加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析_PUL:PLASTIK

Author:

Time:1900/1/1 0:00:00

近期Rug?Pull事件頻發,針對今日及昨日發生的四起Rug?Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。

鑒于篇幅所限,我們將主要分析NumberSwapRugPull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了RugPull的實施過程。

NumberSwap

2022年7月19日,CertiK天網系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。

目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。

馬斯克:Threads只是去除圖片的Instagram且毫無意義,律師已向扎克伯格發出停止函:金色財經報道,伊隆·馬斯克在社交媒體回應一則“Threads 存在五個主要問題”的推文中稱,Threads只是去除圖片的Instagram,本質上這個應用毫無意義,因為使用Instagram的用戶本身更喜歡用圖片而非文字表達。馬斯克補充稱:“你有多少次閱讀過Instagram的照片評論?或者希望看更多照片評論?就個人而言,從來沒有。”

而在7月7日的一條推文中,馬斯克還表示Threads是一種不正當的競爭,并稱“競爭很好,作弊則不然。”。據悉Meta此前挖走了數十名推文公司員工,而他們是最了解產品的人,馬斯克已表示將調查此事,并稱如有必要,將采取適當行動。據悉馬斯克律師Alex Spiro已向扎克伯格發出了一封停止函,威脅要起訴Meta公司“系統性、故意和非法盜用”推特商業秘密和知識產權,以及竊取推特數據。[2023/7/9 22:26:23]

RugPull操作步驟:

Kraken CEO:默克爾樹儲備金證明沒有包含負債總額,毫無意義:11月26日消息,Kraken首席執行官Jesse Powell發推表示,完整的準備金證明審計必須包括客戶負債總額、用戶可驗證的密碼證明(表明每個賬戶都包含在總額中)以及證明保管人對錢包的控制權的簽名,“默克爾樹儲備金證明沒有包含負債總額,就毫無意義“。

此前報道,幣安宣布上線資產儲備證明系統,并且采用默克爾樹數據結構,將保持用戶資產透明的工作推向一個新的進程。該系統上線之初將提供用戶BTC資產證明,未來幾周將逐步支持更多資產和網絡。[2022/11/26 20:48:29]

①?部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

加州房主起訴購房者 稱其試圖使用毫無價值加密貨幣支付房產:美國加利福尼亞州心理學家Mary Shea在試圖出售自己的房子后,起訴了買家Mike Cherwenka,因為后者試圖以一種“毫無價值”的名為“Troptions.Gold”的加密資產的形式支付房產價值的30%。這場糾紛讓她無法賣掉房子,因為Cherwenka的公司仍聲稱擁有其中的權益。Mary Shea指控Cherwenka和他的公司Best Buy Homes誤導了自己和其他公眾關于Troption虛擬貨幣的性質,從而違反了證券和州立欺詐法律。(Cointelegraph)[2020/6/5]

②?部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

聲音 | 比特幣核心開發人員: 將區塊鏈技術用于私有中心化系統毫無意義:據cointelegraph報道,比特幣核心開發人員Jimmy Song6月26日在接受采訪時表示,將區塊鏈技術用于諸如企業等私有中心化的系統“毫無意義”。Song也是Blockchain Capital的風險投資合伙人,他表示這是自己在私人區塊鏈企業Paxos工作的兩年中得到的結論。[2018/6/28]

③未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。

RacKiller

北京時間2022年7月20日,CertiK天網系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。

經CertiK安全專家分析,這是一筆RugPull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。

此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。

RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京時間2022年7月19日,CertiK天網系統監測到ORCHID代幣價格下跌超過99%。

經CertiK安全專家分析,確認Orchid項目為RugPull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

LoopX

北京時間2022年7月14日凌晨1:13:04,CertiK天網系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。

北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。

總結

這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。

這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。

蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。

這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。

這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

Web3.0世界受RugPull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別RugPull惡意欺詐的特征從而遠離RugPull是每一位用戶開啟自我保障的第一步。

Tags:PULRUGCERTIKPulseFlokiRUGBUSTceres幣價格PLASTIK

幣安下載
中幣關于下線DIP、BKH及UFC存幣挖礦業務的公告_TUR:FUTUR

尊敬的中幣用戶: ????中幣現已暫停DIP、BKH以及UFC存幣挖礦,將于香港時間2022年7月20日14:00下線DIP、BKH以及UFC存幣挖礦業務。屆時,相關資產將轉移至您的現貨賬戶.

1900/1/1 0:00:00
BKEX 關于下架部分幣種交易對的公告_KEX:SDT

尊敬的用戶:? 本著保護用戶的宗旨,BKEX為保證交易幣種的高標準,將定期對平臺內的代幣進行綜合性審查;如項目方出現對投資者不利因素,我們將采取對應措施,并下架對應項目.

1900/1/1 0:00:00
關于CITEX平臺下架IMGC,IMG幣種及交易對的公告_EDU:EOS

尊敬的CITEX用戶:為了提供良好的交易體驗,CITEX平臺對已上線幣種的發展狀況進行再評估、審核,根據“幣種下架制度”,CITEX將于2022年7月22日16:00:00下架IMGC/BTC.

1900/1/1 0:00:00
XT.COM關於開放CLEG充提的公告_COM:htt幣被騙

尊敬的XT.COM用戶:XT.COM即將開放CLEG充值與提幣業務。詳情如下:充值時間:2022年7月25日09:00交易時間:已開通提現時間:2022年7月25日09:00感謝您對XT.COM.

1900/1/1 0:00:00
有關監管正在制定,穩定幣會成為英國的支付工具嗎?_CRYPTO:CryptoXpress

由法定貨幣支持的穩定幣將被視為一種支付方式,英國監管機構周三向該國議會提交了管理穩定幣使用的新規則。這份期待已久的金融服務和市場法案得到了英國財政部長NadhimZahawi的支持.

1900/1/1 0:00:00
【IEO announcement]】WXL?is about to launch the first round of IEO announcement_ION:Velociraptor Athena

DearCoinUpusers:WXLwillbelistedonCoinUpExchangeat07:00amSingaporetime(GMT8)onJuly20.

1900/1/1 0:00:00
ads