概要
二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?
結論!所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路,并且在31號主動放棄項目管理員特權。
既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。
先聲明,我不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發解讀。
背景
回溯這次新聞傳播,始于Twitter上的某安全專家發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:
其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑,但真是如此嗎?130W美元的損失是怎么算出來的。
項目方自己也有所回應:
報告:若現貨比特幣ETF獲批,比特幣投資產品將流入300億美元資金:金色財經報道,NYDIG在研究報告中解釋美國現貨比特幣ETF將如何改變比特幣投資者的游戲規則。雖然世界其他地區也存在現貨比特幣ETF,但該投資產品尚未進入美國市場。據NYDIG估計,全球比特幣投資產品的總資產管理規模已達288億美元,其中276億美元投資于現貨產品。
全球黃金ETF的資產管理規模超過2100億美元。其中,近一半的資產管理規模(即1073億美元)位于北美。比特幣不由中央銀行持有(薩爾瓦多除外),也不用于黃金等產品。然而,與黃金(占比1.6%)相比,比特幣供應量(4.9%)的更大一部分存放在各種基金中。在考慮私人持有量時,與黃金(包括ETF、金條和硬幣)相比,比特幣的比率更有利。隨著現貨比特幣ETF的到來,不排除另外300億美元資金流入比特幣。[2023/7/20 11:06:50]
一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。
2264枚BTC從未知錢包轉移到Coinbase:金色財經報道,據Whale Alert監測,4小時34分鐘前有2264枚BTC(63,865,017USD)從未知錢包轉移到Coinbase。[2023/6/21 21:51:40]
這么一看,似乎真像是即將跑路的樣子。
分析
此幣部署在BSC幣安智能鏈上并且做了開源驗證,都可以通過下地址翻閱到若干證據。
區塊鏈瀏覽器如何使用可見前文:
當我們在看Etherscan的時候,到底在看什么?
項目方地址:
0x469de2c6357666c69156722e83136ad1919a70aa
二舅幣合約地址1
0x6e7ad49f67a9fa80d50f9659c3fc938296d68b58
二舅幣合約地址2
美股第一共和銀行盤前進一步跌超60%:金色財經報道,美股第一共和銀行盤前進一步跌超60%。繼硅谷銀行后,該行上周晚些時候亦遭到擠兌。 今日早些時候消息,該銀行表示,未使用的流動性資金超過700億美元,財務狀況非常穩健。[2023/3/13 13:00:33]
0xe67cff48da0156e7978bc5a9a44d516a48d2a1d6
筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。
最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣。
其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性mint出來給他。
說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行。
OKC將對所有ETHK持幣者空投ETH PoW資產:據官方9月11日消息顯示,OKC將全面支持所有可能產生的以太坊分叉資產。如用戶已在OKC上持有ETH(即ETHK),即能獲得等量的ETH PoW資產(即ETHW)。
OKC將會于以太坊分叉前在指定區塊高度上進行快照,獲取所有ETHK持倉情況。待以太坊完成分叉后,OKC將對持有KIP20 ETHK代幣錢包地址空投KIP20 ETH PoW代幣。
需要注意的是,OKC本次空投僅快照持有KIP20 ETHK代幣的錢包地址,而不統計質押、鎖倉合約地址;若以太坊PoW分叉失敗,該空投計劃將自動取消。
此外,如果用戶在以太坊分叉之前,創建歐易Web3錢包并存入以太坊資產或導入已有以太坊資產的錢包。獲得ETHW分叉資產的地址,還將額外獲得等額10,000次OKC交易Gas的OKT空投。[2022/9/11 13:23:08]
上來全給自己,越看越像Rug的前兆,也難怪別人要謠言你。。
Terra研究員:三箭曾貸款存Anchor收息,大部分貸款方不知情:6月17日消息,Terra 研究員 FatMan 在社交媒體上聲稱,據可證實的消息來源,三箭資本曾從多個基金和交易對手中貸款,并在大部分貸款方不知情的情況下將其放入 Anchor 產生收益,在 LUNA 大幅下跌前,三箭資本至少持有上億枚 UST。同時,三箭資本持有部分 USDD 敞口,此前 USDD 的小幅脫鉤或與其拋售有關;除此之外,三箭資本還拖欠 BitMEX 一大筆債務。[2022/6/17 4:33:56]
但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。
那這個代幣可以直接進行兌換嗎?
源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。
要跑路,就得有資金交互吧,
要么其他地址對合約進行交易帶入
要么項目方自己從交易所池子兌換
筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB
雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。
但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。
追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000
就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。
并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。
好家伙,為幾百刀就跑路??
所以為何會出現130W美金的說法呢?
盲猜一波,可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?
當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply
總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,
并且,項目方也對謠言發起方反問,也并沒有得到回復。
在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。
可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0的操作。
這樣真的可以徹底如猴子NFT一樣放棄新Mint權嗎?
確實可以
放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了
而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance?是調度Mint權限的,當然雖然他沒有出現onlyOwner?符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用
而對應會使用他的兩個函數如下,很明顯被onlyOwner?修飾,所以后續都將無法使用了。
我也進一步分析存儲余額的_balances?變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。
總結
項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。
但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。
引用:
安全專家發布:
https://twitter.com/WhoCares_News/status/1552659993530609665
項目方回復:
https://twitter.com/SecondUncle_Dao/status/1553621587697381376
二舅幣合約部署交易:
https://bscscan.com/tx/0xe51cf68ec605bbbce8f2784109faff98be9272824db8ebf5ad426fcfa1bca395
項目方得到1.3BNB:
https://bscscan.com/tx/0x5c22ce9f185ad0907c08b60a9d36add51deed9b2b629527c48190bba0b2a5cdb
項目方轉走1.3BNB:
https://bscscan.com/tx/0xc3adb38d93c4b11b47f70a8af498dc114582392da80be8c6e7ee6783bd69b637
7月21日消息,基于Cosmos的跨鏈自動化做市商Osmosis通過與Axelar和Moonbeam的集成,將其服務擴展到基于Polkadot和以太坊的代幣.
1900/1/1 0:00:0021:00-7:00關鍵詞:美國CFTC、摩根大通、高盛、Zipmex1.LidoDAO投票反對向DragonflyCapital出售1450萬美元的LDO代幣;2.
1900/1/1 0:00:00過去幾年中,數字貨幣市場有起有落,但總體發展勢頭依然勢不可擋。任何一個成熟的金融市場,最后一定是衍生品的交易規模遠遠大于現貨交易.
1900/1/1 0:00:00金色財經消息,據安全團隊成都鏈安監控數據顯示,2022年7月,各類安全事件數量較6月有所下降。7月發生較典型安全事件超19起,其中攻擊類安全事件損失總金額約2604.5萬美元,較6月下降約89.
1900/1/1 0:00:00原文作者:zorkary原文標題:TheComprehensiveGuidetoTokenCompensation80u代幣和整個加密貨幣市場的波動性較大.
1900/1/1 0:00:00由于上周加密市場表現良好,元界加密貨幣仍然是交易者和投資者最受歡迎的利基代幣之一,他們希望長期致力于為市場提供真正效用的項目。有數十種元界加密貨幣,具有不同的市值和單位價格,處于不同的發展階段.
1900/1/1 0:00:00