比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

拆解Rug Pull:詳細分析DeFi騙局套路_PUL

Author:

Time:1900/1/1 0:00:00

Rugpulls是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。

哪些區塊鏈上的RugPulls代幣項目最多?

數據顯示,BNBChain上有12%的BEP-20Token顯示出欺詐特征,而以太坊中有8%的ERC-20Token顯示出欺詐跡象,同時大約有高達9.1億美元與欺詐相關的ETH是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門Chainalysis的數據顯示,10月份有11個DeFi協議遭到攻擊,7.18億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。

Perella Weinberg正在尋求出售AI初創公司Anthropic的股份,FTX持有高達5億美元的股票:金色財經報道,Semafor報道,負責處理加密貨幣交易所 FTX 破產事宜的投資銀行 Perella Weinberg 正在尋求出售人工智能 (AI) 初創公司 Anthropic 的股份,其價值可能達到“數億美元”?。FTX 去年 11 月破產時,可能擁有 Anthropic 價值高達 5 億美元的股票,該公司在最近幾個月籌集了 7.5 億美元。

報道援引知情人士的話稱,Anthropic 股票被認為是 FTX 最大的資產之一,目前不確定FTX 是否會出售全部持股,還是因預期 AI 估值將繼續上漲而保留部分股份。[2023/6/6 21:19:38]

由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。

比特幣價格已接近神馬M30S、螞蟻T19等主流礦機關機幣價:11月10日消息,據F2pool數據顯示,隨著比特幣跌至約16,000美元位置,按照0.06美元/度電費并基于當前挖礦難度計算,包括螞蟻S17全系列、犀鳥H8Pro、蜂鳥H9Pro在內的絕大部分礦機已到達關機幣價。

此外,以當前比特幣16,127價格計算,神馬M30S(關機幣價15,981.60美元)、河馬H2(關機幣價15,888.14美元)、螞蟻T19(關機幣價15,771.31美元)等礦機目前已接近關機幣價。最高算力礦機螞蟻S19XPHyd.單一礦機日凈收益為6.5美元(關機幣價8742.82美元),其他型號單一礦機日凈收益均不足4美元。[2022/11/10 12:41:50]

RugPulls項目“套路”

美國民調:美國人對商業的積極看法跌至14年來的最低點:9月9日消息,據國會山報報道,周五公布的蓋洛普民調顯示,由于歷史性的通貨膨脹,今年美國人對企業的看法大幅下降。調查發現,36%的美國人對企業持積極看法,低于疫情前的45%。這是自2008年大衰退以來的最低水平。這種不滿情緒似乎源于創紀錄的食品、能源和房地產價格。對食品雜貨行業的好感度比去年下降了14個百分點,為調查以來的最大降幅。對房地產行業的好感度下降9點,為第二大降幅。只有22%的受訪者表示對油氣行業持積極看法,低于去年的28%。29%的受訪者表示對電力和天然氣事業持積極看法,低于去年的36%。(金十)[2022/9/9 13:20:12]

RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:

微信公眾平臺禁止發布以虛擬幣等名義宣傳致富內容:金色財經報道,微信公眾平臺今日發布金融類違規營銷內容治理規則。規則提到,禁止進行金融類欺詐營銷宣傳。微信公眾帳號發布的內容中,“禁止以其他新型概念進行欺詐,例如以共享經濟、物聯網、虛擬幣等名義來宣傳可以致富、內容夸大描述,易導致用戶損失的”。[2022/7/13 2:10:36]

1、禁止二級銷售

2、允許項目開發者自由鑄造新代幣

3、向買家收取100%銷售費用

RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真相的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。

從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。

當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX)上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。

除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:

1、打造虛假網站和虛假項目發展路線圖

2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”

3、在Twitter、Discord、Telegram或其他社交媒體上投放廣告

隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。

RugPulls代幣欺詐類型盤點

欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代幣功能

3、暗藏余額修改后門

蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真相的用戶購買,一個比較典型的例子是SquidGameToken(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓SquidGameToken看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。

私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。

部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。

總結

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

Tags:PULRUGLLS加密貨幣redpulseRUGZBALLS加密貨幣是干什么用的

幣安app下載
Deribit 熱錢包被盜 2800 萬美元,錢包安全需要注意什么?_PRO

根據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,11月2日消息,加密衍生品交易平臺Deribit發布公告稱其熱錢包被盜.

1900/1/1 0:00:00
華爾街日報:SBF 命運注定的加密帝國_SBF

巴哈馬-拿騷,近日,SBF的320億美元加密交易帝國眾目睽睽之下分崩離析,引起了投資者、加密人員和硅谷大佬們的質疑,看起來前途一片光明的公司為何會崩潰得如此之快.

1900/1/1 0:00:00
Reddit NFT:剖析 Web2 到 Web3 的大眾采用曲線_NFT

NFT市場在今年3月份后交易量持續走低,NFTGo.io數據顯示,在過去24小時內,以太坊上的NFT總交易量約為1068萬美元.

1900/1/1 0:00:00
讓 300 萬人不知不覺擁有 NFT,Reddit 是如何做到的?_DIT

隨著加密貨幣市場暴跌,NFT的交易量和加密錢包活動也在全面下降。盡管如此,在過去3個月中,Reddit上擁有NFT的人數比OpenSea在過去5年中的人數還要多.

1900/1/1 0:00:00
擴展、模塊化和區塊鏈的壽命問題_以太坊

回顧過去的事件 我住的地方附近有一棟非常高的建筑正在施工。晚上,我喜歡看它,因為每層樓都被數百個熒光燈泡照亮,只是因為他們還沒有建好墻,所以才能看到.

1900/1/1 0:00:00
Outlier Ventures:探討 ve 代幣模型的優缺點及改進思路_CON

什么是投票托管? 投票托管是由CurveFinance提出,代幣持有者將其治理代幣鎖定一段預定的時間,并獲得投票托管代幣作為回報的一種協議.

1900/1/1 0:00:00
ads