加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。
作者:Solidus Labs Team
编译:PANews
Rug pulls(直译:拉地毯,意译:跑路)是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。
Binance.US现已提供Web3域名,定价为10美元:5月15日消息,Binance.US近日在推特上宣布,用户已在该平台可申领个性化域名。根据申领页面,每个域名定价为10美元,永不过期,名域与Binance.US上的50多种加密货币兼容。该域名是基于Polygon网络上的NFT,与Binance.US钱包相关联,由Binance.US和NFT域名服务提供商Unstoppable Domains管理。
此前4月27日消息,Binance.US将通过与Unstoppable Domains的合作向其用户提供Web3域名。[2023/5/15 15:03:21]
数据显示,BNB Chain 上有 12% 的 BEP-20 Token 显示出欺诈特征,而以太坊中有 8% 的 ERC-20 Token 显示出欺诈迹象,同时大约有高达 9.1 亿美元与欺诈相关的 ETH 是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门 Chainalysis 的数据显示,10 月份有 11 个 DeFi 协议遭到攻击,7.18 亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。
美联储FOMC声明删除了此前暗示未来还会加息的措辞:金色财经报道,美联储FOMC声明称:委员们一致同意此次的利率决定。(与上次会议一致),通胀升高,我们高度关注通胀风险。(政策)更紧缩的程度程度取决于经济。美联储FOMC声明删除了此前暗示未来还会加息的措辞。[2023/5/4 14:41:07]
由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。
RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:
澳大利亚证券投资委员会吊销币安澳大利亚分部衍生品金融服务许可证:金色财经报道,澳大利亚证券投资委员会(ASIC)吊销了 Binance 澳大利亚分部衍生品金融服务许可证。澳大利亚证券投资委员会(ASIC)表示,吊销牌照后,从 4 月 14 日起,Binance 澳大利亚客户将无法增加衍生品头寸或使用 Binance 开设新头寸。此外,Binance 澳大利亚将要求客户在 2023 年 4 月 21 日之前关闭所有现有衍生品头寸。[2023/4/6 13:48:11]
1、禁止二级销售
2、允许项目开发者自由铸造新代币
3、向买家收取100%销售费用
RugPulls项目方将这些脚本隐藏在代币里,一旦不明真相的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。
数据:以太坊域名服务ENS主域名注册量突破43万:金色财经报道,据Dune Analytics最新数据显示,以太坊域名服务ENS主域名注册量已突破43万,本文撰写时为430,441个,创历史新高。此外,ENS参与地址总数量为599,171个,迄今已创立的ENS域名总量达到2,763,252个。[2022/11/12 12:55:47]
从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。
当代币部署完成之后,欺诈者就会在去中心化交易所(DEX) 上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。
SkyBridge最快将于本周再次提交现货比特币ETF申请:6月22日消息,据知情人士透露,Anthony Scaramucci 的投资公司 SkyBridge Capital 最快可能在本周再次提交现货比特币ETF申请,今年1月份,Skybridge的比特币现货ETF申请曾遭美国SEC拒绝。[2022/6/22 1:24:56]
除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:
1、打造虚假网站和虚假项目发展路线图
2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”
3、在Twitter、Discord、Telegram或其他社交媒体上投放广告
随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。
欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:
1、暗藏部署蜜罐漏洞
2、暗藏私造代币功能
3、暗藏余额修改后门
蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真相的用户购买,一个比较典型的例子是Squid Game Token(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让Squid Game Token看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。
私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。
部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。
加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。
PANews
媒体专栏
阅读更多
金色早8点
1435Crypto
区块律动BlockBeats
吴说区块链
金色财经
比推 Bitpush News
blockin
Block unicorn
Foresight News
Odaily星球日报
Bankless
DeFi之道
作者:周舟去新加坡,还是去中国香港?对中国Web3的创业者来说,是一个问题。2022年11月,中国香港金融科技周和新加坡金融科技周同时举办,将这场竞赛推向高潮.
1900/1/1 0:00:0011月16日StarkNet开发公司StarkWare在推特上表示,StarkNet的ERC-20代币合约已部署至以太坊,但StarkNet基金会仍需要时间来确定代币分配机制.
1900/1/1 0:00:00随着元宇宙未来发展前景日益清晰,各地政府对产业发展扶持力度不断增强。越来越多的地方政府结合各自优势,围绕元宇宙产业链各关键节点全面发力.
1900/1/1 0:00:00文/Pantera Capital联合创始人Paul VeradittakitComm正在致力于解决加密货币最大领域之一的碎片化问题:协作.
1900/1/1 0:00:00撰文:JackFTX 宣布破产的那天,不少人意识到,FTX 的暴雷,或许揭开了加密机构们的最后一块遮羞布.
1900/1/1 0:00:00原文标题:《Crypto City: Guide to San Francisco Bay Area》撰文:Turner Wright编译:若华.
1900/1/1 0:00:00