木星链 木星链
Ctrl+D收藏木星链
首页 > DAI > 正文

RUG:拆解Rug Pull:详细分析DeFi局套路

作者:

时间:1900/1/1 0:00:00

Rugpulls是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。

感兴趣的可以点个关注。我也会不定期整理一些前沿资询和项目点评,欢迎各位志同道合的币圈人一起来探索。有问题可以评论提问或者私信,所有资讯平台均为Crypto杰瑞

?

哪些区块链上的RugPulls代币项目最多?

数据显示,BNBChain上有12%的BEP-20Token显示出欺诈特征,而以太坊中有8%的ERC-20Token显示出欺诈迹象,同时大约有高达9.1亿美元与欺诈相关的ETH是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门Chainalysis的数据显示,10月份有11个DeFi协议遭到攻击,7.18亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。

去中心化用户数据基础设施Terminal 3完成Pre-Seed轮融资,Consensys Mesh等参投:8月2日消息,总部位于香港的去中心化用户数据基础设施服务提供商Terminal 3宣布以超额认购完成Pre-Seed轮融资,500 Global、CMCC Global、Consensys Mesh、Bixin Ventures、BlackPine、DWeb3、Hard Yaka、Bored Room Ventures、Mozaik Capital等参投。具体融资金额暂未披露。

Terminal 3旨在取代中心化数据存储模式,利用去中心化存储和零知识证明帮助企业解决用户数据的合规和安全性问题,实现用户数据可以自由组合,同时保持完全的私密性和安全性。[2023/8/2 16:13:12]

由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。

xHamster NFT项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,xHamster NFT项目Discord服务器遭到攻击,并发布了一条钓鱼链接。请社区用户在频道修复之前不要点击任何链接。[2022/12/20 21:55:51]

RugPulls项目“套路”

RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:

1、禁止二级销售

2、允许项目开发者铸造新代币

3、向买家收取100%销售费用

RugPulls项目方将这些脚本隐藏在代币里,一旦不明真xiang的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。

数据:Compound已清算近1.4万枚cWBTC,价值约450万美元:金色财经报道,派盾(PeckShield)监测显示,1.383万枚cWBTC(约450万美元)已在Compound上被清算。[2022/11/9 12:38:45]

从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。

当代币部署完成之后,欺诈者就会在去中心化交易所(DEX)上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。

交易金融服务公司 DTCC 推出基于区块链的结算平台 Project Ion:8月22日消息,交易金融服务公司 The Depository Trust & Clearing Corporation(DTCC)推出基于区块链的结算平台 Project Ion,该平台由软件提供商 R3 的 Corda 分布式账本技术提供支持。DTCC 表示,Project Ion 平均每天处理 10 万笔双边股权交易,高峰时近 16 万笔。[2022/8/22 12:41:41]

除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:

1、打造虚假网站和虚假项目发展lu线图

2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”

Polygon联合创始人:尽管加密货币低迷,仍然看好Web 3:金色财经报道,比特币和加密货币市场的近期的低迷让行业专家预计加密寒冬会延长,但Polygon联合创始人 Sandeep Nailwal 认为 Web 3 的总体前景仍然看涨。这位高管断言,此次修正更多地与“宏观”有关,而不是 Web 3 领域的任何根本弱点。在最新的 Twitter 帖子中,Nailwal表示:“长期来看,Web3 仍然非常看好,所以新手要不断学习,而开发者要不断开发!”

Polygon 联合创始人预测,当美联储加息时,通胀在 3-6 个月内达到峰值后,市场最终将触底。(cryptopotato)[2022/6/16 4:30:44]

3、在Twitter、Discord、Telegram或其他社交媒体上投放广gao

随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。

RugPulls代币欺诈类型盘点

欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代币功能

3、暗藏余额修改后门

蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真xiang的用户购买,一个比较典型的例子是SquidGameToken(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让SquidGameToken看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。

私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。

部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。

总结

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

感兴趣的可以点个关注。我也会不定期整理一些前沿资询和项目点评,欢迎各位志同道合的币圈人一起来探索。有问题可以评论提问或者私信,所有资讯平台均为Crypto杰瑞

标签:RUGPULLLS加密货币RugProofPULSE价格RoboCalls数字货币和加密货币的区别

DAI热门资讯
APT:「资本狂欢」过后,Aptos 能否撑起「旧日光环」?

?10月27日,AptosAutumn主网上线一周后,其浏览器数据显示,该Layer1网络的交易总量为1432万笔,TPS为10.65,原生代币APT总供应量约为10.02亿.

1900/1/1 0:00:00
IMM:Immutable X 将 Web3 游戏NFT添加到市场

每日分析公众号视频游戏零售商GameStop今天宣布,它已在其市场中增加了对通过以太坊第2层扩展网络ImmutableX铸造的NFT的支持——这意味着可以通过该平台买卖来自Web3游戏的资产.

1900/1/1 0:00:00
WEB:随着大公司面临裁员,技术人才迁移到 Web3

?随着科技巨头裁员和招聘冻结,Web3公司在牛市中继续招聘。随着通货膨胀持续增长,加上经济衰退迫在眉睫,许多科技公司不得不裁员.

1900/1/1 0:00:00
BNB:创宇区块链10月安全月报

1.前言随着行情逐渐的好转,十月各类攻击事件也突增并且涉及金额相当巨大,令人瞠目结舌。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超53起,总损失高达超8.5亿美元.

1900/1/1 0:00:00
KEX:BKEX 关于上线 RDNT(Radiant Capital) 的公告

尊敬的用户:?????????BKEX即将上线RDNT,详情如下:上线交易对:RDNT/USDT??币种类型:ARBITRUM充值功能开放时间:已开放交易功能开放时间:2022年10月31日16.

1900/1/1 0:00:00
NFT:NFT ETF - HIMEEBITS Gets Listed on KuCoin! World Premiere!

KuCoinisextremelyproudtoannounceanewNFTETFcomingtoourtradingplatform—HIMEEBITS.

1900/1/1 0:00:00