作者:十四君
引發無數媒體轉發的二舅幣,可以由鏈上數據證明,并沒有卷款130W跑路,甚至整個項目可能都值不了130萬,實際轉走的1.3B只是1.3個BNB而已,好家伙,為幾百刀就跑路?
二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?
結論!
所謂Twitter上安全專家發推宣稱跑路,并引發無數媒體轉發的二舅幣,可以由鏈上數據證明,并沒有卷款130W跑路,甚至整個項目可能都值不了130萬美元,實際轉走的1.3B只是1.3個BNB而已,好家伙,為幾百刀就跑路?
既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。
先聲明,筆者不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發。再次強調,法規明確規定,禁止虛擬幣交易炒作!
背景:
回溯這次新聞傳播,始于Twitter上的某安全專家發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:
0x82ae開頭地址買入1.99萬億枚PEPE賣出1.69萬億,盈利162萬美元:金色財經報道,據Lookonchain監測,0x82ae開頭地址以106萬美元買入1.99萬億枚PEPE,并以268萬美元賣出1.69萬億枚PEPE,目前仍持有3000億枚PEPE(45.3 萬美元)。
該地址還使用80枚ETH通過另一個地址購買比特幣,然后以275枚ETH的價格賣出所有比特幣。[2023/7/21 15:50:54]
其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑。
但真是如此嗎?130W美元的損失是怎么算出來的。
項目方自己也有所回應:
一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。
這么一看,似乎真像是即將跑路的樣子。項目方確實很有可能拉高幣價一波賣空跑路!但這次是不是就已經跑路,卷款多少得依據鏈上數據來分析得出
一、分析
1.1、項目發行階段
全國政協委員祝樹民:金融領域的機構改革填補了市場監管空白:金色財經報道,全國政協委員、銀保監會原副主席祝樹民在政協經濟界分組審議政協章程修正案草案,討論國務院機構改革方案時表示,我們對超大規模市場的容量偏樂觀,當前要增強貫徹新發展理念、構建新發展格局的緊迫感,多從市場角度謀劃加快暢通內循環的政策。處置金融風險既要抓好當前,又要著眼長遠。比如小銀行是市場經濟最活躍的細胞,出了風險不應簡單進行整合,要充分分析利弊再采取處置措施。這次金融領域的機構改革填補了市場監管的空白,希望能夠積極穩妥地推進,重點關注監管效率如何與科技進步、生產力發展相結合。(證券時報)[2023/3/9 12:51:36]
此幣部署在BSC幣安智能鏈上并且做了開源驗證,所以都可以通過以下地址翻閱到若干證據。
項目方個人地址:0x469de2c6357666c69156722e83136ad1919a70aa
二舅幣合約地址1:0x6e7ad49f67a9fa80d50f9659c3fc938296d68b58
二舅幣合約地址1:0xe67cff48da0156e7978bc5a9a44d516a48d2a1d6
筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。
Osmosis發起提案更改代幣經濟學和激勵模型,將挖礦獎勵自動質押:1月23日消息,Cosmos生態DEX Osmosis發起提案,準備修改代幣經濟學和激勵模型,將流動性挖礦獎勵自動質押或設定14天的歸屬期。
該提案希望在Osmosis v15中實施,用戶可以選擇它們喜歡的驗證者集合,以將流動性挖礦獎勵自動質押。如果用戶沒有選擇委托的驗證者,那么獎勵將有14天的歸屬期。[2023/1/24 11:27:34]
最初的部署操作的初始化環節,給項目方自己發了1.000.000.000.000.000個二舅幣。
其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性產生出這么多代幣出來給他。
說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行
以太坊研究員:合并是以太坊接替比特幣的機會:金色財經消息,以太坊研究員 Vivek Raman在接受采訪時表示,僅從經濟角度來看,以及由于供應量因素的影響,以太坊確實有機會超越比特幣。Raman指出:“合并后,以太坊的通脹率將低于比特幣。特別是在費用燃燒的情況下,以太坊將通貨緊縮,而比特幣將始終處于通脹狀態。盡管比特幣每減半,通脹率就會下降。”(Cointelegraph)[2022/7/25 2:35:05]
上來全給自己,越看越像Rug的前兆,也難怪謠言四起。。
1.2、發幣其實成本很低
但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。
那這個代幣可以直接進行兌換嗎?
源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。
1.3、項目卷入資金量極低
要跑路,就得有資金交互吧,得有其他資金入局才能被卷走,要么其他地址對合約進行交易帶入要么項目方自己從交易所池子兌換
收益協議Stablegains在未披露情況下將客戶資產投入Anchor,致4878名客戶損失共4200萬美元資金:5月19日消息,來自Terra研究論壇的FatMan在社交媒體上發文表示,收益協議Stablegains在未提前披露的情況下將客戶的USDC和USD投入到Anchor,損失了4878名客戶的共約4200萬美元的資金,并且可能無法償還。Stablegains已將其應用中的計價方式(denomination)從USD更改為 UST,還更改了其條款內容。根據截圖,律師事務所Erickson Kramer Osborne已代表其客戶向Stablegains發出信函。
Stablegains官網目前顯示,已不對新用戶開放。Stablegains在兩天前發布的公告表示,當用戶通過Stablegains存入資金時,資金將轉換為UST,并存入Anchor協議,所有用戶在Stablegains中的余額都會受到影響,用戶可以選擇提取資金或繼續持有。[2022/5/20 3:29:04]
筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB
雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。
但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。
追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000
就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。
并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。
好家伙,為幾百刀就跑路?
1.4、所以為何會出現130W美金的說法呢?
可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?
當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply
總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,
并且,項目方也對謠言發起方反問,也并沒有得到回復。
放棄管理權意味著什么
在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。
可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0地址的操作。
這樣真的可以徹底放棄所有權嗎?
確實可以
放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了
而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance是調度Mint權限的,當然雖然他沒有出現onlyOwner符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用
而對應會使用他的兩個函數如下,很明顯被onlyOwner修飾,所以后續都將無法使用了。
我也進一步分析存儲余額的_balances變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。
小結
對沒有跑路結論的推導邏輯
1:如果跑路,首先得有人虧錢,鏈上智能合約,由于區塊鏈技術的限制,一切交易必然鏈上有記錄。所以可以通過查看交易記錄來找誰虧錢
2:發現項目從發行至今的全部記錄里,只有4筆核心交易,具體看他們的邏輯,3筆都和項目方卷走錢無關
3:唯一一筆,項目方帶走資金的,總額只有1.3BNB大約人民幣2000塊。
4:由于項目方自己執行了放棄權限這個操作,并且我閱讀3k行源代碼發現,他放棄權限后再無任何預留的后門可以增發二舅幣這個幣。
為何項目方要銷毀99%的代幣
動機未知。一般是出于對代幣經濟模型的控制,比如發100億,別人覺得太離譜得多了,所以他自己降低總量,從而顯得稀缺,
在最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣,這就是發行的總量。
就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。
項目方為換得1.3個BNB,2000多人民幣,共計用了900,000,000,000個代幣,如果用這個2000塊估算這個幣的總市值,也就2W塊,按當時的價格怎么也不可能有130w了
發行代幣很簡單嗎?
確實很簡單,近期也涌現出二舅幣,舅媽幣,二舅狗幣等等,均為虛擬幣炒作騙局,
二舅幣會銷毀嗎?
鏈上不可修改,由于項目方自己已經改變了管理員,因此他自己也無法控制二舅幣的特權操作。
總結
項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。
但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。
NFT并不是解決每個人財務問題的萬能方案,但它們確實提供了獨特的賺錢機會,你現在在其他地方根本找不到.
1900/1/1 0:00:00全球區塊鏈領域核心人才正從金融導向型轉向技術導向型。近年來,在地緣、疫情等烏云的籠罩下,一定程度上而言,全球化正在減弱,世界加速割裂,人們都期待下一次技術革命加速到來,以改變現狀.
1900/1/1 0:00:00以太坊聯合創始人VitalikButerin近日在ETHSeoul上發表講話時預測,ZK-Rollups將在以太坊的第2層擴展戰爭中擊敗OptimisticRollups.
1900/1/1 0:00:00一覽ENS.Vision和ENS.Tools等ENS域名必備工具。 撰文:Karen 在《ENS掘金手冊:后來者機會何在?》中,我們整理了最值得關注的幾類域名以及域名機會,本篇將匯總能夠幫助發現.
1900/1/1 0:00:0021:00-7:00關鍵詞:Coinbase、RobinhoodWeb3、Genesis1.美國證交會審查Coinbase的加密貨幣Staking項目;2.
1900/1/1 0:00:00文:徐賜豪 據區塊鏈日報記者不完全統計,7月份全球區塊鏈領域融資總數為148筆,較6月份的202筆環比下降26.73%;7月份融資總額為16.45億美元,較6月份減少22.07億美元.
1900/1/1 0:00:00