ラグプル詐欺の分析:3つのチェーンに隠された188,000の潜在的なDeFi詐欺プロジェクト

ラグプルの説明:一般的なDeFi詐欺の謎を解き明かす

暗号通貨業界では、Rug Pull(逃亡)目薬が頻繁に見られます。多くはすでに暴露されていますが、まだ多くは発見されていません。データによると、イーサリアム、ある公チェーンおよび他の主要公チェーン上には、少なくとも188,000の潜在的なRug Pull目薬プロジェクトが展開されています。

あるパブリックチェーン上で12%のトークンが詐欺の特徴を示し、イーサリアム上では8%のトークンに詐欺の兆候が存在する。約9.1億ドルの詐欺に関連するETHは、中央集権型または規制された取引所で処理された。また、今年10月には11の分散型金融プロトコルが攻撃を受け、7.18億ドルの暗号資産損失が発生し、今年のこれまでで最高の月間損失記録を樹立した。

ある主要な取引プラットフォームは、エコシステムの中で最も大規模なプラットフォームの一つであり、新しい機能を継続的に追加し、ユーザー層を拡大していることが詐欺師やハッカーの主要なターゲットとなる可能性があります。このプラットフォームは、オンライン上のスマートコントラクト詐欺の普遍性に気づいているようで、現在はリスク監視ツールを統合し、リスクをリアルタイムで検出し、潜在的なリスクプロジェクトについてユーザーに適時通知しています。

Rug Pullプロジェクトの一般的な手法

Rug Pullは「詐欺Token」または「分散型金融詐欺」とも呼ばれ、関連プロジェクトはスマートコントラクト内で巧妙に設計されたコードを用いて、個人投資家から資金を盗むことを目的としています。そのコード設計の目標は通常、次のようなものです:

  1. 二次販売は禁止されています
  2. プロジェクト開発者に新しいトークンを自由に発行することを許可する
  3. バイヤーに100%の販売手数料を請求する

これらのスクリプトはトークンに隠されており、真相を知らない小口投資家が購入すると巨大なリスクに直面します。ほとんどの場合、Rug Pullトークンは他の暗号通貨と何ら変わらないように見え、"ブロックチェーンの同質性トークン基準"を"遵守"していますが、実際の問題はスマートコントラクトのソースコードの深い部分に隠されています。

詐欺師は通常、悪意のあるルールをハードコーディングしてスマートコントラクトに組み込むことで、自分に追加の権限を与え、購入者の基本的な権利を奪います。彼らは脆弱性のあるトークンを展開した後、ラグプルプロジェクトを開始します。

トークンの展開が完了した後、詐欺師はあるDEX上に流動資金プールを作成し、そのトークンを他の「合法的な」暗号通貨と取引ペアとして設定します。その後、彼らは人工的に大規模な取引量を作り出し、トークンの価値を誇張して個人投資家を引き寄せます。

そのほかに、Rug Pullプロジェクトは次の方法で自らの合法性を装う可能性があります:

  1. 偽のウェブサイトとプロジェクトのロードマップを作成する
  2. 偽のパートナーシップを共有し、偽の著名な開発者の"アバター"を掲示する
  3. ソーシャルメディアに広告を掲載する

購入者が増えるにつれて、プロジェクトの背後にいる詐欺者は売却の準備を始めます。十分な数のユーザーがトークンを購入すると、彼らは迅速に売却し、他の暗号通貨に交換します。短期間に大規模な売却が行われると、トークンの価格は急速にゼロに戻り、Rug Pull陰謀が成功します。

! Teardown Rug Pull:DeFi詐欺スキームの詳細な分析

ラグプルトークン詐欺の種類

詐欺師がRug Pullトークンのスマートコントラクトに悪意のあるコードを展開する手段は多岐にわたりますが、現在の市場には主に三種類があります:

  1. 隠れたハニーポットの脆弱性を展開する
  2. 隠れた自作トークン機能
  3. 隠れた残高変更のバックドア

ミツバチ罠の脆弱性は通常、トークン購入者が再販することを妨げ、開発者だけが保有する暗号通貨を販売できるようになります。一般の投資家が取引を行うと、取引失敗のメッセージが表示され、引き出しができなくなることがよくあります。ミツバチ罠の詐欺は、トークンの価格を短期間で上昇させ、より多くのユーザーに購入を促すことがよくあります。2022年10月25日現在、市場にはミツバチ罠の脆弱性を抱えるトークンプロジェクトが約96,008件存在しています。

私造代币機能は詐欺師がよく使う手段の一つです。彼らは特定のアカウントに権限を与え、トークン契約の隠れた機能を使用して新しいトークンを鋳造できるようにします。詐欺師が鋳造機能を呼び出すと、大量のトークンを保有し、市場に投げ売りするため、他の保有者のトークンの価値が大きく下落します。2022年10月25日現在、市場には私造代币機能が隠れているプロジェクトが約40,569件あります。

残高変更のバックドアは、私的に作成されたトークン機能に似ています。詐欺師は特定のアカウントにトークン保有者の残高を変更する権限を与えます。これらのアカウントが保有者の残高をゼロにすると、保有者は売却や引き出しができなくなり、詐欺師は流動性を取り除いたり、トークンを鋳造/販売して退出することができます。

まとめ

暗号目薬がますます増加しており、まだ多くのものが発見されていない。投資家は暗号プロジェクトを選択する際に詐欺リスクを評価する必要があり、規制当局は消費者を保護するために取り締まりを強化すべきである。これにより、市場の誠実性、透明性、および消費者保護基準の向上に寄与することができる。

DEFI1.69%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
OnchainArchaeologistvip
· 7時間前
細かく数えるとこれらの目薬は本当に14年のブル・マーケットを懐かしく思い出させる。
原文表示返信0
WalletManagervip
· 07-25 12:08
契約監査は初心者を救えない
原文表示返信0
StableBoivip
· 07-23 15:33
おお、初心者市場は本当に大きいですね...
原文表示返信0
BlockchainThinkTankvip
· 07-23 15:29
統計によると、劣悪なプロジェクトの規模は驚くべきものであり、皆さんにはコンプライアンスで堅実な路線を守り、小さな利益を求めてはいけないとお勧めします。
原文表示返信0
ValidatorVikingvip
· 07-23 15:16
smh... プロトコルのセキュリティは未だに石器時代だね。180k以上の潜在的な詐欺?クラシックな初心者インフラ
原文表示返信0
GhostAddressHuntervip
· 07-23 15:12
目を開けて見て、どのプロジェクトがダークプールでラグプルしたのか。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)