全球热推荐:毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析NumberSwap
时间:2023-03-03 13:19:46

近期Rug Pull事件頻發,針對今日及昨日發生的四起Rug Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面爲大家解讀並分析。


(资料图片仅供参考)

鑑於篇幅所限,我們將主要分析NumberSwap Rug Pull事件,其風險源於典型的代幣分配問題,十分清晰地呈現了Rug Pull的實施過程。

NumberSwap

2022年7月19日,CertiK天網(Skynet)系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。

目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購买。

Rug Pull操作步驟:

① 部署者爲自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

② 部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

③ 未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互並出售代幣。

RacKiller

北京時間2022年7月20日,CertiK天網(Skynet)系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。

經CertiK安全專家分析,這是一筆Rug Pull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段爲RacKiller-BSC.USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個账戶中被出售。

此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機买家來購买。

Rug Pull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京時間2022年7月19日,CertiK天網(Skynet)系統監測到ORCHID代幣價格下跌超過99%

經CertiK安全專家分析,確認Orchid項目爲Rug Pull項目。惡意者錢包出售了價值50,208美元的代幣,並將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

Loop X

北京時間2022年7月14日凌晨1:13:04,CertiK天網(Skynet)系統監測到一個與合約部署者相連的账戶將大量BNB轉移至多個账戶,營造出大量持有者和資金的假象。部署者資助機器人账戶交易代幣隨後將資產轉移至部署者的錢包。

北京時間2022年7月19日,部署者錢包又开始將BNB和LOOP代幣由腳本抽調到大約600個账戶中,隨後大量拋售導致代幣價格暴跌

總結

這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。

這些風險將被分別歸類於中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現後被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。

蕴含欺詐意圖的項目團隊對於安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。

這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性

這也是爲什么CertiK主張對項目團隊進行KYC團隊背景調查,並在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

Web3.0世界受Rug Pull之苦久矣,監守自盜卷款跑路事件層出不窮2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別Rug Pull惡意欺詐的特徵從而遠離Rug Pull是每一位用戶开啓自我保障的第一步。

标签:

最新
  • 当前速讯:用戶收不到貨又退不了款,微店裏的數藏商家被投訴,平臺封禁店鋪就能免責嗎?

    來源:中國消費者報報道記者:王小月原標題:《數字藏品消費侵權現象系列報道(上)|微店用戶退款難 平臺封禁店鋪後就能免責嗎》(资料图片

  • 短讯!盤點 8 個行業裏程碑式 NFT 實例:爲何是它們?

    作者:VICOINDAO(相关资料图)盤點下,具有劃時代意義,並能夠給予人們啓迪的 NFT 實例。實際上 從 Beeple 的作品破圈讓很多人知道 NF

  • 【全球时快讯】德国天然气运营商:“北溪-1”即使恢复供气也仅为维护前水平

    (相关资料图)德国天然气运营商:“北溪-1”即使恢复供气也仅为维护前水平新华社柏林7月20日电(记者朱晟 康逸)德国天然气运营商20日说,为

  • 天天观速讯丨欧洲股市周三收盘走低,英国富时100指数下跌0.44%

    7月19日消息,欧洲股市周三收盘走低,投资者继续消化企业财报、经济数据和货币政策的潜在路径。泛欧斯托克600指数(Stoxx 600)周一下跌0 89

  • 焦点报道:游戏驿站(GME.US)NFT市场销售额达720万美元 为Coinbase(COIN.US)的两倍多

    (相关资料图)根据Coindesk汇编的数据,游戏驿站(GME US)在NFT(非同质化代币)市场上取得了初步成功。自7月11日上线以来,游戏驿站NFT市场的

  • 实时:小摩:Nikola(NKLA.US)下半年需融资 维持“中性”评级

    (相关资料图)摩根大通维持Nikola(NKLA US)“中性”评级,并予目标价7 5美元。随着Nikola财报的临近,小摩认为,二季度总体上符合预期,并预

  • 世界快讯:北溪重启前夕 欧盟提议今冬减少15%天然气用量 但面临巨大阻力

    财联社7月20日讯(编辑夏军雄)当地时间周三(7月20日),欧盟委员会提出了一项天然气需求缩减计划,建议未来8个月(8月1日到明年3月31日间

  • 世界热头条丨金色Web3.0日報 | 騰訊計劃關停數字藏品業務“幻核”

    DeFi數據1 DeFi代幣總市值:467 30億美元(资料图片仅供参考)DeFi總市值 數據來源:coingecko2 過去24小時去中心化交易所的交易量54 91億美

  • 全球热推荐:毫無含金量的騙局卻屢屢得手?接連四起Rug Pull事件分析NumberSwap

    近期Rug Pull事件頻發,針對今日及昨日發生的四起Rug Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面爲大家解讀並分析。(资料

  • 全球看热讯:鹏辉能源(300438)拟定增股票募资不超45亿元

    (资料图片仅供参考)鹏辉能源(300438)发布2022年度向特定对象发行A股股票预案,此次发行对象为不超过35名(含35名)特定对象,发行对象均以现