毫无含金量的骗局却屡屡得手?接连四起Rug Pull事件分析

CertikXuất bản vào 2022-07-21Cập nhật gần nhất vào 2022-07-21

Tóm tắt

近期Rug Pull事件频发,针对今日及昨日发生的四起Rug Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。

近期Rug Pull事件频发,针对今日及昨日发生的四起Rug Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。

鉴于篇幅所限,我们将主要分析NumberSwap Rug Pull事件,其风险源于典型的代币分配问题,十分清晰地呈现了Rug Pull的实施过程。

NumberSwap

2022年7月19日,CertiK天网(Skynet)系统监测到一笔导致NumberSwap代币价格暴跌的交易。该事件是一个典型的代币分配问题。

目前,部署者拥有超过该项目98%的代币。此外,他们出售不到1%的供应量,以吸引投机者来购买。

Rug Pull操作步骤

① 部署者为自己铸造了约2.1亿的代币:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

② 部署者目前持有约2亿的代币:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

③ 未持有的80万个代币被部署者发送到了8个不同的地址,这些地址持续与未经验证的router地址交互并出售代币。

RacKiller

北京时间2022年7月20日,CertiK天网(Skynet)系统监测到一笔导致RacKiller代币价格下跌超过70%的交易。

经CertiK安全专家分析,这是一笔Rug Pull交易,可以确定该项目操纵了RacKiller价格以赚取利润。该项目在早期阶段为RacKiller-BSC-USD池增加了流动性。截至撰稿时,约50,000,001个RacKiller代币在三个账户中被出售。

此事件同样是一个代币分配问题。项目部署者铸造了ERC20,拥有超过98%的代币供应,此外还在吸引投机买家来购买。

Rug Pull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京时间2022年7月19日,CertiK天网(Skynet)系统监测到ORCHID代币价格下跌超过99%。

经CertiK安全专家分析,确认Orchid项目为Rug Pull项目。恶意者钱包出售了价值50,208美元的代币,并将资金发送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

Loop X

北京时间2022年7月14日凌晨1:13:04,CertiK天网(Skynet)系统监测到一个与合约部署者相连的账户将大量BNB转移至多个账户,营造出大量持有者和资金的假象。部署者资助机器人账户交易代币随后将资产转移至部署者的钱包。

北京时间2022年7月19日,部署者钱包又开始将BNB和LOOP代币由脚本抽调到大约600个账户中,随后大量抛售导致代币价格暴跌。

总结

这四起事件性质相同——项目均高度中心化,均可通过安全审计发现相关风险。

这些风险将被分别归类于中心化风险或初始代币分配。审计报告中也会标注出项目的代币将在功能实现后被转移至何处。而前两个事件的风险更可以通过对ERC20的自动审计来发现。

蕴含欺诈意图的项目团队对于安全审计往往避之唯恐不及,本可通过审计检查出的问题被恶意者刻意忽视。

这表明了用户在投资前做好项目调查的重要性,同时也凸显了围绕Web3.0项目建立透明度和问责制的必要性。

这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

Web3.0世界受Rug Pull之苦久矣,监守自盗卷款跑路事件层出不穷。2021年仅第二季度因欺诈导致的资金损失就高达26亿美元,掌握识别Rug Pull恶意欺诈的特征从而远离Rug Pull是每一位用户开启自我保障的第一步。

Nội dung Liên quan

Altcoin bùng nổ, phải chăng thị trường tăng giá đã trở lại?

Trong vài ngày Bitcoin ổn định, một số altcoin vốn hóa nhỏ (dưới 20 triệu USD) đã tăng mạnh 3-5 lần, thậm chí gấp 10 lần, dù không có tin tức hay phát triển nền tảng. Hiện tượng này không hoàn toàn do Bitcoin tăng kéo theo (beta cao), mà chủ yếu là kết quả của việc thị trường altcoin suy giảm gần 40% từ đỉnh 2024, khiến vốn hóa giảm từ ~1.16 nghìn tỷ USD xuống ~700 tỷ USD vào tháng 4/2026. Mức độ suy giảu này tạo điều kiện cho các cá mập dễ dàng thao túng giá với số vốn ít hơn, như trường hợp SIREN - nơi một thực thể kiểm soát tới 88% nguồn cung lưu thông. Biến động mạnh còn được thúc đẩy bởi cơ chế ép short: phí funding âm sâu (có lúc đạt -0.3%/8h, tương đương -328%/năm) khiến người bán khống bị hao hụt vốn liên tục, đồng thời lệnh thanh khoản cưỡng chế lại đẩy giá cao hơn. Dù khối lượng giao dịch trên BSC tăng 97%, chỉ số Altseason (34/100) và tỷ lệ thống trị BTC (58.5%) cho thấy đây là cuộc chơi của vốn hiện có, không phải tiền mới. Dòng tiền ETF vào Bitcoin vẫn chiếm ưu thế, trong khi ETF Solana, XRP ghi nhận dòng ra, chứng tỏ các quỹ tập trung vào BTC thay vì altcoin. Tóm lại, đợt bùng nổ altcoin hiện tại là hệ quả của việc siêu giảm giá và thao túng vốn nhỏ, không phải tín hiệu bull market thực sự. Một altseason chân chính cần vốn hóa altcoin tăng mạnh, dòng tiền mới ổn định và tỷ lệ thống trị BTC giảm sâu (như năm 2021 xuống 39%). Nhà đầu tư cần phân biệt rõ giữa tín hiệu từ Bitcoin và "tiếng vọng" từ altcoin để tránh trở thành nhiên liệu trong cuộc chơi được thiết kế sẵn này.

marsbit44 phút trước

Altcoin bùng nổ, phải chăng thị trường tăng giá đã trở lại?

marsbit44 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片