近期Rug Pull事件頻發,針對今日及昨日發生的四起Rug Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwap Rug Pull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了Rug Pull的實施過程。
2022年7月19日,CertiK天網(Skynet)系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
聲音 | Bitfinex法律總顧問:Bitfinex和Tether集體訴訟是毫無根據的指控:Bitfinex和Tether的法律總顧問Stuart Hoegner在接收采訪時表示,針對Bitfinex和Tether的集體訴訟純粹是一場機會主義訴訟,期待解決其毫無根據的指控。此前10月7日消息,美國紐約南區地方法院對Bitfinex和Tether提起集體訴訟,根據公開文件,原告指控Bitfinex和Tether通過Tether欺騙投資者、操縱市場和隱藏非法收益。(Cointelegraph)[2019/10/12]
Rug Pull操作步驟:
聲音 | 經濟學家管清友:大多數數字貨幣是毫無實際應用價值的龐氏騙局:據新華網消息,如是金融研究院院長、首席經濟學家管清友表示,比特幣的暴漲讓人們對數字貨幣充滿幻想, 但實際上,真正有應用價值的、基于區塊鏈技術的數字貨幣只是極少數,大多數數字貨幣是毫無實際應用價值的龐氏騙局。如某數字貨幣M 宣稱讓投資者有機會參與電影投資,共享票房收益。在一系列宣傳的誘導下,成功募資 50 億元,但幾個月之內價格已經歸零,官網也已打不開了,所謂的電影投資都是虛構的。[2019/5/15]
① 部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
蘇寧金融研究院薛洪言:金融機構若不合作,探索區塊鏈則毫無實用價值:今日,蘇寧金融研究院互聯網金融中心主任、高級研究員薛洪言發表專欄文章《銀行的金融科技“進擊”》,文中指出,“金融科技更多地仍在軟件領域,屬于典型的合則兩利、斗則兩敗,分享才能帶來價值的最大化。比如區塊鏈,區塊鏈之于金融業,意在消除機構間缺乏信任帶來的交易摩擦,提升跨機構合作的效率。如果大家都針鋒相對、不合作了,探索區塊鏈還有什么實用價值呢?”[2018/5/7]
② 部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
韓國手游公司Netmarble代表澄清關于投資虛擬貨幣的流言是毫無根據:6日韓國國手游公司Netmarble代表房俊爀(???)澄清了關于Netmarble公司投資虛擬貨幣的流言并表示對虛擬貨幣的投資沒有具體進展,而且對虛擬貨幣投資紅火的爭議表達了自己的立場。[2018/2/7]
③ 未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
北京時間2022年7月20日,CertiK天網(Skynet)系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
經CertiK安全專家分析,這是一筆Rug Pull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
Rug Pull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網(Skynet)系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為Rug Pull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
Loop X
北京時間2022年7月14日凌晨1:13:04,CertiK天網(Skynet)系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受Rug Pull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別Rug Pull惡意欺詐的特征從而遠離Rug Pull是每一位用戶開啟自我保障的第一步。
NFT不被看好,這其實沒有什么不正確,因為他們傾向于促進過度資本化,傷害環境,而且它們絕大多數都來自中心化的實體,這些實體還經常對其價值進行夸大等等。然而,每年卻有數十億美元投資于這項技術.
1900/1/1 0:00:00回顧境外NFT發展歷程,主要可分為三個階段:最初NFT的出場是作為游戲內的資產,如以Axie為代表的各種P2E游戲中,到了第二階段.
1900/1/1 0:00:00作者: Alice@Foresight Ventures 文章摘要: 社交產品的本質是撮合,Web3通過搭建統一的數據底層,最大化應用的撮合能力、提升用戶信息獲取的效率.
1900/1/1 0:00:00一旦機制設計挑戰到位,投資 DAO 將能夠大規模利用集體智慧。即使這種集體智慧的潛力僅部分實現,向風險投資行業轉型的程度和速度也將令人驚訝.
1900/1/1 0:00:00金色財經 ?區塊鏈7月22日訊 ?Coinbase Ventures & Corp Dev團隊發布了2022年二季度回顧和市場展望.
1900/1/1 0:00:00原文標題:《鏈上數據對二級市場投資的價值》撰文:歐科云鏈 & LUCIDA「歷史不會重演,但總會驚人的相似.
1900/1/1 0:00:00