近期Rug?Pull事件频发,针对今日及昨日发生的四起Rug?Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。
鉴于篇幅所限,我们将主要分析NumberSwapRugPull事件,其风险源于典型的代币分配问题,十分清晰地呈现了RugPull的实施过程。
NumberSwap
2022年7月19日,CertiK天网系统监测到一笔导致NumberSwap代币价格暴跌的交易。该事件是一个典型的代币分配问题。
目前,部署者拥有超过该项目98%的代币。此外,他们出售不到1%的供应量,以吸引投机者来购买。
俄罗斯驻联合国第一副特使:俄罗斯目前认为乌克兰停火毫无意义:4月25日消息,俄罗斯驻联合国第一副特使表示,俄罗斯目前认为乌克兰停火毫无意义,俄罗斯认为基辅可能利用停火来进行挑衅。(俄新社)
行情显示,道指跌幅扩大至1%,油气、电信板块跌幅居前;纳指现跌0.7%。[2022/4/25 14:48:17]
RugPull操作步骤:
①?部署者为自己铸造了约2.1亿的代币:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
美国银行分析师:比特币作为财富储存或通货膨胀对冲工具毫无用处:3月18日消息,美国银行分析师Francisco Blanch抨击比特币极不稳定、不切实际,是一种对环境造成灾难性影响的资产,作为财富储存或通货膨胀对冲工具毫无用处。此外,Blanch还断言加密货币是一种不切实际的支付方式,因为它每小时只能处理1400笔交易,而Visa处理的交易为2.36亿笔。(investing)[2021/3/18 18:56:31]
②?部署者目前持有约2亿的代币:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
声音 | 维基百科创始人:BSV对维基百科毫无贡献,我们使用它的可能性为零:近日,BSV宣布将邀请维基百科创始人Jimmy Wales在伦敦的CoinGeek大会上发表主旨演讲。这一消息引发了一阵猜测,许多人认为维基百科可能会与BSV合作。对此,Jimmy Wales辟谣称,你的营销材料需要立即更新——因为人们似乎把这看作是我的某种背书。我要说的是,BSV对维基百科毫无贡献,我们使用它的可能性为零。[2020/2/7]
③未持有的80万个代币被部署者发送到了8个不同的地址,这些地址持续与未经验证的router地址交互并出售代币。
声音 | 赵沁平:区块链若不和实业相结合将毫无意义:据人民日报消息,近日,中国工程院院士赵沁平表示,虚的技术要“务实”,而实的产业也要“务虚”。VR、AR、区块链等先进技术如果不能和制造业、服务业相结合,不能推进社会向更加绿色、更加可持续、更加普惠发展,就毫无意义。[2018/10/25]
RacKiller
北京时间2022年7月20日,CertiK天网系统监测到一笔导致RacKiller代币价格下跌超过70%的交易。
经CertiK安全专家分析,这是一笔RugPull交易,可以确定该项目操纵了RacKiller价格以赚取利润。该项目在早期阶段为RacKiller-BSC-USD池增加了流动性。截至撰稿时,约50,000,001个RacKiller代币在三个账户中被出售。
此事件同样是一个代币分配问题。项目部署者铸造了ERC20,拥有超过98%的代币供应,此外还在吸引投机买家来购买。
RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京时间2022年7月19日,CertiK天网系统监测到ORCHID代币价格下跌超过99%。
经CertiK安全专家分析,确认Orchid项目为RugPull项目。恶意者钱包出售了价值50,208美元的代币,并将资金发送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
LoopX
北京时间2022年7月14日凌晨1:13:04,CertiK天网系统监测到一个与合约部署者相连的账户将大量BNB转移至多个账户,营造出大量持有者和资金的假象。部署者资助机器人账户交易代币随后将资产转移至部署者的钱包。
北京时间2022年7月19日,部署者钱包又开始将BNB和LOOP代币由脚本抽调到大约600个账户中,随后大量抛售导致代币价格暴跌。
总结
这四起事件性质相同——项目均高度中心化,均可通过安全审计发现相关风险。
这些风险将被分别归类于中心化风险或初始代币分配。审计报告中也会标注出项目的代币将在功能实现后被转移至何处。而前两个事件的风险更可以通过对ERC20的自动审计来发现。
蕴含欺诈意图的项目团队对于安全审计往往避之唯恐不及,本可通过审计检查出的问题被恶意者刻意忽视。
这表明了用户在投资前做好项目调查的重要性,同时也凸显了围绕Web3.0项目建立透明度和问责制的必要性。
这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
Web3.0世界受RugPull之苦久矣,监守自盗卷款跑路事件层出不穷。2021年仅第二季度因欺诈导致的资金损失就高达26亿美元,掌握识别RugPull恶意欺诈的特征从而远离RugPull是每一位用户开启自我保障的第一步。
原文作者:Gitcoin.co创始人KevinOwocki原文来源:Bankless原文编译:DeFi之道投资回报率.
1900/1/1 0:00:00Period:12:00(UTC)onJuly22-12:00(UTC)onJuly29,2022How?to?Participate:JOINNOW?Clickthebuttonattheto.
1900/1/1 0:00:00亲爱的用户:PearCoin将于2022年7月14日上线BMB,届时将开通BMB/USDT交易对.
1900/1/1 0:00:00一、项目介绍IMOV是第一款适用于各种能力的人的包容性健身应用程序,可让您在走路和保持健康的同时赚取加密货币,我们的目标是推动数百万人过上更健康的生活方式并将他们连接到Web3.0.
1900/1/1 0:00:00DearKuCoinUsers,TocelebrateOpenLeverage(OLE)beinglistedon?KuCoinandinviteallKuCoinuserstoplaywith.
1900/1/1 0:00:00金色财经消息,美国银行在7月8日至7月15日之间进行的月度基金经理调查显示,目前投资者极度悲观,对现金的偏好增加。与股票一样,比特币也显示出了复苏的迹象.
1900/1/1 0:00:00