比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

拆解Rug Pull:詳細分析DeFi騙局套路_LLS

Author:

Time:1900/1/1 0:00:00

Rugpulls是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。

感興趣的可以點個關注。我也會不定期整理一些前沿資詢和項目點評,歡迎各位志同道合的幣圈人一起來探索。有問題可以評論提問或者私信,所有資訊平臺均為Crypto杰瑞

?

哪些區塊鏈上的RugPulls代幣項目最多?

數據顯示,BNBChain上有12%的BEP-20Token顯示出欺詐特征,而以太坊中有8%的ERC-20Token顯示出欺詐跡象,同時大約有高達9.1億美元與欺詐相關的ETH是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門Chainalysis的數據顯示,10月份有11個DeFi協議遭到攻擊,7.18億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。

Flex Yang:穩定幣HOPE穩定儲備資產將約為發行量的110%:3月22日消息,前貝寶金融(Babel Finance)創始人 Flex Yang 在 AMA 直播活動中表示,出于信任度方面考慮,穩定幣 HOPE 穩定儲備資產將約為發行量的 110%。

Flex Yang 還提到,DeFi 是一種手段,而非最終目的,HOPE 的最終目的是為每個人提供無阻礙且公開透明的下一代金融基礎設施及服務,HOPE 將努力把 DeFi 變得更好用、更易用、更通用,HOPE 目標在未來成為全球最重要的支付型加密貨幣。[2023/3/22 13:20:09]

由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。

GMX 2022年度回顧:年度交易總量達850億美元:12月29日消息,衍生品協議GMX發布2022年度回顧。相關數據顯示,GMX2022年度交易總量達850億美元、年度費用收入1.15億美元、年度新增用戶數20萬。GMX表示,計劃于2023年初上線合成資產,對于GMX現存的大部分問題,開發者已有明確計劃,將在2023年初的更新中解決大部分問題。[2022/12/29 22:14:25]

RugPulls項目“套路”

RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:

1、禁止二級銷售

2、允許項目開發者鑄造新代幣

Mango攻擊者在Aave借入價值2000萬美元的Curve代幣后被清算:金色財經報道,Mango攻擊者Avraham Eisenberg使用去中心化借貸平臺Aave借入了4000萬個Curve(CRV)代幣(當時價值2000萬美元),然后將它們轉移到OKEx加密貨幣交易所。據區塊鏈分析公司Akrham稱,Eisenberg以4000萬美元的USDC穩定幣作為抵押品,在Aave上借入了大部分CRV代幣。根據區塊鏈數據,他隨后在兩筆交易中將4000萬個CRV發送到加密貨幣交易所OKEx。

根據Blockanalitica的區塊鏈數據,Eisenberg所有的CRV貸款都被清算,并在Aave留下了160萬美元的壞賬。Eisenberg因在10月份利用漏洞從基于Solana的DeFi協議MangoMarkets流失1.14億美元而在加密圈聲名狼藉。隨后,他向Mango退還了6700萬美元,并為自己的嘗試進行了辯護。[2022/11/23 7:58:27]

3、向買家收取100%銷售費用

Ultimate Champions完成400萬美元戰略融資:11月15日消息,Web3體育游戲平臺Ultimate Champions完成400萬美元戰略融資,Binance Labs參投。據悉,Ultimate Champions是一個完全免費的跨聯盟夢幻體育平臺,擁有作為NFT托管的官方授權數字卡。Ultimate Champions將部署在BNB鏈上。[2022/11/15 13:07:32]

RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真xiang的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。

ENS域名hermes.eth、coke.eth分別以50ETH、40ETH的價格出售:7月18日,據OpenSea信息顯示,ENS域名hermes.eth以50ETH的價格出售,ENS域名coke.eth以40ETH的價格出售,購買者均為sunnybay.eth。

此前報道,ENS域名nike.eth以60ETH的價格出售,購買者為sunnybay.eth。[2022/7/18 2:20:55]

從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。

當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX)上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。

除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:

1、打造虛假網站和虛假項目發展lu線圖

2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”

3、在Twitter、Discord、Telegram或其他社交媒體上投放廣gao

隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。

RugPulls代幣欺詐類型盤點

欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代幣功能

3、暗藏余額修改后門

蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真xiang的用戶購買,一個比較典型的例子是SquidGameToken(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓SquidGameToken看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。

私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。

部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。

總結

加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。

感興趣的可以點個關注。我也會不定期整理一些前沿資詢和項目點評,歡迎各位志同道合的幣圈人一起來探索。有問題可以評論提問或者私信,所有資訊平臺均為Crypto杰瑞

Tags:PULRUGLLSETHRevolution Populirug幣圈什么意思AllSafe2Ether Tech

萊特幣
師爺陳11.1:加息月反彈月? 靜等利空落地BTC ETH_WBT

免責聲明: 1、瀏覽文章屬于個人行為,投資亦屬于個人行為。無強制要求必須參考本人思路,你噴我是什么我就是什么。對低素質噴子無所畏懼,黑粉也是粉絲.

1900/1/1 0:00:00
關于完成任務獲DOGE空投的公告_COI

親愛的用戶: 為慶祝DOGE近期取得喜人漲幅,CoinW特針對中國地區用戶開啟“幣幣區完成首次交易獲DOGE空投”活動.

1900/1/1 0:00:00
BKEX 關于完成KISHIMOTO合約置換的公告_KEX

尊敬的用戶:?????? ??? BKEX現已完成KISHIMOTO的合約置換,并將于2022年11月1日16:00恢復KISHIMOTO/USDT交易對交易功能和充值功能.

1900/1/1 0:00:00
幣安將上線Bluebird指數 1-25倍 U本位永續合約_EBIRD

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安將於2022年11月02日20:00上線Bluebird指數1-25倍U本位永續合約.

1900/1/1 0:00:00
比特幣即將重新測試已實現價格,多頭這次會突破阻力嗎?_BTC

數據顯示比特幣現在正在接近對已實現價格的另一次重新測試,多頭這次能否突破阻力?比特幣近期的上漲勢頭再次使其接近實際價格正如一位分析師在CryptoQuant帖子中指出的那樣,自今年6月以來.

1900/1/1 0:00:00
一文盤點10個DeFi早期項目_USD

據defillama數據,截止到11月1日,DeFi總TVL為552億美元,排名前五的分別是MakerDAO、Lido、Curve、AAVE以及Uniswap.

1900/1/1 0:00:00
ads