比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

RUG:拆解Rug Pull:詳細分析DeFi騙局套路

Author:

Time:1900/1/1 0:00:00

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

作者:Solidus Labs Team

編譯:PANews

Rug pulls(直譯:拉地毯,意譯:跑路)是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。

Circle金庫將超2.08億枚USDC轉入Coinbase:7月4日消息,據WhaleAlert監測,北京時間03:15:23,Circle金庫將超2.08億枚USDC(208,909,180枚)轉入Coinbase。[2023/7/4 22:16:42]

數據顯示,BNB Chain 上有 12% 的 BEP-20 Token 顯示出欺詐特征,而以太坊中有 8% 的 ERC-20 Token 顯示出欺詐跡象,同時大約有高達 9.1 億美元與欺詐相關的 ETH 是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門 Chainalysis 的數據顯示,10 月份有 11 個 DeFi 協議遭到攻擊,7.18 億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。

由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。

Raydium發起提案,將補償黑客事件中受損投資者:金色財經報道,Raydium發起提案,將補償黑客事件中受損投資者。補償資金來源于兩部分:

1.使用多簽部署withdrawPNL,這些PNL所賺取的費用將被用于回購RAY。

2.運用金庫資產,以補償流動性提供者。

目前,這一提案已開始投票,將于2天后終止投票。

此前報道,12月16日,Raydium的8個流動性池遭到攻擊,黑客盜取了總計約440萬美元。[2022/12/28 22:11:15]

RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:

1、禁止二級銷售

2、允許項目開發者自由鑄造新代幣

韓國檢方已凍結Do Kwon此前轉移至OKX、Kucoin的共計3313枚BTC:10月5日消息,首爾南部地方檢察廳金融證券犯罪聯合調查團宣布已追加凍結Do Kwon此前轉移至OKX的1959枚比特幣。至此,此前轉移的總計3313枚BTC(約6700萬美元)已全部被凍結。

此前報道,韓國檢方于9月14日在對Terra創始人Do Kwon發出逮捕令后,LFG在Binance上創建錢包地址中的3313枚BTC被相繼轉移至兩個韓國境外加密交易平臺,其中轉移至OKX1959枚BTC,轉移至Kucoin1354枚BTC,共計約合6659萬美元。此后Do Kwon曾在社交媒體上否認其“套現”行為,并單方面表示其資產并未被凍結。(韓媒《法律界》)[2022/10/5 18:40:08]

3、向買家收取100%銷售費用

BTC網絡上交易的總價值已超過100萬億美元:金色財經報道,ARK Invest的研究員David Puell表示,通過比特幣網絡交易的總價值已超過100萬億美元。Puell引用了Glassnode的數據來支持他的說法。根據研究人員分享的圖表,比特幣網絡上交易的價值在其存在的13年中增長得相當快。

Puell指出,100萬億美元大關是一個“有趣的統計數據”。此外,他認為該網絡的總累積活動估計為 7.3 萬億美元。[2022/8/25 12:48:17]

RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真相的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。

推特調查:ADA在熊市期間相較于BTC和ETH更受青睞:6月8日消息,London Real TV開展了一項推特調查,詢問在當前的熊市期間,加密社區成員最喜歡持有哪種加密貨幣,選項包括BTC、ETH、ADA和“其他加密貨幣”。最終ADA獲得了76.9%的選票,BTC和ETH分別獲得了11%和5%的選票。共有8861名用戶參加了投票。(U.Today)[2022/6/8 4:10:54]

從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。

當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX) 上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。

除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:

1、打造虛假網站和虛假項目發展路線圖

2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”

3、在Twitter、Discord、Telegram或其他社交媒體上投放廣告

隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。

欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代幣功能

3、暗藏余額修改后門

蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真相的用戶購買,一個比較典型的例子是Squid Game Token(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓Squid Game Token看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。

私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。

部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

PANews

媒體專欄

閱讀更多

金色早8點

1435Crypto

區塊律動BlockBeats

吳說區塊鏈

金色財經

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:RUGPULLLS加密貨幣rug幣圈PUL幣Avalanche Hills加密貨幣持續下跌

幣安app下載
加密貨幣:我們從比特幣崩潰中能學到的四個教訓

加密貨幣還沒死,但它現在的核心信條是維系生命。比特幣是通貨膨脹斗士的幻覺已經消失。自20世紀70年代以來第一次嚴重通貨膨脹與比特幣價格在過去一年下跌了60% 這兩件事在同時發生.

1900/1/1 0:00:00
NBS:「不授權」到底安全嗎:Move背后的設計思想

最近關于用戶和 Move 智能合約交互,不需要授權 (Approve) 是更安全還是更不安全的爭論很多,這里嘗試用通俗的方式來解釋一下二者背后的區別以及 Move 這樣設計背后的思想.

1900/1/1 0:00:00
元宇宙:財經三人談:元宇宙迎來“至暗時刻”了嗎?

編者的話:據報道,臉書母公司Meta 27日股價大幅跳水超24%,市值一度跌破3000億美元。有分析認為,其原因在于不及預期的財報和重金打造的元宇宙社交平臺Horizon Worlds被爆經營慘.

1900/1/1 0:00:00
區塊鏈:晚間必讀 | 新公鏈Shardeum交互教程大全

加密貨幣的積極價格趨勢得到了普遍積極的社會輿論支持。在監管方面,白宮發布了首個關于加密貨幣的“全面框架”,而國會也采取了重要措施以制定妥善全面的穩定幣規則.

1900/1/1 0:00:00
OPC:OPCraft:首個建立在Op Stack上的應用鏈游戲

OPCraft是一個像素沙盒游戲,該游戲建立在 OP Stack 上,這是 Optimism  L2 的創建者在 2022 年 10 月首次推出的模塊化系統,旨在“建立自己的區塊鏈”.

1900/1/1 0:00:00
WEB:“新港之爭”在Web3重啟

文:尹寧;出品:陀螺研究院香港正致力重回亞洲加密中心。10月16日,香港財政司司長陳茂波發表網志表示,特區政府將在月底的香港金融科技周活動上發布有關虛擬資產在港發展的政策宣言,內容涵蓋愿景和策略.

1900/1/1 0:00:00
ads