﻿---
title: "Rug Pull（卷款跑路）"
description: "Rug Pull 是一种退出骗局：项目内部人员利用对流动性、代币合约或集中持仓的控制抽走价值，使其他持有人遭受严重损失。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Rug Pull（卷款跑路）

> 仅供教育参考，不构成投资建议。加密资产可能损失全部价值，且转账可能无法撤销。

<a id="answer"></a>

## 直接答案

Rug Pull 是一种退出骗局：项目内部人员利用对流动性、代币合约、金库资产或集中代币持仓的控制抽走价值，使其他持有人遭受严重损失。退出可以很突然，例如撤走自动做市商的流动性；也可以逐步进行，例如一边反复卖出内部人份额，一边放弃承诺的工作。

常见路径包括：通过流动性提供者头寸提走池中资产；增发或转移计划外的供应量；对特权地址以外的用户设置卖出限制或极端费用；升级合约逻辑；或者挪用用户以为受到保护的资金。Rug Pull 可能利用恶意代码、普通管理权限，也可能只靠无需合约后门的交易完成。

意图与控制权很关键。价格暴跌、漏洞利用、产品失败或团队停止活动并不自动等于 Rug Pull，尽管结果可能相似。该术语也与退出骗局、蜜罐代币和拉高出货有所重叠，但这些标签描述的机制不同，不应互换使用。

<a id="mechanism"></a>

## 运作机制

在自动做市商中，流动性提供者存入配对资产，并获得头寸或流动性提供者代币。控制可赎回头寸的一方可能提走其在池中的份额。如果内部人员控制了大部分可移除流动性，他们可以取走买家退出所需的资产，再把剩余代币卖入缩水后的池子；报价和实际可成交价值都可能急剧下跌。

合约型 Rug Pull 依赖特权行为。自定义代币逻辑可以增发、冻结或区别对待地址、调整费用和限额、重定向转账，或通过 `transfer` 与 `transferFrom` 阻止卖出。代理管理员还可能替换当前实现。只有已部署配置和所有相关角色确实执行约束时，基于角色的控制、多签和时间锁才能限制这些权力。

交易型或“软性”Rug Pull 可能使用普通转账，而不是隐藏后门。内部人员可以卖出集中持仓、抽走其控制的金库、虚假陈述流动性锁，或在募资后停止开发和沟通。公开身份、审计和路线图可以提高问责性，但都不能证明资金或权限在技术上受到限制。

区块链记录能显示合约状态和资金流动，但本身无法确定每个地址背后的现实控制者或意图。安全审查和检测工具只覆盖特定时间点的特定代码、状态与模式；因此 Rug Pull 检测研究会区分多种成因，并提醒没有任何检测器能做到完全覆盖。

<a id="example"></a>

## 交易前审查

- 通过彼此独立的来源确认准确网络、代币地址、池地址和当前代理实现。仅名称或符号一致不足以确认身份。

- 梳理流动性头寸的控制权。核实持有人、声称的锁定涵盖哪些资产和池、受益人与到期时间，以及是否存在其他头寸或迁移路径可绕过锁定。

- 列出所有所有者、角色、多签签署规则、时间锁、升级管理员、增发权限、费用设置者、地址名单、暂停函数和金库提款路径。检查当前链上分配，而不能只看文档。

- 检查持仓集中度、内部人资金关联、金库转账、流动性变化，以及无关联地址的真实卖出。把计划头寸规模与池储备和实际可成交输出比较，而不是只看显示价格。

- 核实审计、归属期、锁定、合作关系和团队身份等声明能否独立验证。如果前述检查结果令人满意，只用即使全部损失也可承受的小额完成买卖往返测试；成功只代表当时和该金额的证据。

这项审查是在绘制控制权地图，而不是计算安全评分。一条未受约束的路径就可能压倒许多看似安心的信号；没有出现已知预警模式，也不代表内部人员无法抽走价值。

<a id="risks"></a>

## 危险信号与应对

- 流动性很浅、刚刚添加、集中在关联地址、未锁定，或所谓锁定的合约、受益人、资产或到期时间无法核实。

- 源代码未验证、当前代理实现不明确，或特权账户能在没有实质延迟的情况下增发、阻止卖出、修改费用、升级逻辑、转移金库资金或撤走流动性。

- 供应量和流动性高度集中，内部钱包通过注资或转账相互关联，或代币分配与公布的份额及归属计划存在重大差异。

- 营销承诺保证收益或人为制造紧迫感，但团队、审计、合作、收入和锁定等声明都无法独立确认。

- 没有无关联地址的卖出或卖出失败，不同扫描器结果冲突，不明转账流向内部人控制的地址，或项目方阻挠有关权限和退出流动性的提问。

流动性锁只是一项范围有限的证据：它仅涵盖已确认的头寸、资产、合约、受益人和时间段。除非其他路径也分别受限，否则它无法阻止特权增发、隐藏卖出限制、盗取金库、内部人抛售、另设池子或合约升级。同样，审计是有范围的审查，并非对欺诈或后续变更的保证。

如果怀疑发生 Rug Pull，应停止追加资金，并避免签署项目方提供的“追回”交易。保存地址、交易哈希、消息和网站记录；通过可信界面检查并撤销不必要的代币授权；向相关平台或主管机关报告。撤销授权可以限制该权限今后的使用，但不能逆转已经完成的转账或追回已被撤走的流动性。

<a id="misconceptions"></a>

## 常见误区

- **“锁定流动性就代表项目无法卷款跑路。”** 锁定可能只涵盖一部分、期限很短、是伪造的，或与当前池无关，其他抽走价值的路径仍可能存在。

- **“放弃所有权就代表没有特权控制。”** 独立角色、代理管理员、外部控制器或预先配置的逻辑仍可能保有权力。

- **“源代码已验证或通过审计就证明项目安全。”** 验证只是把源码与字节码关联起来，审计则有明确范围和日期；两者都不能证明运营者诚信，也不能证明金库和流动性控制已受限。

- **“扫描器结果正常或小额卖出成功，就排除了 Rug Pull。”** 工具可能漏掉某些成因，而权限、状态、流动性、实现、发送者、路径或交易规模的变化都可能改变结果。

<a id="related"></a>

## 相关主题

- [智能合约审计](/zh-cn/crypto/contract-audit/)
- [如何识别蜜罐代币](/zh-cn/crypto/honeypot-token-detection/)
- [流动性池](/zh-cn/crypto/liquidity-pool/)
- [如何验证代币合约地址](/zh-cn/crypto/token-contract-verification/)
- [交易模拟](/zh-cn/crypto/transaction-simulation/)

<a id="sources"></a>

## 来源

- [SEC 指控纽约区块链工程师实施“Rug Pull”欺诈](https://www.sec.gov/enforcement-litigation/litigation-releases/lr-26223) - 美国证券交易委员会（查阅日期：2026-08-21）
- [ERC-20：代币标准](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals（查阅日期：2026-08-21）
- [访问控制](https://docs.openzeppelin.com/contracts/5.x/access-control) - OpenZeppelin（查阅日期：2026-08-21）
- [CRPWarner：DeFi 智能合约中的合约型 Rug Pull 风险预警](https://doi.org/10.1109/TSE.2024.3392451) - IEEE Transactions on Software Engineering（查阅日期：2026-08-21）

Source: https://wiki.fcontext.com/zh-cn/crypto/rug-pull/index.mdx
