近期RugPull事件頻發,針對今日及昨日發生的四起RugPull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。
NumberSwap
2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
CZ:Binance并非中國公司,與中國毫無關聯:11月24日消息,Binance 創始人 CZ 在接受彭博社直播采訪中表示:Binance 并非一家中國公司,與中國毫無關聯。Binance 一直被誤認為是中國公司,是因為我長得像中國人,但其實我作為加拿大公民已有 30 年時間。[2022/11/24 8:03:55]
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
RugPull操作步驟:
①部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
聲音 | Libra項目負責人:在現有生態系統下,“批發”的CBDC毫無意義:金色財經報道,在世界經濟論壇討論數字貨幣的小組討論中,Libra項目負責人David Marcus表示,無論央行數字貨幣的性質如何,對其的討論都是創新跨境支付和解決無銀行賬戶問題的關鍵。中央銀行可以通過兩種可能的方式分配CBDC。一種是批發的CBDC,即通過現有的銀行和銀行系統,另一種是通過零售直接流向消費者。但Marcus認為,在現有生態系統的背景下,批發的CBDC毫無意義,中央銀行本身也不會從這一變化中受益。此外,Marcus闡述了數字貨幣的最終目的。Marcus表示,Libra嘗試弄清楚我們如何解決目前不可接受的問題,即17億人目前沒有銀行服務,還有10億人的獲得的服務水平不足。[2020/1/24]
②部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
聲音 | 美國律師:澳本聰的版權注冊毫無意義:加密貨幣分析師和CNBC主持人Ran NeuNer發推認為,加密行業嚴重低估了澳本聰(Craig Wright)最新舉措的影響。如果他被授予代碼和白皮書的版權,他可以阻止人們未經同意就使用它,這是一個可怕的想法。對此美國政府執法辯護和證券訴訟律師Jake Chervinsky則回復稱:這就是無稽之談,根據美國法律,根本沒有所謂的“被授予版權”。在版權局注冊的唯一真正好處是有權要求法定損害賠償和律師費,澳本聰的版權注冊毫無意義。[2019/5/22]
③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
外媒:BTC已被分叉40余次 分叉幣毫無用處:據thenextweb文章,根據BitMEX Research的數據顯示,自去年8月以來,僅比特幣就產生44個分叉幣。大多數分叉項目在采用或交易量方面并不景氣。理想情況下,硬分叉的目的是在現有區塊鏈上進行技術改進,但似乎大多數分叉幣都只是用比特幣的名字來榨取快錢,而不是在區塊鏈技術方面帶來任何重大進步。Coinomi首席執行官George Kimionis在今年初告訴彭博社,預測2018年將推出至少50個比特幣硬叉。他說:“我們今天看到的大多數基于分叉的項目更像是一筆巨額資金,而不是為區塊鏈生態系統做出貢獻。”[2018/5/22]
RacKiller
北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。
據官方消息,TPSCapital已成為波場聯合儲備的第八位成員和白名單機構,獲得鑄造波場去中心化穩定幣USDD的權利.
1900/1/1 0:00:00據最新消息,BTC/USDD、ETH/USDD、TRX/USDD、BTT/USDD、NFT/USDD、JST/USDD、WIN/USDD、SUN/USDD、TUSD/USDD、ELON/USDD.
1900/1/1 0:00:00DAO的定義 那么,什么是DAO?我們能正確地定義它嗎?我們可以從兩個角度來嘗試定義。 愿景中的DAO 理想情況下,DAO可以在沒有任何中央權威或管理層的情況下獨立運作,這表現在DAO可以通過使.
1900/1/1 0:00:00據官方消息,SUN平臺已對智能礦池進行升級。 PancakeSwap關于CAKE代幣經濟學V2.5版的投票將于4月26日開啟:4月25日消息,去中心化交易平臺 PancakeSwap 關于 CA.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00據最新消息,為促進TRX和USDD市場健康可持續發展,維護用戶的資產安全,JustLend已于2022年6月27日調整了TRX和USDD市場的基礎利率參數.
1900/1/1 0:00:00