木星链 木星链
Ctrl+D收藏木星链
首页 > AVAX > 正文

RUG:拆解Rug Pull:详细分析DeFi局套路

作者:

时间:1900/1/1 0:00:00

Rugpulls是加密货币行业里最常见的局之一,坦率地说,虽然不少已经被曝光,直到应该还有许多没有被发现。根据SolidusLabs数据显示,以太坊、BNBChain和一些头部Layer1区块链上至少部署了18.8万个Rugpulls潜在局。

哪些区块链上的RugPulls代币项目最多?

数据显示,BNBChain上有12%的BEP-20Token显示出欺诈特征,而以太坊中有8%的ERC-20Token显示出欺诈迹象,同时大约有高达9.1亿美元与欺诈相关的ETH是通过中心化或受监管的加密货币交易所处理的。另据区块链分析部门Chainalysis的数据显示,10月份有11个DeFi协议遭到攻击,7.18亿美元的加密资产受到影响,创下今年迄今为止加密损失最高月度记录。

Kava宣布将联合Rome Blockchain推出Hover借贷协议:6月8日消息,Kava Chain 官方宣布,将联合 Rome Blockchain 在 Kava 生态共同推出 Hover 借贷协议。该协议将通过 Kava 无缝的跨链互操作性,开放多个 Cosmos zone 和区块链网络间的跨链存款,并扩展协议的可组合性。[2023/6/8 21:23:35]

由于是区块链生态系统中规模最大的加密交易平台之一,不断添加新功能和不断扩大的用户群可能是者和黑客瞄准Binance的主要原因。Binance似乎已经意识到其区块链网络上智能合约的普遍性,目前已经集成了风险监测工具来实时检测风险并及时通知用户潜在风险项目,包括RugPulls和其他局,那么RugPulls一般都有什么“套路”呢?接下来就让我们来具体分析一下。

韩国金融当局官员:正考虑规范币安在韩国内的业务:2月23日消息,据韩国《朝鲜日报》报道,韩国金融当局的一位高级官员表示:如果币安在韩国开展交易平台业务,将难以对其进行适当的监管,正在考虑规范币安在韩国国内的业务。

据报道,该国金融当局正在审查措施,让币安新收购的Gopax重新获得虚拟资产运营商(VASP)认证,或通过不在商业银行提供实名账户来规范Gopax。事实上,目前向Gopax提供实名账户的全北银行正在考虑是否在币安的收购正式生效后继续提供实名账户。

此前2月3日消息,币安已通过“行业复苏计划”收购韩国加密交易所Gopax的多数股权;2月17日消息,币安亚太区负责人被任命为韩国加密交易所Gopax新任董事会主席,Gopax的董事会成员中大部分来自币安。[2023/2/23 12:25:11]

RugPulls项目“套路”

Bitfinex CTO:以太坊在合并后仍然无法与比特币相提并论:9月13日消息,Bitfinex和Tether首席技术官Paolo Ardoino表示,比特币是一种货币形式,但以太坊被困在货币形式和平台之间,但ETH无法在货币方面与比特币竞争,因为它没有固定的供应,而且它还不是真正的世界计算机,因为它拥有共享的全球状态,因此速度太慢,无法扩展。

合并不会固定交易费用或使以太坊更加去中心化。这次合并使以太坊成为一个巨大的焦点,但仍然需要L2,仍然会有网络压力的时候,拥堵和高昂的gas费用,这些问题还没有解决,很可能仍然存在。

这里真正的信息不是合并将改变什么,而是已经存在哪些资产提供了我们行业的核心主题,包括真正的去中心化。事实上,比特币是唯一一种有着坚实叙事的资产,这种叙事没有改变。以太坊仍然无法与比特币相提并论,因为它的叙事一直在变化。(The Coin Public)[2022/9/13 13:27:17]

RugPulls也被称为“欺诈Token”或“DeFi”,相关项目会在智能合约中精心设计代码,以从散户投资者窃取资金,其代码设计目标通常涉及:

Frax联合创始人提议斥资2000万美元回购FXS代币:金色财经报道,Frax Finance的联合创始人Sam Kazemian和Travis Moore发布了一份新的治理提案,拟以2000万美元回购协议的Frax Shares (FXS)代币,该回购计划旨在提高过去六个月暴跌的代币的价值。如果通过,该协议将回购并烧毁价值2000万美元的FXS。回购和烧毁过程将从流通中移除这些代币,导致流通供应减少。(theblockcrypto)[2022/6/9 4:11:38]

1、禁止二级销售

2、允许项目开发者自由铸造新代币

3、向买家收取100%销售费用

RugPulls项目方将这些脚本隐藏在代币里,一旦不明真相的散户投资者购买,就会面临巨大风险。在大多数情况下,RugPulls代币看起来和市场上其他加密货币一模一样,也都会“遵守”区块链的同质化代币标准,但真正的问题其实隐藏在更深一层的智能合约源代码里。

从比特币诞生至今,加密货币行业已经变得越来越成熟,与此同时欺诈者也摸清了加密货币的底层套路,可以对约束区块链上记录交易条件和规则的底层智能合约进行大量修改。为了执行RugPull,欺诈者往往会将恶意规则以硬编码的方式嵌入到智能合约中,不仅能让自己获得额外权力,也能剥夺买家的基本权利。一般来说,欺诈者会在部署一个或多个存在漏洞的代币后启动RugPulls项目。

当代币部署完成之后,欺诈者就会在去中心化交易所(DEX)上创建流动资金池,然后将这个代币与其他“合法”加密货币建立交易对。接下来,他们会人为大规模制造交易量并通过这种方式夸大代币价值,最终吸引散户投资者的兴趣。

除了上述“常规手段”之外,RugPulls项目还可能通过以下方式“包装”自己的合法性,比如:

1、打造虚假网站和虚假项目发展路线图

2、分享虚假的合作伙伴关系,挂出一些虚假的知名开发者“头像”

3、在Twitter、Discord、Telegram或其他社交媒体上投放广告

随着购买RugPull项目代币的人越来越多,项目背后的欺诈者就会开始酝酿抛售,当有足够多的用户购买代币之后,他们就会快速出售代币并在去中心化交易所里兑换成其他加密货币,比如ETH、USDT等。短时间内的大规模抛售将会让代币价格迅速归零,这场RugPull阴谋也就此得逞。

RugPulls代币欺诈类型盘点

欺诈者在RugPulls代币的智能合约里部署恶意代码的手段很多,但当前市场主要有三种RugPulls类型,分别是:

1、暗藏部署蜜罐漏洞

2、暗藏私造代币功能

3、暗藏余额修改后门

蜜罐漏洞通常会阻止代币购买者进行转售,而只有开发人员可以出售自己持有的加密货币,普通投资者在交易时往往会受到类似于“由于错误未定义交易无法成功;可能是由于你兑换的某个代币出现问题”这样的提示,造成无法提款。蜜罐局往往会在短时间内导致代币价格上涨,继而诱使更多不明真相的用户购买,一个比较典型的例子是SquidGameToken(SQUID),这个项目利用了Netflix热播剧《鱿鱼游戏》的名字吸引了许多人购买,但项目方却在智能合约中嵌入了一个蜜罐漏洞,让SquidGameToken看起来像是一个很有前途的加密货币,上线短短几天就有超过336万美元资金入场,但最终被项目方洗劫一空。数据显示,截至2022年10月25日,市场上暗藏蜜罐漏洞的代币项目数量约有96,008个。

私造代币功能,也是欺诈者最常使用的手段之一,他们会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以使用代币合约中的隐藏功能铸造新代币。当欺诈者成功调用铸币功能之后,会有拥有大量代币然后将其倾销到市场上,结果会导致其他持有者的代币价值大打折扣,甚至变得一文不值。数据显示,截至2022年10月25日,市场上暗藏私造代币功能的代币项目数量约有40,569个。

部署余额修改后门和部署私造代币功能有些相似,欺诈者会赋予一个或多个“外部拥有账户(EOA)”特定权限,让他们可以修改代币持有者的余额,当“外部拥有账户(EOA)”将代币持有者的余额设置为零时,他们就不能出售提款,而欺诈者们就能移除流动性或是铸造/出售代币以退出。

总结

加密局日益增多,更糟糕的是,至今仍有许多局没有被发现。投资者在选择加密项目的时候需要评估加密欺诈风险,而监管机构应加大打击力度防止消费者受到伤害,最终让市场诚信、透明度、以及消费者保护标准得到进一步提升。

标签:RUGPULLLS加密货币rug币圈PULI价格AITROLLS今天加密货币为何暴跌

AVAX热门资讯
区块链:Web3暗处的去中心化人工智能

De-AI会成为像ElonMusk所预言的那样统治我们生活的人工智能机器人独裁者,还是会成为丰富且不那么物质化的未来的生产工具?由加密货币的间歇性牛市及其各自的区块链推动的去中心化点对点技术的改.

1900/1/1 0:00:00
KEN:Aptos之后,还有哪些潜在的的大毛需要重点关注?

这是白话区块链的第1772期原创?作者|五火球教主出品|白话区块链首先,这不是一篇教你撸毛的文.

1900/1/1 0:00:00
DEF:从流动性挖矿到真实收益,真实收益叙事对DeFi的未来意味着什么?

最近,DeFi世界已经被真实收益的叙事所占领。项目现在专注于从他们的收益中支付给用户奖励,而不是使用过去协议中通货膨胀的代币机制,这种新的可持续模式将使协议长期表现良好.

1900/1/1 0:00:00
SOL:FTX 崩溃后,Solana生态将走向何方

主要观点在FTXGroup(FTX+Alameda)破产后,按SOL计算,SolanaTVL下跌了30%,而SOL兑美元下跌了63%;必须部署Serum的社区分叉.

1900/1/1 0:00:00
WEB:TokenDance 2022

1.??这是一场产业与Web3的交叉创新大会,一场Web3华人的嘉年华。华人在web3的地位与能力是不匹配的。在Tiktok之前也没有人相信华人能做成全球性的互联网应用.

1900/1/1 0:00:00
比特币:punk6529:监管阴影下的加密世界

正文开始:问题1:关于如何有效地终结加密同时禁止美国和欧盟的所有法定加密货币交易,原因是:a)金融犯罪b)KB主义c)制裁破坏d)不平等问题2:哪些做法可以解决问题a)?加密货币交易所将在30天.

1900/1/1 0:00:00