比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

從智能合約解讀「二舅幣」跑路真相_BNB

Author:

Time:1900/1/1 0:00:00

概要

二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?

結論!所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路,并且在31號主動放棄項目管理員特權。

既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。

先聲明,我不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發解讀。

背景

回溯這次新聞傳播,始于Twitter上的某安全專家發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:

其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑,但真是如此嗎?130W美元的損失是怎么算出來的。

項目方自己也有所回應:

Genesis與FTX達成1.75億美元破產索賠協議:金色財經報道,根據周三提交給法院的一份法律協議,FTX旗下的Alameda Research可以從同樣破產的加密貨幣公司Genesis的遺產中索賠1.75億美元。

該交易還放棄了Genesis對FTX的平行索賠,與FTX最初尋求的近40億美元相比大幅減少。在貸款機構Genesis Global Capital一月份申請破產后,律師們希望這將幫助這些公司結束事務并將資金返還給客戶。[2023/8/17 18:06:23]

一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。

這么一看,似乎真像是即將跑路的樣子。

分析

此幣部署在BSC幣安智能鏈上并且做了開源驗證,都可以通過下地址翻閱到若干證據。

區塊鏈瀏覽器如何使用可見前文:

當我們在看Etherscan的時候,到底在看什么?

火幣已于8月7日19時上線KYVE (Kyve):據官方消息,公告顯示,火幣已于8月7日19時 (GMT+8)開放KYVE (Kyve)充值,KYVE/USDT現貨交易將于8月8日18時開放,8月9日18時 (GMT+8) 開放KYVE的提幣服務。公告稱,KYVE Network為去中心化的數據驗證、不變性和檢索提供了快速簡便的工具,從而徹底改變了對鏈上和鏈下數據的定制訪問。[2023/8/7 21:29:57]

項目方地址:

0x469de2c6357666c69156722e83136ad1919a70aa

二舅幣合約地址1

0x6e7ad49f67a9fa80d50f9659c3fc938296d68b58

二舅幣合約地址2

0xe67cff48da0156e7978bc5a9a44d516a48d2a1d6

筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。

國際貨幣基金組織正在研究全球CBDC平臺概念:6月19日消息,國際貨幣基金組織(IMF)正在\"努力\"研究一個全球基礎設施的概念,以確保各國中央銀行發行的數字貨幣之間結算的互操作性。

國際貨幣基金組織總裁Kristalina Georgieva在摩洛哥拉巴特舉行的一次會議上提到,這樣的平臺將避免所謂的CBDCs的使用不足。[2023/6/19 21:47:42]

最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣。

其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性mint出來給他。

說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行。

上來全給自己,越看越像Rug的前兆,也難怪別人要謠言你。。

美眾議院議員:正在提出立法,罷免SEC主席Gary Gensler:金色財經報道,美國眾議院議員Warren Davidson發推回應Coinbase首席法務官Paul Grewal稱,為了糾正一連串的職權濫用行為,我正在提出立法,罷免證券證券交易委員會主席(指Gary Gensler),并由向董事會(權力所在)報告的執行董事取而代之。SEC前任主席不符合資格。

此前報道,4月14日,據The Block報道,美國證券交易委員會(SEC)準備在重新開放擬議法規時轉向DeFi監管。[2023/4/17 14:08:11]

但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。

那這個代幣可以直接進行兌換嗎?

Lightspeed印度和東南亞基金完成5億美元融資:金色財經報道,據TechCrunch消息,Lightspeed最新推出的印度和東南亞基金已完成5億美元融資,新基金將專注于消費互聯網、金融科技、跨境支付、Web3等領域的新投資基于。該風投公司表示,該基金是 Lightspeed India 的第四個基金,融資硬上限即為5億美元,因此后續不會再進行額外募資。Lightspeed 周二(7月12日)還表示,它已通過多支基金籌集了超過 70 億美元的資金。[2022/7/13 2:09:35]

源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。

要跑路,就得有資金交互吧,

要么其他地址對合約進行交易帶入

要么項目方自己從交易所池子兌換

筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB

雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。

但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。

追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000

就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。

并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。

好家伙,為幾百刀就跑路??

所以為何會出現130W美金的說法呢?

盲猜一波,可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?

當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply

總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,

并且,項目方也對謠言發起方反問,也并沒有得到回復。

在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。

可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0的操作。

這樣真的可以徹底如猴子NFT一樣放棄新Mint權嗎?

確實可以

放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了

而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance?是調度Mint權限的,當然雖然他沒有出現onlyOwner?符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用

而對應會使用他的兩個函數如下,很明顯被onlyOwner?修飾,所以后續都將無法使用了。

我也進一步分析存儲余額的_balances?變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。

總結

項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。

但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。

引用:

安全專家發布:

https://twitter.com/WhoCares_News/status/1552659993530609665

項目方回復:

https://twitter.com/SecondUncle_Dao/status/1553621587697381376

二舅幣合約部署交易:

https://bscscan.com/tx/0xe51cf68ec605bbbce8f2784109faff98be9272824db8ebf5ad426fcfa1bca395

項目方得到1.3BNB:

https://bscscan.com/tx/0x5c22ce9f185ad0907c08b60a9d36add51deed9b2b629527c48190bba0b2a5cdb

項目方轉走1.3BNB:

https://bscscan.com/tx/0xc3adb38d93c4b11b47f70a8af498dc114582392da80be8c6e7ee6783bd69b637

Tags:BNBINTGENHTT與你在一起bnb攻略完整版POINTPEPEGEN價格https://etherscan.io

Bitcoin
七夕好禮傳心意 天天獎勵送不停_SDT

七夕好禮傳心意天天獎勵送不停活動時間:2022/07/2712:00至2022/08/0911:59 活動一:新手注冊禮 活動方式: 新注冊用戶活動期間充值任意金額,并進行一筆合約交易.

1900/1/1 0:00:00
Withdrawal Service of Origin Dollar Governance (OGV) Temporarily Closed_COIN

DearKuCoinUsers,Duetothesystemmaintenance,wehavedecidedtosuspendthewithdrawalserviceforOriginDoll.

1900/1/1 0:00:00
鏈上治理為何如此重要,波卡Gov 2.0又會如何引領鏈上治理的發展?_DOT

Polkadot生態研究院出品,必屬精品 背景 區塊鏈技術擁有去中心化、不可篡改、公開透明、可溯源的特點,結合智能合約后,可以保證我們互聯網上可以更加公平公正的做許多事,比如進行投票.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches LBL on July 29, 2022_ING

DearValuedUsers,CandyDropislaunchingLBLonJuly29,2022.Registrationperiod:?LBL:04:00(UTC)July29.

1900/1/1 0:00:00
OP Labs:EIP-4844將大幅降低Rollup費用,使以太坊能夠在保持去中心化的情況下擴容_NFT

7月30日消息,OPLabs推特發文稱,EIP-4844將大幅降低Rollup費用,使以太坊能夠在不犧牲去中心化的情況下擴容.

1900/1/1 0:00:00
比特幣測試 23,000 美元,以太坊和山寨幣反彈_比特幣

??比特幣價格在21,000美元上方形成支撐基礎。BTC開始穩步上漲,并在美聯儲加息決定和后續評論后能夠清除22,000美元的阻力區。BTC目前一天內上漲近10%,交易價格高于23,100美元.

1900/1/1 0:00:00
ads