📊 重點速覽
1️⃣ Rug Pull是什麼?核心機制完整拆解
Rug Pull(拉地毯)源自英文片語「Pull the rug out from under someone」,意指在他人毫無防備時抽走支撐。在加密貨幣世界,Rug Pull特指項目方在吸引投資者資金後,突然撤走去中心化交易所(DEX)上的流動性池資金,造成代幣價格瞬間暴跌、投資者手中代幣淪為毫無價值的垃圾幣。
典型的Rug Pull運作流程如下:項目方先在DEX(如Uniswap、PancakeSwap)上建立一個交易對,注入初始流動性並鑄造大量代幣。接著透過社交媒體、KOL推廣與虛假空投吸引散戶進場。當流動性池累積足夠多的真實資產(如ETH、BNB、USDT)後,項目方利用合約中的後門或權限,一鍵撤走所有流動性,完成Rug Pull。整個過程可能短至數小時,長則數週。
2026年的Rug Pull已進化到「慢燉式抽離」——項目方不以一次性撤池的方式進行,而是分批、跨鏈、透過多個錢包逐步移轉流動性,讓價格監控工具難以即時觸發警報。這種新型Rug Pull對進階投資者構成更大威脅。
2️⃣ Rug Pull的四大常見手法與特徵
Rug Pull並非單一手法,而是一系列詐騙技術的統稱。以下四種是最常見的Rug Pull類型,每一種都有其獨特的運作邏輯與辨識特徵。
| 手法類型 | 運作方式 | 關鍵特徵 | 危險等級 |
|---|---|---|---|
| 流動性抽離 | 項目方撤走DEX上的LP資金 | 流動性鎖定期極短或無鎖倉 | 🔴 極高 |
| 惡意空投 / 傾銷 | 項目方持有大量代幣,拉高後拋售 | 前10大錢包持有>80%供應量 | 🟠 高 |
| 後門合約 | 合約中存在特殊函數可無限增發 | 合約未開源或隱藏mint函數 | 🔴 極高 |
| 蜜罐詐騙 | 投資者可買入但無法賣出 | transferFrom函數被篡改 | 🟠 高 |
每一種Rug Pull手法在2026年都出現了混合變種。例如,「流動性抽離+蜜罐」的組合型詐騙,先讓投資者無法賣出,同時逐步移除流動性,延長騙局持續時間以吸引更多資金。進階投資者需要對這四種手法的交叉特徵保持警覺。
3️⃣ 如何識別Rug Pull?五步驟實戰檢查
識別Rug Pull需要一套系統性的檢查流程。以下是筆者整理的五步驟實戰檢查法,每個步驟都對應到前述的四種手法,幫助你在投入資金前過濾掉90%以上的問題項目。
步驟一:檢查合約開源狀態
到區塊鏈瀏覽器(如Etherscan、BscScan)查看代幣合約是否經過開源驗證。未開源或僅部分開源的合約,是Rug Pull的高危險信號。進一步檢查合約中是否存在 mint、destroy、pause 等敏感函數。
步驟二:驗證流動性鎖倉
透過工具如 Unicrypt 或 Team Finance 查詢流動性池的鎖倉狀態。安全的項目通常會將LP代幣鎖倉12個月以上。鎖倉期少於3個月或完全未鎖倉,是典型的Rug Pull前兆。
步驟三:分析代幣持倉分布
使用 Bubble Maps 或 Token Sniffer 查看前10大錢包的持倉比例。若前10大持有超過80%的總供應量,極可能屬於惡意傾銷型Rug Pull。特別注意創始錢包是否持有未鎖倉的大量代幣。
步驟四:審查團隊背景
真實項目通常有可追溯的團隊成員 LinkedIn、Twitter 歷史記錄與過往項目經歷。匿名團隊搭配全新創建的社交帳號,是Rug Pull的常見特徵。2026年更出現了AI生成的假人物檔案,需要搭配反向圖片搜尋來驗證。
步驟五:測試交易功能
在正式投入資金前,先使用極小金額進行完整的買入與賣出測試。若發現只能買入但無法賣出(或賣出時Gas異常高),極可能是蜜罐型Rug Pull。使用 HoneyPot Check 工具可自動化檢測。
| 檢查項目 | 安全狀態 | 危險狀態 | 驗證工具 |
|---|---|---|---|
| 合約開源 | 完全開源 + 驗證 | 未開源或部分隱藏 | Etherscan / BscScan |
| 流動性鎖倉 | ≥12個月鎖倉 | 無鎖倉或<3個月 | Unicrypt / Team Finance |
| 代幣持倉集中度 | 前10名 <30% | 前10名 >80% | Token Sniffer / Bubble Maps |
| 團隊透明度 | 實名 + 可追溯歷史 | 匿名 + 全新帳號 | LinkedIn / Twitter 歷史 |
| 交易功能 | 買入賣出均正常 | 僅能買不能賣 | HoneyPot Check / 手動測試 |
這五步驟檢查法不僅適用於初步篩選,也可作為持續監控的基準。即使項目通過了初始檢查,後續若出現持倉分布異常或流動性突然變動,仍可能是Rug Pull的早期信號。
4️⃣ 2026年Rug Pull最新趨勢與真實案例
2026年的Rug Pull已經從單一鏈上的簡單操作,進化為跨鏈、多階段的複合型詐騙。以下是三個值得關注的最新趨勢:
趨勢一:跨鏈Rug Pull。 項目方在以太坊、BSC、Arbitrum等多條鏈上同時部署代幣,利用跨鏈橋轉移流動性,增加追蹤難度。2025年底發生的「MultiRug事件」便是一例,項目方在3條鏈上總共撤走了相當於2.4億美元的流動性。
趨勢二:AI生成的假象。 利用生成式AI製作白皮書、團隊照片、甚至假的審計報告。2026年第一季,資安公司CertiK報告指出,約有35%的Rug Pull項目使用了AI生成的虛假文件。
趨勢三:慢燉式抽離。 不再一次性撤池,而是透過數十個錢包分批移轉流動性,讓價格緩慢下跌,減少社群警覺。這種Rug Pull的完整週期可長達2-3個月。



