近期Rug?Pull事件頻發,針對今日及昨日發生的四起Rug?Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
Kevin O'Leary:大多數加密代幣毫無價值:金色財經報道,《創智贏家》明星Kevin O'Leary在播客節目中接受采訪時分享他對加密貨幣投資的看法。他認為目前1萬多種加密貨幣,大部分都是沒有價值的。他們最終會因為缺乏波動性和缺乏成交量而直接歸零,它們是無關緊要的。
美國證券交易委員會主席Gary Gensler也曾多次表示,大多數加密代幣都會失敗。他最近敦促投資者不要陷入FOMO的恐懼之中。[2023/2/9 11:57:05]
RugPull操作步驟:
①?部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
德國財長肖爾茨:相信私人發行的加密貨幣毫無意義:德國財長肖爾茨表示,相信私人發行的加密貨幣毫無意義。發行貨幣是央行的任務。(金十)[2020/9/12]
②?部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
John McAfee:XRP毫無價值,MoneyGram并不使用它:加密貨幣倡導者、殺軟件之父John McAfee在推特上分享了一段新視頻,在視頻中他告訴新手加密技術是如何工作的,以及為什么需要它。McAfee強調可以使用加密貨幣代替法定貨幣。他解釋稱,與法定貨幣不同,加密貨幣不需要許可,因此不需要銀行就可以將加密貨幣作為付款發送到全球任何地方。他還表示,不必相信銀行或任何其他中心化的匯款公司,如MoneyGram(速匯金)。然而,當一個用戶提醒McAfee MoneyGram使用XRP時,McAfee建議他“醒醒”。 在回答關于他對XRP的態度的問題時,McAfee在推特上寫道:“毫無價值。”(U.Today)[2020/6/26]
RacKiller
加州房主起訴購房者 稱其試圖使用毫無價值加密貨幣支付房產:美國加利福尼亞州心理學家Mary Shea在試圖出售自己的房子后,起訴了買家Mike Cherwenka,因為后者試圖以一種“毫無價值”的名為“Troptions.Gold”的加密資產的形式支付房產價值的30%。這場糾紛讓她無法賣掉房子,因為Cherwenka的公司仍聲稱擁有其中的權益。Mary Shea指控Cherwenka和他的公司Best Buy Homes誤導了自己和其他公眾關于Troption虛擬貨幣的性質,從而違反了證券和州立欺詐法律。(Cointelegraph)[2020/6/5]
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
以太坊虛擬機是區塊鏈開發者中的事實標準,它背后有一個巨大的社區支持。這導致其他兼容以太坊虛擬機的區塊鏈也開始探索這個系統,而非以太坊虛擬機兼容的區塊鏈則在此基礎上建立以太坊虛擬機兼容層.
1900/1/1 0:00:00隨著元宇宙、Web3.0概念的興起以及區塊鏈等技術的發展,全球數字經濟進入新的階梯,這其中數字藏品無疑是最具代表性的產物.
1900/1/1 0:00:00美聯儲結束了為期兩天的會議,美聯儲主席杰羅姆鮑威爾宣布再次加息0.75個百分點,因為決策者試圖為幾十年來的高通脹水平降溫.
1900/1/1 0:00:00作者:JesseWalden?現在,一些世界上市值最大的公司是“網絡運營者”。由于網絡效應,這些平臺的價值隨著用戶的加入而不斷提升.
1900/1/1 0:00:00現在,元宇宙是最熱門的討論話題。元宇宙和DeFi將改變我們與世界互動的方式。根據技術的發展速度,許多過時的系統都試圖根據這些先進技術的進一步實施而進行調整.
1900/1/1 0:00:007?月?17日,據慢霧區情報反饋,Premint遭遇黑客攻擊。慢霧安全團隊在第一時間進行分析和預警.
1900/1/1 0:00:00