암호화폐의 러그 풀이란 무엇입니까: 완전한 해부학 및 예방 가이드(2026)
— By Tony Rabbit in Tutorials

암호화폐에서 러그풀이 무엇인가요? 3가지 유형(하드, 소프트, 허니팟), 10가지 온체인 탐지 체크리스트, 유명한 사례 및 절대 견고해지지 않는 방법에 대한 전체 가이드(2026).
암호화폐에 일주일 이상 투자하셨다면 이 문구를 들어보셨을 겁니다. 토큰이 출시되고 차트가 수직으로 이동하며 모든 Telegram 그룹이 세대의 부에 대해 비명을 지르고 있으며 몇 분 안에 가격이 문자 그대로 0으로 붕괴됩니다. 개발자가 사라집니다. 웹사이트가 오프라인 상태가 됩니다. 디스코드가 사라집니다. 수만 개의 지갑에 쓸모없는 토큰이 남아 있습니다. 이는 매우 어려운 일이며 2026년에도 소매 암호화폐 사기 중 가장 비용이 많이 드는 단일 형태로 남아 있으며, Chainalytic 및 TRM Labs와 같은 온체인 분석 회사에 따르면 매년 구매자로부터 약 30억~40억 달러의 손실을 입게 됩니다.
좋은 소식은 양탄자를 잡아당기는 일이 신의 무작위 행위가 아니라는 것입니다. 그들은 예측 가능한 법의학 패턴을 따릅니다. 개발자는 사기 전, 도중, 이후에 블록체인 전체에 지문을 남기며, 무엇을 찾아야 할지 알고 있다면 DEXTools, GoPlus Security, TokenSniffer 및 De.Fi Shield와 같은 최신 도구는 이러한 지문을 몇 초 안에 노출합니다. 절대로 강인해지지 않는 거래자는 운이 좋지 않습니다. 그들은 구매하기 전에 모든 토큰에 대해 체크리스트를 실행하며, 그 체크리스트는 누구나 2분 이내에 확인할 수 있는 소수의 반복 가능한 온체인 신호로 구성됩니다.
이 가이드는 2021년 첫 번째 가방을 잃었을 때 존재했으면 했던 가이드입니다. 이 가이드는 Investopedia, Coinbase 또는 Binance Academy에서 찾을 수 있는 사전적 정의를 훨씬 뛰어넘습니다. 우리는 세 가지 유형의 러그 풀을 전체 해부 다이어그램으로 분석하고, 암호화폐 역사상 가장 비싼 러그 풀 4개를 살펴보고, 수많은 사기로부터 우리 커뮤니티를 구한 10가지 온체인 감지 체크리스트를 제공하고, 정확한 확인 방법을 보여줄 것입니다. liquidity pool Unicrypt 및 Team Finance를 잠그고 해당 관할권에서 양탄자 당기기가 실제로 불법인지 설명하고 이미 강압적인 경우 어떻게 해야 하는지 정확하게 알려줍니다. 마지막에는 법의학 분석가가 범죄 현장을 읽는 것처럼 토큰 페이지를 읽게 됩니다.

암호화폐에서 러그 풀(Rug Pull)이란 무엇입니까?
러그 풀은 암호화폐 프로젝트 창시자가 투자자 자금을 유인하고 자금을 가져간 후 보유자에게 가치가 없거나 판매가 불가능한 토큰을 남긴 후 의도적으로 프로젝트를 포기하는 일종의 출구 사기입니다. 이 문구는 "누군가 밑에서 깔개를 꺼내다"라는 영어 표현에서 유래했는데, 이는 경고 없이 갑자기 지지대를 제거한다는 의미입니다. 재정적 맥락에서 러그는 liquidity pool 이는 토큰을 뒷받침하며, 토큰을 빼내는 것은 구매자가 다시는 실제 가치를 위해 토큰을 판매할 수 없도록 해당 풀을 고갈시키는 것을 의미합니다.
이 용어는 2020년 DeFi 여름에 암호화폐 어휘에 등장했습니다. 당시 Uniswap V2에서 무허가 토큰 생성으로 인해 누구나 ERC-20 토큰을 배포하고 유동성 풀에서 ETH와 페어링하고 몇 분 안에 거래를 시작하는 것이 쉬워졌습니다. 상장 요건도 없었고, 개발자에 대한 KYC도 없었고, 감사도 없었으며, 구매자가 거래 상대방의 주소가 진지한 팀인지 아니면 엄청난 지갑을 가진 사기꾼인지 알 수 있는 방법도 없었습니다. 2020년 말에는 러그 풀이 너무 일반화되어 "러기드(Rugged)"라는 용어가 일상적인 거래 속어에 등장했습니다. Chainalytic 암호화폐 범죄 보고서에 따르면 2021년까지 러그 풀은 전체 암호화폐 사기 수익의 37%를 차지하여 폰지 사기 및 피싱을 포함한 다른 모든 범주를 능가했습니다.
러그 풀이 일반적인 프로젝트 실패와 다른 점은 의도입니다. 자금이 부족하여 문을 닫는 스타트업은 양탄자가 아닙니다. 토큰을 만들고, 사전 판매 자금을 받고, 공급품을 버리고, 출시 후 48시간 이내에 사라지는 개발자입니다. 차이점은 지갑 동작, 계약 코드, 유동성 준비, 개발자 종료 시점 등 온체인 증거에 있습니다. 이러한 신호는 모두 일반 거래자가 무료로 읽을 수 있습니다. 페어 탐색기 체크리스트 그리고 10분간의 연습.
알아야 할 러그 풀의 3가지 유형
모든 러그 풀이 똑같이 보이지는 않습니다. 암호화폐 커뮤니티는 세 가지 서로 다른 기계적 패턴을 광범위하게 인식하며, 각 패턴은 서로 다른 구조, 서로 다른 타이밍 프로필 및 서로 다른 온체인 서명 세트를 가지고 있습니다. 보고 있는 유형이 무엇인지 식별할 수 있으면 위험이 발생할 가능성이 가장 높은 시기를 예측하고 위험을 감수할 가치가 있는지 결정할 수 있습니다. 아래 표에는 세 가지 범주가 요약되어 있습니다. 다음 섹션에서는 각 항목을 개별적으로 분석해 보겠습니다.
개발자는 유동성을 추가하고 토큰을 실은 다음 단일 거래로 전체 LP를 배출합니다. 가격은 즉시 0으로 붕괴됩니다. 가장 일반적인 형태. 탐지 기간: 분에서 시간까지.
팀 지갑은 프로젝트가 살아있는 척하면서 며칠 또는 몇 주에 걸쳐 막대한 토큰 할당량을 천천히 버립니다. 가격은 점차적으로 피를 흘리고 있습니다. 감지하기가 더 어렵고 종종 유기적 변동성으로 위장합니다.
이 계약은 구매를 허용하지만 숨겨진 코드 논리를 통해 모든 판매를 차단합니다. 아무도 팔 수 없기 때문에 영원히 차트 펌프를 하세요. 개발자는 덤프가 허용되는 유일한 지갑입니다. 가장 잔인한 형태의 러그.
딱딱한 깔개 당기기의 해부학
단단한 러그는 교과서 버전이며 2026년 러그 당김의 대부분을 차지합니다. 메커니즘은 잔인할 정도로 간단합니다. 개발자는 고정 공급량(종종 10억 또는 1조 토큰)으로 ERC-20 또는 SPL 토큰 계약을 배포합니다. 그들은 자신이 관리하는 지갑(때때로 지갑이라고도 함)에 공급량의 상당 부분을 보유합니다. dev wallet. 그런 다음 소량의 토큰(종종 총 공급량의 40~50%)을 실제 가치가 있는 소수의 ETH, BNB 또는 SOL과 결합합니다. liquidity pool Uniswap, PancakeSwap 또는 Raydium. 이는 거래 가능한 시장을 창출합니다.
다음은 마케팅 단계입니다. 팀은 수천 명의 재활용 회원이 있는 Telegram 그룹을 구매하고, 인플루언서에게 정액 요금 또는 공급량의 일정 비율을 지불하여 토큰을 판매하고, Shill 봇을 고용하여 모든 관련 채팅에 스팸을 보내고, 때로는 DEXTools 또는 DexScreener의 유료 트렌드 슬롯 비용을 지불합니다. 초기 구매자는 작은 시가총액(종종 십만 달러 미만), 빠르게 상승하는 차트, 모든 채널에 넘쳐나는 수십 개의 "wen Lambo" 메시지를 봅니다. FOMO가 시작되고 실제 구매자가 몰려들며 가격은 몇 분마다 두 배로 오르고 시가총액은 수백만 달러로 올라갑니다.
러그 자체는 단일 온체인 거래입니다. 개발자가 전화를 겁니다. removeLiquidity 기능은 처음 유동성을 추가할 때 발행한 LP 토큰을 사용하여 DEX 라우터에 있습니다. 이 기능은 풀에서 페어링된 ETH 또는 BNB를 모두 인출하여 개발자 지갑으로 보냅니다. 이제 수영장은 비어 있습니다. 토큰을 판매하려는 보유자는 거래 반대편에 아무것도 없기 때문에 사실상 0의 가격에 직면하게 됩니다. 몇 초 안에 개발 지갑은 수익금을 다른 체인으로 연결하고 Tornado Cash 또는 중앙 거래소를 통해 혼합한 후 사라집니다. 차트는 시그니처 패턴을 보여줍니다. 수직 펌프와 단일 빨간색 양초가 바닥까지 곧장 내려갑니다. 출시부터 배수까지 총 경과 시간: 12시간 미만인 경우도 있고 30분 미만인 경우도 있습니다.
부드러운 러그 당김 구조
부드러운 러그는 프로젝트가 죽기 몇 주 전에 믿을 수 있게 해주기 때문에 더 은밀하고 감정적으로 더 잔인합니다. 부드러운 깔개에서는 개발자가 배수를 하지 않습니다. LP 한방에. 대신 그들은 팀 할당, 마케팅 지갑, 재무 지갑 및 자신이 관리하는 기타 지갑을 천천히 버리고 판매 압력을 여러 주소에 분산시켜 유기적 이익 창출로 위장합니다. 일반 관찰자에게는 차트가 약해 보입니다. 보유자들은 출혈을 "시장 상황" 또는 "초기 FUD"로 합리화하는 반면 팀은 계속해서 로드맵 업데이트, 가짜 파트너십 및 재활용 AMA 발표를 게시하여 소매업체가 하락세를 계속 구매하도록 합니다.
부드러운 깔개에 대한 온체인 포렌식은 어디를 봐야 할지 알면 더 쉽게 발견할 수 있습니다. 자금 출처, 배포 패턴 또는 조정된 거래 시기를 공유하는 Nansen, Arkham 및 Bubblemaps 클러스터 지갑과 같은 도구입니다. 출시 전 동일한 5분 동안 동일한 거래소 인출을 통해 모두 자금을 조달한 40개의 지갑 집합을 볼 수 있고 이제 해당 지갑이 모두 녹색 양초마다 점진적으로 판매되고 있는 경우 실시간으로 부드러운 깔개를 보고 있는 것입니다. DEXTools 보유자 배포 패널에는 종종 동일한 내용이 표시됩니다. 상위 10명의 보유자가 공급량의 60~90%를 통제하고 차트가 흐려지는 동안 잔액은 매주 줄어들고 있습니다.
부드러운 러그는 일반적으로 두 가지 방법 중 하나로 끝납니다. 팀은 결국 남은 모든 것을 소모합니다. liquidity pool 공급량이 대부분 현금화되거나(결국 사실상 딱딱한 양탄자가 됨) 단순히 프로젝트를 포기하고, 업데이트 게시를 중단하고, 텔레그램을 음소거하고, 토큰이 생명 유지에 시들해지는 동안 떠나갑니다. 어느 쪽이든 딥을 매수한 보유자는 모든 것을 잃게 됩니다. 여기에서 유용한 인접 읽기는 우리의 분석입니다. 펌프 및 덤프 구성표, 부드러운 깔개와 조화로운 펌프 앤 덤프가 전술에서 자주 겹치기 때문입니다.
허니팟 토큰 분석
honeypot 은 아마도 심리적으로 가장 잔인한 러그 풀 변형일 것입니다. 왜냐하면 피해자들은 자신들이 갇혀 있다는 사실을 깨닫지 못한 채 몇 시간 또는 며칠 동안 가격이 오르는 것을 지켜보기 때문입니다. 허니팟 토큰에는 구매 거래를 허용하지만 권한 있는 화이트리스트에 없는 지갑에서 이루어진 모든 판매 거래를 되돌리는 계약이 있습니다. 화이트리스트에는 일반적으로 개발자가 제어하는 주소만 포함됩니다. 다른 사람들은 원하는만큼 구입할 수 있습니다. 다른 사람은 절대 팔 수 없습니다.
메커니즘은 토큰의 스마트 계약에서 구현됩니다. 몇 가지 일반적인 변형이 있습니다. 가장 간단한 용도는 blacklist 개발자 주소 이외의 모든 주소에 토큰을 DEX 쌍 주소(판매와 기술적으로 동일함)로 전송하는 것이 차단된 것으로 표시하는 매핑입니다. 보다 정교한 허니팟은 거의 전체 거래 가치를 압수하는 높은 판매세(때때로 99%), 항상 되돌리는 무제한 판매 슬리피지 요구 사항, 판매 시에만 실행되는 "최대 지갑" 제한 또는 계약 잔액이 목표 임계값에 도달하면 판매를 비활성화하는 조건부 확인을 사용합니다.
허니팟의 차트는 믿을 수 없을 정도로 낙관적입니다. 지속적인 녹색 캔들, 계속 상승하는 가격, 거의 0에 가까운 판매량, 꾸준히 증가하는 보유자 수입니다. 경험이 없는 구매자는 이를 프로젝트의 시가총액이 1억 달러에 달할 것이라는 확신으로 봅니다. 경험 많은 거래자들은 이를 죽음의 함정으로 봅니다. 개발자는 결국 화이트리스트에 있는 전체 공급량을 인위적으로 부풀린 풀에 버리고 ETH를 빼낸 다음 사라지고 모든 구매자에게는 절대 팔 수 없는 토큰이 남게 됩니다. 토큰을 구매하기 전 60초 안에 실습 테스트를 수행할 수 있습니다. 당사의 전용 가이드를 참조하세요. 허니팟 60초 테스트 그리고 더 깊은 배경 허니팟 토큰이란 무엇입니까?.
10점 온체인 러그 당김 감지 체크리스트
이것은 이 가이드에서 가장 중요한 섹션입니다. 다른 것을 내면화하지 않는다면 이 체크리스트를 내면화하세요. 우리는 수백 건의 토큰 조사를 통해 이를 개선했으며, 10가지 포인트를 모두 통과한 토큰은 Telegram 알파 그룹에서 무작위로 출시하는 것보다 훨씬 안전합니다. 구매하기 전에 모든 토큰에 대해 실행하세요. 몇 번만 수행하면 전체 과정은 2분도 채 걸리지 않습니다.
- 유동성이 잠겨 있나요? Unicrypt, Team Finance 또는 PinkLock에서 확인하세요. 잠금 해제된 LP가 있는 풀은 언제든지 배수될 수 있습니다. 심각한 보유에 대해서는 최소 6~12개월의 잠금을 요구합니다.
- 개발자 지갑은 공급량의 몇 퍼센트를 보유하고 있나요? DEXTools 홀더 배포를 사용하세요. LP가 아닌 단일 지갑에서 5%를 초과하는 금액은 주요 위험 신호입니다. 상위 10개 지갑은 합쳐서 25% 미만을 보유해야 합니다.
- 민트 기능도 있나요? Etherscan 또는 BscScan에서 계약 소스를 확인하세요. 라이브
mint function은 개발자가 무한한 새 토큰을 생성하여 풀에 덤프할 수 있음을 의미합니다. 소유권이 포기되지 않는 한 실격 처리됩니다. - 블랙리스트나 일시정지 기능이 있나요? 귀하의 지갑을 블랙리스트에 올릴 수 있는 개발자는 귀하가 판매하는 것을 막을 수 있습니다. 일시 중지 가능한 계약을 통해 모든 거래를 마음대로 정지할 수 있습니다. 둘 다 허니팟 무기입니다.
- 소유자가 소유권을 포기했나요? 찾아보세요
renounceOwnership거래 내역에서 또는 소유자 주소가 0x000...000인지 확인하세요. 포기하지 않고 개발자는 신 모드 권한을 유지합니다. - 계약이 감사되나요? 실제 감사는 CertiK, Hacken, OpenZeppelin, Trail of Bits 또는 PeckShield에서 제공됩니다. "자체 감사"나 이름 없는 회사의 로고는 의미가 없습니다. 감사원 공식 사이트에서 감사 내용을 확인하세요.
- 팀이 신상 털기 당했나요? 실명, 실제 LinkedIn 프로필, 실시간 실적이 있는 실제 이전 프로젝트. 익명의 팀은 자동으로 사기가 되지는 않지만 러그 비율은 10배 더 높습니다.
- 홀더 분포는 어떻게 형성되나요? 건강한 토큰에는 수백 또는 수천 명의 보유자가 있으며 단일 비상환 지갑이 3-5%를 넘지 않습니다. 별도의 보유자로 위장한 관련 지갑 클러스터를 탐지하려면 버블맵을 사용하세요.
- 유동성은 얼마나 깊나요? 유동성이 5,000개에 불과한 50,000 시가총액 토큰의 유효 유동량은 10%입니다. 개발자는 단일 판매로 80%를 덤프하고 충돌할 수 있습니다. 심각한 진입의 경우 유동성은 시가총액의 최소 25% 이상이어야 합니다.
- 소셜 시그널은 실제로 무엇을 말하나요? 실 너머를 읽어보세요. 구매자는 유기적입니까 아니면 스크립트로 작성되어 있습니까? 모드가 질문을 삭제하나요? 모든 답글은 새로운 계정에서 나오나요? 실제 커뮤니티는 잘못된 질문에 반발합니다. 사기 커뮤니티가 이를 검열합니다.
솔라나, 이더리움, 베이스 등 다양한 체인에 이 체크리스트를 적용하는 방법에 대한 자세한 지침은 다음 페이지를 참조하세요. 멀티체인 러그 당김 체크. 솔라나의 SPL 토큰과 EVM 체인의 ERC-20의 메커니즘은 약간 다르지만 기본 원칙은 동일합니다.
위험 신호에 대한 DEXTools, Etherscan 또는 Solscan 페이지를 읽는 방법
체크리스트를 아는 것도 중요합니다. 각 도구를 클릭하여 확인할 위치를 정확히 아는 것은 또 다른 일입니다. 다음은 우리가 매일 사용하는 실용적인 연습입니다. 먼저 DEXTools에서 토큰을 엽니다. DEXTools 감사 점수가 있는 오른쪽 상단을 살펴보세요. 90점 미만의 점수에는 적어도 하나의 구조적 문제가 있으며 패널은 그 내용(허니팟 위험, 10% 이상의 세금, 소스 코드 누락, 유동성 잠금 해제, 소유권 포기하지 않음)을 알려줄 것입니다. 그런 다음 보유자 탭으로 스크롤합니다. 첫 번째 행은 큰 점유율을 차지할 것으로 예상되는 LP 쌍 주소여야 합니다. 두 번째 행은 공급 소각을 수행한 모든 토큰의 소각 주소(0x000...dead)여야 합니다. 위치 3이 라벨링 없이 공급량의 15%를 보유하는 단일 외부 소유 계정인 경우 dev wallet.
다음으로 Etherscan 또는 EVM 체인용 BscScan 또는 Solana용 Solscan을 클릭하세요. 계약 소스 코드를 엽니다. 계약이 확인되지 않으면 하드 실격으로 간주됩니다. 2026년에는 귀하의 돈을 요구하는 토큰에 대한 검증되지 않은 계약에 대해 변명의 여지가 없습니다. 계약이 확인되면 코드에서 다음 문자열을 검색하세요. mint (개발자가 새 토큰을 만들 수 있습니까?) blacklist (개발자가 지갑을 차단할 수 있나요?), pause (개발자가 거래를 동결할 수 있나요?), transferOwnership 및 renounceOwnership (지금 누가 관리 권한을 갖고 있습니까?), "수수료" 또는 "세금"(구매 및 판매 세금이 무엇이며 개발자가 이를 변경할 수 있습니까?).

마지막으로 계약 작성자의 주소를 클릭하세요. 거래 내역을 살펴보세요. 일련의 러그 풀러는 지난 몇 달 동안 수십 개의 거의 동일한 토큰 계약을 배포했을 것입니다. Bubblemaps 및 Arkham과 같은 도구는 이러한 연결을 자동으로 표시합니다. 방금 문샷을 출시한 동일한 지갑이 지난 90일 동안 12개의 데드 토큰을 배포했다면 떠나십시오. 기간. 우리의 유동성 분석 연습 는 읽기 풀 깊이, 볼륨 신뢰성, 유기적 거래와 봇 중심 거래의 차이에 대해 훨씬 더 깊이 설명합니다.
Unicrypt, Team Finance 및 PinkSale에서 유동성 잠금을 확인하는 방법
"12개월 동안 유동성이 잠겨 있습니다"는 토큰 텔레그램에서 가장 많이 반복되는 약속이자 가장 자주 거짓말을 하는 것 중 하나입니다. 유동성 잠금을 확인하는 데는 30초가 걸리며 절대 건너뛰어서는 안 됩니다. 에이 locked liquidity 사물함 자체 대시보드에서 단독으로 확인할 수 없는 주장은 기본적으로 거짓말입니다.
시장을 지배하는 세 가지 사물함 서비스는 Unicrypt(현재 UNCX 네트워크 브랜드), Team Finance 및 PinkSale의 PinkLock입니다. 각각에는 누구나 토큰 계약 주소로 잠금 장치를 조회할 수 있는 공개 대시보드가 있습니다. Unicrypt에서 app.uncx.network를 방문하여 "서비스", "유동성 보관함"을 차례로 클릭한 다음 검색창에 토큰 계약 주소를 붙여넣으세요. 이 페이지에는 잠겨 있는 LP 토큰 수, 총 LP 공급량의 비율, 잠금 해제 날짜가 정확히 표시됩니다. 잠금이 전체 LP의 90% 미만을 차지하는 경우 나머지는 여전히 배수 가능합니다. 잠금 해제 날짜가 지금부터 2주라면 그것은 잠금이 아니라 러그에 대한 카운트다운 타이머입니다.
Team Finance는 app.team.finance에서 동일한 방식으로 작동합니다. PinkLock은 www.pinksale.finance/pinklock에 있습니다. 사물함의 내부 작동 방식과 2026년에 어떤 사물함을 신뢰할 수 있는지에 대한 더 자세한 배경 정보를 보려면 다음 관련 기사를 참조하세요. 토큰 보관함. 기존 잠금 외에 확인해야 할 몇 가지 중요한 사항입니다. 첫째, 실제 LP 토큰에 대한 잠금입니까, 아니면 개발자가 전달하려고 하는 임의의 다른 토큰에 대한 잠금입니까? 잠긴 자산은 관심 있는 거래 쌍의 LP 토큰이어야 합니다. 둘째, 잠금 해제 수신자 주소가 개발자 지갑과 동일한가요? 그렇다면 잠금 해제일에 개발자가 배수할 수 있습니다. 셋째, 개발자가 LP를 모두 잠갔습니까, 아니면 10%만 잠그고 90%는 잠금 해제되고 배수 가능한 상태로 유지했습니까? 이것은 2026년에 가장 일반적인 러그 풀 트릭입니다.
4가지 유명한 러그 풀과 그 교훈
역사는 암호화폐에서 가장 저렴한 수업료입니다. 아래에 있는 4개의 러그 당김은 각각 서로 다른 실패 모드를 보여주며, 각 러그는 매달 조금씩 다른 의상을 입고 계속 반복됩니다. 이러한 사례 연구의 패턴을 내면화하면 현대 후손을 즉시 알아볼 수 있습니다.
넷플릭스 쇼 팬 토큰으로 위장한 허니팟. 구매자는 판매할 수 없습니다. 개발자들이 공급을 버리고, LP를 소모하고 사라졌습니다. 백서는 오타로 가득 차 있었습니다. 교훈: 밈은 계약 확인을 대신할 수 없습니다.
유동성 부트스트래핑 이벤트에서 13,556 ETH를 모금한 OlympusDAO 포크입니다. 20시간 후 모든 자금은 익명의 다중 서명을 통해 이체되었습니다. 교훈: 백서가 없는 익명의 팀은 여전히 8자리 숫자를 올릴 수 있습니다.
중앙 집중식 교환 러그. CEO 파루크 오제르(Faruk Ozer)는 '외부 공격'을 이유로 출금을 중단하고 39만1000명의 이용자 자금을 가지고 알바니아로 도피했다. 2022년에 체포되어 11,196년의 징역형을 선고 받았습니다. 교훈: CEX 러그도 존재합니다.
Ameer와 Raees Cajee 형제가 운영하는 남아프리카의 "투자 플랫폼"입니다. "해킹"을 신고한 후 69,000 BTC를 가지고 사라졌습니다. USD 가치 기준으로 암호화폐 역사상 가장 큰 러그 풀입니다. 교훈: 시장 금리보다 높은 수익은 미끼입니다.
오징어 게임 토큰(2021년 10월): Netflix 쇼의 인기가 최고조에 달했을 때 출시된 토큰은 소매 FOMO와 인플루언서 실링에 힘입어 일주일 만에 1센트에서 2,800달러 이상으로 급등했습니다. 계약은 고전적인 허니팟이었습니다. 구매자는 토큰을 얻을 수 있었지만 화이트리스트에 포함되지 않은 지갑에 대해서는 판매 기능이 되돌아갔습니다. 개발자 지갑이 마침내 할당량을 버렸을 때 가격은 5분 만에 2,861달러에서 0.0007달러로 폭락했습니다. 백서에는 실사를 통과하면 발견할 수 있는 문법 오류가 있었습니다.
AnubisDAO(2021년 10월): 유동성 부트스트래핑 풀을 운영하고 20시간 만에 13,556 ETH를 모금한 OlympusDAO의 포크입니다. 그런 다음 단일 거래로 모든 것이 새로운 지갑으로 이전되었고 팀의 가명 리드 "Beerus"가 사라졌습니다. 팀에는 실제 사회적 존재감도, 백서도, 감사도 없었습니다. 그러나 투자자들은 과대광고만으로 6천만 달러 이상을 기부했습니다. 교훈은 간단합니다. 다음 100배를 추구하는 degens는 마케팅이 충분하다면 말 그대로 무엇이든 자금을 조달할 것입니다.
Thodex(2021년 4월): DeFi 토큰 러그가 아니라 중앙화된 거래소 출구 사기입니다. 터키 거래소 Thodex의 CEO Faruk Fatih Ozer가 "해킹 공격"을 이유로 인출을 중단했을 때 사용자는 거의 400,000명으로 늘어났습니다. 그는 알바니아로 가는 비행기를 탔다. 사용자 자금 중 약 20억 달러가 사라졌습니다. 그는 2022년에 송환되어 말 그대로 믿을 수 없는 11,196년 10개월의 징역형을 선고 받았습니다. 요점: 러그 풀은 익명의 똥코인 팀에만 국한되지 않습니다. 해외 등록을 통해 확립된 것처럼 보이는 거래소는 훨씬 더 큰 규모로 동일한 트릭을 끌어낼 수 있습니다.
Africrypt(2021년 4월): 남아프리카 케이프타운에서 두 명의 젊은 형제가 월간 수익률 30%를 약속하는 '비트코인 투자 플랫폼'을 운영했습니다. 플랫폼이 "해킹당했다"고 주장했을 때, 그들은 복구가 지연될 수 있으므로 경찰에 신고하지 말라고 사용자들에게 지시했습니다. 그런 다음 그들은 회사 지갑에서 69,000 BTC를 이체하고 사라졌습니다. 당시 그 가치는 약 36억 달러에 달해 USD 가치 기준으로 암호화폐 역사상 단일 규모로 가장 큰 금액이었습니다. 형제들은 발견된 적이 없습니다. 교훈은 시대를 초월합니다. DeFi에서 사용할 수 있는 실제 수익률보다 높은 수익을 약속하는 플랫폼은 새로운 예금에서 해당 수익에 자금을 지원하고 결국에는 소진됩니다.
러그 당기는 것이 불법인가요?
이것은 러그 풀 세계에서 가장 많이 검색된 질문 중 하나이며, 대답은 "예" 또는 "아니요"보다 더 미묘한 차이가 있습니다. 2026년 대부분의 주요 관할권에서는 "러그 당기기"라는 이름의 법령이 없더라도 기존의 여러 법적 체계에 따라 러그 당기기가 불법입니다. 실제로 기소되는 형사 고발은 전신 사기, 증권 사기, 자금 세탁, 음모 등입니다. 회색 영역은 합법성이 아니라 집행입니다.
미국에서 법무부는 18 U.S. Code 1343(송신 사기) 및 18 U.S. Code 1956(자금 세탁)에 따라 여러 러그 풀 운영자를 성공적으로 기소했습니다. Frosties NFT 사건(2022)에서는 110만 달러 규모의 NFT 프로젝트를 끌어낸 후 송금 사기를 저지른 음모 혐의로 피고 두 명이 기소되었습니다. SEC는 Howey 테스트에 따라 토큰 발행자를 별도로 조사하여 대부분의 러그풀 토큰을 미등록 증권으로 취급했습니다. Baller Ape Club NFT 러그 풀링 사건으로 인해 2024년 DOJ 기소 및 유죄 인정이 이루어졌습니다. 번역: 예, 미국에서는 러그 풀링 혐의로 연방 교도소에 갈 수 있습니다.
유럽 연합에서는 2024년 12월에 정식 적용에 들어간 MiCA(암호자산 시장 규정)는 대부분의 러그풀 스타일 계획을 각 회원국의 기존 사기 법령에 따른 사기와 MiCA 자체에 따른 시장 조작으로 분류합니다. MiCA 제91조는 인위적인 가격 인플레이션을 포함한 시장 조작을 범죄로 규정하고 있으며, 이는 대부분의 펌프 앤 러그 계획을 포착합니다. 영국에서는 사기법 2006과 금융 서비스 및 시장법 2023이 동일한 근거를 다루고 있습니다.
회색 지역은 관할 구역입니다. 암호 집행이 약한 국가에서 활동하고 가명 뒤에 숨어 있으며 믹서 및 체인 호핑 브리지를 통해 수익금을 라우팅하는 러그 끌어당기는 사람은 기술적으로 대부분의 국가에서 범죄를 저지르고 있지만 실제로 인도하기는 매우 어렵습니다. 많은 러그 끌어당기는 사람은 특정 동유럽 국가, 구소련 일부 지역, 암호화폐 친화적인 카리브해 지역 등 현지 집행이 최소화된 지역에서 계속해서 활동하고 있습니다. 즉, FBI 및 Europol 합작 작업과 결합된 Chainalytic, TRM Labs 및 Elliptic의 온체인 분석 덕분에 2022년 이후 러그 끌어당기는 사람을 식별하고 충전하는 성공률이 극적으로 향상되었습니다.
2026년 러그 당김을 감지하는 도구 및 봇
위험 신호에 대한 계약서를 읽기 위해 Solidity 개발자일 필요는 없습니다. 2026년에는 전체 프로세스를 자동화하고 몇 초 내에 일반 영어로 답변을 표시하는 최소 6개의 주류 도구가 있습니다. 우리가 실제로 매일 사용하고 있는 것들이 무엇인지, 그것들이 잘하는 것은 무엇인지, 그리고 그것들의 한계는 어디에 있는지 알아보겠습니다.
DEXTools 감사 점수: 모든 DEXTools 토큰 페이지의 감사 패널은 허니팟 메커니즘, 계약 확인, 소유권 포기, 민트 기능, 세금 수준 및 유동성 잠금 상태에 대한 일련의 검사를 실행합니다. 95점 미만의 점수는 패널에 표시된 내용을 수동으로 확인해야 함을 의미합니다. 75점 미만의 점수는 거의 자동으로 실격 처리됩니다. DEXTools는 또한 보유자 분포, 배포자 지갑의 거래 내역 및 풀의 유동성 깊이를 노출하며, 이 모든 것이 수동 확인에 반영됩니다.
GoPlus 보안: GoPlus 토큰 보안 API는 많은 지갑 앱과 수집기 뒤에 있는 검사를 지원합니다. gopluslabs.io에서 직접 쿼리하실 수 있습니다. 허니팟 감지, 고래 방지 메커니즘, 숨겨진 소유자, 수정 가능한 세금 및 거래 휴지 기간을 포함하여 모든 토큰에 대한 구조화된 JSON 보고서를 반환합니다. 2026년에 발견한 가장 포괄적인 자동 검사기입니다.
토큰스니퍼: 전반적인 위험에 따라 토큰의 순위를 매기고 특정 위험 신호를 표시하는 장기 실행 스캐너입니다. 알려진 사기 템플릿의 복사본인 계약을 탐지하는 데 특히 좋습니다. 토큰이 TokenSniffer에서 30/100 점수를 받은 경우 코드베이스는 수십 개의 이전 러그와 구조적으로 동일합니다.
De.Fi 쉴드: 여러 체인과 통합되고 실시간 위험 평가를 제공하는 온체인 보안 스캐너입니다. 다른 도구의 적용 범위가 약한 Arbitrum, Optimism 및 Base와 같은 EVM L2에 특히 강력합니다.
RugDoc: 최신 DeFi 프로토콜, 특히 수확량 농장을 위한 커뮤니티 중심 검토 플랫폼입니다. "낮은 위험"부터 "높은 위험" 및 "투자하지 않음"까지의 위험 수준으로 농장에 태그를 지정합니다. 자동화된 스캐너의 적용 범위가 제한된 새로운 체인을 평가하는 데 특히 유용합니다.
중요한 주의 사항: 오류가 없는 도구는 없습니다. 스캐너가 올바르게 구문 분석하지 않은 소유권 권한을 통해 러그 메커니즘이 구현되었거나 팀이 LP를 소모할 필요 없이 LP가 아닌 팀 할당을 단순히 덤프했기 때문에 완벽한 감사 점수를 가진 토큰이 출시 후 30분 동안 러그 풀을 가져오는 것을 보았습니다. 도구는 위험 표면을 좁혀주지만 제거하지는 않습니다. 특히 유동성 잠금 및 보유자 배포에 대한 수동 검증과 함께 사용하세요.
어려운 상황이라면 어떻게 해야 할까요?

방금 울퉁불퉁해서 이 섹션을 읽고 있다면 숨을 쉬십시오. 대부분의 견고한 자금은 회수되지 않지만 사건을 문서화하고 보고하는 것은 세 가지 이유에서 중요합니다. 연쇄 양탄자 끌어당기는 사람에 대한 기소를 강화하고, 세금에 대한 도난 손실 공제를 지원할 수 있으며(미국에서), 소수이지만 0이 아닌 비율의 사례에서 법 집행 기관은 양탄자 끌어당기는 사람이 결국 탈선하는 중앙 집중식 거래소에서 자금을 회수합니다. 다음은 단계별 플레이북입니다.
- 모든 것을 즉시 문서화하세요. 토큰 계약, 러그 거래, 구매 거래, 텔레그램 채팅 로그, 프로젝트 웹사이트 및 홍보 자료의 스크린샷을 찍으세요. 모두 폴더에 저장하세요. 텔레그램 그룹이 삭제되면 몇 시간 내에 증거가 사라집니다.
- 온체인 자금을 추적하세요. Etherscan, BscScan, Solscan 또는 Arkham을 사용하여 고갈된 LP 자금을 추적하세요. 모든 중간 지갑과 중앙화된 거래소 예금을 기록해 두세요. CEX 예금은 회수 벡터입니다.
- IC3(미국 피해자)에 신고하세요. FBI 인터넷 범죄 신고 센터인 ic3.gov에 신고서를 제출하세요. 모든 온체인 증거와 CEX 입금 주소를 포함합니다. IC3는 피해자에 대한 보고서를 집계하고 적격 사례를 FBI 사이버 부서에 전달합니다.
- Chainalytic 및 TRM Labs에 팁을 제출하세요. 두 회사 모두 피해자 제보를 받아들이고 정보를 법 집행 기관 및 교류 기관과 공유합니다. 거래소에서 동결된 자금은 이전의 여러 사례에서 회수되었습니다.
- 지역 경찰 및 해당 국가의 사이버 범죄 수사대에 신고하세요. 현지 경찰이 조치를 취하지 못하더라도 신고서는 종이 흔적을 남깁니다. 영국 피해자는 Action Fraud에, EU 피해자는 국가 사이버 범죄 핫라인에, AU 피해자는 Scamwatch에 신고합니다.
- 세금도난손실을 청구하세요. 미국 납세자는 경우에 따라 IRC 섹션 165에 따라 도난 손실 공제를 청구할 수 있지만 TCJA 이후 규정에서는 이 범위를 상당히 좁혔습니다. 제출하기 전에 암호화폐에 정통한 CPA와 상담하세요.
현실적인 기대: 2024~2025년 모든 러그 풀에서 도난당한 자금의 5% 미만이 회수되었으며, 대부분의 복구는 러그 풀러가 법 집행 동결을 준수하는 주요 중앙 집중식 거래소로 이동하는 실수를 저지른 사례에서 이루어졌습니다. 토네이도캐시, 크로스체인 브릿지, 탈중앙화 거래소만을 통해 자금을 세탁한 경우에는 복구가 본질적으로 불가능합니다. 문서화를 복구 전략이 아닌 시민의 의무로 다루십시오.
다시는 강인해지지 않는 방법
충분한 조사 끝에 예방 규칙은 거의 당황스러울 정도로 간단해졌습니다. 화려하지도 않고 독창적이지도 않지만 효과가 있습니다. 제안이 아닌 엄격한 규칙 세트로 실행하세요. 5년 동안 거래하면서 한 번도 강인한 적이 없었던 우리가 아는 거래자들은 다른 모든 사람들보다 똑똑하지 않습니다. 그들은 단순히 이러한 규칙에 대한 타협을 거부합니다.
규칙 1: 포트폴리오의 5% 이상을 30일 미만의 토큰으로 YOLO로 전환하지 마세요. 프로젝트가 실제라면 5주차에 더 높은 가격에 더 많이 구매할 수 있습니다. 기다림의 기회비용은 작습니다. 포트폴리오의 20%를 0으로 만드는 데 드는 비용은 엄청납니다.
규칙 2: 다음과 같은 토큰을 구매하지 마세요. LP 은 검증 가능한 사물함에 최소 6개월 동안 잠겨 있지 않습니다. 프로젝트가 6개월 동안 LP를 잠그지 않으면 귀하를 소진시킬 권리가 있습니다. 다른 해석은 없습니다.
규칙 3: 배포자 지갑이 여전히 공급량의 5% 이상을 보유하고 있는 토큰을 구매하지 마십시오. 개발자는 자신의 공유를 소각하거나 잠그거나 이미 베스팅을 통해 배포해야 합니다. 고래 계층 보유가 포함된 실제 배포자 지갑은 장전된 총입니다.
규칙 4: 텔레그램이나 X 추천만으로 토큰을 구매하지 마세요. 10가지 체크리스트를 매번 예외 없이 직접 실행해 보세요. 토큰을 확인하는 데 10분의 시간이 없다면 변동성을 통해 토큰을 보유할 확신도 없습니다.
규칙 5: 프로젝트 웹사이트의 CertiK 또는 감사 로고를 절대 신뢰하지 마세요. 감사원 사이트에서 확인하세요. 가짜 감사 배지는 러그 풀 플레이북에서 가장 오래된 수법 중 하나입니다. 실제 감사인의 웹사이트가 진실의 유일한 원천입니다.
규칙 6: 항상 미끄러짐 점검을 직접 수행하세요. 구매하기 전에 의도한 구매 규모의 1% 판매를 시뮬레이션해 보세요. 시뮬레이션된 판매가 실패하거나 숨겨진 세금으로 인해 예상 가치의 9%를 반환하는 경우 허니팟이 발견되기 전에 허니팟을 찾은 것입니다. 우리의 워시 트레이딩 가이드 는 이해할만한 인접 문제를 다룹니다. 즉, 러그가 건강해 보이지 않는 순간까지 보이게 만드는 가짜 볼륨입니다.
자주 묻는 질문
러그풀은 사기인가요?
네. 러그 풀(Rug Pull)은 개발자가 투자자로부터 자금을 조달한 다음 프로젝트를 포기하고 자금을 가져가는 암호화폐 사기의 특정 범주입니다. 이는 대부분의 관할권에서 사기 범죄로, 미국에서는 전신 사기로, 유럽 연합에서는 MiCA에 따라 사기 및 시장 조작으로 기소됩니다. 블록체인에서 발생한다는 사실이 해당 행위의 법적 성격을 바꾸지는 않습니다.
러그가 당겨졌을 때 회복할 수 있나요?
자금 회수는 거의 없습니다. 2024~2025년 업계 데이터에 따르면 러그 당김 손실의 5% 미만이 복구되며 거의 모든 복구는 가해자가 법 집행 기관의 동결 요청을 준수하는 중앙 거래소에 자금을 예치할 때 발생합니다. 견고하다면 모든 것을 문서화하고, IC3 보고서를 제출하고, Chainalytic에 팁을 제출하고, 지역 사이버 범죄 당국에 신고하십시오. 복구는 불가능하지만 문서화를 통해 향후 기소가 강화되고 도난 손실세 공제를 지원할 수 있습니다.
토큰이 러그인지 어떻게 확인하나요?
이 가이드의 10가지 체크리스트를 실행하세요. Unicrypt 또는 Team Finance에서 유동성이 잠겨 있는지 확인하고, 개발 지갑의 공급량이 5% 미만인지 확인하고, 계약 소스에서 민트 및 블랙리스트 기능을 확인하고, 소유권이 포기되었는지 확인하고, 감사원의 공식 사이트에서 감사를 확인하고, 팀 투명성을 평가하고, DEXTools 및 Bubblemaps에서 보유자 분포를 분석하고, 시가 총액 대비 유동성 깊이를 측정하고, 커뮤니티에서 유기적 vs 스크립트된 내용을 읽어보세요. 약혼. DEXTools Audit Score, GoPlus Security, TokenSniffer와 같은 자동화 도구를 사용해 교차 확인하세요.
2026년에는 러그풀링이 불법인가요?
네, 기본적으로 모든 주요 관할권에서 그렇습니다. 러그 풀링은 미국에서는 전신 사기 및 돈세탁으로, 유럽 연합에서는 MiCA에 따라 사기 및 시장 조작으로, 영국, 캐나다, 호주, 일본, 싱가포르 및 대부분의 기타 선진국에서는 이에 준하는 사기 법령에 따라 기소됩니다. 집행은 고르지 않으며 많은 양탄자 끌어당기는 사람은 암호화폐 집행이 취약한 관할권에서 활동하지만 행위 자체는 기존 법률에 따라 불법입니다.
역대 가장 큰 러그 당김은 무엇입니까?
USD 가치 기준으로 암호화폐 역사상 가장 큰 양탄자는 Africrypt(2021년 4월)로 남아프리카의 Cajee 형제가 당시 약 36억 달러 가치인 약 69,000 BTC를 가지고 사라졌습니다. Thodex(터키, 2021년 4월)는 약 20억 달러로 두 번째로 큰 규모였습니다. 특히 DeFi 토큰 러그 중에서 6천만 달러 규모의 AnubisDAO(2021년 10월)는 투자자들이 백서 없이 완전히 익명인 팀에 얼마나 빨리 자금을 지원했는지 때문에 가장 많이 인용되는 사례 중 하나로 남아 있습니다.
러그 잡아당김을 신고하려면 어떻게 해야 하나요?
미국 피해자는 ic3.gov(FBI의 인터넷 범죄 신고 센터)에 신고하고 Chainalytic 및 TRM Labs에 팁을 제출해야 합니다. 영국 피해자들은 actionfraud.police.uk에서 Action Fraud에 신고했습니다. EU 피해자는 국가 사이버 범죄 핫라인이나 Europol에 문의해야 합니다. 호주 피해자들이 Scamwatch에 신고했습니다. 모든 경우에 계약 주소, 러그 거래 해시, 배포자 지갑, 온체인에서 찾은 중앙화된 거래소 입금 주소, Telegram, Discord 및 프로젝트 웹사이트의 홍보 자료 스크린샷을 문서화하세요. 일찍 신고할수록 동결된 환금이 귀하의 사건과 연결될 가능성이 높아집니다.
결론
러그 손잡이는 사라지지 않습니다. 누구나 100달러 미만의 가스 비용으로 5분 안에 토큰을 배포할 수 있는 한 사기꾼은 이를 계속 출시할 것이며, 소매 상인이 조사하지 않은 물건을 계속 구매하는 한 사기꾼은 계속 부자가 될 것입니다. 이 주기는 2020년 이후 놀라울 정도로 안정적이며 이를 가능하게 하는 구조적 조건(허가 없는 토큰 생성, 익명의 개발자, 빠르게 움직이는 사회적 과대 광고)은 패치될 버그가 아니라 암호화폐의 핵심 기능입니다.
바꿀 수 있는 것은 당신의 행동입니다. 이 가이드의 모든 러그 당김은 자본을 투자하기 전에 10가지 체크리스트를 실행한 구매자가 피할 수 있었습니다. Squid Game Token에는 어떤 허니팟 스캐너라도 몇 초 만에 플래그를 지정할 수 있는 계약이 있었습니다. AnubisDAO에는 백서도 없고 감사도 없으며 완전한 익명의 팀이 있었습니다. Thodex는 터키 기업 등록을 보유하고 있으며 은행 수준의 통제가 없습니다. Africrypt는 월별 30% 수익을 약속했습니다. 각각의 경우, 주의를 기울이는 사람은 누구나 온체인 또는 오프체인 위험 신호를 볼 수 있었습니다. 희생자들은 운이 좋지 않았습니다. 그들은 훈련받지 않았습니다.
훈련 시간이 짧습니다. 10포인트 체크리스트는 10번 연습한 후 토큰당 90초가 걸립니다. 유동성 잠금을 확인하는 데 30초가 걸립니다. Etherscan에서 계약 소스를 읽는 데 1분이 더 걸립니다. 총 비용: 토큰당 3분 미만. 1년 동안 활발한 거래를 통해 단 하나의 양탄자를 피하는 기대 가치와 비교할 때 실사 통과당 3분은 암호화폐에서 구축할 수 있는 가장 높은 수익 습관입니다. 습관을 기르세요. 체크리스트를 실행하세요. 약속이 아닌 검증 가능한 증거를 요구하십시오. 온체인 증거가 다르게 나타날 때까지 모든 텔레그램 실을 적으로 간주하십시오. 이를 지속적으로 수행하면 포트폴리오의 가장 큰 적은 더 이상 사기꾼이 아닙니다. 그것은 당신 자신의 인내와 신념이며, 그것은 소프트웨어보다는 실천으로 해결할 수 있는 문제입니다.