宇宙链 宇宙链
Ctrl+D收藏宇宙链

拆解Rug Pull:详细分析DeFi局套路

作者:

时间:1900/1/1 0:00:00

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

作者:Solidus Labs Team

编译:PANews

Rug pulls(直译:拉地毯,意译:跑路)是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。

CoinShares:上周数字资产投资产品净流入1.361亿美元:7月10日消息,CoinShares最新周报显示,上周数字资产投资产品净流入1.361亿美元,连续三周的净流入总额达到4.7亿美元。其中,上周比特币投资产品净流入1.328亿美元。以太坊投资产品净流入290万美元。做空比特币的投资产品净流出180万美元。

区块链股票迎来一年来最大的资金流入,总计1500万美元。[2023/7/10 10:46:16]

数据显示,BNB Chain 上有 12% 的 BEP-20 Token 显示出欺诈特征,而以太坊中有 8% 的 ERC-20 Token 显示出欺诈迹象,同时大约有高达 9.1 亿美元与欺诈相关的 ETH 是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门 Chainalysis 的数据显示,10 月份有 11 个 DeFi 协议遭到攻击,7.18 亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。

新加坡法院将贝宝金融的债权人保护期限延长至7月21日:金色财经报道,Babel Finance 联合创始人 Flex 表示,新加坡法院已对 Babel Finance 的债权人保护期限延长了大约三个月,将持续到 7 月 21 日。[2023/4/18 14:10:40]

由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。

RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:

Yuga Labs:Mailchimp漏洞可能导致用户数据被访问但未被导出,将继续调查此事:1月19日消息,Yuga Labs在推特上表示:“我们最近了解到电子邮件平台Mailchimp发生了数据泄露,我们的账户是众多被泄露的账户之一。我们只使用过该服务几次,而且用途有限,但出于谨慎考虑希望分享以下信息。我们从Mailchimp了解到的情况:未经授权的行为者可能访问了我们帐户中的数据。但是,目前没有证据表明任何数据被导出。”

Yuga Labs称:“我们Mailchimp帐户中包含的数据是来自几个涉及有限人数的电子邮件活动的信息。Mailchimp严格地用于电子邮件通信,而不是NFT铸造。下一步我们将继续调查此事,如果我们认为用户的数据可能受到Mailchimp漏洞的影响,我们将通过Yuga Labs的电子邮件地址与相关用户联系。”

此前1月17日消息,Near发布安全提醒称,Mailchimp漏洞或将影响Near网页钱包。[2023/1/19 11:20:38]

1、禁止二级销售

报告:以太坊Layer 2可以从区块链中获得收入,因为它们变得更具竞争力:金色财经报道,加密货币交易所Coinbase周一在一份研究报告中表示,以太坊需要Layer 2层区块链来帮助解决其成本和吞吐量方面的缺陷,尽管这些相同的扩展产品可能会从网络中榨取收入,因为它们变得具有竞争力而非互补性。

Coinbase 机构研究负责人 David Duong写道,Layer 2层可以成为承载大量经济活动的应用层,而以太坊专门用于存储交易数据,这是可行的。

此外,报告还称,Layer 2 的未来可能是一场“零和游戏”,因为容纳大多数 dapp 的 Layer 2 可以为整个以太坊生态系统提供动力。目前,以太坊上锁定的总价值(TVL)约为 689 亿美元,而Layer 2锁定的总价值为 52 亿美元。(Coindesk)[2022/8/9 12:13:38]

2、允许项目开发者自由铸造新代币

0x Labs完成7000万美元B轮融资,Greylock Partners领投:4月26日消息,去中心化交易基础设施提供商0x Labs完成7000万美元B轮融资,Greylock Partners领投,Coinbase、Pantera、JumpCapital、OpenSea与Jared Leto等参投。

此前,0x曾在2017年的ZRX代币销售中筹集2400万美元。据了解,总部位于旧金山的0xLabs总部位于美国旧金山,其开发的0x协议允许通过区块链进行点对点资产交易,今年初期还推出了NFT交易功能。Coinbase上周推出的NFT市场由0x进行技术支持。(福布斯)[2022/4/26 5:13:27]

3、向买家收取100%销售费用

RugPulls项目方将这些脚本隐藏在代币里,一旦不明真相的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。

从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。

当代币部署完成之后,欺诈者就会在去中心化交易所(DEX) 上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。

除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:

1、打造虚假网站和虚假项目发展路线图

2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”

3、在Twitter、Discord、Telegram或其他社交媒体上投放广告

随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。

欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代币功能

3、暗藏余额修改后门

蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真相的用户购买,一个比较典型的例子是Squid Game Token(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让Squid Game Token看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。

私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。

部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

PANews

媒体专栏

阅读更多

金色早8点

1435Crypto

区块律动BlockBeats

吴说区块链

金色财经

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:RUGPULLLS区块链RUGBUST价格PULSECELLS价格区块链是穷人的最后一次机会

莱特币价格热门资讯
Mango Market黑客事件与预言机的局限性

来源:Medium 编译:比推BitpushNews Derrick Chen预言机是将有关某些链上或链下事件的信息传输到区块链上的工具。这可以是任何东西,从价格到数量再到天气,尽管在本文中我们将讨论价格的预言.

1900/1/1 0:00:00
2022 企业级区块链现状:上市公司 Top100 都在使用哪些区块链?

来源:Blockdata企业使用许可区块链(又称为“企业级区块链”)来加快业务流程、提高透明度并降低成本。企业级区块链的私有性质使其优于比特币等公共区块链,因为后者限制了数据可见性。企业正在使用区块链解决方案来提高业务运营效率.

1900/1/1 0:00:00
OPCraft 初学者指南:链游复兴开始了吗?

撰文:William M. Peaster 编译:DeFi 之道 图片来源:由无界版图AI工具生成本周早些时候,我写了一篇关于 NFT 游戏设计困难之处的文章。然而,并不是每个游戏都应该被完美地打磨,或是遵循传统的游戏智慧.

1900/1/1 0:00:00
EthSign万字专访:三年后 谁讲Web3谁就土了

原文作者:Jack(0×137),BlockBeats这个市场是喜新厌旧的,Web3最多说三年。三年以后,EthSign一定要在新的叙事框架中有非常强的存在.

1900/1/1 0:00:00
全方位解读Web3加密钱包:发展演变、市场现状、细分赛道

原文标题:《7 O'Clock Capital:一文读懂新的千亿平台赛道-Web3.0加密钱包》 原文作者:J 原文来源: 7OclockMedia如果说互联网的普及和发展造就了移动支付.

1900/1/1 0:00:00
下沉市场中的元宇宙:我们造了一个“虚拟贫民窟”?

“web2.0的时候,我们追求资讯共享、跨越地域和种族的交流,web3.0的时候,我们发行货币,模拟娱乐,复制一个消费至死的地球,你们管这堆虚拟世界的玩具叫元宇宙?” 作者:陈只三原文:《元宇宙里的贫民窟》在探访元宇宙里的贫民窟之前.

1900/1/1 0:00:00