買以太坊 買以太坊
Ctrl+D 買以太坊
ads

LLS:拆解Rug Pull:詳細分析DeFi騙局套路_PUL幣

Author:

Time:1900/1/1 0:00:00

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

作者:SolidusLabsTeam

編譯:PANews

Rugpulls是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。

Multichain可疑地址正在鏈上出售代幣:8月4日消息,據Lookonchain監測,Multichain可疑地址正在鏈上出售LINK、CRV、WOO、YFI等代幣。該地址向幣安轉入了33.89萬枚LINK,在DEX上出售了14.9萬枚LINK,將966萬枚WOO兌換為966枚ETH。[2023/8/4 16:19:19]

哪些區塊鏈上的RugPulls代幣項目最多?

數據顯示,BNBChain上有12%的BEP-20Token顯示出欺詐特征,而以太坊中有8%的ERC-20Token顯示出欺詐跡象,同時大約有高達9.1億美元與欺詐相關的ETH是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門Chainalysis的數據顯示,10月份有11個DeFi協議遭到攻擊,7.18億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。

“綠色比特幣聯盟”正式成立,“比特幣區塊算力碳中和應用”同時發布:4月14日消息,在“2023香港Web3嘉年華”主會場《比特幣生態:技術與發展》中,萬向區塊鏈董事長兼總經理、HashKey Group董事長肖風主持“綠色比特幣聯盟”成立儀式。同時,HashKey Group聯合DePIN項目arkreen發布“比特幣區塊算力碳中和應用”。[2023/4/14 14:03:38]

由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。

Aptos:AIP-17已獲通過,Gas效率將顯著提高:4月12日消息,據Layer 1網絡Aptos在社交媒體宣布,其社區已投票通過了AIP-17提案,Gas效率將顯著提高,Gas費用也將變得更低,執行Gas使用量會提高100倍,90%的交易至少提升90倍。Aptos還通過智能向量和智能表引入了gas-efficient數據結構以改進Gas存儲足跡,同時降低了總體執行成本,當存儲和執行Gas耦合時,解耦后可以安全地更改執行費用而不會影響存儲,進一步降低Gas費用。此外,數據顯示近期約有450萬枚Aptos原生代幣APT即將解鎖。[2023/4/12 13:59:59]

RugPulls項目“套路”

RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:

去中心化 DeFi 策略構建器 Mellow Protocol 上線 Polygon:2月8日消息,去中心化 DeFi 策略構建器 Mellow Protocol 現已上線 Polygon,目前已集成 QuickSwap、Uniswap 和 Aave,允許用戶使用該平臺部署策略以及投資于已有的策略。[2023/2/8 11:55:00]

1、禁止二級銷售

2、允許項目開發者自由鑄造新代幣

3、向買家收取100%銷售費用

RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真相的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。

印度財政部長:敦促銀行使用Web3技術來檢測欺詐并生成預警信號:金色財經報道,印度財政部長Nirmala Sitharaman在孟買舉行的印度銀行協會第 75 屆年度大會上銀行使用 Web3 和 AI 等技術來檢測欺詐并生成預警信號。Nirmala Sitharaman還要求銀行制定未來25年的計劃,采用數字化和現代技術,到2047年使印度成為發達國家,她表示:“你需要制定戰略來滿足印度青年在未來 25 年的愿望,銀行要有創新的投資組合,以便對年輕人有吸引力,并讓他們能夠接觸到。”(menafn)[2022/9/18 7:04:09]

從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。

當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX)上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。

除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:

1、打造虛假網站和虛假項目發展路線圖

2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”

3、在Twitter、Discord、Telegram或其他社交媒體上投放廣告

隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。

RugPulls代幣欺詐類型盤點

欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代幣功能

3、暗藏余額修改后門

蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真相的用戶購買,一個比較典型的例子是SquidGameToken(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓SquidGameToken看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。

私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。

部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。

總結

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

Tags:PULRUGLLS加密貨幣PUL幣Rug ReliefBullSwap加密貨幣軟件

中幣下載
WEB:Web 3.0:偉大的騙局_區塊鏈幣在哪個平臺交易

作者:DaveGebler 轉自微信公號:老雅痞 雅痞注:在寒冷的熊市給大家潑一盆冷水不是我選擇本文的本意,我希望每個人都能理性的對待投資,要深刻的做自己的研究.

1900/1/1 0:00:00
EFI:觀點:可逆交易是否會有 ERC 標準?_DEFI價格

區塊鏈應該是“不可改變的”。這就是它的意義所在。斯坦福大學的三名研究人員正在發布一項標準,使以太坊和其他區塊鏈上的代幣交易可逆。這將有助于避免未來的重大黑客攻擊。但有時,這是破壞性的.

1900/1/1 0:00:00
元宇宙:元宇宙壓垮Meta?_ETA

作者:來自鎂客星球的王飽飽 出師未捷身先死? “元宇宙”產業正在全球發展的如火如荼,但作為最先開發這一概念的巨科技頭,卻要扛不住了.

1900/1/1 0:00:00
WEB3:金色觀察 | 從星巴克到可樂 加密域名會是下個風口?_WEB

金色財經區塊鏈10月15日訊近幾個月以來加密市場對于Web3域名服務展現出了極大興趣,EthereumNameService(“ENS”)和UnstoppableDomains這類去中心化域名服.

1900/1/1 0:00:00
ETH:馴化 DAO_togetherbnb最新版本下載

越來越多的朋友,希望用DAO來重新對公司進行升級,廣大科技創業者更是愛上了這種自由翱翔的新玩法.

1900/1/1 0:00:00
USHI:SushiSwap 新 CEO 對近期傳聞的回應_USH

JaredGray對近期針對其詐騙等行為的六項指控逐一進行了反駁。撰文:JaredGary編譯:Babywhale,ForesightNews兩天前,推特用戶YannickCrypto發推指控S.

1900/1/1 0:00:00
ads