区块见闻 区块见闻
Ctrl+D收藏区块见闻

certik:毫无含金量的局却屡屡得手?接连四起Rug Pull事件分析_pulltherug.finance

作者:

时间:

近期Rug?Pull事件频发,针对今日及昨日发生的四起Rug?Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。

鉴于篇幅所限,我们将主要分析NumberSwapRugPull事件,其风险源于典型的代币分配问题,十分清晰地呈现了RugPull的实施过程。

NumberSwap

2022年7月19日,CertiK天网系统监测到一笔导致NumberSwap代币价格暴跌的交易。该事件是一个典型的代币分配问题。

目前,部署者拥有超过该项目98%的代币。此外,他们出售不到1%的供应量,以吸引投机者来购买。

“大空头”Michael Burry:对加密交易所的审计是“毫无意义的”:金色财经报道,投资公司Scion Asset Management创始人Michael Burry周五表示,对加密货币交易所(包括Binance和倒闭的交易所FTX)的储备证明(POR)审计毫无意义。在评论会计师事务所Mazars Group停止对加密货币公司的储备证明审计时,Burry在推特上写道:这就是问题所在。2005年,当我开始使用一种新的信用违约互换时,我们的审计师正在边做边学。

此前Binance首席执行官赵长鹏在接受采访时谈到对其交易所POR的担忧,他还声称大多数会计师事务所不知道如何审计加密货币交易所。(news.bitcoin)[2022/12/17 21:50:55]

RugPull操作步骤:

加州房主起诉购房者 称其试图使用毫无价值加密货币支付房产:美国加利福尼亚州心理学家Mary Shea在试图出售自己的房子后,起诉了买家Mike Cherwenka,因为后者试图以一种“毫无价值”的名为“Troptions.Gold”的加密资产的形式支付房产价值的30%。这场纠纷让她无法卖掉房子,因为Cherwenka的公司仍声称拥有其中的权益。Mary Shea指控Cherwenka和他的公司Best Buy Homes误导了自己和其他公众关于Troption虚拟货币的性质,从而违反了证券和州立欺诈法律。(Cointelegraph)[2020/6/5]

①?部署者为自己铸造了约2.1亿的代币:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624

声音 | 杨海坡:GRIN毫无匿名性可言,不要长期投资:ViaBTC矿池CEO杨海坡今日发微博称,GRIN的问题和闪电网络很类似,普通用户只能通过大型的网关去使用,比如中心化交易所等,那么就毫无匿名性可言,点对点也是笑谈,这很不区块链。炒一炒概念还是可以的,不要长期投资。[2019/9/22]

②?部署者目前持有约2亿的代币:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24

肖磊:现在近90%的区块链项目毫无意义:500金研究院院长肖磊强调,区块链很难在短时间内为企业带来实际的高额利润,从目前的情况来看,短期内风险是非常大的。而且很多企业的项目并不需要区块链技术来解决,是硬加上去的,这对投资的辨识能力要求非常高。现在有将近90%的区块链项目是毫无意义的。[2018/5/14]

③未持有的80万个代币被部署者发送到了8个不同的地址,这些地址持续与未经验证的router地址交互并出售代币。

RacKiller

北京时间2022年7月20日,CertiK天网系统监测到一笔导致RacKiller代币价格下跌超过70%的交易。

经CertiK安全专家分析,这是一笔RugPull交易,可以确定该项目操纵了RacKiller价格以赚取利润。该项目在早期阶段为RacKiller-BSC-USD池增加了流动性。截至撰稿时,约50,000,001个RacKiller代币在三个账户中被出售。

此事件同样是一个代币分配问题。项目部署者铸造了ERC20,拥有超过98%的代币供应,此外还在吸引投机买家来购买。

RugPull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a

Orchid

北京时间2022年7月19日,CertiK天网系统监测到ORCHID代币价格下跌超过99%。

经CertiK安全专家分析,确认Orchid项目为RugPull项目。恶意者钱包出售了价值50,208美元的代币,并将资金发送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。

LoopX

北京时间2022年7月14日凌晨1:13:04,CertiK天网系统监测到一个与合约部署者相连的账户将大量BNB转移至多个账户,营造出大量持有者和资金的假象。部署者资助机器人账户交易代币随后将资产转移至部署者的钱包。

北京时间2022年7月19日,部署者钱包又开始将BNB和LOOP代币由脚本抽调到大约600个账户中,随后大量抛售导致代币价格暴跌。

总结

这四起事件性质相同——项目均高度中心化,均可通过安全审计发现相关风险。

这些风险将被分别归类于中心化风险或初始代币分配。审计报告中也会标注出项目的代币将在功能实现后被转移至何处。而前两个事件的风险更可以通过对ERC20的自动审计来发现。

蕴含欺诈意图的项目团队对于安全审计往往避之唯恐不及,本可通过审计检查出的问题被恶意者刻意忽视。

这表明了用户在投资前做好项目调查的重要性,同时也凸显了围绕Web3.0项目建立透明度和问责制的必要性。

这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

Web3.0世界受RugPull之苦久矣,监守自盗卷款跑路事件层出不穷。2021年仅第二季度因欺诈导致的资金损失就高达26亿美元,掌握识别RugPull恶意欺诈的特征从而远离RugPull是每一位用户开启自我保障的第一步。

标签:PULRUGTIKcertikpulltherug.financecertik币价

火必交易所热门资讯
ETHE:项目周刊 | 比特币挖矿难度下调1.41%至29.15T 为年内第二次出现连续两次难度下调_区块链

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.

以太坊:区块链与档案界的共同愿景:信任构建_比特币最新价格行情美元新浪

作者:何思源 摘要:数字时代和网络空间,现有的档案信任体系受到了前所未有的冲击与挑战,区块链的出现为构建更为坚实的基于数字技术的信任机制提供了契机.

ECO:Web3 时代 我从创作者经济中学到了什么?_OptionRoom

近年来,在Web3、NFT、DAO和加密技术蓬勃发展的同时,创作者经济也在不断地发展。在过去的一年里,我阅读了数百篇关于网红营销、社交广告和创作者经济的文章,采访了数位专业人士和新人,在网络社区.

TIK:一览 Alliance DAO Demo Day 16 个 Web3 项目_PLASTIK

硅谷传统的初创科技公司都会举办各种demoday活动。但今天我们要介绍的是一批加密项目和团队,他们参加的是Web3加速器及建设者社区AllianceDAO举办的demoday活动.

DAO:空投并非明智的策略 加密项目要如何改进代币分发方式?_3WEB

任何一个加密项目的最高目标,是要「对齐」自身价值与用户利益。加密市场里经常会有各种空投活动和相关宣传,但我们建议每个Web3项目都该重新考虑一下协议的代币分发方法.

WEB3:ADAM链上数据确权模式探索方向之一 数字藏品_web3域名交易

本文翻译自ADAM?Medium《ADAMproposesoneoftheexplorationdirectionsoftheon-chaindataconfirmationmodel—digi.