链资讯 链资讯
Ctrl+D收藏链资讯

CEL:拆解Rug Pull:详细分析DeFi局套路_WallStreetNinja

作者:

时间:

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

作者:Solidus Labs Team

编译:PANews

Rug pulls(直译:拉地毯,意译:跑路)是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。

CoinShares:上周数字资产投资产品净流出650万美元:金色财经报道,据CoinShares数据统计,数字资产投资产品的资金流出总额为650万美元,而前4周的资金流入总额为7.42亿美元。上周交易量为12亿美元,低于全年周平均水平,而前一周为24亿美元。比特币是主要焦点,正如最近的情况一样,流出了1300万美元,而做空比特币投资产品则连续13周流出总计550万美元。以太坊上周以660万美元的流入位居排行榜首位,这表明今年一直不佳的市场情绪正在慢慢开始好转。[2023/7/24 15:55:31]

数据显示,BNB Chain 上有 12% 的 BEP-20 Token 显示出欺诈特征,而以太坊中有 8% 的 ERC-20 Token 显示出欺诈迹象,同时大约有高达 9.1 亿美元与欺诈相关的 ETH 是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门 Chainalysis 的数据显示,10 月份有 11 个 DeFi 协议遭到攻击,7.18 亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。

BEND突破0.034美元,24H涨幅达27.7%:2月12日消息,CoinGecko数据显示,BendDAO(BEND)突破0.034美元,现报0.03489627美元,24H涨幅达27.7%。[2023/2/12 12:01:56]

由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。

RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:

周鸿祎谈 ChatGPT:搭不上这班车的企业很可能会被淘汰:2月9日消息,360 创始人周鸿祎在与搜狐创始人张朝阳对话时,首次谈到 ChatGPT。他直言,如果企业搭不上 ChatGPT 这班车,很可能会被淘汰。在谈及 360 布局 ChatGPT 进展,周鸿祎称,不能多说,只能说 360 不会放弃对该技术的跟踪。[2023/2/9 11:57:20]

1、禁止二级销售

2、允许项目开发者自由铸造新代币

3、向买家收取100%销售费用

RugPulls项目方将这些脚本隐藏在代币里,一旦不明真相的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。

日本金融厅将于2023年解除海外发行稳定币在日本流通的禁令:金色财经报道,日本金融厅将于2023年解除海外发行的稳定币在日本的流通禁令。该计将在修改相关指导方针后,配合2023年实施的最新《资金结算法》启用。

对于日本国内发行的稳定币,要求发行者有义务准备作为担保的保值资产,且发行者限定为银行、注册转账代理机构、信托公司等。另外,关于解禁预定的海外发行的稳定币,国内处理该代币的从业者有义务保全资产,同时也提议将汇款上限设定为每次100万日元。金融厅表示关于将于12月26日以后开始征求意见。(Coinpost)[2022/12/26 22:08:13]

从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。

杰克·多西旗下比特币公司TBD为“Web5”寻求商标保护:11月30日消息,推特公司前首席执行官杰克·多西(Jack Dorsey)旗下专注于比特币的子公司TBD正在寻求为Web5名称注册商标,TBD发推称:“我们最近注意到Web5一词被应用于与我们提出的Web5宗旨截然相反的产品和服务,因此,决定为Web5寻求保护,Web5原意指的是一个真正开放的、去中心化的新互联网层。最终,我们希望建立一个由公司、个人和其他利益相关者组成的联盟来维护这些标准,以便使得Web5能够真正成为一种公共产品。”(CoinDesk)[2022/11/30 21:11:07]

当代币部署完成之后,欺诈者就会在去中心化交易所(DEX) 上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。

除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:

1、打造虚假网站和虚假项目发展路线图

2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”

3、在Twitter、Discord、Telegram或其他社交媒体上投放广告

随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。

欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代币功能

3、暗藏余额修改后门

蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真相的用户购买,一个比较典型的例子是Squid Game Token(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让Squid Game Token看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。

私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。

部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

PANews

媒体专栏

阅读更多

金色早8点

1435Crypto

区块律动BlockBeats

吴说区块链

金色财经

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:CELRUGPULLLScelestial币最新消息Struggle Dogepulse币的最新进展WallStreetNinja

SHIB最新价格热门资讯
DAO:NFT平台Blur:也许是目前体验最佳的NFT看盘平台_OpenSea

撰文:Cookie,律动BlockBeats有人说,Blur 像一个「加强版本」的 sudoswap,基因里写满了「效率」.

BLUR:金色早报 | 梅西的部分年薪用加密货币支付_blur币值得投资吗

▌将成为英国下一任首相的Rishi Sunak曾表示要努力使英国成为全球加密资产中心10月24日消息,最新消息,在其他候选人退出竞选后,英国保守党议员Rishi Sunak将成为英国下任首相.

BLUR:深扒估值十亿美元新赛道公链celestia是什么来头?_NFTALLBI价格

我们很早就关注了这个新生公链,从今年五月份开始研究,起初是因为在研究COSMOS生态发现有这么一个低调的项目.

区块链:金色Web3日报 | BAYC地板价已跌破50ETH 近7日跌幅28%_PUL

DeFi数据 1、DeFi代币总市值:385.49亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量31.

zkSync:ZkSync:一窥以太坊的未来_Alttex Token

原文:Sam Martin 编译:Crush 关键要点: 由于缺乏智能合约支持,与其他通用 L2 相比,ZkSync 1.0 的采用率低.

SYNC:详解去中心化视频流媒体平台:Web3版“奈飞”在哪里?_区块链

原文:《Exploring Blockchain Video Streaming Platforms》by Agustinus Theodorus加密货币开启了一系列新的激励模式.