以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

二舅幣真的跑路了嗎?_NCE:Emporium Finance

Author:

Time:1900/1/1 0:00:00

概要

二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?

結論!所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路,并且在31號主動放棄項目管理員特權。

既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。

先聲明,我不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發解讀。

背景

回溯這次新聞傳播,始于Twitter上的某安全專家發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:

其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑,但真是如此嗎?130W美元的損失是怎么算出來的。

PeckShield:Conic Finance遭攻擊根本原因在于新的CurveLPOracle V2合約:7月21日消息,區塊鏈安全機構 PeckShield 針對 Conic Finance 遭到攻擊事件分析稱,初步分析顯示根本原因來自于新的 CurveLPOracle V2 合約,其審計也發現了類似的只讀重入問題。然而,新推出的 CurveLPOracleV2 合約中也出現了同樣的問題,該合約不屬于審計范圍。

今日早些時候報道,Conic Finance遭受攻擊,損失約320萬美元。[2023/7/21 15:51:07]

項目方自己也有所回應:

一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。

這么一看,似乎真像是即將跑路的樣子。

IEEE標準協會主席袁昱:智能化正在爆發 元宇宙即將到來:金色財經報道,IEEE最高董事會董事兼IEEE標準協會主席袁昱表示,“我們處于數字智能化和數字現實化兩個階段中間,智能化正在爆發,元宇宙即將到來”。袁昱提出,通用人工智能將在需求側和供給側推動元宇宙的發展。大尺度、細粒度的虛擬世界,海量的、多樣化的虛擬場景和虛擬物品在生成式人工智能的輔助下,將以千百倍的速度被創造;數以億計的虛擬角色也將由生成式人工智能驅動,提供深度個性化的各種互動體驗與服務。同時,元宇宙為勞動力提供了更多空間。(證券時報)[2023/7/6 22:21:53]

分析

此幣部署在BSC幣安智能鏈上并且做了開源驗證,都可以通過下地址翻閱到若干證據。

區塊鏈瀏覽器如何使用可見前文:

LooksRare將推出NFT聚合器:11月5日消息,據官方公告表示,LooksRare將推出NFT聚合器,用戶將可在LooksRare上從其他市場購買NFT。目前尚未確定啟動日期。啟動前LooksRare將從11月8日開始與Code4rena舉辦公共安全審計競賽。在之后的評估期,團隊將進行必要的改進,并為最終發布做好準備。[2022/11/5 12:19:36]

當我們在看Etherscan的時候,到底在看什么?

項目方地址:

0x469de2c6357666c69156722e83136ad1919a70aa

二舅幣合約地址1

0x6e7ad49f67a9fa80d50f9659c3fc938296d68b58

游戲公司Elyzio完成200萬美元融資,Vgames領投:10月10日消息,游戲公司Elyzio完成200萬美元Pre-Seed輪融資,以色列投資基金Vgames領投,Shima Capital、Solana Ventures、Paribu Ventures、Nebulae創始人Abdelmounaim Derraz等參投。據悉,Elyzio尋求利用區塊鏈技術構建游戲多元宇宙。(VentureBeat)[2022/10/11 10:30:16]

二舅幣合約地址2

0xe67cff48da0156e7978bc5a9a44d516a48d2a1d6

筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。

最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣。

美元指數DXY短線走高12點 現報107.01:金色財經消息,行情顯示,美元指數DXY短線走高12點,現報107.01。[2022/7/27 2:41:21]

其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性mint出來給他。

說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行。

上來全給自己,越看越像Rug的前兆,也難怪別人要謠言你。。

但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。

那這個代幣可以直接進行兌換嗎?

源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。

要跑路,就得有資金交互吧,

要么其他地址對合約進行交易帶入

要么項目方自己從交易所池子兌換

筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB

雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。

但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。

追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000

就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。

并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。

好家伙,為幾百刀就跑路?

所以為何會出現130W美金的說法呢?

盲猜一波,可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?

當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply

總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,

并且,項目方也對謠言發起方反問,也并沒有得到回復。

放棄管理權

在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。

可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0的操作。

這樣真的可以徹底如猴子NFT一樣放棄所有權嗎?

似乎確實可以

放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了

而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance是調度Mint權限的,當然雖然他沒有出現onlyOwner符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用

而對應會使用他的兩個函數如下,很明顯被onlyOwner修飾,所以后續都將無法使用了。

我也進一步分析存儲余額的_balances變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。

總結

項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。

但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。

來源:金色財經

Tags:ANCINTNCEBNBEmporium FinanceINTL價格Flare Financebnb什么銀行

比特幣行情
金色觀察|一文讀懂趣鏈的產品構架_聯盟鏈:區塊鏈的五大應用領域

趣鏈是中國區塊鏈企業中的佼佼者,那它的產品構架是如何圍繞區塊鏈構造的呢?中國區塊鏈產品的演化,基本從原來單一的技術解決方案服務慢慢針對不同業務人群、業務形態進行了分割,從趣鏈的產品上看.

1900/1/1 0:00:00
美聯儲猛加息,加密市場短時暴漲!_ZIG:ZigZag

北京時間7月28日凌晨2時,7月議息會議上美聯儲發布最新利率決議,將基準利率上調75個基點至2.25%至2.50%區間,符合市場預期,這使得6-7月累計加息達到150個基點.

1900/1/1 0:00:00
幣天王:7.27加息進入倒計時 比特幣壓艙幣圈 以太坊謹防插針_ETH:PEN

莫愁前路無知己,投資路上有知音,各位朋友們大家晚上好,我是幣天王。很高興可以在這個時間點跟各位朋友們一起來復盤一下行情,也對后續的走勢做出我們的一個預測.

1900/1/1 0:00:00
重點關注 超級數據周 財報待公布 GDP利率待公布_GDP:比特幣行情今日價格美金

進入超級數據周,本周蘋果、微軟、臉書、亞馬遜、谷歌等一眾科技股巨頭公布二季度財報,巨頭業績增長與否,直接決定納指走向。本周四凌晨2點,美公布利率決定上限;晚上08:30公布第二季度GDP.

1900/1/1 0:00:00
以太坊合并后(ETH2.0)會給ETC帶來什么?_ETC:以太坊交易一次多少手續費

V神在21日的演講中表示,開頭如果你喜歡POW,你可以去使用以太坊經典,它肯定是一個不錯的公鏈。目前以太坊預計將于9月啟動POW轉向POS的合并.

1900/1/1 0:00:00
金色數藏 | 創作人招募計劃_ADO:PARADOX NFT BSC

你聽說過web3.0嗎?你感受到數字藏品的火熱了嗎?你想讓更多人看到你別具匠心的作品嗎?你想把它們記錄在鏈、進行數字化發行嗎?在收藏界,有個專屬名詞叫做溯源.

1900/1/1 0:00:00
ads