以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析-ODAILY_RUG:CERT

Author:

Time:1900/1/1 0:00:00

近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。

鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。

NumberSwap

2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。

Celsius聯創否認美國政府對其的指控,律師稱相關指控毫無根據:金色財經報道,已破產加密貨幣借貸平臺Celsius Network的聯合創始人兼前首席執行官Mashinsky否認美國政府對其的指控,其律師稱,相關指控毫無根據。美國司法部此前表示,前Celsius Network首席執行官Alex Mashinsky被逮捕,在紐約聯邦法院公開了對Celsius的起訴書。

市場消息稱,Alex Mashinsky因涉嫌證券欺詐、商品欺詐和電信欺詐等罪名被起訴。[2023/7/14 10:53:47]

目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。

Michael Burry批評SHIB供應量 認為其毫無意義:10月11日消息,電影《大空頭》主角原型Michael Burry認為SHIB毫無意義,批評其供應量。此前SHIB價格在過去一周飆升了230%。此外,他還表示,政府可能會壓制貨幣領域的競爭對手,包括比特幣。不過,他澄清說,不討厭BTC,并強調他不做空BTC,因為短期內一切皆有可能。(News.Bitcoin)[2021/10/11 20:19:34]

RugPull操作步驟:

①部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

動態 | 數據顯示:90%的數字貨幣已毫無交易量陷入“僵尸狀態”:數據平臺顯示,過去24小時內,只有200多個幣種有交易額,其他幣種已低至幾塊錢,甚至交易量為零。截至2018年3月底,盈燦咨詢數據統計,市場上共有1917種虛擬幣和Token。也就是說,按照這個比例,至少90%以上的幣已毫無交易深度,“和死亡毫無區別”。[2018/9/17]

②部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

肖磊:現在近90%的區塊鏈項目毫無意義:500金研究院院長肖磊強調,區塊鏈很難在短時間內為企業帶來實際的高額利潤,從目前的情況來看,短期內風險是非常大的。而且很多企業的項目并不需要區塊鏈技術來解決,是硬加上去的,這對投資的辨識能力要求非常高。現在有將近90%的區塊鏈項目是毫無意義的。[2018/5/14]

③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。

RacKiller

北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。

經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。

此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。

RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。

經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

LoopX

北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。

北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。

總結

這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。

這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。

蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。

這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。

這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。

Tags:PULRUGCERTERTpulse幣的最新進展Erugo World CoincertikERTH Token

抹茶交易所
DAOrayaki:精簡化治理的委托機制-ODAILY_DAO:METIS價格

去中心化治理比其他任何事情都更需要社區的承諾和時間。由于代幣持有者的數量如此之多,讓所有代幣持有者行使投票權不太現實。目前,協議實現的治理選民參與率平均只有5-10%.

1900/1/1 0:00:00
DAOrayaki:為什么Web3需要ZK身份?-ODAILY_RBI:TRU

原文作者:0xPARC 原文標題:ZKIdentity:WhyandHow(Part1)這篇文章是作為系列文章中的第一篇,介紹了為什么密碼學的進步對于實現新的身份基元如此重要.

1900/1/1 0:00:00
創宇區塊鏈5月安全月報-ODAILY_區塊鏈:bnb還有希望嗎

前言 五月以來,幣價雖然在不斷下滑然而發生的安全事件的數量卻在顯著攀升,據知道創宇區塊鏈安全實驗室數據顯示:該月發生的安全事件超37起,其中跑路騙局和網絡釣魚事件頻發.

1900/1/1 0:00:00
電子商務巨頭eBay收購KnownOrigin,意欲何為?-ODAILY_BAY:IOWN

有關新聞表示,電子商務巨頭eBay已經收購了NFT市場KnownOrigin。作為該平臺向新興資產類別擴展戰略的一部分,eBay正試圖為其用戶提供進入“數字收藏新時代”的便捷途徑.

1900/1/1 0:00:00
Multi-Scalar Multiplication算法優化-ODAILY_ULT:ULTI

1、基于窗口方法的優化Bitrace:1023.8枚WBTC從Multichain轉出并兌為穩定幣,案件或進入資金處置流程:8月5日消息,區塊鏈數據分析公司幣追Bitrace監測.

1900/1/1 0:00:00
Dfinity引領Web3開發潮流?Supernova黑客松項目大盤點(一)-ODAILY_FIN:ANC

在今年7月初的時候,由互聯網計算機Dfinity發起的首屆Supernova全球黑客松大賽正式落下帷幕,吸引了近4,000名開發人員參與,最終有42個項目入圍決賽.

1900/1/1 0:00:00
ads