比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

從智能合約解讀二舅幣“跑路”真相_BSC

Author:

Time:1900/1/1 0:00:00

概要

二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?結論:所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路,并且在31號主動放棄項目管理員特權。既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。先聲明,我不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發解讀。背景

回溯這次新聞傳播,始于Twitter上的某“安全專家”發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:

<來自推特,見附錄link>其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑,但真是如此嗎?130W美元的損失是怎么算出來的。項目方自己也有所回應:一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。

浙江省元宇宙產業協會正式成立,將舉辦杭州元宇宙大會:金色財經報道,浙江省元宇宙產業協會今日正式成立,這是由浙江省經濟和信息化廳主管、在浙江省民政廳登記注冊的省級產業協會。此次大會舉辦了浙江省元宇宙產業大會第一屆第一次會員大會,并選舉了浙江省元宇宙產業協會理事與監事長。此外,此次成立大會還表示將舉辦杭州元宇宙大會,屆時將邀請國家、省級、高校專家與國內外企業等共同參會。[2023/7/16 10:57:31]

<來自推特,見附錄link>這么一看,似乎真像是即將跑路的樣子。分析

此幣部署在BSC幣安智能鏈上并且做了開源驗證,都可以通過下地址翻閱到若干證據。區塊鏈瀏覽器如何使用可見前文:當我們在看Etherscan的時候,到底在看什么?項目方地址:0x469de2c6357666c69156722e83136ad1919a70aa二舅幣合約地址10x6e7ad49f67a9fa80d50f9659c3fc938296d68b58二舅幣合約地址20xe67cff48da0156e7978bc5a9a44d516a48d2a1d6筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣。

張憶東:數字經濟行業處于底部的頂部:金色財經報道,對于近期數字經濟的表現,興業證券全球首席策略師張憶東在巴菲特股東大會·中國投資人峰會表示,數字經濟行業雖然短期有些過熱,交易情緒有些過熱,但隨著震蕩、分化,最終真正優質的公司會脫穎而出,所以我們認為數字經濟只處于底部的頂部,所謂底部的頂部就是行業的大的周期是全球化的科技浪潮,所以行業的發展還處于底部,頂部就是屬于短期的交易過熱短期的頂部。[2023/5/7 14:48:30]

<初始化部署,來自bscscan,見附錄link3>其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性mint出來給他。說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行。

Circle于上周四將硅谷銀行33億美元儲備進行轉賬,最快下周一到賬:3月12日消息,Circle創始人Jeremy發推特表示,USDC的33億美元現金儲備仍留在SVB。截至周四,我們已開始將這些資金轉賬給其他銀行合作伙伴。盡管截至周五收盤時這些轉賬尚未結算,但我們對 FDIC 對 SVB 情況的管理充滿信心,并隨時準備接收這些資金。此外,如果 33 億美元儲備金不能 100% 返還,Circle 將使用公司資源,不排除涉及使用外部資本,來彌補任何短缺。

Google 產品副總裁Bradley Horowitz 表示,他在現場從 FIDC 官員得到的消息是,SVB 在太平洋標準時間周五上午 8 點之前收到的電匯將被兌現,并且也應從周一早上開始處理。銀行機制(例如 SVB 信用卡和借記卡、接收電匯等)也會可能在周一上午恢復。[2023/3/12 12:57:49]

上來全給自己,越看越像Rug的前兆,也難怪別人要謠言你。。但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。那這個代幣可以直接進行兌換嗎?源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。要跑路,就得有資金交互吧,要么其他地址對合約進行交易帶入要么項目方自己從交易所池子兌換筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB

Coinbase Prime向美國機構客戶推出以太坊質押服務:金色財經消息,Coinbase周一在一篇博客文章中表示,已在Coinbase Prime上向美國機構客戶推出以太坊質押服務。Coinbase Prime為機構提供端到端的質押體驗,客戶可以從其Coinbase Prime賬戶的ETH資產頁面創建錢包、決定質押數量并啟動質押。

根據公告,Coinbase Prime還提供對包括Solana、Polkadot、Cosmos、Tezos和Celo在內的代幣質押。[2022/8/2 2:52:20]

<來自bscscan對合約交易記錄的批量下載>雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。

萬事達卡高管:看好加密貨幣,大規模采用“宜早不宜遲”:金色財經報道,萬事達卡新產品開發和創新副總裁 Harold Bossé 表示,區塊鏈技術和數字資產的大規模采用遲早會發生。如今全世界有數百萬人在消費和發送數字資產。他們是早期采用者和新采用者,但我們已經轉向大眾市場,并且這將是金融機構進入該領域的一個非常重要的方面。

然而,目前有許多挑戰阻礙了企業進入市場,Bossé 說:缺乏高級管理層的理解、圍繞可擴展性、成本和速度的商業原理以及監管問題。除非他們絕對確定這筆錢是好錢,否則沒有人會在區塊鏈上使用數字資產。[2022/5/25 3:39:17]

<銷毀99%的token,來自bscscan,見附錄link4>并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。好家伙,為幾百刀就跑路??

<來自bscscan對合約交易記錄的批量下載>所以為何會出現130W美金的說法呢?盲猜一波,可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,并且,項目方也對謠言發起方反問,也并沒有得到回復。

<來自推特,見附錄link>放棄管理權

在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。

可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0的操作。這樣真的可以徹底如猴子NFT一樣放棄新Mint權嗎?確實可以放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了

而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance是調度Mint權限的,當然雖然他沒有出現onlyOwner符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用

而對應會使用他的兩個函數如下,很明顯被onlyOwner修飾,所以后續都將無法使用了。

我也進一步分析存儲余額的_balances變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。總結

項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。引用:安全專家發布:https://twitter.com/WhoCares_News/status/1552659993530609665項目方回復:https://twitter.com/SecondUncle_Dao/status/1553621587697381376二舅幣合約部署交易:https://bscscan.com/tx/0xe51cf68ec605bbbce8f2784109faff98be9272824db8ebf5ad426fcfa1bca395項目方得到1.3BNB:https://bscscan.com/tx/0x5c22ce9f185ad0907c08b60a9d36add51deed9b2b629527c48190bba0b2a5cdb項目方轉走1.3BNB:https://bscscan.com/tx/0xc3adb38d93c4b11b47f70a8af498dc114582392da80be8c6e7ee6783bd69b637

Tags:BNBBSCCANSCANbnb是哪個鏈FastSwap (BSC)CannaCoinSCAN價格

KuCoin
慢霧:Solana公鏈大規模盜幣事件分析_SLOPE

背景概述 2022年8月3日,Solana公鏈上發生大規模盜幣的事件,大量用戶在不知情的情況下被轉移SOL和SPL代幣,慢霧安全團隊對此事件進行跟蹤和分析,從鏈上行為到鏈下的應用逐一排查.

1900/1/1 0:00:00
Bankless:關于以太坊合并,你需要了解的一切_POS

合并很令人困惑,那就讓我們從頭開始,深入淺出地講解這件加密貨幣歷史上發生的最重要事件之一。1.什么是「合并」?「合并」是以太坊區塊鏈從使用工作量證明(PoW)共識機制轉變為權益證明(PoS)共識.

1900/1/1 0:00:00
NFT數據日報 | BAYC24小時成交量增長510.93%(8.10)_PLU

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
一文了解在Polygon上賺取收益的四種方式_MATIC

什么是Polygon(MATIC)?Polygon是一個網絡擴容解決方案,旨在提供比以太坊網絡更快速的交易和更低的成本,PolygonPOS(ProofofStake)是一種側鏈.

1900/1/1 0:00:00
盤點Polygon家族的五個擴容方案_POLY

Polygon作為以太坊的側鏈,在擴容解決方案賽道默默布局。從去年開始,Polygon陸續部署了四個不同方向的L2以及一個模塊化區塊鏈,這種多元的布局讓它很難在即將到來的擴容趨勢中落后.

1900/1/1 0:00:00
Galaxy Digital萬字解讀美國財政部制裁Tornado Cash帶來的影響_ASH

GalaxyDigital2022年8月10日發布了關于OFAC制裁TornadoCash的分析報告,報告提出包括對以太坊依靠Github這樣中心化平臺的反思.

1900/1/1 0:00:00
ads