of verkochten insiders hun tokens direct na de lancering

Hoe kan ik een rug pull voorkomen?

Een rug pull kan investeerders veel geld kosten en er komen steeds meer nieuwe DeFi projecten op de markt die mogelijk winstgevend kunnen zijn. Daarom is het belangrijk om te weten in welke projecten je moet investeren en bij welke projecten je moet wegblijven. Dit komt neer op het doen van je eigen onderzoek (DYOR) naar projecten waarin je van plan bent te investeren. Op de volgende manieren kun je een poging doen om de legitimiteit van elk project te controleren.

Hoeveelheid liquiditeit die de ontwikkelaars bezitten

Controleer altijd de hoeveelheid liquiditeit die de eigenaar(s) van het project bezitten. Je kan dat controleren door de grootste houders van de token te controleren. Het eerste resultaat is meestal het burn-adres, verwijder dat percentage van het totaal. Controleer vervolgens de grootste houders van het token en de verdeling ervan. Platforms zoals PancakeSwap en Uniswap zijn meestal gelabeld.

Klein voorbeeld:

  1. Holder 1: 90%.
  2. Holder 2: 7%.
  3. Holder 3: 1%, maar gelabeld als Uniswap.
  4. Holder 4: 0.01%

Holder 1 is vaak het burn-adres (wel altijd controleren), waardoor het team (Holder 2) maar liefst 70% van alle tokens bezit. Dit zou een red flag kunnen zijn.

Controleer of de liquiditeit gelocked is

Een van de belangrijkste signalen is of de liquiditeit is vergrendeld (locked). Ontwikkelaars kunnen hun liquiditeit locken via smart contracts, waardoor ze deze niet zomaar kunnen weghalen. Tools als Unicrypt, RugCheck en Team Finance laten zien of en voor hoe lang de liquiditeit gelocked is. Geen lock of een lock van slechts enkele dagen is een serieuze red flag.

Controleer Github

GitHub is de codebase hub voor het ontwikkelen van DeFi projecten. Wanneer je op het platform naar een project zoekt, kun je de ontwikkelingsactiviteiten zien. Als het project geen actieve check-ins heeft en het een fork is van een ander project, kan dit een slecht teken zijn en moet je op je hoede zijn.

Gebruik scan tools

Er zijn inmiddels verschillende tools die automatisch tokens scannen op red flags:

  • Token Sniffer: analyseert het smart contract op bekende scam patronen en geeft een risicoscore
  • RugCheck (Solana): specifiek voor Solana tokens, controleert of liquiditeit gelocked is, of het contract een honeypot bevat en hoe de token distributie eruitziet
  • DEXScreener: toont real-time data over nieuwe tokens, inclusief liquiditeit, houders en handelspatronen
  • Etherscan/Solscan: blockchain explorers waarmee je de code van het smart contract en transactiegeschiedenis kunt inzien

Geen enkele tool biedt 100% zekerheid, maar ze helpen je om de meest voor de hand liggende scams te vermijden.

Het team?

Elk project heeft een team, maar niet alle teams zijn betrouwbaar. Probeer de mensen achter het project te achterhalen door bijvoorbeeld op LinkedIn te kijken. Als het team bestaat uit betrouwbare mensen die al een tijdje in de markt zitten, dan is het goed. Anders kan het een slecht teken zijn. Hoewel DeFi teams meestal anoniem zijn, is het verstandig om hier toch even onderzoek naar te doen.

Zoek naar pools met een grotere liquiditeit

Oplichters hebben meestal niet zoveel geld in de liquiditeitspool. Controleer hoeveel geld er in de pool zit. Een liquiditeitspool met minder dan $50.000 is extra risicovol. Hoe meer liquiditeit, hoe moeilijker het voor één partij is om alles in één keer weg te trekken.

Uiteraard is er nog meer onderzoek nodig dan alleen het whitepaper en de website bekijken.

Rode vlaggen: wanneer moet je wegblijven?

Een snelle checklist van waarschuwingssignalen:

  • Het smart contract is niet geverifieerd op Etherscan of Solscan
  • Liquiditeit is niet gelocked of slechts voor zeer korte tijd
  • Het team is volledig anoniem zonder enig track record
  • Agressieve marketing met beloftes van “100x” of “gegarandeerde winst”
  • Het wordt weer aangeprezen door de ene X influencer
  • Eén wallet bezit meer dan 10% van de totale supply (exclusief burn adres)
  • Het project is pas enkele uren of dagen oud en wordt massaal gepusht op social media
  • Je kunt wel kopen maar niet verkopen (honeypot)

Bescherm jezelf: handel via gereguleerde exchanges

De eenvoudigste manier om rug pulls te vermijden is door te handelen via gereguleerde exchanges met een MiCA licentie. Platforms als Bitvavo (440+ cryptocurrencies), Bybit EU (140+ cryptocurrencies) en OKX (150+ cryptocurrencies) screenen tokens voordat ze worden genoteerd. Je betaalt mogelijk iets meer aan handelskosten, maar je loopt niet het risico dat je tokens van de ene op de andere dag waardeloos worden door een rug pull.

Wil je toch handelen via een DEX? Doe dan altijd uitgebreid onderzoek, gebruik scan tools en investeer nooit meer dan je bereid bent volledig te verliezen.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *