宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FIL > 正文

拆解Rug Pull:详细分析DeFi局套路

作者:

时间:1900/1/1 0:00:00

Rugpulls是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。

哪些区块链上的RugPulls代币项目最多?

数据显示,BNBChain上有12%的BEP-20Token显示出欺诈特征,而以太坊中有8%的ERC-20Token显示出欺诈迹象,同时大约有高达9.1亿美元与欺诈相关的ETH是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门Chainalysis的数据显示,10月份有11个DeFi协议遭到攻击,7.18亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。

Coinbase:截至2023年6月其MPC钱包创建数量已超500万个:7月1日消息,加密货币交易所Coinbase表示,截至2023年6月其消费者MPC钱包创建数量已超过了500万个。Coinbase表示,正在应用多方计算(MPC)来简化Web3的入口,同为加密钱包提供更好的恢复和更强的安全性。[2023/7/1 22:12:10]

由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。

当前以太坊Gas费飙升至53GWei:金色财经报道,据ultrasound.money数据显示,当前以太坊Gas费升至53GWei附近,10分钟飙涨130.43%,表面ETH链上活跃度有所上升。[2023/3/30 13:34:32]

RugPulls项目“套路”

RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:

1、禁止二级销售

2、允许项目开发者自由铸造新代币

3、向买家收取100%销售费用

RugPulls项目方将这些脚本隐藏在代币里,一旦不明真相的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。

数据:ETH已实现上限达到1个月高点:金色财经消息,据Glassnode数据显示,ETH已实现上限刚刚达到1个月高点,数额为164,198,299,518.97美元。[2023/1/25 11:29:17]

从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。

当代币部署完成之后,欺诈者就会在去中心化交易所(DEX)上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。

USDC.Homes 已通过DeFi借贷协议Teller完成了首次销售:金色财经报道,加密房屋贷款公司USDC.Homes 已通过DeFi借贷协议Teller完成了首次销售。一位用户在德克萨斯州奥斯汀的一套价值 680,000 美元的公寓上获得了 500,000 美元的稳定币抵押贷款。Teller 称其为“第一个无抵押 DeFi 抵押贷款”,借款人没有提供抵押品(尽管他确实用USDC支付了首付),但凭借他的信用评分赢得了贷款。此外,Teller 表示,所有贷款交易都是通过Polygon的以太坊侧链在链上进行的,以使交易更快、更便宜。(decrypt)[2022/4/27 5:13:53]

除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:

1、打造虚假网站和虚假项目发展路线图

2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”

3、在Twitter、Discord、Telegram或其他社交媒体上投放广告

随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。

RugPulls代币欺诈类型盘点

欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代币功能

3、暗藏余额修改后门

蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真相的用户购买,一个比较典型的例子是SquidGameToken(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让SquidGameToken看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。

私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。

部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。

总结

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

标签:RUGPULLLS加密货币RUGameMETAPUL4Bulls加密货币是什么意思是

FIL热门资讯
Dragonfly合伙人:FTX的覆灭对加密世界的影响

FTX爆雷事件引起整个行业动荡,振幅波及到Crypto世界的每一个人。Dragonfly合伙人Haseeb在其个人社交媒体发文希望重振行业信心,整理翻译如下: 如果你因为FTX事件而蒙受了大额损失,那我真的为你感到遗憾.

1900/1/1 0:00:00
华语明星涌入 Web3,究竟在玩什么?

作者:润升,ChainCatcher继周杰伦、伊能静之后,Web3迎来新的明星入场者——周星驰.

1900/1/1 0:00:00
大事件:币安拟收购FTX 原因是什么?还有哪些障碍?后续有什么影响?

11月8日下午,FTX的相关热钱包突然出现异样,近多个小时几乎没有币转出。同时FTXUS的热钱包仍在持续转币。有人说:FTX是不是快要发公告?谁知道却等来了一个币圈历史系的公告。币安创始人CZ表示,今天下午,FTX向我们寻求帮助.

1900/1/1 0:00:00
钱包类项目的社交化思路

我们可以远离虚拟空间,但永远也不会远离社交。Web3的社交圈正在不断扩大,且正在和Web2的社交模式加速融合,可以预见的是一个或多个更加抗审查的全球化分布式社交网络.

1900/1/1 0:00:00
Coinbase Q3财报:收入达5.9亿美元,非交易业务持续增长

摘要: Coinbase第三季度的月度交易用户从第二季度的900万下降至850万。CoinbaseEBITDA为负1.16亿美元,优于预期的负2.08亿美元。Coinbase第三季度交易量低于预期,而月度交易用户超过预期.

1900/1/1 0:00:00
Aptos之后,还有哪些潜在的的大毛需要重点关注?

首先,这不是一篇教你撸毛的文。只是最近Aptos分发的Token再次暴富了一批人,于是乎,几乎被人遗忘的羊毛党又再度活跃了起来!但对于绝大多数人来说,结局大概是如下这个样子:暴富Token项目出来——晒图——吸引各路人——毛圈互卷——.

1900/1/1 0:00:00