近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
聲音 | 楊海坡:GRIN毫無匿名性可言,不要長期投資:ViaBTC礦池CEO楊海坡今日發微博稱,GRIN的問題和閃電網絡很類似,普通用戶只能通過大型的網關去使用,比如中心化交易所等,那么就毫無匿名性可言,點對點也是笑談,這很不區塊鏈。炒一炒概念還是可以的,不要長期投資。[2019/9/22]
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
RugPull操作步驟:
①部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
聲音 | 經濟學家管清友:大多數數字貨幣是毫無實際應用價值的龐氏騙局:據新華網消息,如是金融研究院院長、首席經濟學家管清友表示,比特幣的暴漲讓人們對數字貨幣充滿幻想, 但實際上,真正有應用價值的、基于區塊鏈技術的數字貨幣只是極少數,大多數數字貨幣是毫無實際應用價值的龐氏騙局。如某數字貨幣M 宣稱讓投資者有機會參與電影投資,共享票房收益。在一系列宣傳的誘導下,成功募資 50 億元,但幾個月之內價格已經歸零,官網也已打不開了,所謂的電影投資都是虛構的。[2019/5/15]
②部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
動態 | 數據顯示:90%的數字貨幣已毫無交易量陷入“僵尸狀態”:數據平臺顯示,過去24小時內,只有200多個幣種有交易額,其他幣種已低至幾塊錢,甚至交易量為零。截至2018年3月底,盈燦咨詢數據統計,市場上共有1917種虛擬幣和Token。也就是說,按照這個比例,至少90%以上的幣已毫無交易深度,“和死亡毫無區別”。[2018/9/17]
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
聲音 | 比特幣核心開發人員: 將區塊鏈技術用于私有中心化系統毫無意義:據cointelegraph報道,比特幣核心開發人員Jimmy Song6月26日在接受采訪時表示,將區塊鏈技術用于諸如企業等私有中心化的系統“毫無意義”。Song也是Blockchain Capital的風險投資合伙人,他表示這是自己在私人區塊鏈企業Paxos工作的兩年中得到的結論。[2018/6/28]
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
Tags:RUGPULCERTcertikrug幣發行總量CryptoArtPulseAnimal Concertscertik幣價
頂級穩定幣Tether(USDT)削減商業票據持有量,增加現金和銀行存款準備金根據今年早些時候做出的承諾,頂級穩定幣發行商Tether已開始削減其商業票據持有量.
1900/1/1 0:00:001、基于窗口方法的優化NFT鑄造平臺Manifold推出多NFT銷毀機制“Multiburn”:金色財經報道,NFT鑄造平臺Manifold宣布推出全新NFT銷毀機制“Multiburn”.
1900/1/1 0:00:00北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為7,422,728,436美元.
1900/1/1 0:00:00北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易.
1900/1/1 0:00:00太長不讀版: Nomadhack是由用于在兩個不同區塊鏈架構之間創建鏈接的復雜智能合約引起的漏洞的結果.
1900/1/1 0:00:00