區塊鏈的誕生為我們開創了一個全新的加密時代,基于區塊鏈的去中心化應用程序、去中心化金融、去中心化交易所、智能合約等,為人們提供了全新的投資方式和工具。
近年來,在區塊鏈安全事件中,尤其是DeFi領域的犯罪高頻詞里,「RugPull」必有一席之地。2021年,全球因RugPull騙局損失的虛擬貨幣超過了28億美元,RugPull已然成為加密行業發展的新障礙。
什么是RugPull
RugPull,顧名思義,是指像從腳底下“拉地毯”一樣拉走某種東西,使人措手不及。
與加密行業中諸多新興術語一樣,RugPull的定義并不是一成不變的,通俗地說,RugPull就是指項目方卷款跑路,是典型的退出騙局。
RugPull的形式和類型
RugPull通常發生在DeFi領域。由于在區塊鏈上創建新代幣既便宜又簡單,而且無需代碼審計,就可以在去中心化交易所上發行,這使得RugPull的犯罪成本相當低廉,只要牛“吹”得足夠到位,“韭菜”吸引得足夠多,就可以舉起RugPull這把大鐮刀進行收割。
美國前總統特朗普持有價值25萬美元ETH:金色財經報道,Watcher Guru發布消息稱,美國前總統唐納德·特朗普持有價值25萬美元的ETH。這一信息是在美法院對前總統的財務記錄正在進行調查之際發布的。[2023/8/13 16:22:54]
RugPull大致上可以分為兩種形式和三種類型。
兩種形式
根據“軟偷硬搶”的原則,RugPull分為“硬拉”和“軟拉”兩種形式,“硬拉”的項目方主觀惡意較強,竊取流動性和提前預設惡意代碼、漏洞等都是“硬RugPull”。
相較前者,“軟RugPull”的項目方隱藏得更深,從合約代碼等方面可能無法發現項目方的RugPull意圖,但他們會采取拋售資產、傾銷的手段,來加速投資者手中的貨幣貶值。不過,更多的RugPull采取的是“軟硬兼施”,以更快地達到他們的目的。
三種類型
1、竊取流動性
許多新的DeFi項目會涌現出自己的原生代幣,項目開發人員將這些代幣與ETH、USDT、BNB等主流代幣進行配對,并允許用戶將其與配對的代幣進行交換,以更高的回報吸引投資者,也就是所謂的在去中心化交易所中創建流動性資金池。之后項目方通過炒作等種種手段,為流動資金池吸引投資以抬高代幣價格。根據DEX的規則,項目代幣和與之配對的主流代幣價格成反比,當代幣上漲到一定程度后,項目方又立刻從流動性池中提取所有主流代幣,使項目代幣價格一落千丈。
CZ:Binance提幣系統短暫出現問題,現已解決:7月17日消息,加密交易平臺Binance創始人CZ發文表示,剛才Binance平臺提幣系統出現了技術問題,故障持續了大約10分鐘。現在已經修復,無需擔心。[2023/7/17 10:59:46]
案例:
2021年12月,熱門鏈游項目《幣安英雄》暴雷,BNBH/WBNB流動性池的流動性在2021年12月5日至2021年12月7日期間斷崖式下跌,幣價跌幅超90%,一度從從3.8美元跌至0.19美元。知帆安全團隊在《幣安英雄崩盤,幣價狂泄,錢都去哪兒了?》一文中對資金流向做了詳細分析。
2、限制出售
項目開發人員會在智能合約中做手腳,在編寫代碼時對賣盤進行一個限定,通常情況下,使項目方是唯一可以出售項目代幣的一方,也就是唯一受益者。當散戶投資者不斷用手中的主流代幣兌換項目代幣,項目代幣拉高到一定預期價格時,項目方就會立即執行相應操作,卷走投資者的資金跑路。
案例:2021年,與熱播網劇《魷魚游戲》同名的虛擬貨幣“SQUID”發布后,價格突然一路飆升,一周內瘋漲幾十萬倍達到2861.8美元頂點。11月1日,魷魚幣突發閃崩,5分鐘內幣價從頂點跌至0.0007美元,幾乎為零。在崩盤的前幾天,就有投資者發現,他們無法在唯一可以交易該幣種的虛擬貨幣交易平臺Pancakeswap上出售魷魚幣。數據統計,閃崩后仍有4萬人持有該虛擬貨幣,項目方則通過TornadoCash轉移了資金。如同“魷魚游戲”一般,魷魚幣的真正贏家也只有項目方本身。
比特幣初創公司River Financial完成3500萬美元B輪融資:5月16日消息,比特幣技術和金融服務公司 River Financial 完成 3500 萬美元 B 輪融資,Kingsway Capital 領投,其他投資方包括 Peter Thiel、Goldcrest、Cygni、M13、Valor Equity Partners、Esas Ventures 和 Alarko Ventures。[2023/5/16 15:06:50]
以上兩個案例均已被收錄為知帆科技《2021年區塊鏈和虛擬貨幣犯罪趨勢研究報告》的“八大虛擬貨幣典型騙局”。
3、傾銷
傾銷就是項目方將代幣價格炒作到一定高度后,迅速拋售手中的大量項目代幣,換取主流、穩定的虛擬貨幣,這一舉措會讓項目方發行的代幣價格迅速下跌,大量投資者手中持有的項目代幣嚴重貶值。
案例:
2022年7月,狗狗幣的衍生幣項目TeddyDoge被質疑發生Rugpull,項目方的錢包出售了價值超過450萬美元的原生TEDDY代幣,兌換成1萬枚BNB和200萬枚BUSD,致使其代幣TEDDY價格接近歸零。一邊是傾銷錢包中的代幣,一邊項目方還在TeddyDoge的社群中“裝模作樣”地安撫投資人,說項目方正在嘗試修復相關問題。
安全公司:山寨版WhatsApp和Telegram應用程序正試圖竊取加密貨幣:3月20日消息,網絡安全研究公司ESET Research發現有不法分子正在利用包含惡意軟件的山寨版Telegram和WhatsApp應用程序以試圖盜取加密貨幣。
此惡意軟件可以將受害者在聊天消息中發送的加密貨幣錢包地址切換到屬于攻擊者的地址。一些剪貼器(Clippers)濫用光學字符識別從截圖中提取文本,并竊取加密貨幣錢包恢復短語。除了剪貼器,ESET還發現遠程訪問木馬程序與惡意Windows版本的WhatsApp和Telegram捆綁在一起。
據悉,Clippers是一種惡意軟件,可以竊取或修改剪貼板的內容。這是ESET Research第一次發現Android Clippers專門針對即時消息。從這些山寨應用程序使用的語言來看,它們背后的運營商似乎主要針對的是中文用戶。(Security Brief)[2023/3/20 13:14:49]
其他領域的RugPull
在一些中心化的領域也會有RugPull發生。由于項目高度中心化,沒有流動性功能,甚至有的都沒發行代幣,但是它們掌握著用戶的巨額資產,因此可以不受限制地限制用戶的資金提取、轉移用戶資產。
Solana上NFT協議Metaplex推出在協議層面強制實施版稅的資產類別:10月21日消息,Solana上NFT協議Metaplex在推特上表示,正在開發一個新的資產類別,是創作者能夠擴展代幣元數據并在協議層面強制實施版稅功能,并將支持Solana上絕大多數的NFT。Metaplex表示,未來還將推出其他產品功能使得創作者收入多元化。[2022/10/21 16:34:33]
2021年4月,土耳其的大型中心化交易所Thodex突然宣布停止用戶提取資金,停止運營,不久后創始人跑路。Thodex加密貨幣交易騙局影響了近39.1萬名客戶,丟失的加密貨幣資產總價值超過20億美元,這是2021年最大的RugPull騙局。
如今如火如荼的NFT領域也同樣存在RugPull。
2022年3月,美國司法部指控Frosties創始人EthanNguyen和AndreLlacuna共謀詐騙洗錢,這是該機構認定第一個NFTRugPull案件。這個項目是由8888個冰激凌造型的NFT組成的主題為“涼爽、美味和獨特”的合集,項目方大肆宣傳,并向投資者承諾會有抽獎、實物商品和“特別基金”等來維持Frosties項目的長期運營。但是他們并沒有履行承諾,當這些FrostiesNFTs銷售一空時,兩名創始人立刻關閉了網站并轉移資金跑路了。
如何識別RugPull騙局?
項目合約代碼等內容對于參與DeFi項目的普通人來說往往過于復雜,難以分辨其中陷阱。那么我們應該如何識別RugPull騙局?以下這幾點“高危”現象一定要注意:
1、新項目代幣突然暴漲
有的新項目推出時間極短,卻意外大漲,吸引了一大波“追漲”的投資人。這種項目很有可能是想吸引散戶入局,然后大筆拋售。
2、項目開發人員匿名或造假
雖然在去中心化的項目中,項目方“匿名”看起來理所當然,但是事實證明,優秀的項目方的核心人員的信息往往都是公開且真實可靠的。對于匿名、甚至是身份造假的項目方,其發生RugPull的可能性也就越大。
SQUID團隊成員,來源官網
3、代碼無外部審計
正規且高質量的項目都會經由可靠的第三方機構進行代碼審計,未經外部審計的項目更容易出現合約造假、后門等情況。
4、無流動性鎖定
流動性池鎖定機制由Uniswap創立,鎖定了流動性池的項目安全性較高,有權威第三方參與的鎖定流動性池的項目安全性更高。流動性池未經鎖定的項目,項目方可以輕易撤出流動性池,令投資者蒙受損失。投資者還應檢查已鎖定的流動性池的百分比,鎖定的比例和項目安全性成正比,總值鎖定比例應介于80%到100%。
5、虛假的社交媒體活動
如果一個項目的社交媒體賬戶的轉發、點贊、評論等多是水軍、機器人,與其相關的新聞、詞條下的內容也都是明顯的水軍和機器人,都是“虛假的繁榮”,鮮有真實用戶,那么這個項目發生跑路的可能性也非常高。
6、劣質的視覺設計或白皮書
如果一個項目的宣傳物料呈現出“五毛錢特效”的“山寨感”,那么相信你的直覺,十有八九它是不靠譜的。還有粗制濫造、完全不走心的白皮書,這些都只是為了圈錢而做的敷衍。
7、大量KOL帶貨,吹鼓巨額收益
和其他所有詐騙團伙一樣,這些項目方也會尋找大量KOL進行口碑營銷,花式帶貨,營造出一種該項目代幣炙手可熱的假象,各種推波助瀾加上巨額收益、回報承諾,仿佛不買就會“血虧一個億”。投資人頭腦一熱就會忽視項目方本身的巨大漏洞,砸入大把錢款,最終只能等來代幣歸零和項目方跑路的噩耗。
安全提醒
知帆安全團隊提醒廣大投資者,我國出臺的《關于防范代幣發行融資風險的公告》《關于防范虛擬貨幣交易炒作風險的公告》等相關文件明確規定,代幣發行“本質上是一種未經批準非法公開融資的行為”,“任何組織和個人不得非法從事代幣發行融資活動”。同時,虛擬貨幣相關交易行為不受法律保護,由此引發的損失由當事人自行承擔。
Tags:區塊鏈BNBNFT區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢bnb是什么牌子衣服手機直接玩togetherbnbtogetherbnb游戲v1.0.0NFT價格NFT幣
在冥幣圈有這么一句話:“美元在陽間有多流行,中國冥幣在陰間就有多受歡迎。”近年來,中國冥幣席卷全球陰間市場,成為了各國人民祭祀用的新寵.
1900/1/1 0:00:00本文轉自; 中國人民銀行定于8月7日 發行二十四節氣 金銀紀念幣一套 該套金銀紀念幣共28枚 其中金質紀念幣4枚 銀質紀念幣24枚 均為中華人民共和國法定貨幣 二十四節氣金銀紀念幣 正面圖案 該.
1900/1/1 0:00:001為什么要關注Layer2?1.1Layer2,以太坊主網上的“高架橋”Layer2,指以太坊主網之外的二層網絡,是以太坊擴容方案的一種.
1900/1/1 0:00:00云上峰會,解鎖云宇宙逛展;普惠“超市”,體驗見貸即可貸;零碳成果展,啟航綠色新坐標……在2022年7月22日舉辦的第五屆數字中國建設成果展覽會現場,“智”量十足的建行展區吸引著大批觀眾駐足體驗.
1900/1/1 0:00:00隨著數字經濟快速發展與數字金融服務需求不斷增加,全球貨幣金融體系邁入數字化變革時代,許多經濟體央行數字貨幣研發按下快進鍵.
1900/1/1 0:00:00來源:財聯社 從最初的“4+1”擴展到“10+1”,再到如今15個省市的23個地區,數字人民幣試點范圍穩步擴大。其中,深圳、蘇州、雄安新區、成都4個地方取消了白名單限制.
1900/1/1 0:00:00