近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
Binance.US:SEC起訴訟毫無根據,將積極為自己辯護:6月6日消息,Binance.US在其社交媒體發表官方聲明,表示SEC的起訴訟毫無根據,將積極為自己辯護,并表示,SEC的起訴“無論是基于事實、法律還是委員會自身的先例,都是不合理的”,將尋求國會介入,通過兩黨立法,為數字資產創造一個可行的監管體系。
此外,Binance.US還表示,在過去的兩年半時間里,Binance.US一直與SEC進行真誠的接觸交往,我們接觸的目標一直保持一致:積極合作,制定一個明確、實用的監管框架,使我們這樣的企業能夠發展壯大,創造就業,為美國消費者提供安全的數字資產訪問。[2023/6/6 21:17:42]
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
韓國國會議員稱稅務局向Bithumb開出的6700萬美元賬單毫無根據:韓國國會規劃和財政委員會成員、最大反對黨人民力量黨議員樸亨洙表示,國家稅務局(National Tax Service)去年底向加密交易所Bithumb開出的6700萬美元稅單沒有法律依據。據悉,去年,韓國國家稅務局在沒有事先警告的情況下,向Bithumb提交了賬單,稅務局沒有追查個別交易員,而是表示交易所本身負有責任。(CryptoNews)[2020/10/9]
RugPull操作步驟:
①部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
Peter Schiff:比特幣缺乏效用的稀缺性毫無意義:黃金支持者、比特幣反對人士Peter Schiff剛剛發推稱,黃金并不是因為稀缺而有價值。黃金的價值來自于它作為金屬所具有的所有獨特屬性。實用性使黃金變得有價值。稀缺只會讓它變得昂貴。比特幣沒有獨特的屬性。缺乏效用的稀缺性是毫無意義的。[2020/8/16]
②部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
聲音 | Bitfinex法律總顧問:Bitfinex和Tether集體訴訟是毫無根據的指控:Bitfinex和Tether的法律總顧問Stuart Hoegner在接收采訪時表示,針對Bitfinex和Tether的集體訴訟純粹是一場機會主義訴訟,期待解決其毫無根據的指控。此前10月7日消息,美國紐約南區地方法院對Bitfinex和Tether提起集體訴訟,根據公開文件,原告指控Bitfinex和Tether通過Tether欺騙投資者、操縱市場和隱藏非法收益。(Cointelegraph)[2019/10/12]
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
Tags:PULRUGBITcertikPulseBitcoinRug BustersbitFlowerscertik幣價
北京時間2022年6月21日,CertiK安全技術團隊已確認LVPLUS項目為RugPull跑路項目。目前為止,該項目已導致了約150萬美元的損失.
1900/1/1 0:00:00自5月5日正式上線以來,波場USDD在不到一個月的時間內成功躋身全球加密市場超級新星,并創下了一系列里程碑.
1900/1/1 0:00:00這是一個關于個體在DAO中積極做出有意義貢獻的過程中所經歷的特定時間點的討論。 ThestrengthofaDAOcomesfrommanycontributors.積極的貢獻者是DAO的命脈.
1900/1/1 0:00:00TigerVCDAO是一個完全的去中心自治組織,其核心目標是通過DAO的方式構建屬于每一個人的去中心化VC.
1900/1/1 0:00:006月18日,全球最大的DeFiTVL聚合器DefiLlama最新數據顯示,波場TRON穩定幣市值高達361.3億美金,位居所有公鏈穩定幣市值排名第二,僅次于以太坊.
1900/1/1 0:00:00USDT大額轉入Bitfinex交易所據中本喵數據顯示,2000600個USDT向Bitfinex交易所轉入,價值約200萬美元2500萬枚XRP從UpBit轉移到未知錢包:金色財經報道.
1900/1/1 0:00:00