Statistik mengejutkan: Hampir setengah dari token Ethereum baru yang diluncurkan terlibat dalam penipuan Rug Pull dengan kerugian mencapai 800 juta dolar.

Ekosistem Token yang Buruk: Analisis Mendalam Fenomena Rug Pull di Ethereum

Pendahuluan

Di dunia Web3, token baru bermunculan setiap hari, tetapi apakah Anda pernah berpikir seberapa banyak token baru yang diterbitkan setiap hari? Apakah token-token baru ini aman?

Baru-baru ini, tim keamanan CertiK menangkap banyak kasus Rug Pull yang melibatkan token baru yang diluncurkan di blockchain. Penyelidikan mendalam mengungkapkan bahwa di balik kasus-kasus ini terdapat sindikat kejahatan yang terorganisir, dan menunjukkan ciri-ciri yang terpolarisasi.

CertiK menemukan bahwa kelompok-kelompok ini mungkin mempromosikan token penipuan melalui grup Telegram. Statistik menunjukkan, dari November 2023 hingga Agustus 2024, grup-grup ini telah mempromosikan 93.930 jenis token baru, di mana 46.526 jenis (49.53%) terlibat dalam Rug Pull. Kelompok di balik token Rug Pull ini telah menginvestasikan total 149.813,72 ETH, dengan tingkat pengembalian 188,7% menghasilkan keuntungan 282.699,96 ETH, setara dengan sekitar 800 juta dolar.

Untuk mengevaluasi proporsi token-token ini di jaringan utama Ethereum, CertiK mengumpulkan data tentang penerbitan token baru di jaringan utama Ethereum selama periode yang sama. Hasilnya menunjukkan bahwa ada total 100.260 token baru yang diterbitkan, di mana token yang dipromosikan oleh grup Telegram menyumbang 89,99%. Rata-rata setiap hari sekitar 370 token baru lahir, jauh melebihi ekspektasi yang wajar. Penyelidikan lebih dalam menemukan bahwa setidaknya 48.265 token terlibat dalam penipuan Rug Pull, dengan proporsi mencapai 48,14%.

CertiK juga menemukan lebih banyak kasus Rug Pull di jaringan blockchain lainnya, menunjukkan bahwa kondisi keamanan keseluruhan dari ekosistem token baru Web3 lebih serius daripada yang diharapkan. Laporan ini bertujuan untuk meningkatkan kesadaran pencegahan peserta Web3, mendesak semua orang untuk waspada terhadap penipuan yang terus bermunculan, dan mengambil langkah-langkah yang diperlukan untuk melindungi keamanan aset.

Penyelidikan Mendalam Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

ERC-20 Token

ERC-20 adalah salah satu standar token yang paling umum di blockchain, yang mendefinisikan seperangkat spesifikasi agar token dapat berinteroperasi di berbagai kontrak pintar dan aplikasi terdesentralisasi. Ini menetapkan fungsi dasar token, seperti transfer, memeriksa saldo, dan memberikan wewenang kepada pihak ketiga untuk mengelola. Standar ini menyederhanakan pembuatan dan penggunaan token, siapa pun dapat menerbitkan token berdasarkan standar ERC-20, untuk mengumpulkan dana untuk berbagai proyek keuangan.

USDT, PEPE, DOGE, dan lainnya termasuk dalam token ERC-20, pengguna dapat membelinya melalui bursa terdesentralisasi. Namun, beberapa kelompok penipuan juga mungkin menerbitkan token ERC-20 berbahaya dengan pintu belakang, yang terdaftar di bursa terdesentralisasi untuk menipu pengguna agar membeli.

Penyelidikan Mendalam Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Kasus Penipuan Tipikal dari Token Rug Pull

Rug Pull adalah tindakan penipuan di mana pihak proyek secara tiba-tiba menarik dana atau meninggalkan proyek dalam proyek keuangan terdesentralisasi, menyebabkan investor menderita kerugian besar. Token Rug Pull diterbitkan khusus untuk melaksanakan penipuan semacam ini.

kasus

Penyerang menggunakan alamat Deployer (0x4bAF) untuk mendistribusikan Token TOMMI, menggunakan 1.5 ETH dan 100 juta TOMMI untuk membuat kolam likuiditas, dan membeli TOMMI melalui alamat lain untuk memalsukan volume perdagangan. Ketika bot pemula terjebak, penyerang menggunakan alamat Rug Puller (0x43a9) untuk melakukan Rug Pull, menukarkan 38.74 juta TOMMI dengan sekitar 3.95 ETH. Token Rug Puller berasal dari izin Approve jahat dari kontrak TOMMI.

alamat terkait

  • Deployer:0x4bAFd8c32D9a8585af0bb6872482a76150F528b7
  • TOMMI Token:0xe52bDD1fc98cD6c0cd544c0187129c20D4545C7F
  • Rug Puller:0x43A905f4BF396269e5C559a01C691dF5CbD25a2b
  • Rug Puller menyamar sebagai pengguna ( salah satunya ):0x4027F4daBFBB616A8dCb19bb225B3cF17879c9A8
  • Alamat transfer dana: 0x1d3970677aa2324E4822b293e500220958d493d0
  • Alamat penyimpanan dana:0x28367D2656434b928a6799E0B091045e2ee84722

transaksi terkait

  • Deployer mendapatkan dana dari bursa:0x428262fb31b1378ea872a59528d3277a292efe7528d9ffa2bd926f8bd4129457
  • Deploy Token TOMMI:0xf0389c0fa44f74bca24bc9d53710b21f1c4c8c5fba5b2ebf5a8adfa9b2d851f8
  • Buat kolam likuiditas:0x59bb8b69ca3fe2b3bb52825c7a96bf5f92c4dc2a8b9af3a2f1dddda0a79ee78c
  • Alamat perantara mengirimkan dana kepada pengguna yang menyamar:0x972942e97e4952382d4604227ce7b849b9360ba5213f2de6edabb35ebbd20eff
  • Menyamar pengguna membeli Token:0x814247c4f4362dc15e75c0167efaec8e3a5001ddbda6bc4ace6bd7c451a0b231
  • Rug Pull:0xfc2a8e4f192397471ae0eae826dac580d03bcdfcb929c7423e174d1919e1ba9c
  • Dana Rug Pull dikirim ke alamat perantara: 0xf1e789f32b19089ccf3d0b9f7f4779eb00e724bb779d691f19a4a19d6fd15523
  • Alamat perantara mengirimkan dana ke alamat penyimpanan:0xb78cba313021ab060bd1c8b024198a2e5e1abc458ef9070c0d11688506b7e8d7

Proses Rug Pull

  1. Deployer mendapatkan 2.47ETH dari bursa sebagai modal awal.

  2. Deployer membuat Token TOMMI, pra-menggali 100 juta Token.

  3. Deployer menggunakan 1.5ETH dan semua Token untuk membuat kolam likuiditas, mendapatkan 0.387 LP Token.

  4. Deployer menghancurkan token LP, yang secara permukaan kehilangan kemampuan Rug Pull.

  5. Penyerang menggunakan beberapa alamat untuk membeli TOMMI, memalsukan volume transaksi untuk menarik robot penawaran baru.

  6. Rug Puller menarik 38,740,000 TOMMI dari kolam likuiditas, menukarnya dengan sekitar 3,95 ETH.

  7. Rug Puller mengirimkan dana ke alamat perantara.

  8. Alamat perantara akan mengirimkan dana ke alamat yang ditahan.

Investigasi Mendalam Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Kode Backdoor Rug Pull

Fungsi openTrading pada kontrak TOMMI memiliki pintu belakang approve jahat, yang memungkinkan Rug Puller untuk mengambil Token langsung dari kolam likuiditas.

pola kejahatan

  1. Deployer mendapatkan dana melalui bursa
  2. Deployer membuat kolam likuiditas dan menghancurkan token LP
  3. Rug Puller menggunakan banyak Token untuk menukar ETH
  4. Rug Puller akan memindahkan keuntungan ke alamat penyimpanan dana

Menyelidiki Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Kelompok Penipuan Rug Pull

alamat penyimpanan dana penambangan

CertiK menemukan 7 alamat penyimpanan dana yang aktif, terkait dengan 1.124 kasus Rug Pull. Alamat-alamat ini akan mengendapkan dana untuk skema Rug Pull baru, dengan sejumlah kecil dana dicairkan melalui bursa.

Statistik data alamat penyimpanan dana:

| Alamat | Jumlah Kasus Rug Pull | Biaya Investasi (ETH) | Pendapatan Keuntungan (ETH) | Laba (ETH) | Tingkat Laba | Laba USD | |------|----------------|---------------|---------------|-----------|--------|---------| | 0x1607 | 260 | 1.455,54 | 4.123,71 | 2.668,17 | 183,31% | 6.705.612,54 | | 0xDF1a | 211 | 1.360,58 | 3.801,75 | 2.441,17 | 179,42% | 6.135.980,83 | | 0x2836 | 165 | 1.176,51 | 3.199,92 | 2.023,41 | 171,98% | 5.085.982,38 | | 0x4856 | 158 | 1.029,63 | 2.847,38 | 1.817,75 | 176,54% | 4.569.084,03 | | 0xDEd0 | 144 | 926,51 | 2.566,48 | 1.639,97 | 177,01% | 4.122.205,90 | | 0x0573 | 101 | 599,37 | 1.679,29 | 1.079,92 | 180,18% | 2.714.507,02 | | 0xF653 | 85 | 502,96 | 1.401,60 | 898,64 | 178,67% | 2.258.804,58 | | Total | 1,124 | 7,051.10 | 19,620.13 | 12,569.03 | 178.25% | 31,592,177.28 |

Investigasi Mendalam Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Keterkaitan antara alamat penyimpanan dana penambangan

Alamat penyimpanan dana dapat dibagi menjadi 3 kelompok:

  1. 0xDF1a dan 0xDEd0
  2. 0x1607 dan 0x4856
  3. 0x2836、0x0573、0xF653 dan 0x7dd9

Ada hubungan transfer langsung di dalam kumpulan, tetapi tidak ada transfer langsung antar kumpulan. Namun, mereka semua melakukan pemisahan ETH untuk operasi Rug Pull melalui kontrak infrastruktur yang sama, menunjukkan kemungkinan mereka berasal dari geng yang sama.

Menyelidiki Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Penambangan Infrastruktur Bersama

Dua alamat infrastruktur utama:

  • 0x1d3970677aa2324E4822b293e500220958d493d0
  • 0x634847D6b650B9f442b3B582971f859E6e65eB53

0x1d39 Fungsi Utama:

  • "multiSendETH": pembagian transfer
  • "0x7a860e7e": membeli Token Rug Pull

Fungsi 0x6348 mirip, nama fungsi pembelian adalah "0x3f8a436c".

Status Penggunaan Infrastruktur:

| Alamat | Jumlah panggilan multiSendETH | Jumlah panggilan 0x7a860e7e | |------|----------------------|---------------------| | 0x1d39 | 4,229 | 19,822 | | 0x6348 | 3.871 | 6.224 |

Situasi penggunaan infrastruktur alamat penyimpanan dana:

| Alamat | Jumlah panggilan multiSendETH | Total ETH multiSendETH | Jumlah panggilan 0x7a860e7e | Total ETH 0x7a860e7e | |------|----------------------|-------------------|---------------------|------------------| | 0x1607 | 835 | 2.415,87 | 0 | 0 | | 0xDF1a | 745 | 2.148,31 | 9 | 0,92 | | 0x2836 | 582 | 1.679,32 | 0 | 0 | | 0x4856 | 557 | 1.605,33 | 0 | 0 | | 0xDEd0 | 508 | 1.464,08 | 0 | 0 | | 0xF653 | 300 | 864.60 | 0 | 0 | | 0x0573 | 0 | 0 | 0 | 0 | | Total | 3.527 | 10.177,51 | 9 | 0,92 |

Investigasi Mendalam Kasus Rug Pull, Mengungkap Kekacauan Ekosistem Token Ethereum

Sumber dana untuk penambangan kasus

Distribusi sumber dana Deployer:

| Alamat Penyimpanan Dana | CEX | DEX | Lainnya | Total | |--------------|-----|-----|------|------| | 0x1607 | 248 | 7 | 5 | 260 | | 0xDF1a | 202 | 6 | 3 | 211 | | 0x2836 | 158 | 4 | 3 | 165 | | 0x4856 | 150 | 5 | 3 | 158 | | 0xDEd0 | 138 | 4 | 2 | 144 | | 0x0573 | 96 | 3 | 2 | 101 | | 0xF653 | 77 | 5 | 3

ETH4.81%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
TommyTeacher1vip
· 08-11 13:52
Piring pada akhirnya pasti akan pecah...
Lihat AsliBalas0
fren.ethvip
· 08-10 07:37
Dianggap Bodoh手艺是越来越精湛了!
Lihat AsliBalas0
CryptoPhoenixvip
· 08-10 07:35
Satu hari lagi tanpa Cut Loss adalah kemenangan! Biarkan kesabaran menjadi senjata keuntunganmu! hodl adalah pelajaran terbesar bagi seorang yang berpikir jangka panjang.
Lihat AsliBalas0
WealthCoffeevip
· 08-10 07:34
dunia kripto ini kacau sekali
Lihat AsliBalas0
MeltdownSurvivalistvip
· 08-10 07:32
dunia kripto justru begini saja
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)