近期Rug?Pull事件頻發,針對今日及昨日發生的四起Rug?Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
Foundry創始人:使用清潔能源開采比特幣“毫無意義”:北美加密貨幣采礦公司Foundry的創始人Mike Colyer發表了對于清潔能源開采比特幣的看法。他稱,“我們還沒有找到真正愿意為清潔能源比特幣支付溢價的人。因此,在我看來,它更像是一種營銷手段。您知道,每當您開采一個區塊時,您就將其添加到最后一個區塊,并且您基本上是在驗證比特幣網絡上曾經存在的所有交易,并增強該網絡。另外,1860萬比特幣已經被開采,并且已經存在,只剩下250萬比特幣。這些都是特殊的硬幣嗎?我不這么認為。因此,使用清潔能源開采比特幣“毫無意義”。”(CoinDesk)[2021/5/18 22:15:58]
RugPull操作步驟:
觀點:通過區塊鏈等技術可實現數字化監管天網恢恢且毫無疏漏:8月25日,由京東數字科技集團舉辦的“第二屆資管科技行業高峰論壇”在上海舉行。會上,全國社會保障基金理事會原副理事長王忠民強調了在數字化時代企業主動尋求擁抱監管的現象,數字化時代的企業有更強的開放性,因此擴張力和成長性也更強。王忠民指出,通過區塊鏈、5G、智能搜索、物聯網等技術,可以真正實現數字化監管天網恢恢,而且毫無疏漏。在這張網下,任何人的不當行為、錯誤舉動都能夠被記錄和發現,那時將不再有人會主動去做壞事,因為天底下所有的壞事都不再是“天知地知你知我知”,科技賦能下的時代,監管可依賴的技術手段極大擴展。(新京報)[2020/8/25]
①?部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
聲音 | 楊海坡:GRIN毫無匿名性可言,不要長期投資:ViaBTC礦池CEO楊海坡今日發微博稱,GRIN的問題和閃電網絡很類似,普通用戶只能通過大型的網關去使用,比如中心化交易所等,那么就毫無匿名性可言,點對點也是笑談,這很不區塊鏈。炒一炒概念還是可以的,不要長期投資。[2019/9/22]
②?部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
聲音 | CSW:無需許可和去中心化對法律而言毫無意義:nChain首席科學家CSW(Craig S Wright)剛剛發推表示,無需許可和去中心化對法律而言毫無意義。如果觸犯了法律,相應地就要承擔責任。每一個系統背后都有一個監管者。所以,區塊鏈并不能完全解決這類痛點。[2018/10/15]
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
Tags:PULRUGcertikCERPulseApeCoinRUG幣certik幣價Influencer Finance
尊敬的XT.COM用戶:因SPG錢包升級維護,XT.COM現已暫停SPG提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00虎符交易所計劃將所有用戶資產轉換為債幣HUSDT(HooUSDT),且僅限新創區交易,這在上線后肯定將引發擠兌、大幅折價,若選擇另一「賺幣方案」.
1900/1/1 0:00:007月22日消息,據法院破產文件顯示,目前ThreeArrowsCapital清算人已控制至少4000萬美元資產,但這只相當于債權人追索額的一小部分.
1900/1/1 0:00:00比特幣價格在一個多月內首次通過的關鍵趨勢線目前正在將其首次重新測試視為支撐。7月21日,隨著特斯拉清算其大部分比特幣資產的消息平息,比特幣(BTC)首次測試關鍵支撐位.
1900/1/1 0:00:00美股三大指數集體收漲。截止收盤,道指漲0.15%,納指漲1.58%,標普500指數漲0.59%在全球多個國家央行紛紛進行數輪加息之后,歐洲央行(ECB)或將迎接11年來首度加息.
1900/1/1 0:00:00尊敬的CoinW用戶: 由于交易優化調整,CoinW將于2022年7月21日19:30暫停VSYS/USDT交易,請您于2022年7月21日19:30前完成撤單.
1900/1/1 0:00:00