近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
德國財長肖爾茨:相信私人發行的加密貨幣毫無意義:德國財長肖爾茨表示,相信私人發行的加密貨幣毫無意義。發行貨幣是央行的任務。(金十)[2020/9/12]
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
RugPull操作步驟:
①部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
②部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
John McAfee回復網友稱比特幣毫無價值:近日,John McAfee回復推特網友評論稱,比特幣毫無價值。此前1月29日,他也曾于推特上表示,比特幣是真正的垃圾幣。而此前John McAfee卻以“將永久持有比特幣”而聞名,并預測BTC在2020年末將達到50萬美元,甚至100萬美元,但隨后在今年1月,John McAfee聲稱其預測是對加密新用戶的詭計,并放棄了其預測。(Crypto Globe)[2020/4/7]
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
聲音 | 韓國慶熙大學教授:政府目前推進區塊鏈事業是毫無革新的自我麻痹行為:據韓國經濟消息,韓國慶熙大學教授韓浩賢在今日國會議員會館上舉行的“2019大型企業研討會”上表示,“政府目前正在推進將區塊鏈與人工智能(AI)、大數據等聯系起來加以利用的事業,但在虛擬貨幣熱潮未散,區塊鏈特性被歪曲的情況下,這只不過是得不到任何革新的自我麻痹行為。”另外,他還表示,很多人都在高呼革新成長,但革新來自創意。要想通過區塊鏈技術謀求革新,首先應該收集很多人的意見,尋找革新想法。換句話說,如果要用區塊鏈來革新金融,首先要討論金融機構哪一部分的作用可以轉移到個人身上。在此之后,再具備法律、制度等基礎設施,投資之后才能誕生區塊鏈獨角獸企業。如果不這樣做,舊制度仍將會束縛產業,不可能出現新技術革新。[2019/1/30]
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
分析 | 耶魯大學經濟學教授:比特幣變得毫無價值的可能性為0.4%:據CNBC報道,耶魯大學經濟學教授Aleh Tsyvinski和Yukun Liu博士的一份最新報告顯示,比特幣有0.4%的可能會變得毫無價值。目前比特幣潛在的每日災難概率約為0.4%,瑞波幣為0.6%,以太坊為0.3%。此外,歐元變得毫無價值的可能性為0.009%,澳元為0.003%,加元為0.005%。Tsyvinski對CNBC解釋稱,雖然比特幣0.4%的概率可能聽起來很低,但與其他傳統貨幣相比,存在“巨大”的風險。[2018/8/10]
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼.
1900/1/1 0:00:00如果你關注時尚行業,那么你肯定知道Prada。奢侈品不斷的加碼NFT與元宇宙領域,不僅僅為了追熱點,而是一種營銷策略.
1900/1/1 0:00:00Composabilityallowsanyoneinanetworktotakeexistingprogramsandadaptorbuildontopofthem.
1900/1/1 0:00:00前言 北京時間2022年5月16日,知道創宇區塊鏈安全實驗室監測到多鏈DeFi協議FEG遭到閃電貸攻擊,攻擊者竊取144ETH和3280BNB,損失約130萬美元.
1900/1/1 0:00:002021年,Coinbase創造了80億美元的收入、36億美元的凈收入和14美元的每股收益,但現在,沒有人知道Coinbase是否能夠恢復昔日榮光.
1900/1/1 0:00:00重磅!波場主網上線4周年! 2018年5月31日,波場主網正式上線。經過4年的發展,波場生態愈發蓬勃,當前已涵蓋DeFi、NFT、Web3、元宇宙、GameFi、穩定幣等諸多領域.
1900/1/1 0:00:00