以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TUSD > Info

區塊鏈:拆解Rug Pull:詳細分析DeFi騙局套路

Author:

Time:1900/1/1 0:00:00

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

作者:Solidus Labs Team

編譯:PANews

Rug pulls(直譯:拉地毯,意譯:跑路)是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。

Celsius向獨立審查員支付約500萬美元的費用:金色財經報道,Celsius破產案的法院指定審查員Shoba Pillay提交了一份工作計劃,估計她的調查總費用將在300萬至500萬美元之間。她的首要任務是掌握調查需要審查的文件和數據的數量和范圍。

該文件補充說明,即使在與Celsius的法律顧問和財務顧問討論之后,她仍然無法獲得工作所需的文件。但她預計很快就會得到它,因為Celsius最近披露了一份財務聲明。預計將舉行進一步的會議,以使Pillay 能夠確定并獲得完成她的報告所需的任何額外信息。她還希望采訪15到25名證人。[2022/10/14 14:27:10]

數據顯示,BNB Chain 上有 12% 的 BEP-20 Token 顯示出欺詐特征,而以太坊中有 8% 的 ERC-20 Token 顯示出欺詐跡象,同時大約有高達 9.1 億美元與欺詐相關的 ETH 是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門 Chainalysis 的數據顯示,10 月份有 11 個 DeFi 協議遭到攻擊,7.18 億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。

印度區塊鏈論壇計劃與政府、監管機構共同規劃未來:8月23日消息,印度區塊鏈領域投資者創建了一個由40多名具有在該領域具有影響力的成員組成的區塊鏈論壇,計劃以與政府和監管機構就區塊鏈和Web3.0在該國的實施進行商討,其商討內容包括中央銀行數字貨幣(CBDC)、元宇宙、NFT等領域,并計劃在這些領域建立特殊利益集團(SIG)。

其中,創始成員包括Block Stack首席執行官Prasanna Lohar;Idealabs FutureTech Ventures創始人兼首席執行官Pankaj Diwan等。據悉,該論壇將向相關投資者開放會員資格,以尋求創建世界上最大的Web3社區。(Forkast)[2022/8/23 12:42:26]

由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。

美聯儲理事:即時支付系統FedNow可以解決CBDC需求的問題:8月18日消息,美聯儲理事Michelle Bowman在一次演講表示對金融科技和加密行業產生了異議,其中的關鍵是推動美國央行的數字美元或CBDC,他認為FedNow能夠解決一些人提出的關于CBDC需求的問題,此外還對加密行業對銀行使用加密資產的希望進行了抨擊,并警告稱最近關于美聯儲“主賬戶”要求的指導方針還有更多工作要做。

FedNow服務是美國聯邦儲備銀行正在開發的一種新的即時支付服務,使美國每個社區的各種規模的金融機構能夠實時、全天候、全年無休地提供高效的即時支付服務。[2022/8/18 12:32:34]

RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:

Gucci已刪除“接受Ape Coin”支付”相關推文:8月2日消息,Gucci已刪除“接受Ape Coin”相關推文。此前報道,奢侈品品牌Gucci宣布其美國部分門店現在通過BitPay接受ApeCoin支付方式[2022/8/2 2:54:22]

1、禁止二級銷售

2、允許項目開發者自由鑄造新代幣

3、向買家收取100%銷售費用

RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真相的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。

從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。

dYdX將于8月3日遷移服務器,停機大約兩個小時:7月31日消息,dYdX表示,將于8月3日遷移服務器,從美國東部標準時間上午10點到下午12點,將有大約兩個小時的停機時間;在此期間,用戶將無法訪問交易所,訂單將無法成交。[2022/8/1 2:50:25]

當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX) 上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。

除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:

1、打造虛假網站和虛假項目發展路線圖

2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”

3、在Twitter、Discord、Telegram或其他社交媒體上投放廣告

隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。

欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代幣功能

3、暗藏余額修改后門

蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真相的用戶購買,一個比較典型的例子是Squid Game Token(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓Squid Game Token看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。

私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。

部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

PANews

媒體專欄

閱讀更多

金色早8點

1435Crypto

區塊律動BlockBeats

吳說區塊鏈

金色財經

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:RUGPUL區塊鏈LLSThe Rug GamePUL價格玩區塊鏈的都是什么人群Avalanche Hills

TUSD
區塊鏈:金色早報 | 加密投資平臺Freeway停止服務 其代幣暴跌80%以上

▌CZ:Binance正在大力投資DeFi金色財經報道,Binance的首席執行官趙長鵬(CZ)表示,Binance正在大力投資DeFi.

1900/1/1 0:00:00
DEFI:對話 Hop Protocol:構建可擴展代幣跨鏈橋

本文轉自公號:老雅痞 信息來源自substack,略有修改,作者Aylo Chris Whinfrey是Hop Protocol的創始人,他正在解決該領域最復雜的挑戰之一:橋接.

1900/1/1 0:00:00
CAP:元宇宙政策加持 產業加速創新

五部門聯合印發《虛擬現實與行業應用融合發展行動計劃(2022—2026 年)》的通知。文中指出,虛擬現實產業發展戰略窗口期已然形成,到 2026 年將實現以下發展目標:三維化、虛實融合沉浸影音關.

1900/1/1 0:00:00
HTT:一覽Lens生態近30個項目:這些應用值得重點關注

作者:Karen,Foresight NewsWeb3 社交賽道漸露鋒芒,基于去中心化社交圖譜協議 Lens Protocol 之上的社交應用和工具也如雨后春筍般出現.

1900/1/1 0:00:00
加密貨幣:2022再出發 香港加密愿景的潮落潮起

作者:Frank,Foresight News10 月 31 日,香港特區政府發表虛擬資產政策宣言,闡明政府為在香港發展具活力的虛擬資產行業和生態系統而訂定的政策立場和方針.

1900/1/1 0:00:00
COS:速覽 Cosmos 生態 15 個潛力協議

撰文:Morty 隨著 Cosmos 2.0 白皮書的發布,市場更多的注意力也開始關注 Cosmos 原生代幣 ATOM 的未來賦能和發展.

1900/1/1 0:00:00
ads