Gần đây đã xảy ra một số sự cố Rug Pull và nhóm nghiên cứu bảo mật SharkTeam đã tiến hành phân tích chi tiết về những sự cố này. Trong quá trình phân tích, chúng tôi nhận thấy rằng hợp đồng nhà máy Rugpull trên Chuỗi BNB đã bắt đầu hơn 70 Rugpull trong tháng qua. Tiếp theo, chúng tôi sẽ phân tích từ các khía cạnh của khả năng truy xuất nguồn gốc quỹ và các mô hình hành vi gian lận.
Do giới hạn về không gian, chúng tôi sẽ chủ yếu phân tích các sự kiện SEI, X, TIP và Blue token. Các mã thông báo này được tạo bằng hoạt động createToken của hợp đồng sản xuất mã thông báo 0xDC4397ffb9F2C9119ED9c32E42E3588bbD377696.
Trong hàm createToken, các tham số sau cần được chuyển vào khi tạo mã thông báo: tên mã thông báo, ký hiệu mã thông báo, độ chính xác, nguồn cung cấp, địa chỉ chủ sở hữu mã thông báo, địa chỉ hợp đồng nhà máy để tạo cặp mã thông báo và địa chỉ stablecoin BUSD-T. Trong số đó, hợp đồng nhà máy để tạo các cặp mã thông báo sử dụng hợp đồng nhà máy của PancakeSwap và mỗi mã thông báo có một địa chỉ chủ sở hữu khác nhau.
##1. Truy xuất nguồn gốc quỹ
Địa chỉ chủ sở hữu, ký hiệu và địa chỉ hợp đồng của mã thông báo SEI, X, TIP và Blue được hiển thị trong hình bên dưới. Trong đó, địa chỉ chủ sở hữu của X, TIP và Blue là:
0x44A028Dae3680697795A8d50960c8C155cBc0D74。
0x 44 A 028 Quỹ Da đến từ 0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3, địa chỉ 0x 0 a 8310 quỹ ec đến từ nhiều tài khoản EOA và có một địa chỉ chung
0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3。
Sau đây là thông tin liên quan đến hợp đồng Token Factory 0x DC 4397 ffb 9 F 2C 9119 ED 9 c 32 E 42 E 3588 bbD 377696. Hợp đồng nhà máy được tạo với địa chỉ 0x 1 dE 949 eac 4 b 5 fc 1 B 814 E 733 C D5 6 AE 65 DfF 1 bcEEF. Tiền tại địa chỉ 0x1dE949ea đến từ nhiều tài khoản và có địa chỉ nguồn tiền là 0x 072 e 9 A 13791 f 3 a 45 fc 6 eB 6 AD 38 e 6 ea 258 C 080 cc 3.
Nguồn tiền tại địa chỉ 0x 072 e 9 A 13 như sau: Địa chỉ 0x 1 dE 949 ea có một số tương tác tiền. Các địa chỉ khác cũng đã tạo hợp đồng mã thông báo của nhà máy và là người kéo thảm cho một số mã thông báo.
Ví dụ: 0x 04067 B 4 fcC 9 f 3d 99 aC 5211 cfE 8 d 3 e 8687 B 0401 d 3 được tài trợ từ 0x 6 ae 8 F 98830894518 c 939 B 0 D 0 A 5 EF 11 c 671 e 9 DFCa. Và 0x6ae8F988 tạo hợp đồng nhà máy 0x e 83 EbBb 4 acc 3d 8 B 237923 Ee 33 3D 04 B 887 ca 1 a 008. Hợp đồng nhà máy cũng thực hiện hành vi tạo mã thông báo tương tự:
Chúng tôi đã chọn một trong các mã thông báo để phân tích và nhận thấy rằng mã thông báo đó có hành vi Kéo thảm.
Tiền cho 0x6ae8F988 một phần đến từ 0xa6764FBbbFD89AEeBac25FCbB69d3E9438395e57 và tiền cho địa chỉ này đến từ 0xE5A5c50980176Cc32573c993D0b99a843D77BC6E. Số tiền tại địa chỉ 0xE5A5c509 được cung cấp bởi địa chỉ Tornado Cash và số tiền là 10 BNB. Ngoài số tiền do Tornado cung cấp, còn có một phần lợi nhuận thu được thông qua lừa đảo và mã thông báo Rug Pull.
Ngoài ra, địa chỉ trên đóng một vai trò quan trọng trong kiểu hành vi gian lận tiếp theo tại cơ sở Rugpull.
##2. Mô hình hành vi gian lận của nhà máy Rugpull
Chúng ta hãy xem mô hình hành vi gian lận của nhà máy Rugpull của các token SEI, X, TIP và Blue.
(1)SEI
Đầu tiên, chủ sở hữu mã thông báo SEI 0x 0 a 8310 eca 430 beb 13 a 8 d 1 b 42 a 03 b 3521326 e 4 a 58 đã trao đổi 249 SEI với giá 1u.
Sau đó, 0x6f9963448071b88FB23Fd9971d24A87e5244451A thực hiện các hoạt động mua và bán số lượng lớn. Theo hoạt động mua và bán, tính thanh khoản của mã thông báo tăng lên đáng kể và giá cũng tăng.
Thông qua lừa đảo và các phương tiện quảng cáo khác, một số lượng lớn người dùng bị cám dỗ mua hàng. Khi tính thanh khoản tăng lên, giá token sẽ tăng gấp đôi.
Khi giá của mã thông báo đạt đến một giá trị nhất định, chủ sở hữu mã thông báo sẽ tham gia thị trường và thực hiện thao tác bán để thực hiện rugpull. Như có thể thấy trong hình bên dưới, khoảng thời gian và giá cả nhập và thu hoạch là khác nhau.
(2)X、MẸO、Màu xanh
Đầu tiên, chủ sở hữu của mã thông báo X, TIP và Blue 0x44A028Dae3680697795A8d50960c8C155cBc0D74 đã đổi 1u lấy các mã thông báo tương ứng. Sau đó, giống như Sei token. 0x 6 f 9963448071 b 88 FB 23 Fd 9971 d 24 A 87 e 5244451 A Hoạt động mua và bán hàng loạt. Trong hoạt động mua và bán, tính thanh khoản tăng lên đáng kể và giá cả tăng lên.
Sau đó, thông qua lừa đảo và các phương tiện quảng cáo khác, một số lượng lớn người dùng bị dụ mua. Khi tính thanh khoản tăng lên, giá của mã thông báo sẽ tăng gấp đôi.
Giống như SEI, khi giá của token đạt đến một giá trị nhất định, chủ sở hữu token sẽ tham gia thị trường để bán và thực hiện Rugpull. Như có thể thấy trong hình bên dưới, khoảng thời gian và giá cả nhập và thu hoạch là khác nhau.
Biểu đồ biến động của các token SEI, X, TIP và Blue như sau:
Chúng ta có thể biết từ khả năng truy xuất nguồn gốc của các quỹ và mô hình hành vi:
Trong nội dung truy xuất nguồn gốc quỹ, người sáng lập nhà máy mã thông báo và tiền của người tạo mã thông báo đến từ nhiều tài khoản EOA. Ngoài ra còn có các dòng tiền giữa các tài khoản khác nhau, một số được chuyển qua các địa chỉ lừa đảo, một số có được thông qua các hoạt động kéo token trước đó và một số có được thông qua các nền tảng trộn tiền tệ như lốc xoáy tiền mặt. Sử dụng nhiều phương pháp để chuyển tiền nhằm mục đích xây dựng một mạng lưới tài chính phức tạp và phức tạp. Các địa chỉ khác nhau cũng tạo ra nhiều hợp đồng sản xuất token và sản xuất token với số lượng lớn. .
Khi phân tích hành vi của token Rugpull, chúng tôi phát hiện ra rằng địa chỉ 0x6f9963448071b88FB23Fd9971d24A87e5244451A là một trong những nguồn tài trợ. Phương pháp tiếp cận hàng loạt cũng được sử dụng khi vận hành giá token. Địa chỉ 0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3 cũng đóng vai trò là nhà cung cấp quỹ, cung cấp số tiền tương ứng cho nhiều chủ sở hữu token. .
Nhìn chung, có một nhóm lừa đảo Web3 với sự phân công lao động rõ ràng đằng sau hàng loạt hành vi này, hình thành một chuỗi ngành công nghiệp đen, chủ yếu liên quan đến thu thập điểm nóng, phát hành tiền tự động, giao dịch tự động, tuyên truyền sai sự thật, tấn công lừa đảo, thu hoạch Rugpull và các hoạt động khác. các liên kết, chủ yếu xảy ra trên BNBChain. Các token Rugpull giả được phát hành có liên quan chặt chẽ đến các sự kiện nóng trong ngành và rất khó hiểu và mang tính xúi giục. Người dùng cần luôn cảnh giác, duy trì lý trí và tránh những tổn thất không đáng có.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
SharkTeam: Phân tích chuỗi ngành công nghiệp đen của nhà máy Rugpull
Gần đây đã xảy ra một số sự cố Rug Pull và nhóm nghiên cứu bảo mật SharkTeam đã tiến hành phân tích chi tiết về những sự cố này. Trong quá trình phân tích, chúng tôi nhận thấy rằng hợp đồng nhà máy Rugpull trên Chuỗi BNB đã bắt đầu hơn 70 Rugpull trong tháng qua. Tiếp theo, chúng tôi sẽ phân tích từ các khía cạnh của khả năng truy xuất nguồn gốc quỹ và các mô hình hành vi gian lận.
Do giới hạn về không gian, chúng tôi sẽ chủ yếu phân tích các sự kiện SEI, X, TIP và Blue token. Các mã thông báo này được tạo bằng hoạt động createToken của hợp đồng sản xuất mã thông báo 0xDC4397ffb9F2C9119ED9c32E42E3588bbD377696.
Trong hàm createToken, các tham số sau cần được chuyển vào khi tạo mã thông báo: tên mã thông báo, ký hiệu mã thông báo, độ chính xác, nguồn cung cấp, địa chỉ chủ sở hữu mã thông báo, địa chỉ hợp đồng nhà máy để tạo cặp mã thông báo và địa chỉ stablecoin BUSD-T. Trong số đó, hợp đồng nhà máy để tạo các cặp mã thông báo sử dụng hợp đồng nhà máy của PancakeSwap và mỗi mã thông báo có một địa chỉ chủ sở hữu khác nhau.
##1. Truy xuất nguồn gốc quỹ
Địa chỉ chủ sở hữu, ký hiệu và địa chỉ hợp đồng của mã thông báo SEI, X, TIP và Blue được hiển thị trong hình bên dưới. Trong đó, địa chỉ chủ sở hữu của X, TIP và Blue là:
0x44A028Dae3680697795A8d50960c8C155cBc0D74。
0x 44 A 028 Quỹ Da đến từ 0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3, địa chỉ 0x 0 a 8310 quỹ ec đến từ nhiều tài khoản EOA và có một địa chỉ chung
0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3。
Sau đây là thông tin liên quan đến hợp đồng Token Factory 0x DC 4397 ffb 9 F 2C 9119 ED 9 c 32 E 42 E 3588 bbD 377696. Hợp đồng nhà máy được tạo với địa chỉ 0x 1 dE 949 eac 4 b 5 fc 1 B 814 E 733 C D5 6 AE 65 DfF 1 bcEEF. Tiền tại địa chỉ 0x1dE949ea đến từ nhiều tài khoản và có địa chỉ nguồn tiền là 0x 072 e 9 A 13791 f 3 a 45 fc 6 eB 6 AD 38 e 6 ea 258 C 080 cc 3.
Nguồn tiền tại địa chỉ 0x 072 e 9 A 13 như sau: Địa chỉ 0x 1 dE 949 ea có một số tương tác tiền. Các địa chỉ khác cũng đã tạo hợp đồng mã thông báo của nhà máy và là người kéo thảm cho một số mã thông báo.
Ví dụ: 0x 04067 B 4 fcC 9 f 3d 99 aC 5211 cfE 8 d 3 e 8687 B 0401 d 3 được tài trợ từ 0x 6 ae 8 F 98830894518 c 939 B 0 D 0 A 5 EF 11 c 671 e 9 DFCa. Và 0x6ae8F988 tạo hợp đồng nhà máy 0x e 83 EbBb 4 acc 3d 8 B 237923 Ee 33 3D 04 B 887 ca 1 a 008. Hợp đồng nhà máy cũng thực hiện hành vi tạo mã thông báo tương tự:
Chúng tôi đã chọn một trong các mã thông báo để phân tích và nhận thấy rằng mã thông báo đó có hành vi Kéo thảm.
Tiền cho 0x6ae8F988 một phần đến từ 0xa6764FBbbFD89AEeBac25FCbB69d3E9438395e57 và tiền cho địa chỉ này đến từ 0xE5A5c50980176Cc32573c993D0b99a843D77BC6E. Số tiền tại địa chỉ 0xE5A5c509 được cung cấp bởi địa chỉ Tornado Cash và số tiền là 10 BNB. Ngoài số tiền do Tornado cung cấp, còn có một phần lợi nhuận thu được thông qua lừa đảo và mã thông báo Rug Pull.
Ngoài ra, địa chỉ trên đóng một vai trò quan trọng trong kiểu hành vi gian lận tiếp theo tại cơ sở Rugpull.
##2. Mô hình hành vi gian lận của nhà máy Rugpull
Chúng ta hãy xem mô hình hành vi gian lận của nhà máy Rugpull của các token SEI, X, TIP và Blue.
(1)SEI
Đầu tiên, chủ sở hữu mã thông báo SEI 0x 0 a 8310 eca 430 beb 13 a 8 d 1 b 42 a 03 b 3521326 e 4 a 58 đã trao đổi 249 SEI với giá 1u.
Sau đó, 0x6f9963448071b88FB23Fd9971d24A87e5244451A thực hiện các hoạt động mua và bán số lượng lớn. Theo hoạt động mua và bán, tính thanh khoản của mã thông báo tăng lên đáng kể và giá cũng tăng.
Thông qua lừa đảo và các phương tiện quảng cáo khác, một số lượng lớn người dùng bị cám dỗ mua hàng. Khi tính thanh khoản tăng lên, giá token sẽ tăng gấp đôi.
Khi giá của mã thông báo đạt đến một giá trị nhất định, chủ sở hữu mã thông báo sẽ tham gia thị trường và thực hiện thao tác bán để thực hiện rugpull. Như có thể thấy trong hình bên dưới, khoảng thời gian và giá cả nhập và thu hoạch là khác nhau.
(2)X、MẸO、Màu xanh
Đầu tiên, chủ sở hữu của mã thông báo X, TIP và Blue 0x44A028Dae3680697795A8d50960c8C155cBc0D74 đã đổi 1u lấy các mã thông báo tương ứng. Sau đó, giống như Sei token. 0x 6 f 9963448071 b 88 FB 23 Fd 9971 d 24 A 87 e 5244451 A Hoạt động mua và bán hàng loạt. Trong hoạt động mua và bán, tính thanh khoản tăng lên đáng kể và giá cả tăng lên.
Sau đó, thông qua lừa đảo và các phương tiện quảng cáo khác, một số lượng lớn người dùng bị dụ mua. Khi tính thanh khoản tăng lên, giá của mã thông báo sẽ tăng gấp đôi.
Giống như SEI, khi giá của token đạt đến một giá trị nhất định, chủ sở hữu token sẽ tham gia thị trường để bán và thực hiện Rugpull. Như có thể thấy trong hình bên dưới, khoảng thời gian và giá cả nhập và thu hoạch là khác nhau.
Biểu đồ biến động của các token SEI, X, TIP và Blue như sau:
Chúng ta có thể biết từ khả năng truy xuất nguồn gốc của các quỹ và mô hình hành vi:
Trong nội dung truy xuất nguồn gốc quỹ, người sáng lập nhà máy mã thông báo và tiền của người tạo mã thông báo đến từ nhiều tài khoản EOA. Ngoài ra còn có các dòng tiền giữa các tài khoản khác nhau, một số được chuyển qua các địa chỉ lừa đảo, một số có được thông qua các hoạt động kéo token trước đó và một số có được thông qua các nền tảng trộn tiền tệ như lốc xoáy tiền mặt. Sử dụng nhiều phương pháp để chuyển tiền nhằm mục đích xây dựng một mạng lưới tài chính phức tạp và phức tạp. Các địa chỉ khác nhau cũng tạo ra nhiều hợp đồng sản xuất token và sản xuất token với số lượng lớn. .
Khi phân tích hành vi của token Rugpull, chúng tôi phát hiện ra rằng địa chỉ 0x6f9963448071b88FB23Fd9971d24A87e5244451A là một trong những nguồn tài trợ. Phương pháp tiếp cận hàng loạt cũng được sử dụng khi vận hành giá token. Địa chỉ 0x072e9A13791f3a45fc6eB6AD38e6ea258C080cc3 cũng đóng vai trò là nhà cung cấp quỹ, cung cấp số tiền tương ứng cho nhiều chủ sở hữu token. .
Nhìn chung, có một nhóm lừa đảo Web3 với sự phân công lao động rõ ràng đằng sau hàng loạt hành vi này, hình thành một chuỗi ngành công nghiệp đen, chủ yếu liên quan đến thu thập điểm nóng, phát hành tiền tự động, giao dịch tự động, tuyên truyền sai sự thật, tấn công lừa đảo, thu hoạch Rugpull và các hoạt động khác. các liên kết, chủ yếu xảy ra trên BNBChain. Các token Rugpull giả được phát hành có liên quan chặt chẽ đến các sự kiện nóng trong ngành và rất khó hiểu và mang tính xúi giục. Người dùng cần luôn cảnh giác, duy trì lý trí và tránh những tổn thất không đáng có.