近期Rug Pull事件频发,针对今日及昨日发生的四起Rug Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。
鉴于篇幅所限,我们将主要分析NumberSwap Rug Pull事件,其风险源于典型的代币分配问题,十分清晰地呈现了Rug Pull的实施过程。
2022年7月19日,CertiK天网(Skynet)系统监测到一笔导致NumberSwap代币价格暴跌的交易。该事件是一个典型的代币分配问题。
目前,部署者拥有超过该项目98%的代币。此外,他们出售不到1%的供应量,以吸引投机者来购买。
PlayStation发明人称元宇宙毫无用途,马斯克点赞:金色财经报道,1月21日,尽管世界对 Web 3.0 越来越感兴趣,但索尼 Playstation 发明人 Ken Kutaragi 最近在接受彭博社采访时表达了对虚拟世界和 VR 耳机的反对,他表示:“现实世界非常重要,但元宇宙却在虚拟世界中制作准真实的世界,我看不出这样做的意义。耳机会将你与现实世界隔离开来,我不能同意这一点,耳机很烦人。你宁愿做一个精致的化身,也不愿做真正的自己?这与匿名留言板网站本质上没有什么不同。”对于此言论,特斯拉首席执行官伊隆·马斯克今天在推特上回应称:“伟大的智慧”。[2022/1/21 9:04:21]
Rug Pull操作步骤:
John McAfee:XRP毫无价值,MoneyGram并不使用它:加密货币倡导者、杀软件之父John McAfee在推特上分享了一段新视频,在视频中他告诉新手加密技术是如何工作的,以及为什么需要它。McAfee强调可以使用加密货币代替法定货币。他解释称,与法定货币不同,加密货币不需要许可,因此不需要银行就可以将加密货币作为付款发送到全球任何地方。他还表示,不必相信银行或任何其他中心化的汇款公司,如MoneyGram(速汇金)。然而,当一个用户提醒McAfee MoneyGram使用XRP时,McAfee建议他“醒醒”。 在回答关于他对XRP的态度的问题时,McAfee在推特上写道:“毫无价值。”(U.Today)[2020/6/26]
① 部署者为自己铸造了约2.1亿的代币:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
John McAfee回复网友称比特币毫无价值:近日,John McAfee回复推特网友评论称,比特币毫无价值。此前1月29日,他也曾于推特上表示,比特币是真正的垃圾币。而此前John McAfee却以“将永久持有比特币”而闻名,并预测BTC在2020年末将达到50万美元,甚至100万美元,但随后在今年1月,John McAfee声称其预测是对加密新用户的诡计,并放弃了其预测。(Crypto Globe)[2020/4/7]
② 部署者目前持有约2亿的代币:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
“末日博士”鲁比尼:就金融领域而言,区块链毫无效率 :据CNBC报道,因曾经成功预测了2008年经济危机而得名“末日博士”的鲁比尼(Roubini)在接受CNBC专访时称,就金融领域而言,区块链毫无效率,它永远无法发挥作用。他形容区块链让人们进入“摩登原始人”世界,回到以物易物的时代。对于数字支付趋势,鲁比尼表示认同,“我对这种破坏式创新,持肯定态度,但这与区块链,加密货币无关。”[2018/5/14]
③ 未持有的80万个代币被部署者发送到了8个不同的地址,这些地址持续与未经验证的router地址交互并出售代币。
RacKiller
北京时间2022年7月20日,CertiK天网(Skynet)系统监测到一笔导致RacKiller代币价格下跌超过70%的交易。
经CertiK安全专家分析,这是一笔Rug Pull交易,可以确定该项目操纵了RacKiller价格以赚取利润。该项目在早期阶段为RacKiller-BSC-USD池增加了流动性。截至撰稿时,约50,000,001个RacKiller代币在三个账户中被出售。
此事件同样是一个代币分配问题。项目部署者铸造了ERC20,拥有超过98%的代币供应,此外还在吸引投机买家来购买。
Rug Pull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京时间2022年7月19日,CertiK天网(Skynet)系统监测到ORCHID代币价格下跌超过99%。
经CertiK安全专家分析,确认Orchid项目为Rug Pull项目。恶意者钱包出售了价值50,208美元的代币,并将资金发送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
Loop X
北京时间2022年7月14日凌晨1:13:04,CertiK天网(Skynet)系统监测到一个与合约部署者相连的账户将大量BNB转移至多个账户,营造出大量持有者和资金的假象。部署者资助机器人账户交易代币随后将资产转移至部署者的钱包。
北京时间2022年7月19日,部署者钱包又开始将BNB和LOOP代币由脚本抽调到大约600个账户中,随后大量抛售导致代币价格暴跌。
总结
这四起事件性质相同——项目均高度中心化,均可通过安全审计发现相关风险。
这些风险将被分别归类于中心化风险或初始代币分配。审计报告中也会标注出项目的代币将在功能实现后被转移至何处。而前两个事件的风险更可以通过对ERC20的自动审计来发现。
蕴含欺诈意图的项目团队对于安全审计往往避之唯恐不及,本可通过审计检查出的问题被恶意者刻意忽视。
这表明了用户在投资前做好项目调查的重要性,同时也凸显了围绕Web3.0项目建立透明度和问责制的必要性。
这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
Web3.0世界受Rug Pull之苦久矣,监守自盗卷款跑路事件层出不穷。2021年仅第二季度因欺诈导致的资金损失就高达26亿美元,掌握识别Rug Pull恶意欺诈的特征从而远离Rug Pull是每一位用户开启自我保障的第一步。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。