比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析_ANK

Author:

Time:1900/1/1 0:00:00

近期Rug?Pull事件頻發,針對今日及昨日發生的四起Rug?Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。

鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。

NumberSwap

2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。

目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。

Ankr:絕不會效仿LUNA,ankrBNB空投后aBNBc與aBNBb將毫無價值:金色財經報道,Ankr發文解釋aBNB交易停止的原因:DEX本身沒有停止交易的能力,所以 Ankr 建議流動性提供者從流動性池中移除流動性。Ankr 絕對不會效仿LUNA的解決方式。在新的ankrBNB Token空投后,aBNBc 和 aBNBb 將毫無價值。ankrBNB將是唯一可兌換質押BNB的Token(未受漏洞利用影響)。

因此,Ankr建議所有流動性提供者將aBNB移除,以避免投機交易,因為 DEX 通常無法阻止交易能力,Ankr 也無法阻止投機交易,也無法控制其它 DeFi 協議。 Ankr還表示其團隊正在全天候無休工作,以補償此前受黑客事件影響的用戶。

此前消息,12月2日,Ankr稱將進行快照并向在攻擊前持有aBNBc的用戶重新發行ankrBNB,并購買500萬美元BNB補償LP。Ankr還表示,該項目將使用儲備金賠償 aBNBc 流動性提供者,已開始收集受影響者的名單。[2022/12/4 21:22:20]

RugPull操作步驟:

John McAfee回復網友稱比特幣毫無價值:近日,John McAfee回復推特網友評論稱,比特幣毫無價值。此前1月29日,他也曾于推特上表示,比特幣是真正的垃圾幣。而此前John McAfee卻以“將永久持有比特幣”而聞名,并預測BTC在2020年末將達到50萬美元,甚至100萬美元,但隨后在今年1月,John McAfee聲稱其預測是對加密新用戶的詭計,并放棄了其預測。(Crypto Globe)[2020/4/7]

①?部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

聲音 | 愛沙尼亞金融監督管理局局長:試圖對抗Libra等加密貨幣毫無意義 監管不可避免:據ERR.ee 7月23日消息,愛沙尼亞金融監督管理局(FSA)局長Kilvar Kessler在接受采訪時表示,試圖對抗Facebook的Libra等加密貨幣毫無意義。監管機構應該努力詳細了解加密貨幣,并確保法律和規則得到相應的調整。Kessler對于Facebook的Libra發表評論稱:“唯一明智的做法是仔細研究它的細節,然后讓當局做出反應。原則上,貨幣領域的創新不應被拒絕:畢竟,貨幣是人類的發明。”[2019/7/23]

②?部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

聲音 | 比特幣核心開發人員: 將區塊鏈技術用于私有中心化系統毫無意義:據cointelegraph報道,比特幣核心開發人員Jimmy Song6月26日在接受采訪時表示,將區塊鏈技術用于諸如企業等私有中心化的系統“毫無意義”。Song也是Blockchain Capital的風險投資合伙人,他表示這是自己在私人區塊鏈企業Paxos工作的兩年中得到的結論。[2018/6/28]

③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。

RacKiller

北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。

經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。

此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。

RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。

經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

LoopX

北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。

北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。

總結

這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。

這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。

蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。

這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。

這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。

Tags:BNBANKANKRPULDBNB價格blank幣官方BankRollpopulous幣上架交易所

歐易交易所
拍賣行作VC 第一次出手就投了個Web3_ABS

文:黎曼 又是收購,又是投資,佳士得現在的“數字含量”有多少?古老而傳統的拍賣行,邁向科技最前沿嘗鮮了.

1900/1/1 0:00:00
英特爾銳炫獨顯確認暫不支持挖礦_CPU

IT之家?7月20日消息,英特爾銳炫Arc獨立顯卡的當前驅動程序針對新游戲進行了優化,此外還有一個好消息,英特爾獨顯暫不支持挖礦.

1900/1/1 0:00:00
同質化通證的 NFTs用于更加動態的治理結構_BAYC

原文作者:?BenLakoff創作者:SkyhighFENG原文:?NFTswithFungibletokensforamoredynamicgovernancestructure通證化所有權和.

1900/1/1 0:00:00
Mojang聲明《我的世界》不會有NFT或任何區塊鏈技術_MON

 《我的世界》開發商Mojang發布了一份正式的聲明,表明了他們對于《我的世界》的NFT的態度。這份聲明對NFT的整個概念持相當反對的態度.

1900/1/1 0:00:00
圓桌實錄:Web3 基礎設施的現在與未來_WEB

7月14日,首屆“全球Web3生態創新峰會?新加坡”在新加坡濱海灣金沙會展中心舉行,由新加坡新躍社科大學及其普惠金融科技節點、巴比特海外新品牌“DeFi之道”聯合主辦.

1900/1/1 0:00:00
密西西比大學法學院教授:區塊鏈如何解決數字殖民主義?_CFT

本文轉自公號:老雅痞 區塊鏈在供應鏈物流中的應用要使全球高收入國家和全球中低收入國家都受益,就需要讓全球中低收入國家的參與者能夠使用區塊鏈技術,并采取措施減少被利用的可能性.

1900/1/1 0:00:00
ads