Độ sâu phân tích Tài chính phi tập trung trò lừa bịp: Phương pháp Rug Pull và phòng ngừa rủi ro

Phân tích Rug Pull: Khám phá sâu về thủ đoạn trò lừa bịp Tài chính phi tập trung

Rug Pull là một trong những chiêu trò lừa đảo phổ biến nhất trong ngành công nghiệp tiền điện tử. Mặc dù đã có nhiều trường hợp bị phanh phui, nhưng vẫn còn rất nhiều trò lừa bịp tương tự chưa được phát hiện. Theo thống kê của một nền tảng phân tích dữ liệu, trên Ethereum, BNB Chain và các blockchain Layer 1 chính khác, ít nhất có 188.000 dự án có khả năng là Rug Pull.

Phân bố các dự án Rug Pull

Dữ liệu cho thấy khoảng 12% token BEP-20 trên BNB Chain có đặc điểm gian lận, trong khi khoảng 8% token ERC-20 trên mạng Ethereum có dấu hiệu nghi ngờ. Đồng thời, khoảng 910 triệu USD ETH liên quan đến gian lận đã được xử lý thông qua các sàn giao dịch tiền điện tử tập trung hoặc được quản lý. Dữ liệu từ một cơ quan phân tích blockchain khác cho thấy trong tháng 10, có tổng cộng 11 giao thức Tài chính phi tập trung bị tấn công, ảnh hưởng đến các tài sản tiền điện tử trị giá 718 triệu USD, lập kỷ lục thiệt hại tháng cao nhất trong năm nay.

Một nền tảng giao dịch tiền điện tử lớn đã trở thành mục tiêu chính của những kẻ lừa đảo và hacker do quy mô hệ sinh thái khổng lồ, các chức năng mới liên tục được ra mắt và sự gia tăng không ngừng của người dùng. Nền tảng này dường như đã nhận thức được sự phổ biến của các trò lừa bịp hợp đồng thông minh trên mạng của mình, hiện đã tích hợp các công cụ giám sát rủi ro để phát hiện và kịp thời thông báo cho người dùng về các dự án rủi ro tiềm ẩn, bao gồm các trò lừa bịp như Rug Pull.

Các thủ đoạn phổ biến của dự án Rug Pull

Rug Pull còn được gọi là "mã thông báo lừa đảo" hoặc "lừa đảo DeFi", các dự án liên quan thường được thiết kế mã cẩn thận trong hợp đồng thông minh để lấy cắp tiền của nhà đầu tư nhỏ lẻ. Thiết kế mã của nó thường liên quan đến các mục tiêu sau:

  1. Cấm bán lại thứ cấp
  2. Cho phép các nhà phát triển dự án tự do đúc token mới
  3. Tính phí bán hàng 100% từ người mua

Các kịch bản độc hại này được ẩn giấu trong các đồng token, và một khi các nhà đầu tư không biết mua chúng, họ sẽ phải đối mặt với rủi ro lớn. Trong hầu hết các trường hợp, các đồng token Rug Pull bề ngoài không khác gì các loại tiền điện tử bình thường khác và cũng tuân theo tiêu chuẩn token đồng nhất của blockchain, nhưng vấn đề thực sự ẩn giấu sâu trong mã nguồn của hợp đồng thông minh.

Với sự phát triển của ngành công nghiệp tiền điện tử, những kẻ lừa đảo cũng dần nắm bắt được công nghệ cơ bản, có khả năng thực hiện nhiều sửa đổi đối với hợp đồng thông minh. Họ thường mã hóa những quy tắc độc hại vào hợp đồng thông minh, không chỉ trao cho mình quyền lực bổ sung mà còn tước đoạt quyền lợi cơ bản của người mua.

Hoạt động của các dự án Rug Pull thường tuân theo các bước sau:

  1. Triển khai một hoặc nhiều mã thông báo có lỗ hổng
  2. Tạo bể thanh khoản trên sàn giao dịch phi tập trung (DEX)
  3. Thiết lập cặp giao dịch giữa token và các loại tiền điện tử "hợp pháp" khác
  4. Nhân tạo ra một lượng lớn giao dịch, phóng đại giá trị của token
  5. Thu hút sự chú ý của các nhà đầu tư nhỏ lẻ

Ngoài ra, các dự án Rug Pull cũng có thể đóng gói "tính hợp pháp" của mình bằng các cách sau:

  • Tạo ra các trang web giả mạo và lộ trình phát triển dự án
  • Quảng bá mối quan hệ hợp tác giả, hiển thị thông tin nhà phát triển nổi tiếng giả.
  • Đăng quảng cáo trên các nền tảng mạng xã hội lớn

Khi đủ nhiều nhà đầu tư mua token, những kẻ lừa đảo sẽ nhanh chóng bán tháo, đổi token lấy ETH, USDT và các loại tiền điện tử khác. Việc bán tháo quy mô lớn trong thời gian ngắn này sẽ khiến giá token nhanh chóng trở về 0, hoàn thành toàn bộ trò lừa bịp Rug Pull.

Trò lừa bịp loại token Rug Pull

Hiện tại trên thị trường chủ yếu có ba loại Rug Pull:

  1. Lỗ hổng mật mã ẩn
  2. Ẩn chức năng tạo token riêng
  3. Thiết lập cửa hậu sửa đổi số dư

Lỗ hổng mật ong thường ngăn cản người mua mã thông báo thực hiện việc bán lại, chỉ có các nhà phát triển mới có thể bán các loại tiền điện tử họ nắm giữ. Các nhà đầu tư thông thường thường nhận được thông báo giao dịch thất bại khi giao dịch. Các trò lừa bịp này thường đẩy giá mã thông báo lên cao trong thời gian ngắn, dụ dỗ nhiều người dùng không biết mua vào. Tính đến ngày 25 tháng 10 năm 2022, có khoảng 96.008 dự án mã thông báo trên thị trường gặp phải lỗ hổng mật ong.

Chức năng tạo token riêng là một trong những phương thức thường được kẻ lừa đảo sử dụng. Họ sẽ cấp quyền cho các tài khoản cụ thể, cho phép sử dụng các chức năng ẩn trong hợp đồng để đúc token mới. Khi chức năng đúc token được gọi thành công, kẻ lừa đảo có thể nhận được số lượng lớn token và xả bán ra thị trường, dẫn đến việc giá trị token của các chủ sở hữu khác giảm mạnh. Tính đến ngày 25 tháng 10 năm 2022, có khoảng 40.569 dự án token tồn tại chức năng tạo token riêng.

Chức năng sửa đổi số dư giống như cửa hậu và tính năng tạo mã thông báo riêng, kẻ lừa đảo có thể sửa đổi số dư của người nắm giữ mã thông báo. Khi một tài khoản cụ thể đặt số dư của người nắm giữ về không, người nắm giữ sẽ không thể bán hoặc rút tiền, trong khi kẻ lừa đảo có thể loại bỏ tính thanh khoản hoặc đúc/bán mã thông báo để thoát.

Phân tích Rug Pull: Phân tích chi tiết về Tài chính phi tập trung trò lừa bịp

Kết luận

Với sự gia tăng ngày càng nhiều của các trò lừa bịp trong lĩnh vực tiền điện tử, các nhà đầu tư cần phải đánh giá cẩn thận rủi ro gian lận khi chọn các dự án tiền điện tử. Đồng thời, các cơ quan quản lý nên tăng cường nỗ lực chống lại, bảo vệ quyền lợi của người tiêu dùng, và thúc đẩy sự nâng cao của tính liêm chính, minh bạch và các tiêu chuẩn bảo vệ người tiêu dùng trên thị trường. Chỉ có như vậy, mới có thể xây dựng một hệ sinh thái tiền điện tử lành mạnh và an toàn hơn.

DEFI-6.61%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
GasFeeVictimvip
· 9giờ trước
đồ ngốcđồ ngốc còn phải đồ ngốc
Xem bản gốcTrả lời0
StableGeniusDegenvip
· 07-29 18:56
Lại sắp được chơi cho Suckers rồi
Xem bản gốcTrả lời0
Blockwatcher9000vip
· 07-29 16:41
Lại lấp lánh vốn hehe
Xem bản gốcTrả lời0
ChainWanderingPoetvip
· 07-29 16:34
Chỉ với trò lừa bịp đơn giản này mà có thể bẫy được 180,000 dự án?
Xem bản gốcTrả lời0
BearMarketBrovip
· 07-29 16:33
gm đều bị chơi đùa với mọi người mới trưởng thành!
Xem bản gốcTrả lời0
OldLeekConfessionvip
· 07-29 16:18
又被 chơi đùa với mọi người过?惨兄弟
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)