加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。
作者:SolidusLabsTeam
編譯:PANews
Rugpulls是加密貨幣行業里最常見的騙局之一,坦率地說,雖然不少已經被曝光,直到應該還有許多沒有被發現。根據SolidusLabs數據顯示,以太坊、BNBChain和一些頭部Layer1區塊鏈上至少部署了18.8萬個Rugpulls潛在騙局。
zkSync生態DEX Merlin流動性耗盡:4月26日消息,Web3知識圖譜協議0xScope創始人Bobie發推特稱,zkSync生態DEX Merlin流動性耗盡,黑客盜取182萬美元資金并橋接至以太坊。[2023/4/26 14:27:14]
哪些區塊鏈上的RugPulls代幣項目最多?
數據顯示,BNBChain上有12%的BEP-20Token顯示出欺詐特征,而以太坊中有8%的ERC-20Token顯示出欺詐跡象,同時大約有高達9.1億美元與欺詐相關的ETH是通過中心化或受監管的加密貨幣交易所處理的。另據區塊鏈分析部門Chainalysis的數據顯示,10月份有11個DeFi協議遭到攻擊,7.18億美元的加密資產受到影響,創下今年迄今為止加密損失最高月度記錄。
港交易:通過ETF間接進入虛擬資產市場更安全、更合規、風險更可控:金色財經報道,4月17日,中國香港交易所發布一份名為《ETF與全球金融市場虛擬資產生態圈的發展》的研究報告。報告討論的話題不僅包括虛擬資產ETF產品,還涵蓋了全球虛擬資產及其監管制度的發展、世界各地虛擬資產ETF的市場表現、香港本土加密政策演變及香港ETF產品現狀等諸多內容。
報告指出,進入虛擬資產市場可通過直接渠道,例如,通過加密貨幣經紀或加密貨幣交易所買賣加密貨幣。也可以通過間接渠道,投資區塊鏈公司的股票、加密貨幣期貨、ETF與其他基金等。港交所認為通過ETF間接進入虛擬資產市場更安全、更合規、風險更可控。[2023/4/21 14:17:00]
由于是區塊鏈生態系統中規模最大的加密交易平臺之一,不斷添加新功能和不斷擴大的用戶群可能是詐騙者和黑客瞄準Binance的主要原因。Binance似乎已經意識到其區塊鏈網絡上智能合約詐騙的普遍性,目前已經集成了風險監測工具來實時檢測風險并及時通知用戶潛在風險項目,包括RugPulls和其他騙局,那么RugPulls一般都有什么“套路”呢?接下來就讓我們來具體分析一下。
Coinbase已將Dimo (DIMO)列入上幣計劃:4月11日,Coinbase 宣布將 Dimo (DIMO) 列入路線圖資產列表。據悉,Coinbase 此前決定為提高資產透明度,將提前列出已決定上線的資產,并移至路線圖。[2023/4/12 13:57:42]
RugPulls項目“套路”
RugPulls也被稱為“欺詐Token”或“DeFi詐騙”,相關項目會在智能合約中精心設計代碼,以從散戶投資者竊取資金,其代碼設計目標通常涉及:
1、禁止二級銷售
2、允許項目開發者自由鑄造新代幣
3、向買家收取100%銷售費用
RugPulls項目方將這些腳本隱藏在代幣里,一旦不明真相的散戶投資者購買,就會面臨巨大風險。在大多數情況下,RugPulls代幣看起來和市場上其他加密貨幣一模一樣,也都會“遵守”區塊鏈的同質化代幣標準,但真正的問題其實隱藏在更深一層的智能合約源代碼里。
美國參議院農業委員會主席:擴大CFTC加密權力的法案很快會進行投票:金色財經報道,美國參議院農業委員會主席Debbie Stabenow表示,她將很快就她的加密貨幣市場立法舉行委員會投票。這位密歇根州的民主黨人稱,參議院的全面投票,即該法案成為法律的下一步,可能會在本屆國會結束前發生。(The Block)
據悉,Stabenow正在推動一項為加密行業制定新規則的法案,承認美國商品期貨交易委員會(CFTC)的專業知識和經驗使其成為數字資產商品市場的合適監管機構。[2022/9/16 6:59:41]
從比特幣誕生至今,加密貨幣行業已經變得越來越成熟,與此同時欺詐者也摸清了加密貨幣的底層套路,可以對約束區塊鏈上記錄交易條件和規則的底層智能合約進行大量修改。為了執行RugPull,欺詐者往往會將惡意規則以硬編碼的方式嵌入到智能合約中,不僅能讓自己獲得額外權力,也能剝奪買家的基本權利。一般來說,欺詐者會在部署一個或多個存在漏洞的代幣后啟動RugPulls項目。
阿根廷稅務局未來可從用戶數字賬戶直接扣款以償還債務:9月4日消息,近期,阿根廷稅務局(AFIP)贏得了一個具有里程碑意義的案件,允許它從該國用戶的數字帳戶中扣押資金,以支付與稅收相關的債務。
該請求在一審中被法官拒絕,但最終獲得馬德普拉塔聯邦法院的支持,法院認為數字賬戶等技術不能成為納稅人逃稅的媒介。未來稅務局可以沒收用戶拖欠國家的全部資金,并加收15%的利息和手續費。
不過,律師Eugenio Bruno認為,由于加密資產的特殊性,除非當局直接通過交易所扣押用戶資產,否則用戶可能并不會主動上交私鑰,可能導致最終的扣押很難執行。(news.bitcoin)[2022/9/5 13:08:32]
當代幣部署完成之后,欺詐者就會在去中心化交易所(DEX)上創建流動資金池,然后將這個代幣與其他“合法”加密貨幣建立交易對。接下來,他們會人為大規模制造交易量并通過這種方式夸大代幣價值,最終吸引散戶投資者的興趣。
除了上述“常規手段”之外,RugPulls項目還可能通過以下方式“包裝”自己的合法性,比如:
1、打造虛假網站和虛假項目發展路線圖
2、分享虛假的合作伙伴關系,掛出一些虛假的知名開發者“頭像”
3、在Twitter、Discord、Telegram或其他社交媒體上投放廣告
隨著購買RugPull項目代幣的人越來越多,項目背后的欺詐者就會開始醞釀拋售,當有足夠多的用戶購買代幣之后,他們就會快速出售代幣并在去中心化交易所里兌換成其他加密貨幣,比如ETH、USDT等。短時間內的大規模拋售將會讓代幣價格迅速歸零,這場RugPull陰謀也就此得逞。
RugPulls代幣欺詐類型盤點
欺詐者在RugPulls代幣的智能合約里部署惡意代碼的手段很多,但當前市場主要有三種RugPulls類型,分別是:
1、暗藏部署蜜罐漏洞
2、暗藏私造代幣功能
3、暗藏余額修改后門
蜜罐漏洞通常會阻止代幣購買者進行轉售,而只有開發人員可以出售自己持有的加密貨幣,普通投資者在交易時往往會受到類似于“由于錯誤未定義交易無法成功;可能是由于你兌換的某個代幣出現問題”這樣的提示,造成無法提款。蜜罐騙局往往會在短時間內導致代幣價格上漲,繼而誘使更多不明真相的用戶購買,一個比較典型的例子是SquidGameToken(SQUID),這個項目利用了Netflix熱播劇《魷魚游戲》的名字吸引了許多人購買,但項目方卻在智能合約中嵌入了一個蜜罐漏洞,讓SquidGameToken看起來像是一個很有前途的加密貨幣,上線短短幾天就有超過336萬美元資金入場,但最終被項目方洗劫一空。數據顯示,截至2022年10月25日,市場上暗藏蜜罐漏洞的代幣項目數量約有96,008個。
私造代幣功能,也是欺詐者最常使用的手段之一,他們會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以使用代幣合約中的隱藏功能鑄造新代幣。當欺詐者成功調用鑄幣功能之后,會有擁有大量代幣然后將其傾銷到市場上,結果會導致其他持有者的代幣價值大打折扣,甚至變得一文不值。數據顯示,截至2022年10月25日,市場上暗藏私造代幣功能的代幣項目數量約有40,569個。
部署余額修改后門和部署私造代幣功能有些相似,欺詐者會賦予一個或多個“外部擁有賬戶(EOA)”特定權限,讓他們可以修改代幣持有者的余額,當“外部擁有賬戶(EOA)”將代幣持有者的余額設置為零時,他們就不能出售提款,而欺詐者們就能移除流動性或是鑄造/出售代幣以退出。
總結
加密騙局日益增多,更糟糕的是,至今仍有許多騙局沒有被發現。投資者在選擇加密項目的時候需要評估加密欺詐風險,而監管機構應加大打擊力度防止消費者受到傷害,最終讓市場誠信、透明度、以及消費者保護標準得到進一步提升。
作者:DevendraSinghKhati編譯:Smartdeer重點提要:本文將介紹智能合約開發生命周期,以及開發和部署安全智能合約應采取的步驟.
1900/1/1 0:00:00隨著區塊鏈技術在加密貨幣以外的領域的應用變得越來越多,企業對區塊鏈的興趣正在上升。例如,區塊鏈技術被用于提高供應鏈透明度、為客戶創建忠誠度計劃以及設計和營銷NFT.
1900/1/1 0:00:00近日,一家名為“名堂MintTang”的數藏平臺正式上線,其發售的第一款產品自10月9日開放預約至9月13日公布中簽結果,在短短五天內,共產生了74.8萬個簽號.
1900/1/1 0:00:001.金色觀察|SECvs.BAYC業內人士如何看待這場“斗爭”??近日美國證券交易委員會調查YugaLabs的消息引發了NFT世界巨大震動.
1900/1/1 0:00:00作者:響指建設者Twitter?@Varian8848去年全球藝術市場每交易額約650億美金,而這其中并沒有算上NFT.
1900/1/1 0:00:00據彭博社報道,YugaLabs正面臨美國證券交易委員會(SEC)對其高價值NFT產品銷售合法性的調查.
1900/1/1 0:00:00